Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan Downloader über Video, bin ich infiziert?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.02.2010, 22:15   #1
videotuner
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Guten Abend,
Habe mir heute Mittag ein Video angeguckt (mit dem Internet Explorer). Dieses habe ich weitergeschickt an einen Freund. Dieser sagte mir, dass sein Anti Virus einen Trojaner auf der Seite entdeckt habe. Also habe ich die Seite nocheinmal im Mozilla Firefox aufgerufen, (Name weiß ich leider nicht mehr) und habe im Bericht von Kaspersky Anti-Virus 2010 folgenden Eintrag festgestellt:

12.02.2010 14:28:18 Infiziert trojanisches Programm Trojan-Downloader.Win32.CodecPack.kpk **tp://availablemediamore.com/New-Video-Addon.45017.exe Hoch
Das Programm hat den Downloader in Firefox gefunden. Nun möchte ich gerne wissen, ob ich evtll. mir unwissendlich den oben besagten Trojaner über den Internet Explorer eingefangen habe(läuft im geschützten Modus). Die Eingabe bei Google der URL ergibt folgenden Treffer: http://www.malwaredomainlist.com/mdl...emediamore.com

Hier der HijJackThis logfile:
http://www.file-upload.net/download-...0/log.zip.html

Könnte es sein, dass der Trojaner im Internet Explorer einfach durchgerasselt ist?
Danke für Antworten.

PS. Ich würde gerne auch wissen was für Vorgehensweisen diese Trojan Downloader haben und wie man sich davor schützt.
PPS. Logfile von Malwarebytes folgt, falls erforderlich.

Geändert von videotuner (12.02.2010 um 22:33 Uhr)

Alt 12.02.2010, 23:08   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Hallo und

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 12.02.2010, 23:21   #3
videotuner
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Eben hat sich einfach so wie von Geisterhand während des Surfens eine Website geöffnet die mir ein fragwürdiges Anti Viren Programm andrehen wollte:

h**p://con-antivirus-scan.com/snp1/?vih=%3DHW49jTzNjM5LjEzNC4yNCZwaWQ9NDBzMSZ0aW1lPTEyNi4wMEIMNAkN
__________________

Alt 12.02.2010, 23:29   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Ja, genau deswegen bitte die Liste abarbeiten. Evtl. schon vorhandene Logs auch posten. Am besten alle Logs (auch die alten) in eine ZIP Datei packen und hochladen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.02.2010, 00:18   #5
videotuner
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Hier die neuen Logs mit den Tools der Liste. Ccleaner hat Registry sowie Browser gesäubert. (5 GB an Datenmüll entfernt). Malwarebytes scannt noch.
http://www.file-upload.net/download-2254261/logs.zip.html


Alt 13.02.2010, 02:57   #6
videotuner
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3731
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

13.02.2010 02:56:15
mbam-log-2010-02-13 (02-56-15).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 290930
Laufzeit: 4 hour(s), 33 minute(s), 23 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 14.02.2010, 17:10   #7
videotuner
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Habe mein Problem einem kaspersky Mitarbeiter geschildert. Dieser sagte ich solle doch die Kaspersky Rescue Disk einlegen um dann eben einen Scan ohne laufendem System auf hoechster stufe zu machen. Gesagt, getan. Jedoch scannt das Programm jetzt (30 Stunden spaeter) immer noch, und ist gerade bei 70 prozent. Es wurden bis jetzt nur Trojaner aus dem email junk ordner entfernt. Ist es normal, dass dieser scan solange dauert?

Geändert von videotuner (14.02.2010 um 17:30 Uhr)

Alt 14.02.2010, 22:32   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Logs sehen ok aus. Scant Kaspersky immer noch?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.02.2010, 02:53   #9
videotuner
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Scan ist abgeschlossen. Kaspersky hat außer den Trojanern aus dem Junk Ordner nichts weitere gefunden. Leider hat Kaspersky jedoch meinen kompletten Inbox Ordner gelöscht. Habe noch eine Frage an dich: Könnte es sein, dass die Umleitung, die ich oben beschrieben habe, wegen eines Cookies o.ä. aufgetreten ist?

Seit dem mir da fast ein Trojaner an Board gekommen ist, surf ich NUR NOCH mit Mozilla und NoScript. XD

Alt 15.02.2010, 13:44   #10
videotuner
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Ich merke gerade, dass mein System seit dem Scan mit der Rescue Disk immer langsamer wird und das Lämpchen der H.D.D leuchtet unaufhaltsam. Kann aber auch sein, dass es am CCleaner liegt. Welche Tools gibt es da zur Systemoptimierung?

Alt 15.02.2010, 22:53   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Zitat:
Zitat von videotuner Beitrag anzeigen
Kaspersky hat außer den Trojanern aus dem Junk Ordner nichts weitere gefunden. Leider hat Kaspersky jedoch meinen kompletten Inbox Ordner gelöscht.
Normalweise wird nichts ohne Nachfrage gelöscht. Schau mal in die Quarantäne rein, vllt kannst noch was wiederherstellen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.02.2010, 22:59   #12
videotuner
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



nicht nötig, habe gerad noch ein 1 woche altes Backup von der externen geholt.

Alt 16.02.2010, 16:08   #13
videotuner
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Habe nun ein Log vom Kaspersky Analyse Tool an Kaspersky gesendet. Die Antwort:

Sehr geehrter Kunde,

bitte deinstallieren Sie folgende drei Programme:

=> Windows Live OneCare safety scanner
=> Malwarebytes' Anti-Malware
=> Orbit Downloader


Und bitte löschen Sie die Reste von Avira:

C:\Windows\System32\drivers\ssmdrv.sys -
C:\Windows\System32\drivers\avgntflt.sys - AntiVir Workstation

Ich denke, damit wäre das Thema geklärt.

Alt 16.02.2010, 16:25   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Malwarebytes stört eigentlich nicht weiter, aber gut, wenn Kaspersky die Deinstallation fordert
Wieso sind da noch Reste von AntiVir drauf, hast Du das nicht sauber deinstalliert? Sind die Dateien nun gelöscht und das Problem ist weg?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2010, 16:28   #15
Schmid82
 
Trojan Downloader über Video, bin ich infiziert? - Standard

Trojan Downloader über Video, bin ich infiziert?



Zitat:
Zitat von videotuner Beitrag anzeigen
Welche Tools gibt es da zur Systemoptimierung?
Schau dafür mal ins Anleitungen, FAQs & Links Forum

Hier is der link:
http://www.trojaner-board.de/71631-p...samer-tun.html

Antwort

Themen zu Trojan Downloader über Video, bin ich infiziert?
anti, bericht, bin ich infiziert, downloader, entdeck, explorer, festgestellt, firefox, folge, guten, infiziert, infiziert?, internet, internet explorer, kaspersky, modus, mozilla, nicht mehr, programm, search, seite, trojan, trojan downloader, trojan-downloader.win32.genome.afaw, trojaner, video, virus, win32.genome.afaw




Ähnliche Themen: Trojan Downloader über Video, bin ich infiziert?


  1. Video Player infiziert
    Plagegeister aller Art und deren Bekämpfung - 30.04.2014 (15)
  2. "Video Downloader" entfernen
    Anleitungen, FAQs & Links - 30.01.2014 (2)
  3. Win32.Downloader.Gen infiziert
    Log-Analyse und Auswertung - 21.01.2014 (7)
  4. Hartnäckige Tasks (Trojan.FraudPack & Trojan.Downloader lt. Malwarebytes Anti-Malware)
    Log-Analyse und Auswertung - 23.09.2013 (16)
  5. Trojan-Downloader.Win32.MultiDL.c über Kaspersky gefunden, Objekt: C:\\Windows\System32\Macromed\Flash\FlashPlayerUpdateService,
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (11)
  6. Trojan.Downloader, Riskware.tool.ck, exploit.drop.gs & Trojan.Ransom.SUGen in different locations!
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (1)
  7. Trojan.Downloader, Trojan.Agent.VGENX, Trojan.Agent, PUP.Pantsoff.PasswordFinder, TR/spy.banker.gen5
    Log-Analyse und Auswertung - 27.10.2012 (1)
  8. Trojan.Dropper & Trojan.FakeAlert & Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (17)
  9. Spyware.Zbot/Trojan Downloader/Trojan.Hiloti Viren Problem!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2010 (3)
  10. Malewarebytes meldet 2 verschiedene Trojaner (Trojan.Downloader und Trojan.FakeAlert)
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (0)
  11. Bin mit Trojan-Downloader.Win32.Genome.afaw infiziert!
    Plagegeister aller Art und deren Bekämpfung - 10.02.2010 (1)
  12. Trojan.Win32.Agent.acra, Trojan-Downloader.JS.gen und noch ein paar weitere
    Log-Analyse und Auswertung - 09.09.2008 (3)
  13. Trojan.Vundo/Trojan.Downloader/Trojan.Agent/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (2)
  14. Brauche Hilfe! trojan-agent-winlogonhook, trojan-downloader-zlob, ...
    Plagegeister aller Art und deren Bekämpfung - 05.02.2008 (0)
  15. HILFEEEE!!!trojan-downloader-ruin, trojan-downloader-wareout
    Log-Analyse und Auswertung - 16.09.2005 (1)
  16. aklsp.dll ist mit Trojan-Downloader.Win32.Agent.br infiziert
    Log-Analyse und Auswertung - 20.04.2005 (4)
  17. Nettes Video über Windows
    Alles rund um Windows - 02.03.2005 (1)

Zum Thema Trojan Downloader über Video, bin ich infiziert? - Guten Abend, Habe mir heute Mittag ein Video angeguckt (mit dem Internet Explorer). Dieses habe ich weitergeschickt an einen Freund. Dieser sagte mir, dass sein Anti Virus einen Trojaner auf - Trojan Downloader über Video, bin ich infiziert?...
Archiv
Du betrachtest: Trojan Downloader über Video, bin ich infiziert? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.