Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.11.2004, 14:01   #1
Fussballkatz
 
Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Standard

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen



Hallo,
einiger meiner Bilder hat seid neuesten ein Trojanisches Pferd: Trojanische Pferd TR/Exploit.JPEG.C

Mein Virenmelder Anti Vir zeigt dauert neue Bilder an, immer mit der selben Virenmeldung. Warum ?

Alt 19.11.2004, 14:06   #2
steveman
 

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Standard

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen



Hallo,

Hole dir HijackThis und poste bitte eine Log.
__________________


Alt 19.11.2004, 14:09   #3
Yopie
Moderator, a.D.
 
Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Standard

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen



Hast Du die Bilder selber gemacht? Dann könnte es sich um einen Fehlalarm von Antivir handeln.

Wenn Du die Bilder aus dem Netz geladen hast, dann besteht die Möglichkeit, dass diese Bilder tatsächlich nicht sauber sind.

Zur JPEG-Lücke siehe auch http://www.heise.de/security/artikel/51526

Gruß
Yopie
__________________

Alt 19.11.2004, 14:15   #4
Fussballkatz
 
Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Standard

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen



Hier ist der LOG:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Real\RealOne Player\RealPlay.exe
D:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\Programme\DeTeMedien\Das Telefonbuch für Deutschland\OMAlarm.exe
C:\Programme\Microsoft Office\Office\MSOFFICE.EXE
D:\Programme\AVPersonal\AVGUARD.EXE
D:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ntvdm.exe
c:\progra~1\intern~1\iexplore.exe
C:\T-ONLINE\BSW4\ToDuCAlC.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\PROGRA~1\INTERN~1\IEXPLORE.EXE
C:\PROGRA~1\INTERN~1\IEXPLORE.EXE
C:\Programme\Messenger\msmsgs.exe
C:\DOKUME~1\HEIKOW~1\LOKALE~1\Temp\Temporäres Verzeichnis 6 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] C:\WINDOWS\Mixer.exe /startup
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealOne Player\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - Startup: Microsoft Office Shortcut-Leiste.Lnk = C:\Programme\Microsoft Office\Office\MSOFFICE.EXE
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: OfficeManager Terminerinnerung.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .PDF: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{05ED7872-C1E3-4E12-A688-FEBAB2665B80}: NameServer = 217.237.150.97 217.237.149.161
O17 - HKLM\System\CS1\Services\Tcpip\..\{05ED7872-C1E3-4E12-A688-FEBAB2665B80}: NameServer = 217.237.150.97 217.237.149.161


Die Bilder habe ich von einer CD kopiert- D-Sat 5 Schrägaufnahmen (damit kann man ganze Städte sehen)

Alt 21.11.2004, 13:46   #5
eumeline
 
Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Standard

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen



Habe heute die gleiche Meldung von Anti vir bekommen. Für einen Screenshot, den ich selbst gemacht habe. Das ist aber schon mehr als ein halbes Jahr her (Februar 2004).

Heißt das jetzt eher Fehlalarm oder kann es auch sein, dass sich das Bild irgendwie infiziert hat (Was ich mir eigentlich kaum vorstellen kann)
Er hat übrigens auch einen Virus in einem Archiv gefunden, dass diese Datei enthält.

Gruß
Eumeline


Alt 21.11.2004, 14:01   #6
Cidre
Administrator, a.D.
 
Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Standard

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen



@ eumeline

Imho ist es ein Fehlalarm, wie bereits auch Yopie postete.
Du kannst die Bilder bei http://virusscan.jotti.dhs.org überprüfen.
__________________
--> Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen

Alt 21.11.2004, 14:03   #7
Yopie
Moderator, a.D.
 
Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Standard

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen



Auf http://www.antivir.de/de/support/ver...ien/index.html könnt ihr die Dateien hochladen. Schreibt in der Beschreibung rein, dass diese Bilder von euch erstellt wurden. Dann sollte sich schnell klären lassen, ob es Fehlalarme sind.

Weiß jemand die E-Mail-Adresse, an die verdächtige Dateien bei Antivir gesendet werden?

edit: Habs gefunden, virus[at]antivir.de

Gruß
Yopie

Geändert von Yopie (21.11.2004 um 14:08 Uhr)

Alt 12.12.2004, 15:47   #8
Fussballkatz
 
Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Standard

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen



Hallo,
wie kann ich denn diese Fehlermeldung loswerden ? Die nervt sehr...

Alt 12.12.2004, 16:50   #9
rich20
 
Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Standard

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen



Hatte auch schon Fehlalarme mit AV. Sind meistens beim nächsten Update weg.

Alt 12.12.2004, 17:26   #10
*Christian*
Gast
 
Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Standard

Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen



Zitat:
Zitat von Fussballkatz
Hallo,
wie kann ich denn diese Fehlermeldung loswerden ? Die nervt sehr...
Die Dateien an virus@free-av.de schicken und erkläre, dass du glaubst, dass es sich um einen Fehlalarm handelt.

Antwort

Themen zu Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen
anti, anti vir, befallen, bilder, dauert, melder, neues, neueste, pferd, troja, trojanische, trojanische pferd, trojanisches, trojanisches pferd, virenmelder, warum



Ähnliche Themen: Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen


  1. Windows 8.1 mit Bing (Laptop) : Avira findet den Virus 'EXP/MS04-028.JPEG.A' [exploit] in der Datei C:\Users\...\TranscodedWallpaper
    Log-Analyse und Auswertung - 22.10.2015 (7)
  2. 'EXP/MS04-028.JPEG.A' [exploit] gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.03.2014 (18)
  3. Word und Bilder (Jpeg) durch Virus verschlüsselt "Read to Decrypt!"
    Log-Analyse und Auswertung - 17.08.2013 (21)
  4. Nach Virus (EXP/MS04-028.JPEG.A) lassen sich Bilder, OpenOffice-Dokumente usw. nicht mehr öffnen
    Log-Analyse und Auswertung - 18.07.2012 (3)
  5. Trojanische Pferd
    Log-Analyse und Auswertung - 20.06.2010 (3)
  6. 'EXP/MS04-028.JPEG.A' [exploit]
    Plagegeister aller Art und deren Bekämpfung - 23.02.2010 (7)
  7. EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern
    Log-Analyse und Auswertung - 10.12.2008 (8)
  8. was ist das Trojanische Pferd TR/Dldr.VB.dey?
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (22)
  9. was ist das Trojanische Pferd TR/Dldr.VB.dey?
    Mülltonne - 13.07.2008 (0)
  10. Trojanische Pferd TR/Agent.anq.5 Trojanische Pferd TR/Crypt.FKM.Gen Trojanische Pfe
    Log-Analyse und Auswertung - 18.06.2007 (1)
  11. JPEG.MS05-036!Exploit!Trojan
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (11)
  12. Ist das Trojanische Pferd TR/Dialer.KK
    Log-Analyse und Auswertung - 03.11.2005 (4)
  13. TR/Exploit.MS04-28.JPEG.A
    Antiviren-, Firewall- und andere Schutzprogramme - 11.07.2005 (6)
  14. Trojanische Pferd TR/Cleaner.A
    Plagegeister aller Art und deren Bekämpfung - 09.05.2005 (3)
  15. Trojanische Pferd TR/Ciadoor.13.A
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (5)
  16. Trojanische Pferd TR/Kilav.BB1
    Plagegeister aller Art und deren Bekämpfung - 06.08.2004 (4)
  17. Trojanische Pferd TR/Dia ??
    Plagegeister aller Art und deren Bekämpfung - 12.01.2004 (2)

Zum Thema Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen - Hallo, einiger meiner Bilder hat seid neuesten ein Trojanisches Pferd: Trojanische Pferd TR/Exploit.JPEG.C Mein Virenmelder Anti Vir zeigt dauert neue Bilder an, immer mit der selben Virenmeldung. Warum ? - Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen...
Archiv
Du betrachtest: Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.