Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Tr/dropper.gen bin ich noch sicher/ richtig gehandelt? (https://www.trojaner-board.de/92756-tr-dropper-gen-noch-sicher-richtig-gehandelt.html)

Sira 19.11.2010 21:45

Hi,

was das genau ist weis ich auch nicht ;-)

Das ist irgendwas von einer Diplomarbeit die bei meiner Firma im Intranet auf dem Laufwerk lag und die ich mir noch nicht genau angesehen haben (Zeit mangel). Ich möchte die exe jetzt aber auch lieber nicht ausführen ;-)

Daher kann ich das leider auch nicht besser einschätzen. Sicherheitshalber löschen oder ?

Was ist denn mit den Tracking Cookies, die der Scan gefunden hat ?

MFG

cosinus 19.11.2010 22:32

Dann ist das ein Fehlalarm. SASW neigt da öfter zu.
Noch Probleme oder weitere Funde? Die Cookies sind harmlos.

Sira 20.11.2010 19:28

Hallo,

bis jetzt hat sich Antivir oder ein anderes Programm gemeldet, dass irgendwas nicht stimmen würde.

Ich bedanke mich bei Ihnen für Ihre Hilfe, aber vielleicht können Sie mir ja noch drei Fragen beantworten.
1. Was genau hätte oder hat der Trojaner genau gemacht?
2. Was genau haben den die Diagnose Tool auf ms Dos basis gemacht?
3. Ich sollte doch jetzt wieder sicher sein oder?

MFG

cosinus 21.11.2010 11:07

Zitat:

1. Was genau hätte oder hat der Trojaner genau gemacht?
Was die Dinger ganz genau machen, lässt sich nicht genau sagen, aber du könntest dir mal die Beschreibung zu einem Dropper durchlesen.

Zitat:

2. Was genau haben den die Diagnose Tool auf ms Dos basis gemacht?
Das sind keine DOS-Tools. Die Eingabeaufforderung sieht zwar noch DOS aus, es ist aber eine WindowsNT-Shell. DOS ist 16-bittig und hat noch viele andere Einschränkungen!
MBRcheck hat u.a. den MBR ausgelesen und bewertet.

Zitat:

3. Ich sollte doch jetzt wieder sicher sein oder?
100% sauber bist du nur nach format c: aber man kann gut bereinigen.
Sind denn jetzt noch Probleme offen?

Sira 24.11.2010 19:03

Hallo,

sry das ich mich jetzt erst wieder melden kann, die Arbeit ;-)

Also im normalen PC-Betrieb merke ich nicht das ich noch irgendwas hätte aber das war ja auch der Fall bevor Antivir angesprochen hatte.

Am 22.11 hatte ich dann nochmal einen Vollscann gemacht mit dem Ergebniss das Antivir wieder etwas gefunden hatte. (Ich hatte nichts neues im Internett oder sonst woher runtergeladen)

Leider hat sich der Bericht gelöscht ich kann nur das Ergebniss posten:

Die Datei 'G:\Downloads\WinSetup-1-0-beta6\files\winsetup\PyronSetup\i386\setup_dbg.ex_'
enthielt einen Virus oder unerwünschtes Programm 'TR/Expl.IMG-WMF.btt' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c7922f.qua' verschoben!

Die Datei 'G:\Downloads\WinSetup-1-0-beta6.7z'
enthielt einen Virus oder unerwünschtes Programm 'TR/Expl.IMG-WMF.btt' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5156bd84.qua' verschoben!

Was meinen Sie komplett Format C: machen oder reicht es wenn ich das bei Externen Festplatte mache oder ist das nur ein Fehlalarm?

MFG

cosinus 24.11.2010 20:34

"WinSetup-beta-..." ist völlig nichtssagend. Da es im Downloadordner ist müsstest du wissen was das ist und woher das kommt (aus welcher Quelle)

Sira 25.11.2010 18:09

Hallo,

puh ich musste erstmal nochmal überlegen wofür und wann ich mir das gedownloadet hatte ;-)

Als mein Netbook noch keine externes DVD-Laufwerk hatte und ich Win7 Starter loswerden wollte wollte ich mir mit diesem Tool die Installation über den USB Stick durch führen. Das Tool erstellt die Installation CD auf dem USB Stick.

Das Tool hatte ich dann aber doch nie genutzt (brauchte halt doch noch ein Laufwerk)

Die Quelle von der ich den Download bezogen hatte weis ich nicht mehr ganz genau schon fast ein Jahr her. Müsste aber von winsetupfromusb.softonic.de/ oder pcwelt gewesen sein. Kein Bittorent oder ähnliches.

MFG

cosinus 26.11.2010 18:55

Dann ist es ok. Noch Probleme offen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131