1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Security Shild Warnung - logfile hijacks

Discussion in 'Sicherheit' started by Lorenzo3312, Jun 25, 2012.

Thread Status:
Not open for further replies.
  1. Hallo,

    ich habe eine angriff vom security shild, der mich alle 2 Minuten nervt (Warnungen). Habe mich ein wenig informiert und ich soll meinen logfile hier posten. Ich bitte um Eure Unterstützung! Lieben Dank!

    BG, Lorenzo
     

    Attached Files:

  2. deoroller

    deoroller Wandelndes Forum

  3. Hallo deoroller,

    danke für die Info.

    Mir ist nicht ganz klar:

    1. was die Zeile (C:\Users\Lorenzo\AppData\Local\racjnfkg.exe) zu bedeuten hat und was ich damit machen soll
    2. Welche datei soll ich bei www.virustotal.com hochladen?

    BG
     
  4. deoroller

    deoroller Wandelndes Forum

    racjnfkg.exe
    Vermutlich ändert sich der Name beim Windows Start.

    Hast du mal mit Malwarebytes Antimalware gescannt?
     
  5. mit Malwarebytes Antimalware gescannt keine infizierte Objekte entdeckt.
    Komischerweise habe ich heute (noch) kene Meldungen von security shild bekommen. Verstehen tue ich ich das nicht.

    Mein Rechner hab eich seit Jahren geschützt (McAffe).
    Was ich mir vorstellen kann, dass es was mit spotydl zu tun hat, was ich mir am Wochenende installiert habe.
     
  6. deoroller

    deoroller Wandelndes Forum

    Dann kannst du den Kram wieder deinstallieren und gucken, was im Log steht.
    Noch besser ist es, eine Sicherung zurückspielen, auf der es noch nicht war.
     
  7. spybot hat etwas gefunden ("Babaylon), kann es aber nicht alle löschen:
    Es sind Regestrierungsdatiene (HKEY_). Wie kann ich sie löschen?

    Babylon.Toolbar: [SBI $DEB52F26] Programm-Verzeichnis (Verzeichnis, nothing done)
    C:\ProgramData\Babylon\

    Babylon.Toolbar: [SBI $D1EDD9CA] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Babylon

    Babylon.Toolbar: [SBI $E0B59C7B] Class ID (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_CLASSES_ROOT\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}

    Babylon.Toolbar: [SBI $295D1CA8] Class ID (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_CLASSES_ROOT\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}

    Babylon.Toolbar: [SBI $3BE29F71] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_CLASSES_ROOT\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}

    Babylon.Toolbar: [SBI $3BE29F71] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_CLASSES_ROOT\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}

    Babylon.Toolbar: [SBI $B04483F7] Root class (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr

    Babylon.Toolbar: [SBI $B04483F7] Root class (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1

    Babylon.Toolbar: [SBI $B04483F7] Class ID (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}

    Babylon.Toolbar: [SBI $B04483F7] Root class (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1

    Babylon.Toolbar: [SBI $B04483F7] Root class (Registrierungsdatenbank-Schlüssel, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
     
  8. deoroller

    deoroller Wandelndes Forum

  9. Habe alles manuell aus der regedit gelöscht. danke für deine unterstützung!
     
  10. Helfer110

    Helfer110 Byte

    Hi ,
    die Datei C:\Users\Lorenzo\AppData\Local\racjnfkg.exe ist schädlich , hast Du sie schon bei Virustotal.com hochgeladen ?

    Mir wäre ein OTL Log viel lieber :)


    Scan mit Oldtimer (OTL)

    -Um OTL zu downloaden , klicke bitte auf diesen Link http://oldtimer.geekstogo.com/OTL.exe , wichtig dabei ist , es auf dem Desktop zu speichern, damit es funktioniert

    -Setze ein Kreuz bei LOP Prüfung und Purity Prüfung

    -Unter dem Punkt Extra Registrierung , wähle davon bitte Benutze Safe List

    -Unter dem Punkt Ausgabe , wähle bitte Minimal Output

    -Klicke nun auf Run Scan links oben

    -Wenn der Scan beendet wurde , sind zwei Logfiles erstellt worden, bitte lade diese auf Fileupload.net oder Pastebin.de hoch!

    Wichtig: Bei Vista oder Windows 7 Benutzer muss der Scan als Administrator ausgeführt werden : Rechtsklick auf OTL.exe ? als Administrator
     
  11. Helfer110

    Helfer110 Byte

    Dazu ist Dein System kompromittiert , d.h. es muss neuaufgesetzt werden . Mit OTL kann ich Dir Überreste von der Babylon Toolbar entfernen , was jetzt nicht mehr nötig ist :)

    Liebe Grüße
     
  12. IRON67

    IRON67 Megabyte

  13. Helfer110

    Helfer110 Byte

  14. IRON67

    IRON67 Megabyte

    Nein. Das hast du geschrieben, weil dieses kleine Übel auf einem PC, der sowieso neu aufgesetzt werden muss, zu vernachlässigen ist.
     
Thread Status:
Not open for further replies.

Share This Page