Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   myphoneexplorer1.8.2 / Trojan.ADH.2 von getdatafromeast.com (https://www.trojaner-board.de/119226-myphoneexplorer1-8-2-trojan-adh-2-getdatafromeast-com.html)

warrior001 11.07.2012 21:21

myphoneexplorer1.8.2 / Trojan.ADH.2 von getdatafromeast.com
 
Hallo.
Ich habe mir gerade den myphoneexplorer1.8.2 runtergeladen.

Beim Download -> nichts.

Während der Installation sprang Norton an:

Zitat:

Vollständiger Pfad: c:\...\local\microsoft\windows\temporary internet files\content.ie5\zl0q48rn\myphoneexplorer_v2_5185[1].exe
Bedrohung: Trojan.ADH.2
____________________________
____________________________
Auf Computern ab 11.07.2012 um 21:38:28
Zuletzt verwendet 11.07.2012 um 21:38:28
Start-Element Nein
Gestarted Nein
____________________________
____________________________
Unbekannt
Anzahl der Benutzer in der Norton Community, die diese Datei verwendet haben: Unbekannt
____________________________
Unbekannt
Diese Dateiversion ist nicht bekannt.
____________________________
Hoch
Das Risiko dieser Datei ist hoch.
____________________________
Bedrohungsdetails
Art der Bedrohung: Virus. Programme, die andere Programme, Dateien oder Computerbereiche infizieren, indem sie sich einfügen oder anhängen.
____________________________
hxxp://www.getdatafromeast.com/nsi/nsis-2.46/MyPhoneExplorer_v2_5185.exe Datei myphoneexplorer_v2_5185[1].exe
Bedrohungsname:
Trojan.ADH.2 heruntergeladen von
getdatafromeast.com
____________________________
Dateiaktionen
Datei: c:\users\warrior\appdata\local\microsoft\windows\temporary internet files\content.ie5\zl0q48rn\myphoneexplorer_v2_5185[1].exe
Blockiert
____________________________
Dateiabdruck - SHA:
3144c262e64b87789542b6e04be4f6dc866b0310df227fb1d8424959bde38476
____________________________
Dateiabdruck - MD5:
da16452b1e30179a605dc949a68427a3
____________________________
und

Zitat:

Vollständiger Pfad: c:\...\appdata\local\temp\nswca26.tmp\installmanager.exe
Bedrohung: Trojan.ADH.2
____________________________
____________________________
Auf Computern ab 11.07.2012 um 21:38:34
Zuletzt verwendet 11.07.2012 um 21:38:34
Start-Element Nein
Gestarted Nein
____________________________
____________________________
Unbekannt
Anzahl der Benutzer in der Norton Community, die diese Datei verwendet haben: Unbekannt
____________________________
Unbekannt
Diese Dateiversion ist nicht bekannt.
____________________________
Hoch
Das Risiko dieser Datei ist hoch.
____________________________
Bedrohungsdetails
Art der Bedrohung: Virus. Programme, die andere Programme, Dateien oder Computerbereiche infizieren, indem sie sich einfügen oder anhängen.
____________________________
hxxp://www.getdatafromeast.com/nsi/nsis-2.46/MyPhoneExplorer_v2_5185.exe Datei installmanager.exe
Bedrohungsname:
Trojan.ADH.2 heruntergeladen von
getdatafromeast.com
____________________________
Dateiaktionen
Datei: c:\users\warrior\appdata\local\temp\nswca26.tmp\installmanager.exe
Blockiert
____________________________
Dateiabdruck - SHA:
3144c262e64b87789542b6e04be4f6dc866b0310df227fb1d8424959bde38476
____________________________
Dateiabdruck - MD5:
da16452b1e30179a605dc949a68427a3
____________________________
Diese Datei trägt folgenden Namen:
MyPhoneExplorer_Setup_1.8.2.exe
und ist genau 4.681.548 Bytes lang.

Mein Bruder hat noch ein älteres Installationsfile gehabt, das hat allerdings eine andere Größe (aber den selben Dateinamen!!): 4.587.536.

Ich habe zusätzlich einen Supportbeitrag auf der Seite eröffnet.

Meine Frage dazu ist nun vielmehr:

Falls die Seite gehackt wurde, und jemand auf dem Weg einen Virus eingeschleust hat -> Kann ich davon ausgehen das Norton alles gefunden und blockiert hat, oder könnte sein das sich auf dem Weg noch ein weiterer Schädling installiert hat?

Gruß
Andreas

markusg 14.07.2012 12:29

hi
teile uns mal die antwort von norton mit.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129