Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ist diese EXE verseucht?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.11.2008, 11:26   #1
ka0t
 
Ist diese EXE verseucht? - Standard

Ist diese EXE verseucht?



Nur die von codesoft.cc - und wenn ich irgendein nonameprog verwenden will dann nur in meiner virtuellen Maschine.
und ich glaub das antivm immo gefixxt wurde- nur antisandboxie gibts ja schon ewig ...
Das die Amateur - freeware Kiddie Trojabaukästchen auch ein neues antivm haben glaube ich mal net - aber 100% sicher kann man ja nie sein ...

Meine fw von Agnitum hat recht gute Wertungen bzgl antileak und Selbstschutz - auch wenn die Virendefinitionen schlecht sind hat es mich vor so manchem Müll bewahrt.

Alt 20.11.2008, 12:36   #2
Silent sharK
 

Ist diese EXE verseucht? - Standard

Ist diese EXE verseucht?



Zitat:
Zitat von ka0t Beitrag anzeigen
und ich glaub das antivm immo gefixxt wurde- nur antisandboxie gibts ja schon ewig ...
Du schreibst in Rätseln.
__________________

__________________

Alt 20.11.2008, 12:48   #3
ka0t
 
Ist diese EXE verseucht? - Standard

Ist diese EXE verseucht?



Ich meine die Teile der Trojaner die erkennen ob sich der Trojaner nun in einer virtuellen Umgebung befinden. Vmware hat den Trick den es benutzt beseitigt. Es gibt noch ein kleineres Programm, das eine virtuelle Umgebung erstellt names Sandboxie - da gibt es meines Wissens schon lange einen Trick, der nicht behoben wurde.
__________________

Alt 20.11.2008, 15:38   #4
mikaeyy
 
Ist diese EXE verseucht? - Standard

Ist diese EXE verseucht?



Zitat:
Das Trojaner-Board lebt davon, dass User ein Programm auf ihrem Rechner installieren, nachdem ihr Virenscanner und/oder Virustotal grünes Licht gegeben hat. Trotzdem (?) ist plötzlich ihr Rechner infiziert.

Beantwortet das deine Frage?

Also nicht installieren, weil wegen Virus?


Und ka0t, könntest du mir Näheres zu der virtuellen Maschine und wo ich solch eine 'vermutlich unerkannte von Viren' herbekomme, per pm schicken?

Alt 20.11.2008, 17:33   #5
Franz1968
/// Helfer-Team
 
Ist diese EXE verseucht? - Standard

Ist diese EXE verseucht?



Zitat:
Zitat von mikaeyy Beitrag anzeigen
Also nicht installieren, weil wegen Virus?
Genau, nicht installieren wegen hoher Virus-Gefahr.
Zitat:
hab von einem 'Freund' ein Programm zugeschickt bekommen und bei Virustotal hochgeladen, mit folgendem Ergebnis:
Ich meine, die Sache ist dir selbst ja von Anfang spanisch vorgekommen, oder nicht?

__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 20.11.2008, 21:22   #6
mikaeyy
 
Ist diese EXE verseucht? - Standard

Ist diese EXE verseucht?



Okay, hab auch mal nach den Ergebnissen von Virustotal gegoogelt.
Und hast ja Recht, also Danke schonmal :P Solang ich die Exe nicht ausgeführt habe, dürfte nichts passiert sein oder?

Sicherheitshalber habe ich mal einen Hijackthislog anfertigen lassen, würde mich freuen, wenn du/jmd anderes mal einen Blick drüber werfen könnte, da mein Browser etwas länger braucht als sonst um normale Seiten zu laden.
Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:25:32, on 20.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\PROGRA~1\SSS\SIMPLESCREENSHOT.EXE
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\Steam\Steam.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Java\jre6\bin\java.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\mikey\Desktop\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SimpleScreenshot] C:\PROGRA~1\SSS\SIMPLESCREENSHOT.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Dokumente und Einstellungen\mikey\Lokale Einstellungen\Anwendungsdaten\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - AppInit_DLLs: ,
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5432 bytes
Dankeschön

btw, auch wenns vllt nicht 'verdächtig' ist, was bedeutet dies hier?
Zitat:
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

Geändert von mikaeyy (20.11.2008 um 21:55 Uhr)

Alt 21.11.2008, 15:01   #7
mikaeyy
 
Ist diese EXE verseucht? - Standard

Ist diese EXE verseucht?



Nunja, mein AntiVir hat mir gerade einen Fund 'HEUR/Crypted' gezeigt und die Exe ist, die die ich bei Virustotal hochgeladen habe, habe sie aber nicht ausgeführt gehabt.
Und noch eine Meldung..
HEUR/Crypted in C:\System Volume Information\...\A0010941.exe

Konnte beide Funde nicht löschen, war nur die Auswahl zwischen In Quarantäne verschieben, Zugriff verweigen und Ignorieren.

Geändert von mikaeyy (21.11.2008 um 15:23 Uhr)

Antwort

Themen zu Ist diese EXE verseucht?
.dll, abend, aktualisierung, crypter, dynamic, ergebnis, exe, folge, freund, generic, ide, infiziert, infiziert?, kernel, library, link, programm, verseucht, verseucht?, virus, virustotal




Ähnliche Themen: Ist diese EXE verseucht?


  1. diese Datei verseucht ?
    Log-Analyse und Auswertung - 18.10.2014 (5)
  2. Großes Lob an diese Website
    Lob, Kritik und Wünsche - 09.05.2014 (0)
  3. Braucht man diese Programme?
    Diskussionsforum - 22.09.2013 (4)
  4. wie heissen diese wohltäter
    Log-Analyse und Auswertung - 06.10.2010 (4)
  5. Ist diese Webseite verseucht ?
    Plagegeister aller Art und deren Bekämpfung - 01.06.2010 (12)
  6. wie bekomme ich diese Meldungen weg?
    Antiviren-, Firewall- und andere Schutzprogramme - 06.12.2009 (2)
  7. Geht diese Kombination gut?
    Antiviren-, Firewall- und andere Schutzprogramme - 18.11.2009 (9)
  8. Ist diese Logfile ok?
    Log-Analyse und Auswertung - 01.08.2008 (3)
  9. Ist diese Datei gefährlich?
    Plagegeister aller Art und deren Bekämpfung - 26.08.2007 (3)
  10. Wie arbeiten diese Trojaner..???
    Plagegeister aller Art und deren Bekämpfung - 05.02.2007 (2)
  11. Kennt jemand diese IP 212.43.221.215
    Log-Analyse und Auswertung - 14.09.2006 (1)
  12. Wozu dient diese 2. IP?
    Alles rund um Windows - 23.07.2006 (11)
  13. immer diese pop-ups
    Mülltonne - 06.06.2006 (1)
  14. Wo steckt diese Datei???
    Plagegeister aller Art und deren Bekämpfung - 05.06.2005 (7)
  15. was bedeuten diese Warnungen?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (2)
  16. Was machen diese Dienste ?
    Alles rund um Windows - 15.02.2005 (4)
  17. Immer diese Viren ^^
    Log-Analyse und Auswertung - 22.12.2004 (7)

Zum Thema Ist diese EXE verseucht? - Nur die von codesoft.cc - und wenn ich irgendein nonameprog verwenden will dann nur in meiner virtuellen Maschine. und ich glaub das antivm immo gefixxt wurde- nur antisandboxie gibts ja - Ist diese EXE verseucht?...
Archiv
Du betrachtest: Ist diese EXE verseucht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.