Virusfund NSIS:Bundlore-B[Adw] Hallo Community! Ich habe diesmal ein Virenproblem auf meinem Windows XP SP3 Rechner: Und zwar habe ich heute bei einem Scan den Virus "NSIS:Bundlore-B[Adw]" gefunden, der in einer Setup.exe enthalten ist. Mal abgesehen davon, dass ich keine Ahnung habe, woher diese Setup.exe stammt (sie lag vor der Verlagerung in den Viren-Container durch Avast! im Downloads-Ordner O.o), weiß ich auch nicht, wie ich den wieder beseitigen soll, denn das System möchte ich nicht neu aufsetzen. Ich würde gerne die Avast!-Logdatei vom heutigen Scan anhängen, aber leider gibt es keine, ich weiß nicht, ob Avast! überhaupt welche von selbst erstellt, wenn ihr mir da weiterhelfen könnt, werde ich euch die Log-Datei natürlich nachreichen. Malwarebytes-Scan habe ich danach auch gemacht, aber der Scan hat keine Funde zum Vorschein gebracht: Code: Malwarebytes Anti-Malware 1.62.0.1300 Wenn ihr mehr Informationen braucht, bitte ansprechen. MfG! So, hab jetzt noch einmal einen Scan mit Avast! gemacht und dabei auch eingestellt, dass ein Bericht erstellt wird. Leider wurde aber keiner erstellt. Es erschien zwar ein Button mit "Bericht anzeigen", jedoch passierte beim Draufklicken nichts, auch im Programmordner von Avast! findet sich nichts und die Windows-Suche fruchtet auch nicht ... :confused: Wie soll ich jetzt weiter vorgehen? |
Dann könntest du aber wenigstens posten welche setup.exe das ist, in welchen Pfad die genau liegt! Aus den Regeln: 5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe) Fehlen diese Angaben, kann und wird dir hier niemand helfen. |
Hallo Arne! Entschuldige, dass ich dir den Dateipfad nicht angegeben hatte, aber das hatte ich wohl schlichtweg vergessen :twak: Also hier ist dann der Pfad: d:\Eigene Dateien\Downloads d: ist eine Partition meiner Festplatte, auf der ich meine Daten, wie Bilder und Dokumente speichere. Jetzt ist mir aber auch aufgefallen, dass die Datei Setup.exe nicht zwangsläufig eine exe-Datei sein muss, denn ich habe die Einstellung, dass mir die Dateiendungen nicht angezeigt werden, demnach könnte es auch ein Bild oder dergleichen sein... Da ich manchmal nach Bildern für meinen Desktop oder dergleichen google, kann das sogar recht wahrscheinlich sein. Das Icon der setup.exe war aber ein gelber, geöffneter Karton. Wie gesagt, war, denn die Datei wurde ja in den Viren-Container verschoben. Außerdem gibt es sonst keine Auffälligkeiten am Rechner. |
Wie groß ist die Setup denn? Wenn unter 32 MB dann werte sie mal hier aus => http://www.virustotal.com |
Hallo Arne! Also, ich habe unter "Eigenschaften" der Datei im Virencontainer herausgefunden, dass die Datei 230873 ? groß ist, Byte, KB oder MB stand nicht dahinter, aber wenn es 230873 Byte sind, dann wären das 0,22 MB und wenn es 230873 KB sind, dann sind es 225 MB. Das Problem ist aber, dass ich die Datei selbst bei einer Größe von unter 32 MB nicht hochladen kann, weil die Datei nicht mehr an ihrem Ursprungsort, sondern im Virencontainer liegt und da weiß ich nicht, wie ich da jetzt rankommen soll um sie hochzuladen ... Soll ich die Datei wieder aus dem Container herausnehmen oder gibt es da einen anderen Trick? Danke schonmal für deine Hilfe! :D |
Versuch die Datei mal wiederherzustellen und dann die Größe herauszufinden per Rechtsklick => Eigenschaften Evtl ist auf der Eigenschaftsseite auch ein Reiter Version mit Infos über den Hersteller Ich denke das wir das hier eher mit einem Fehlalarm zu tun haben aber mal sehen |
Guten Abend Arne! Das Wiederherstellen klappt zwar, aber wenn ich die Eigenschaften öffnen möchte, meldet sich Avast! und schiebt das Ding sofort wieder in den Container -.- Das Eigenschaften-Fenster ist dann zwar noch offen, aber überall steht nur noch 0 Byte, hat also nichts geholfen. Dann wollte ich es gerade nach einer erneuten Wiederherstellung bei VirusTotal hochladen und scannen lassen, aber wenn ich auf Scan It! klicke, passiert nichts, vielleicht ist die Datei zu groß? Was tun? Darf ich wohl mal fragen warum du denkst, dass das ganze ein Fehlalarm ist? Würd mich schon mal interessieren, denn das wäre natürlich mehr als gut :) Kleiner Edit: Die Eigenschaften konnte ich nun doch einsehen, auch wenn Avast! das Ding wieder in den Container verschoben hat und die Dateigröße beträgt 225 KB. Weitere relevante Infos gab es nicht zu finden, nur ist mir aufgefallen, dass in diesem Programm mit DOS-Befehlen gearbeitet wird, da man dort Schriftart und dergleichen einstellen konnte und im Vorschaufenster war eine DOS-Box zu sehen. Hilft dir das weiter? |
Avast Echtzeitschutz deaktivieren! Stell das Teil dann wieder her und lad die Datei hier hoch => http://www.trojaner-board.de/54791-a...ner-board.html |
So, ich hab die setup.exe jetzt hochgeladen, dabei ist mir aber aufgefallen, dass es jetzt, nachdem ich die Eigenschaften vorhin eingesehen habe, in genau demselben Ordner eine Art Verknüpfung (zumindest steht es da so) gibt, die setup.PIF heißt und als Icon das Logo von MS-DOS hat. Ist das normal oder soll ich das auch nochmal hochladen? Entschuldige die ständigen Edits, aber kann es sein, dass diese Verknüpfung lediglich eine Verknüpfung zur besagten setup.exe ist? Vielleicht habe ich einfach falsch geklickt oder die Datei ein Stück gezogen. |
Die Datei ist leer! Stell vor dem Upload den Virenscanner ab! |
Entschuldige vielmals, aber ich hatte gerade ein kleines Problem mit dem Upload und hab dann noch einmal die setup.exe wiederhergestellt und dabei Avast! wieder aktiviert und dann habe ich wohl vergessen, es wieder zu deaktivieren :stirn: Nun gut, jetzt müsste es aber geklappt haben. |
Diese setup soll angeblich einen Videocodec installieren, enthält aber Adware, also keinen Schädling, aber nervige Werbung => https://www.virustotal.com/file/fea1...is/1342382014/ Führ bitte auch ESET aus, danach sehen wir weiter. Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code: "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt" Code: "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt" |
So, der Scan ist durch und hier ist das Log: Code: ESETSmartInstaller@High as downloader log: |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Hier ist das gewünschte Log: Code: # AdwCleaner v1.702 - Logfile created 07/16/2012 at 17:25:14 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:59 Uhr. |
Copyright ©2000-2024, Trojaner-Board