Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Merkwürdige Datei(en)...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.01.2006, 02:30   #1
Krystle
 
Merkwürdige Datei(en)... - Standard

Merkwürdige Datei(en)...



Hallo an alle und ersteinmal Happy New Year

Und leider muß ich im neuen Jahr gleich mit einem Problem zu euch stoßen... und zwar:
Ich war gerade auf folgender Homepage, auf der sich automatisch etwas runtergeladen hat (war ne Vorstellung von einem und meinte, wäre ne Privat-Page, etc.). Letztendlich befand sich auf dem Desktop eine Datei namens authhack.exe, die ich aber aufgrund des merkwürdigen Namens sofort komplett gelöscht habe. Gleich darauf hab ich dann den HijackThis drüberlaufen lassen und es befand sich eine neue Datei im System32 Ordner, die nrt32.exe hieß (laufende Anwendung) - hab ich auch gleich gelöscht und gefixt, da mir das spanisch vorkam und beide Dateien sich installiert hatten, nachdem ich auf der Page war... (Erstellungsdatum, bzw. Zeit, beider Dateien war um 1:23 Uhr)
Leider aber schlug AntiVir auf keiner der beiden Dateien an, doch mich würde interessieren, was es mit den Dateien auf sich hat - kennt die zufällig jemand?
Falls es sich bei dieser merkwürdigen Datei(en) wirklich um einen Virus, Trojaner, etc. handelt, dann würde ich das sogleich an den Hoster weiterleiten, bevor noch mehr passiert...
Und, falls die Dateien jemand kennt und es wirklich etwas "böses" ist, würde es mich freuen, wenn mir jemand sagen könnte, wie man das ganze wieder losbekommt

Die Homepage, wo das passierte, lautet wie folgt:
h**p://www.beepworld.de/members96/angelofthenight2006/

Vielen Dank schonmal für eure Hilfe

Liebe Grüße ^^

Alt 01.01.2006, 12:53   #2
chaosman
 
Merkwürdige Datei(en)... - Standard

Merkwürdige Datei(en)...



@Krystle
bei google findet man nicht viel, poste doch mal ein HJT logfile vllt ist noch mehr drin anleitung


chaosman
__________________

__________________

Alt 01.01.2006, 13:13   #3
Cobra
 
Merkwürdige Datei(en)... - Standard

Merkwürdige Datei(en)...



Ist der WMF-Exploit:

AntiVir 6.33.0.70 01.01.2006 EXP/IMG.WMF
Avast 4.6.695.0 12.30.2005 Win32:Exdown
AVG 718 12.30.2005 no virus found
Avira 6.33.0.70 01.01.2006 EXP/IMG.WMF
BitDefender 7.2 01.01.2006 Exploit.Win32.WMF-PFV
CAT-QuickHeal 8.00 12.31.2005 no virus found
ClamAV devel-20051123 12.29.2005 Exploit.WMF.A
DrWeb 4.33 12.31.2005 no virus found
eTrust-Iris 7.1.194.0 12.30.2005 no virus found
eTrust-Vet 12.4.1.0 01.01.2006 Win32/Worfo
Ewido 3.5 12.31.2005 no virus found
Fortinet 2.54.0.0 12.31.2005 W32/WMF-exploit
F-Prot 3.16c 12.30.2005 no virus found
Ikarus 0.2.59.0 12.31.2005 Exploit.Win32.IMG-WMF
Kaspersky 4.0.2.24 01.01.2006 Exploit.Win32.IMG-WMF
McAfee 4664 01.01.2006 Exploit-WMF
NOD32v2 1.1347 12.30.2005 Win32/TrojanDownloader.Wmfex
Norman 5.70.10 12.31.2006 W32/Exploit.Gen
Panda 9.0.0.4 12.31.2005 Exploit/Metafile
Sophos 4.01.0 01.01.2006 Exp/WMF-A
Symantec 8.0 01.01.2006 Bloodhound.Exploit.56
TheHacker 5.9.1.065 12.31.2005 Exploit/WMF
UNA 1.83 12.30.2005 no virus found
VBA32 3.10.5 12.30.2005 no virus found

Cobra
__________________

Alt 01.01.2006, 14:04   #4
Krystle
 
Merkwürdige Datei(en)... - Standard

Merkwürdige Datei(en)...



Ja, deswegen war ich etwas verwundert, weil meistens setz ich das in Google oder yahoo und schau, um was für Dateien es sich dabei handelt.

Also nachdem ich sämtliche Einträge für diese nrt32 Datei gefixt habe, zeigt es nun "grüne Welle" (ich nutze da immer die Überprüfung auf hijackthis.de) Waren zwei Einträge und die Hauptdatei hatte ich komplett gelöscht - diese authhack ebenso...

Also AntiVir update ich so oft ich kann Und das hab ich gestern dann - nach erneutem Update - nochmals drübergejagd über den PC und hatte nichts mehr gefunden, nach meiner HijackThis Aktion.

Edit: weiß jemand von euch zu dem Trojaner zufällig eine "Anleitung", wie man den eventuell los bekommt? Ich glaub zwar nicht, dass da noch was ist, aber auf die Art könnte ich das nochmal komplett durchchecken bzw. würde mich auch der Gefährlichkeitsgrad interessieren

Geändert von Krystle (01.01.2006 um 14:17 Uhr)

Antwort

Themen zu Merkwürdige Datei(en)...
antivir, anwendung, automatisch, datei, dateien, desktop, ellung, folge, gelöscht, handel, hijack, hijackthis, homepage, installiert, namens, neue, neuen, ordner, problem, sich automatisch, spanisch, system, system32, trojaner, virus, zufällig




Ähnliche Themen: Merkwürdige Datei(en)...


  1. Merkwürdige Suchmaschine
    Plagegeister aller Art und deren Bekämpfung - 31.03.2015 (1)
  2. Merkwürdige E-Mails von der NSA
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (3)
  3. Merkwürdige Datei auf der Festplatte gefunden "END"
    Log-Analyse und Auswertung - 08.07.2013 (15)
  4. merkwürdige ports
    Alles rund um Windows - 03.04.2010 (1)
  5. Merkwürdige Einträge!
    Log-Analyse und Auswertung - 09.08.2009 (9)
  6. Merkwürdige Datei...muss ich mir sorgen machen?
    Plagegeister aller Art und deren Bekämpfung - 29.01.2009 (3)
  7. Merkwürdige Pc-probleme
    Log-Analyse und Auswertung - 16.11.2008 (0)
  8. Merkwürdige Prozesse
    Plagegeister aller Art und deren Bekämpfung - 24.09.2008 (4)
  9. Merkwürdige wan verbindung
    Mülltonne - 16.07.2006 (2)
  10. Merkwürdige Weiterleitung
    Log-Analyse und Auswertung - 20.06.2006 (10)
  11. Merkwürdige Ereignisse auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 27.05.2006 (12)
  12. merkwürdige e-mails
    Plagegeister aller Art und deren Bekämpfung - 26.02.2006 (5)
  13. Merkwürdige Datei in C:\WINNT\TEMP
    Plagegeister aller Art und deren Bekämpfung - 20.06.2005 (13)
  14. Merkwürdige Angaben
    Plagegeister aller Art und deren Bekämpfung - 27.08.2004 (14)
  15. Merkwürdige Einträge
    Log-Analyse und Auswertung - 15.08.2004 (9)
  16. Mal wieder ne merkwürdige exe Datei
    Plagegeister aller Art und deren Bekämpfung - 24.11.2003 (3)
  17. Merkwürdige Datei und andere seltsame Dinge - Dialer?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2003 (8)

Zum Thema Merkwürdige Datei(en)... - Hallo an alle und ersteinmal Happy New Year Und leider muß ich im neuen Jahr gleich mit einem Problem zu euch stoßen... und zwar: Ich war gerade auf folgender Homepage, - Merkwürdige Datei(en)......
Archiv
Du betrachtest: Merkwürdige Datei(en)... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.