Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Generic.Zlob.31D8A30F (https://www.trojaner-board.de/31727-generic-zlob-31d8a30f.html)

Frank the tank 27.08.2006 13:26

Generic.Zlob.31D8A30F
 
Hallo,

leider konnte mir niemand mit meinem HJTLog weiterhelfen. Darum versuche ich es mal in diesem Thread.


Trotz besserem Wissens habe ich eine .exe angeklickt. Vorherige Prüfung der Datei (3 scans!) hat keinen Virus ergeben. (Hat der Virus verm (vor)getäuscht) Im Nachhinein habe ich unter Protokoll folgendes gefunden:

----------------
Virenprüfung mit AntiVirenKit
Version 16.0.7
Virensignaturen vom 24.8.2006
Startzeit: 24.8.2006 13:19
Engine(s): KAV-Engine (AVK 16.9328), BD-Engine (BD 16.5533)
Heuristik: Ein
Archive: Ein
Systembereiche: Ein

Prüfung der Systembereiche...
Prüfung ausgewählter Verzeichnisse und Dateien...
Objekt: (ZIP Sfx g)=>runxxx.exe=>(NSIS o) zlib_nsis0006
In Archiv: C:\Temp\msohtml1\W***_3.60_Beta_8.zip.zip
Status: Virus gefunden
Virus: Generic.Zlob.31D8A30F (BD-Engine)
Objekt: runxxx.exe=>(NSIS o) zlib_nsis0006
In Archiv: C:\Temp\msohtml1\W***_3.60_Beta_8.zip.zip
Status: Virus gefunden
Virus: Generic.Zlob.31D8A30F (BD-Engine)
Objekt: W***_3.60_Beta_8.zip.zip
Pfad: C:\Temp\msohtml1
Status: Virus, Datei gelöscht
Virus: Generic.Zlob.31D8A30F (2x) (BD-Engine)
Analyse vollständig durchgeführt: 24.8.2006 13:19
1 Dateien überprüft
1 infizierte Dateien gefunden
0 verdächtige Dateien gefunden
-------------------------

Kurz darauf erschienen beim surfen 3 Popups von GData:

--------------
Virenprüfung von Web-Inhalten

Adresse: up.medbod.com
Virus: Trojan-Proxy.Win32.Horst.av
Status: Der Zugriff wurde verweigert.
---------------


Tja, danach habe ich die Registry durchwühlt, aber keinen Verdacht in möglichen Einträgen gefunden. Z.B. Run, command ect.

Mit dem Security Task Manager habe ich dann herausgefunden das meine "system idle" bei Nutzung des Browsers ö.ä. laufend an wechselnde Ports sendet!

Hat jemand schon mal was von diesem Problem gehört? Was kann der o.g. virus anrichten?

Wär Euch sehr dankbar wenn Ihr mir helfen könntet.

Gruß

Frank

GUA 27.08.2006 14:45

doppelt gemoppeltes landet in der mülltonne :rolleyes:

GUA


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129