Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Zwei Fragen

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 25.08.2007, 13:50   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Zwei Fragen - Standard

Zwei Fragen



Zitat:
- Possible Fujacks-Type Worm (keine genaue Information)
- smitfraud Browser-Hijacker (keine genaue Information)
- BHO Browser Hijacker
- Trojaner (sys32/GDIPlus.dll)
Die Fehlalarme "liebe" ich vom MWAV
Die treten sehr häufig auf, keine Ahnung warum, ob der Scanner zu "scharf" eingestellt ist oder ob diese False-Postives absichtlich generiert werden um den user zum Kauf der Vollversion zu verleiten.
Insbesondere wenn keine richtigen Angaben gemacht werden (z.B. Dateiname fehlt) kann man mit den Meldungen nicht besonders viel anfangen. Die datei gdiplus.dll gehört aber sehr wahrscheinlich zu M$.

Zitat:
trojan-downloader.bat.ftp.ab Trojan-Downloader
Wenn eScan das findet, deutet das sehr drauf hin, dass auf der Maschine mal das Smitfraud/Zlob Entfernungstool lief. Ist das etwa so?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.08.2007, 01:18   #2
trojano
 
Zwei Fragen - Standard

Zwei Fragen



Zitat:
Zitat von cosinus Beitrag anzeigen
Wenn eScan das findet, deutet das sehr drauf hin, dass auf der Maschine mal das Smitfraud/Zlob Entfernungstool lief. Ist das etwa so?
Ja, das habe ich nach dem ersten Fehlalarm mal laufen lassen. Hat aber nichts gefunden bzw. wurde von AntiVir gestoppt

Danke für die Hilfe, dann muss ich mir wohl keine Sorgen machen :aplaus:

Aber wieso erkennt eScan, dass dieses Tool mal gelaufen ist?
__________________


Alt 26.08.2007, 12:50   #3
myrtille
/// TB-Ausbilder
 
Zwei Fragen - Standard

Zwei Fragen



Zitat:
Aber wieso erkennt eScan, dass dieses Tool mal gelaufen ist?
Naja, eScan erkennt nicht, dass das Tool gelaufen ist. Die Helfer hier am Board hingegen schon.

EScan ist ein Scanner mit sehr hohen Erkennungsraten bei Malware, was gut ist , leider funktioniert das aber nur, weil eScan auch ner Menge gutartiger Dateien als Malware erkennt. Und das ist schlecht.

Da wir eScan hier häufig nutzen, kennen wir auch die gängigsten Fehlalarme und da wir mindestens ebenso häufig smitfraudfix nutzen um Befälle zu bereinigen wissen wir auch welche Dateien SMF von eScan bemängelt werden.

Smitfraudfix besitzt 2 Dateien (process.exe und swsc.exe), die denselben Namen haben wie Dateien des trojan-downloader.bat.ftp.ab und deswegen als bösartig erkannt werden. Tatsächlich habe ich noch keinen "echten" Befall gesehen, immer nur die Fehlmeldungen.

Smitfraudfix besitzt außerdem eine Routine um einen Rechner ohne zutun des Users herunterzufahren, diese wird als potentiell unerwünscht erkannt. Deswegen hast du auch eine Meldung von Antivir bekommen, obwohl das Programm vollkommen sicher ist und seit Jahren genutzt wird.

lg myrtille
__________________

Alt 26.08.2007, 13:13   #4
trojano
 
Zwei Fragen - Standard

Zwei Fragen



Habe die beiden Dateien aus /system32 gelöscht, da die dann wohl nicht benötigt werden.

Ein fettes THX an euch beide :aplaus:

Antwort

Themen zu Zwei Fragen
anderen, antivirus, avg, avg antivirus, befallen, computer, ergebnisse, frage, fragen, kaspersky, kostenlose, netzwerk, neu, nichts, programme, schützen, sicherheit, spybot, trojaner, trojanern, viren, windows, würmer, würmern, überhaupt




Ähnliche Themen: Zwei Fragen


  1. Zwei Antivierenprogramme
    Antiviren-, Firewall- und andere Schutzprogramme - 03.10.2014 (4)
  2. PC neu aufgesetzt! Fragen über Fragen.
    Alles rund um Windows - 03.03.2013 (10)
  3. PC neu aufgesetzt! Fragen über Fragen.
    Log-Analyse und Auswertung - 26.02.2013 (3)
  4. Zwei OTL-Logs prüfen
    Log-Analyse und Auswertung - 23.10.2012 (7)
  5. Trojan.Iframe.SL auf Homepage - Fragen über Fragen
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (11)
  6. Zwei große [DOPPEL]....
    Mülltonne - 29.05.2011 (3)
  7. Zwei Xp-Versionen auf der Festplatte
    Alles rund um Windows - 21.04.2006 (5)
  8. zwei Acaunts?
    Alles rund um Windows - 06.01.2006 (17)
  9. Fragen über fragen zum thema Kaspersky !
    Antiviren-, Firewall- und andere Schutzprogramme - 31.08.2005 (14)
  10. Fragee zu zwei Trojanern!!!
    Plagegeister aller Art und deren Bekämpfung - 02.08.2005 (2)
  11. zwei probleme
    Log-Analyse und Auswertung - 05.03.2005 (6)
  12. hallo meine erste posting und fragen über fragen !!!!
    Log-Analyse und Auswertung - 06.02.2005 (7)
  13. zwei Fragen zu Mozilla Firebird
    Alles rund um Windows - 16.01.2004 (6)
  14. zwei Fragen zu Outlook Express
    Alles rund um Windows - 05.03.2003 (7)
  15. RH8 und Fragen über Fragen
    Alles rund um Mac OSX & Linux - 04.03.2003 (15)

Zum Thema Zwei Fragen - Zitat: - Possible Fujacks-Type Worm (keine genaue Information) - smitfraud Browser-Hijacker (keine genaue Information) - BHO Browser Hijacker - Trojaner (sys32/GDIPlus.dll) Die Fehlalarme "liebe" ich vom MWAV Die treten sehr - Zwei Fragen...
Archiv
Du betrachtest: Zwei Fragen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.