Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Tr/Dldr.JS.IstB.0.5 (https://www.trojaner-board.de/20206-tr-dldr-js-istb-0-5-a.html)

Gaffelfall 26.07.2005 18:33

Tr/Dldr.JS.IstB.0.5
 
Guten Abend,
AntiVir hat den im Titel bezeichneten Trojaner gefunden und gelöscht. Kann mich hier jemand darüber aufklären, was das Programm bewirkt?

Gruß + gute Zeit
Gaffelfall

Haui45 26.07.2005 18:39

Hallo,

dem Namen nach dürfte es sich um einen Dropper handeln, der neue Malware, z.B. Spyware nachladen soll. Schau dich mal hier um.

Wo findet Antivir den Schädling (z.B. C:\Windows\abcd.exe)?

Poste bitte auch ein HijackThis-Logfile.

Gaffelfall 26.07.2005 19:21

Danke, Haui, für die prompte Antwort.
AntiVir hat den Trojaner wie geschildert gefunden und beseitigt, den ich mir höchstwahrscheinlich gestern eingefangen habe.
Ich habe das Antivirenprogramm nebst Search & Destroy inzwischen zweimal drüber laufen lassen und bekomme jeweils gemeldet, daß alles klar sei.
Der relevante AntiVir-Bericht ist überschrieben, insofern habe ich auch nichts um es hier reinzustellen, es sei denn mit HijackThis-Logfile ist etwas anderes gemeint. Ich verstehe davon zu wenig.

Möglicherweise gibts 'nen guten Rat, wie ich künftig ein solches Malheur vermeiden kann und - wenn's denn schon mal passiert ist - was ich beachten sollte.
Gute 24 Stunden
Gaffelfall

Übrigens - dieses famose Board hier habe ich heute durch den geschilderten Vorfall erst per Google gefunden.

Haui45 26.07.2005 19:46

Zitat:

Zitat von Gaffelfall
es sei denn mit HijackThis-Logfile ist etwas anderes gemeint.

Das Wort "HijackThis-Logfile" im obigen Beitrag musst du anklicken, dann weißt du, was ich meine.


Zitat:

Möglicherweise gibts 'nen guten Rat, wie ich künftig ein solches Malheur vermeiden kann und - wenn's denn schon mal passiert ist - was ich beachten sollte.
Ein guter Einstieg wäre z.B. das http://www.mathematik.uni-marburg.de...ompromise.html

Gaffelfall 26.07.2005 21:23

Das habe ich als Beschreibung bei AntiVir gefunden.
"Der Trojaner TR/Dldr.Small.air ist ein Downloader Programm, das weitere Malware aus dem Internet mit http-requests lädt. Wird der Trojan Downloader ausgeführt, werden folgende Dateien auf dem Rechner lokal erstellt:

%WindowsDIR%\mstasks1.exe
%WindowsDIR%\mstasks2.exe
%WindowsDIR%\mstask3.exe
%SystemDIR%\paydial.exe
%SystemDIR%\systime.exe
%SystemDIR%\dktibs.exe
%WindowsDIR%\toolbar.exe

Der Trojaner ist in der Lage, verschieden Prozesse zu beenden
Die Datei \%SystemDIR%\drivers\etc\hosts wird verändert."

Copyright © 1996-2005 H+BEDV Datentechnik GmbH. Alle Rechte vorbehalten.

Wo und wie müßte ich nachschauen ob die Dateien verändert sind?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132