Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Sehr Merkwürdige Anwendung (https://www.trojaner-board.de/88967-sehr-merkwuerdige-anwendung.html)

Taito 01.08.2010 01:57

Sehr Merkwürdige Anwendung
 
Hallo erstmal,
ich ahbe heute auf WIndows 7 x64 umgesattelt und alle standart Programme Installiert.
Dann wollte ich mal wieder GTA IV installieren, hatte jedenfalls n Fehler also alles wieder runter und nochmal Installier und mitten in der Installation kam die frage ob ich der Anwendung yhyma.exe zugang zum Internet gewehren möchte, worauch ich dies der Anwendung untersagte.
Soweit ich sagenkann hat es wahrscheinlich ncihts mit dem Spiel zu tun.
Hab dann mal die Prozesse angesehen und da ist mir diese exe auch gleich aufgefallen.
Habe sie ertmal ausgemacht und aus dem Systemstart genommen.
Merkwürdig finde ich das mir Google ABsolut 0 zu diese exe sagen kann????
Pfad C:\Users\Name\AppData\Roaming\Paho\yhyma.exe
Nähere Beschreibung: Nqho Cjhukm Tahbjqp
Hersteller: Zhjln Orftvii Fockjn
Hoffe ihr könnt mir schnell helfen.

Taito 01.08.2010 03:25

So nähere Infos:
Hab das Ding mal durch VirusTotal gejagt nur 3/42 Programmen melden es als Gefährlich.
Seht es euch selbst mal an:
hxxp://www.virustotal.com/de/analisis/a9e04df65669f0f7f6a73da4300cf27cda362ba18b49a8d00440b286a38d2813-1280629193
Jetzt geh ich erstmal schlafen ;)

undoreal 01.08.2010 15:39

Der Dateiname und Speicherort lässt auf einen Zeus v3 schließen.

Dir ist schon klar, dass der dich grade munter ausspioniert?

Mit Zeus ist nicht zu spaßen!

Taito 01.08.2010 23:16

Denkst du wirklich?
Denn die exe läuft nicht mehr und ich hab ihr vorerst verboten sich ohen meien einwilligung zu öffnen.
Ich habe leider keine erfahrung mit sowas...was ist denn ein Zeus V3?
Wenn ich die exe einfach lösche ist es damit bestimmt nicht getan oder?
Wie im Protokoll ja auch steht hat keine bekannte Software was festgestellt.

undoreal 01.08.2010 23:39

Womit hast du ihr verboten zu starten?

Wenn die Datei im RAM läuft dann ist der Dropper schon durch und je nachdem wann du ihr verboten hast du starten sind auch deine laufenden Prozesse, inkl. der taskhost.exe bereits infiziert.

Zeus ist der Server eines sehr großen und gefährlichen Botnetzes der üblen Sorte und ist auf jegliche Passwörter und Zugangsaccounts aus. Weiterlesen bei Google... ;)

PS: Englisch? http://community.ca.com/blogs/securi...usa-banks.aspx

Taito 02.08.2010 00:44

Also da kam ja einfach aus dem nichts ein Windows Fenster mit der Frage ob ich diese Ausführung weiterhin blocken möchte...
Hab ja gesagt und wurde misstrauisch.
Dienst im Task Manager Geschlossen und ihn über die msconfig aus dem Automatischen Start genommen.
Wenn du recht haben solltest mit deiner ermutung und es sich um einen Zeus v3 handelt und ich es richtig verstanden habe, het es dieser Virus auf Passwörter von Online Banking abgesehen.

Bin erst 16 und habe damit nichts wierklich am Hut das einzige was es hier aus zu spionieren gibt sind die Passwörter von meinen Messengern und das Interesiert ja keinen...

Kennst du trotzdem eine SOftware die ich mal über das System laufen lassen sollte?

undoreal 02.08.2010 11:51

Ah, ja. Das war die UAC.

Ist zwar ganz nett, kann den Zeus aber auf jeden Fall nicht aufhalten! Das heißt dein Rechner ist infiziert!!

Und das er es "nur" auf Passwörter und Zugangsaccounts abgesehen hat würde mich jetzt ja mal garnicht beruhigen!
Dein e-Mai Account ist schon wichtig oder?
Mal was online gekauft?
e-Bay, Amazon?
Oder Freunde im Chat? ICQ, Skype?

Nimm das nicht auf die leichte Schulter!

Ändere von einen sauberen PC alle Passwörter und Zugangsaccounts! Und zwar wirklich alle!

Poste mir danach zwei AVZ logs.

Taito 03.08.2010 08:22

Soo, Sage und Schreibe 12 Std hat das erstellen des ersten LOG´s gedauert.
Der zweite war in 30 sec Fertig!?

hxxp://rapidshare.com/files/410726191/virusinfo_syscheck_cure.rar

Wieso funktioniert die Taste für einen Link hier nicht?

Kleines Problem mit WinRAR
(wenn)PW:avz

Taito 05.08.2010 17:07

Hast du dir die Log`s mal angesehen?

undoreal 05.08.2010 19:24

Hänge die nächsten logs bitte an deinen Post an und lade sie nicht irgendwo hoch..

Du bist besser beraten deinen Rechner neuaufzusetzen! Da läuft 'ne Menge Malware die nicht einfach und vorallem nicht sauber enfernbar ist.

Taito 05.08.2010 22:10

Meine große Frage wäre, wie die da drauf gekommen ist?
Bis zum erstellen der Log`s hab ich nur Windows installiert und Standart Programme wie CCleaner und Abdobi Reader runtergeladen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131