Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   MBAM meldet Trojaner... (C:\Windows\System32\smart.dll) (https://www.trojaner-board.de/108237-mbam-meldet-trojaner-c-windows-system32-smart-dll.html)

Luftikus 17.01.2012 21:35

MBAM meldet Trojaner... (C:\Windows\System32\smart.dll)
 
Hallo,
habe mir vor kurzem einen neuen Laptop zugelegt mit Windows7 (ende Dez).
Als Virenschutz habe ich Antivir drauf. Nun habe ich mal zusätzlich einen Scan mit MBAM gemacht und und da hat er gleich 2 Files und eine Registry Value gefunden :crazy:
Habe die Files mal bei VirusTotal hochgeladen aber da brachte mir kein einziger einen Fund...
Es handelt sich um einen TrojanAgent -> C:\Windows\System32\smart.dll
und einen TrojanAgent -> C:\Windows\SysWOW64\smart.dll

Bin mir jetzt nicht sicher ob ich die Files und den Registry Eintrag (smart.dll) überhaupt entfernen soll? Avira bringt mir nämlich auch keine infektion...

Ich hoffe es kann mir jmd helfen.
Vielen Dank im voraus.
MfG
Luftikus

cosinus 18.01.2012 20:57

Ohne die Logs der von dir erwähnten Programme wird das nichts. Bitte alles nachreichen.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Luftikus 18.01.2012 22:28

sorry habe ich total verplant... musste die logfiles gepackt mitanhängen, ich hoffe das passt so?

cosinus 19.01.2012 09:54

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Luftikus 19.01.2012 22:59

so scan endlich abgeschlossen... hab wohl noch ein paar "leichen" von meinem alten rechner mitgezogen...

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=66f067a3245cf14db870984d84d2a49f
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-19 08:24:30
# local_time=2012-01-19 09:24:30 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 2505907 2505907 0 0
# compatibility_mode=5893 16776574 100 94 10980521 78631278 0 0
# compatibility_mode=8192 67108863 100 0 4216 4216 0 0
# scanned=88332
# found=7
# cleaned=0
# scan_time=3242
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Download Programme\freeripmp3-setup.exe        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Download Programme\PDFCreator-1_2_3_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Download Programme\Setup_FreeVideoConverter.exe        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Handy\Nokia\KOPIE-HANDY\Software\psiloc.world.clock.professional.sis        a variant of SymbOS/KillPhone.E trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Handy\Nokia\Programme\Psiloc.eProfiles.Pro.v2.21.SymbianOS.Cracked.Read.NFO-BiNPDA\bin-1040.zip        a variant of SymbOS/KillPhone.E trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Handy\Nokia\Programme\Psiloc.eProfiles.Pro.v2.21.SymbianOS.Cracked.Read.NFO-BiNPDA\psiloc.eprofiles.pro.v2.21.sis        a variant of SymbOS/KillPhone.E trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Handy\XDA Diamond\2-Programme derzeit Installiert\resco_2008\RescoExplorerKirilikFixkeygen.exe        a variant of Win32/Kryptik.WGF trojan (unable to clean)        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=66f067a3245cf14db870984d84d2a49f
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-19 09:56:29
# local_time=2012-01-19 10:56:29 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 2509460 2509460 0 0
# compatibility_mode=5893 16776574 100 94 10984074 78634831 0 0
# compatibility_mode=8192 67108863 100 0 7769 7769 0 0
# scanned=168771
# found=5
# cleaned=0
# scan_time=5209
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Download Programme\Setup_FreeVideoConverter.exe        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Handy\Nokia\KOPIE-HANDY\Software\psiloc.world.clock.professional.sis        a variant of SymbOS/KillPhone.E trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Handy\Nokia\Programme\Psiloc.eProfiles.Pro.v2.21.SymbianOS.Cracked.Read.NFO-BiNPDA\bin-1040.zip        a variant of SymbOS/KillPhone.E trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Handy\Nokia\Programme\Psiloc.eProfiles.Pro.v2.21.SymbianOS.Cracked.Read.NFO-BiNPDA\psiloc.eprofiles.pro.v2.21.sis        a variant of SymbOS/KillPhone.E trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Downloads\Setup_FreeVideoConverter.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I


cosinus 20.01.2012 10:28

Zitat:

C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Handy\Nokia\KOPIE-HANDY\Software\psiloc.world.clock.professional.sis a variant of SymbOS/KillPhone.E trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Handy\Nokia\Programme\Psiloc.eProfiles.Pro.v2.21.SymbianOS.Cracked.Read.NFO-BiNPDA\bin-1040.zip a variant of SymbOS/KillPhone.E trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\BigMac\Daten\XP\Eigene Dateien\Daten\Handy\Nokia\Programme\Psiloc.eProfiles.Pro.v2.21.SymbianOS.Cracked.Read.NFO-BiNPDA\psiloc.eprofiles.pro.v2.21.sis a variant of SymbOS/KillPhone.E trojan (unable to clean) 000000000000000000000
Ich glaube du hast dir das System mit diesen illegalen Mitteln selbst infiziert :pfui:

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials

Luftikus 20.01.2012 12:51

sorry... hab echt nicht mehr gewusst das ich den alten dreck noch auf meiner alten kiste hatte... aber ich wollte ja eigentlich nur wissen ob die smart.dll gefährlich ist oder nicht...

noch ne kurze frage: warum finger weg von registry bereinigern? benutze ccleaner?

Luftikus 20.01.2012 21:36

Und was ist mit Softtonic? hab bei Google irgendwie auch Nix negatives finden können...

cosinus 23.01.2012 09:28

Finger weg von Softonic!!

Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen

Luftikus 23.01.2012 19:44

oh ok merci... und jetzt noch warum sollte man denn keine registry cleaner nutzen?

cosinus 23.01.2012 21:51

Zitat:

und jetzt noch warum sollte man denn keine registry cleaner nutzen?
Finger weg von Registry-Cleanern!!

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr startet.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.

Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.

Luftikus 23.01.2012 21:57

ach so is ja auch einleuchtend... also danke... kann dann wohl hier zugemacht werden, da ich ja wohl keine antwort mehr darauf bekomme ob nun die smart.dll gefährlich ist oder nicht... :rolleyes:

cosinus 23.01.2012 22:20

Ja sicher ist die gefährlich, mindestens genauso gefährlich wie deine Cracks
Und deswegen musst du formatieren und neu aufsetzen


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131