Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: unbekannter Plagegeist, 135.168 Bytes

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.02.2010, 19:22   #1
andreas211
 
unbekannter Plagegeist, 135.168 Bytes - Icon22

unbekannter Plagegeist, 135.168 Bytes



Guten Tag,
nach gaaaanz vielen Hinweisen und Anleitungen habe ich es nun bis zur Threaderöffnung geschafft.

Mir kam eine verdächtige Datei auf den PC und kein Scanner erkennt sie.

Sie kam als
"[pl]Top 20 Ringtones 1-2010 .scr"
und hat ein Ordner-Icon.
Der Dateiname zusammen mit dem Icon läßt alle Alarmlampen bei mir angehen.
Mein AntiVir findet nichts, auch Malwarebytes Antivirus nicht. (natürlich beide zuvor upgedated)

Sunbelts Onlinescanner meldet mir diese auffälligen Angaben:
Windows/Run Regsitry Key Set: YES
Connects via WinSock: YES
Creates Hidden Executable: YES
Creates Mutex: YES
Starts EXE in Documents: YES

Die Dateigröße ist 135.168 Bytes und der Hashwert (MD5) ist: c069a206ec32bdc86491742200b7688f

Bei Start in einer Sandbox werden Kopien der Datei mit zufälligen (?) Namen erstellt wie z.B. yoavuok.exe - diese Dateien haben die Attribute r,a,h und s.

Ich bin mir ziemlich sicher, dass es Malware ist, aber keiner findet sie :-(

Kann mir jemand die Ergebnisse erklären:
h**p://www.sunbeltsecurity.com/cwsandboxreport.aspx?id=12055756&cs=52ED75C969EAB9AD6F641AD6EBBE4C1F

Bei Google habe ich bei Eingabe des Hashwertes diese Seite gefunden:
h**p://www.threatexpert.com/report.aspx?md5=c069a206ec32bdc86491742200b7688f

Dort wird von einem Registryeintrag und automatischen Start berichtet.

Was ist das für ein Plagegeist?
Gruß
Andreas

P.S.:
ich hatte die Überschrift vergessen :-(
es kam immer die Meldung
"Der Beitrags-Text ist zu kurz! - (bitte min. 10 Zeichen!)"
und ich habe lange gebraucht, um zu erkennen, dass statt "Beitrags-Text" wohl vielmehr "Überschrift" gemeint ist.

P.P.S.:
Jotti findet auch nichts:
h**p://virusscan.jotti.org/de/scanresult/168ebb0de104be29b8e41331a0245e8d82d690ac

Geändert von andreas211 (07.02.2010 um 19:54 Uhr) Grund: Scanergebnis nachgereicht.

Alt 07.02.2010, 20:10   #2
MalwareHero
 
unbekannter Plagegeist, 135.168 Bytes - Frage

unbekannter Plagegeist, 135.168 Bytes



Zitat:
Zitat von andreas211 Beitrag anzeigen

Mir kam eine verdächtige Datei auf den PC und kein Scanner erkennt sie.
Doch. Panda:
Virustotal. MD5: c069a206ec32bdc86491742200b7688f Suspicious file

lg.
__________________


Alt 07.02.2010, 20:29   #3
andreas211
 
unbekannter Plagegeist, 135.168 Bytes - Standard

unbekannter Plagegeist, 135.168 Bytes



Hallo lg!

ein ganz klares Jein :-)
Bei Panda scheint die Erkennung tagesform-abhängig zu sein, denn hier erkennt er (sie?) nichts:
[Panda Antivirus] 2010-02-07 Nichts gefunden
yoavuok.exe - Jottis Malwarescanner

Und "suspiciuos" ist ja nur eine "ich-weiß-nicht-genau"-Meldung. :-(

Unter Erkennung würde ich sowas verstehen wie z.B.
"Trojaner: xyz1234; erstellt ungefragt Dateien, schreibt in die Registry, will Schadcode von Example Web Page herunterladen, etc..."
Gruß
Andreas
__________________

Alt 07.02.2010, 20:36   #4
MalwareHero
 
unbekannter Plagegeist, 135.168 Bytes - Cool

unbekannter Plagegeist, 135.168 Bytes



Zitat:
Zitat von andreas211 Beitrag anzeigen
Hallo lg!

Unter Erkennung würde ich sowas verstehen wie z.B.
"Trojaner: xyz1234; erstellt ungefragt Dateien, schreibt in die Registry, will Schadcode von Example Web Page herunterladen, etc..."
Gruß
Andreas
Panda erkennt sie als eine "verdächtige Datei". Bei einer heuristischen Erkennung kann man nicht mehr verlangen.
Der Log von TAV. sagt schon einiges aus, was diese Datei tut.

lg.

Alt 07.02.2010, 21:54   #5
andreas211
 
unbekannter Plagegeist, 135.168 Bytes - Standard

unbekannter Plagegeist, 135.168 Bytes



Hallo lg!
Wer oder was ist TAV?

Ich habe mir was zusammengereimt:
# Outgoing Connections
* Plain Communication Data
o Receive
+ Dump Line:
# ASCII: :.dl http://prin
# ASCII: gles8674.com:808


Der Bösewicht wollte nachhause telefonieren und dieses Zuhause scheint
h**p://pringles8674.com zu sein.

Der Besitzer
Sport Co LTD Address: Volodarskiy City: Izjevsk Province/state: IZJEVSK
Country: CN Postal Code: 519000

(Auskunft gemäß whois-Server: http://www.todaynic.com/whois/domaincheck.php?language=en )
hört sich eher russisch als chinesisch an.

Es gibt in China auch keine Stadt oder Provinz mit dem Namen, dafür gibt's in Russland Izhevsk!

Hm... mal warten, wann der erste Antivirushersteller dem Bösewicht einen Namen gibt.

Gruß
Andreas


Alt 08.02.2010, 08:36   #6
andreas211
 
unbekannter Plagegeist, 135.168 Bytes - Standard

unbekannter Plagegeist, 135.168 Bytes



erster Erkennungserfolg:
Kaspersky 7.0.0.125 2010.02.08 Trojan.Win32.Sasfis.aecg

Antwort

Themen zu unbekannter Plagegeist, 135.168 Bytes
antivir, antivirus, automatische, automatischen, bytes, datei, dateien, erstellt, escan, gebraucht, gen, google, guten, malwarebytes, meldung, namen, nichts, onlinescan, scan, scanner, seite, unbekannter, verdächtige, winsock, zeichen




Ähnliche Themen: unbekannter Plagegeist, 135.168 Bytes


  1. Malware Bytes , logfile erhalten
    Log-Analyse und Auswertung - 02.10.2014 (9)
  2. Dropper- und Trojanerfund durch avast und malware bytes
    Plagegeister aller Art und deren Bekämpfung - 24.07.2014 (13)
  3. 4 infizierte Objekte gefunden mit Malware Bytes
    Plagegeister aller Art und deren Bekämpfung - 05.01.2014 (19)
  4. Unbekannter Plagegeist unterdrückt Suche über Google
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (3)
  5. (2x) Malware Bytes Report
    Mülltonne - 03.06.2012 (1)
  6. antimalware bytes startet nicht mehr
    Log-Analyse und Auswertung - 17.03.2012 (32)
  7. PC stürzt während Suchlauf mit Antimalware-Bytes ab
    Antiviren-, Firewall- und andere Schutzprogramme - 26.10.2011 (1)
  8. Malware Bytes
    Log-Analyse und Auswertung - 11.07.2011 (1)
  9. Extrem hartnäckiger unbekannter Plagegeist, der nicht zu beseitigen ist.
    Plagegeister aller Art und deren Bekämpfung - 22.11.2010 (22)
  10. unbekannte ip wird von malware bytes geblockt
    Plagegeister aller Art und deren Bekämpfung - 23.03.2010 (2)
  11. Hijackthis + Anti-Maleware-Bytes / Toolbar
    Log-Analyse und Auswertung - 26.01.2010 (3)
  12. HJT-Log Malware Bytes Logs
    Log-Analyse und Auswertung - 19.06.2008 (3)
  13. hartnäckiger unbekannter Plagegeist... "Windows Security Alert"
    Plagegeister aller Art und deren Bekämpfung - 02.11.2007 (11)
  14. unbekannter plagegeist
    Plagegeister aller Art und deren Bekämpfung - 09.04.2006 (1)
  15. bytes -wasist noch im rahmen dessen, was geht?
    Plagegeister aller Art und deren Bekämpfung - 21.11.2004 (6)

Zum Thema unbekannter Plagegeist, 135.168 Bytes - Guten Tag, nach gaaaanz vielen Hinweisen und Anleitungen habe ich es nun bis zur Threaderöffnung geschafft. Mir kam eine verdächtige Datei auf den PC und kein Scanner erkennt sie. Sie - unbekannter Plagegeist, 135.168 Bytes...
Archiv
Du betrachtest: unbekannter Plagegeist, 135.168 Bytes auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.