![]() |
|
Plagegeister aller Art und deren Bekämpfung: "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 | ||
| ![]() "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) Vorne weg: Ich benutze Windows XP mit SP 3, mein Virusprogramm ist AVAST, sowie seit heute Prevx 3.0 als noch zusätzliches Monitoring-Programm. Sofort nachdem Windows hochgefahren oder sobald ein Programm geöffnet bzw. geschlossen wird, generiert sich im Ordner C:\Dokumente und Einstellungen\BENUTZER\Andwendungsdaten\Macromedia\Common ein Trojaner - zumindest wird er von AVAST als solcher erkannt. Es wird eine Andwendungsdatei mit Namen c458c00a19.exe und eine .DLL mit Namen c458c00a1.dll generiert (AVAST erkennt die .DLL Datei nicht als infektiös erkennt, sie gehört aber dazu und wird von anderen Programmen erkannt z.B. Prevx). Der Trojaner wird erst seit dem letzten Update erkannt. Ich habe beide Datein bei VirusTotal durchgecheckt und der Trojaner wird nur bei 9 von 41 der gängisten Antivirusprogramme erkannt. (bei der .dll warens 8, da avast es nicht als virus erkennt) Namen unter den die einzelnen Virenprogramme ihn erkennen: Avast = Win32:Tiny-ADJ a-squared 4.5.0.24 = Trojan.Win32.Riern!IK Ikarus = Trojan.Win32.Riern McAfee+Artemis = Artemis!7460B28A4276 Microsoft 1.5005 = Trojan:Win32/Riern.A Norman = Smalltroj.PMXP Panda 10.0.2.2 = Generic Trojan Prevx 3.0 = Medium Risk Malware Sophos 4.45.0 = Mal/Generic-A Bisher liefert keines der Programme eine anständige Beschreibung über das Verhalten. Was dieser "Trojaner", falls er einer ist, genau macht kann ich nicht sagen. Ich merke nur das der Rechner etwas langsamer wird, was vielleicht auf eine Belastung des Arbeitsspeichers hinweisen kann (?), es kann aber natürlich auch sein, dass AVAST das System ausbremst. Hijack hat mir mit dem Analysetool nichts auffälliges gesagt. VirusTotal meldet bei der betreffenden .DLL datei als zusätzliche Info noch: Zitat:
bei der exe Datei folgendes: Zitat:
|
Themen zu "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) |
.dll, .dll datei, artemis, artemis!, avast, einstellungen, exe datei, file, folge, generic, image, langsamer, link, namen, ordner, programme, rechner, system, trojaner, update, virusprogramm, virustotal, visual c++, win, win xp, win32, windows, windows xp |