Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hab was eingefangen und davon eine Fehlermeldung (https://www.trojaner-board.de/2091-hab-eingefangen-davon-fehlermeldung.html)

fryster 03.05.2003 19:43

Hallo
Hab mir leider einen Trojaner eingefangen. Hab mir bei emule eine Datei gezogen und obwohl sie verdächtig war, dummerweise gestartet. Die Exe-Datei sieht wie das Batmansymbol aus und nennt sich funb0y oder so ähnlich. Ich hab die gepackte Datei noch hier und kann sie gerne jemanden schicken, wenn das eine Hilfe wäre. Ich hab die Exe also gestartet und mitten während der Installation ist Antivir drauf angesprungen. hab dann natürlich auf löschen gedrückt. trotzdem konnte ich danach kein Programm mehr starten. Nach einem Neustart ging wieder alles. Allerdings erhalte ich immmer die Fehlermeldung von Windows:

Die folgende Datei kann nicht geöffnet werden:
Datei: (Dann stehen oben zwei Punkte wie Gänsefüsschen, nur eben Punkte, mehr nicht)
Das Programm, von dem diese Datei erstellt wurde, muss bekannt sein, damit sie geöffnet werden kann. Die Suche kann online erfolgen, oder sie können manuell ein Programm aus der Liste der auf dem Computer vorhandenen Programme auswählen.
Wie möchten sie vorgehen?
- Webdienst für die Suche nach einem geeigneten Programm
- Programm aus einer Liste auswählen

Meine Frage ist jetzt:
Kennst das Teil einer?
Wie bekomme ich die Fehlermeldung weg?
Was sollte ich noch wissen?
Hab jetzt schon Antivir, Antitrojan und Trojanhunter laufen lassen. Bin soweit sauber. Hauptsächlich nervt die Fehlermeldung.

Nachtrag: Hab WinXP. W

Lucky 03.05.2003 19:45

Schick das ding mal an:

virus@rokop-security.de

Björn [img]smile.gif[/img]

Gladiator the green guy 03.05.2003 19:47

Schick mir mal das Teil zu Gladiator@Gladiator-Antivirus.com

Lucky 03.05.2003 20:09

Mich würde mal interessieren, welcher Virus/Wurm/Trojaner oder so, es denn war.

Björn :confused:

rock 03.05.2003 20:21

...vielleicht bloß ein bildschirmschoner, ein game,....oder 'n joke "virus"......

mal sehen was rauskommt.......

gruss
rock

vampire 03.05.2003 21:41

wenn antivir das ding gefunden hat kann es nix aktuelles sein...man wird dir also helfen können..

was es denn gewesen ist interessiert mich auch...

Gladiator the green guy 03.05.2003 22:22

Also... Ich hab es mal zum Online Scan von KAV geschickt - der findet nix. (siehe Screenshot)

GAV 4 springt jedoch drauf an und meldet Malware.
Da ich die Heuristic heute erst "entschaerft" habe ist ein Fehlalarm so gut wie ausgeschlossen.

Ich schaue mir das heute abend mal in Ruhe an was das ist und melde mich dann hier noch mal.
Auf jeden Fall ist es was "haessliches" :D

http://www.gladiator-antivirus.com/gfx/malware.jpg

Gruss Michael

Gladiator the green guy 03.05.2003 22:38

Subseven Dropper / Server gepatcht :D
Gutes GAV, Brav :D :D :D

Magnus 03.05.2003 22:41

Guten Abend,

TrojanHunter erkennt das teil als SubSeven falls es im Speicher geladen ist. Die Datei wird mit der nächsten Update auch erkannt.

Gladiator the green guy 04.05.2003 11:00

Ok das GAV-3 Nacht-Not-Update ist oben - lade Dir mal GAV runter mach ein Online Update (wichtig) und scanne dann mal. Der Backdoor wird jetzt auch mit GAV 3 ohne die Trojan Heuristic erkannt. :D

Bitmaster 04.05.2003 11:11

Von all den Programmmen, die ich über das File gejagt habe, hat nur McAfee erkannt, daß es Malware war. Es hat es auch als Sub7 bezeichnet.

forge77 04.05.2003 11:32

@Gladiator

Ziemlich mutig, sich mit dem Screenshot hierher zu trauen... ich meine das Symbol direkt links neben der Uhr... ;) [img]graemlins/lach.gif[/img]

forge77 04.05.2003 11:41

Das Teil ist bei emule übrigens auch als "Freelancer.NOCD.patch-ziNe.rar" zu finden - genauso wie eine diesbezügliche Warnung "Freelancer.NOCD.patch-ziNe.rar is a trojan.txt". [img]smile.gif[/img]

vampire 04.05.2003 11:42

looooool, gladiator is ja cooooool, :D :D :D

Gladiator the green guy 04.05.2003 11:48

</font><blockquote>Zitat:</font><hr />Original erstellt von forge77:
@Gladiator

Ziemlich mutig, sich mit dem Screenshot hierher zu trauen... ich meine das Symbol direkt links neben der Uhr... ;) [img]graemlins/lach.gif[/img]
</font>[/QUOTE]Das ist Outpost was dort laeuft - ich habe nur das ZoneAlarm Icon reingepatcht - schliesslich will ich auch das Gefuehl von Sicherheit haben ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55