Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Um welchen Trojaner handelt es sich hier?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.09.2017, 16:48   #1
ijax
 
Um welchen Trojaner handelt es sich hier? - Standard

Um welchen Trojaner handelt es sich hier?



Hallo,

als ich mir zugegeben nicht ganz legal eine vermeintlich gecrackte Software heruntergeladen habe, kam mir gleich einiges merkwürdig vor. Ich konnte den Installer beispielsweise nicht 2x starten, bei dem 2. Ausführen ist der schlicht abgestürzt, noch war die Software danach freigeschaltet.

Entschuldigt mir mein Vergehen bis hierhin.

Mir ist jedoch aufgefallen das direkt eine "winlogon.exe" in das Temp Verzeichnis des Nutzers (%temp%) kopiert wurde. Danach werden einige weitere Dateien, ebenfalls im Temp Verzeichnis erstellt:
ironbark.dll
Hurdygurdy.bin
nsaD817.tmp\System.dll

Ich habe das System danach mit einer Formatierung direkt neu aufgesetzt.

Jedoch gibt es zu den einzelnen Dateien kaum Ergebnisse bei Google.
Kann mir jemand sagen welche Informationen dieser Trojaner abgreift?

Ich habe ihn euch im Anhang hochgeladen.

Das Passwort lautet schlicht "trojaner" ohne ".

malwr Analyse winlogon.exe:
https://malwr.com/analysis/ZDFjZmY5Y2RmYWMxNDk4YmE0ZTAwZWEyNDU5ZGU4YmY/
Angehängte Dateien
Dateityp: 7z trojaner.7z (142,4 KB, 14x aufgerufen)

Geändert von ijax (10.09.2017 um 16:53 Uhr)

Alt 10.09.2017, 18:04   #2
Bootsektor
/// TB-Ausbilder
 
Um welchen Trojaner handelt es sich hier? - Standard

Um welchen Trojaner handelt es sich hier?



Generell werden hier keine Malwaresamples öffentlich hochgeladen. Und generell kann ich dein Archiv nicht entpacken.
Lad das doch mal bei vt hoch.
__________________

__________________

Alt 10.09.2017, 18:14   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Um welchen Trojaner handelt es sich hier? - Standard

Um welchen Trojaner handelt es sich hier?



Wieso hast du denn kein 7zip Sandra
__________________
__________________

Alt 10.09.2017, 18:17   #4
Bootsektor
/// TB-Ausbilder
 
Um welchen Trojaner handelt es sich hier? - Standard

Um welchen Trojaner handelt es sich hier?



Zitat:
Zitat von cosinus Beitrag anzeigen
Wieso hast du denn kein 7zip Sandra
Weil... isso!

Alt 10.09.2017, 18:25   #5
ijax
 
Um welchen Trojaner handelt es sich hier? - Standard

Um welchen Trojaner handelt es sich hier?



Hallo,

wie lade ich ein Sample denn privat hoch? Die Analyse bei VT hilft mir aufgrund der unterschiedlichen Namen nicht wirklich weiter.

winlogon.exe:
https://www.virustotal.com/#/file/1fddaf6545445d93777c3b72fa8b46159c401025b14bd1c36d70fe8c5a5809d1/detection

edit: Habe es soeben als rar bei euch hochgeladen.


Geändert von ijax (10.09.2017 um 18:31 Uhr)

Antwort

Themen zu Um welchen Trojaner handelt es sich hier?
%temp%, anhang, dateien, direkt, ebenfalls, einzelne, einzelnen, ergebnisse, erstell, erstellt, formatierung, installer, konnte, legal, merkwürdig, neu, passwort, software, starte, starten, temp, troja, trojaner, verzeichnis, winlogon.exe



Ähnliche Themen: Um welchen Trojaner handelt es sich hier?


  1. Kann jemand sagen worum es sich hier handelt?
    Plagegeister aller Art und deren Bekämpfung - 20.08.2017 (1)
  2. Mit welchen Programmen lässt sich am besten prüfen?
    Mülltonne - 17.06.2015 (5)
  3. ich akann nix mehr downloaden ich weis ds es sich um eine mailware (maulwurf) handelt
    Log-Analyse und Auswertung - 09.11.2014 (3)
  4. Textdatei oui_mem_leak.txt auf dem Rechner gefunden. Handelt es sich um einen Schädling?
    Plagegeister aller Art und deren Bekämpfung - 07.05.2014 (9)
  5. Worum handelt es sich hier?
    Alles rund um Windows - 14.07.2013 (4)
  6. Um was handelt es sich hierbei? (Windows Defender)
    Alles rund um Windows - 14.07.2013 (7)
  7. Um was handelt es sich hierbei? --> JAVA/Dldr.Kara.AG.1
    Plagegeister aller Art und deren Bekämpfung - 01.03.2013 (2)
  8. Panda Active Scan meldet "Suspicious Policies Found" Handelt es sich hierbei um Schadsoftware?
    Log-Analyse und Auswertung - 04.02.2013 (16)
  9. Wie weiß ich, ob es sich um Malware oder eine Fehlermeldung handelt?
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (10)
  10. AVSCAN hat 3 Funde - es handelt sich immer um TR/VB.Angela.A
    Log-Analyse und Auswertung - 27.10.2012 (19)
  11. Auf welchen Websites befindet sich der GVU-Trojaner ?
    Log-Analyse und Auswertung - 07.08.2012 (1)
  12. Handelt es sich hierbei um einen Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (1)
  13. Windows-Firewall blockiert merkwüdiges Programm. Handelt es sich um einen Virus?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (1)
  14. Handelt es sich hierbei um einen Virus/Trojaner o.ä?
    Log-Analyse und Auswertung - 29.11.2011 (2)
  15. Ich vermute es handelt sich um btwins.exe
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (16)
  16. Handelt es sich hierbei um ein schädliches Programm ?
    Plagegeister aller Art und deren Bekämpfung - 20.08.2009 (7)
  17. Handelt es sich hierbei um einen Virus?
    Antiviren-, Firewall- und andere Schutzprogramme - 18.01.2007 (2)

Zum Thema Um welchen Trojaner handelt es sich hier? - Hallo, als ich mir zugegeben nicht ganz legal eine vermeintlich gecrackte Software heruntergeladen habe, kam mir gleich einiges merkwürdig vor. Ich konnte den Installer beispielsweise nicht 2x starten, bei dem - Um welchen Trojaner handelt es sich hier?...
Archiv
Du betrachtest: Um welchen Trojaner handelt es sich hier? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.