Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Dldr.INService.14336.442 oder ciu.exe (https://www.trojaner-board.de/29964-tr-dldr-inservice-14336-442-ciu-exe.html)

4nikinpanic 14.06.2006 16:44

TR/Dldr.INService.14336.442 oder ciu.exe
 
Hallo ....
Vor einigen Wochen ließ ich mal wieder Adaware durchlaufen (nach Aktualisierung sowohl von Adaware und AV-Prg). Es fand sich im Ordner Dokumente und Einstellungen etwas mit dem Namen TR/Dldr.INService.14336.442, was Antivirus als den Trojaner ciu.exe erkannte. Nach jedem Sys-Neustart ist die Meldung erneut vorhanden. Habe nun eine Quarantäne-Datei an Avira verschickt.

Merkwürdig nur, daß ich keine Datei finde, wenn ich nach Neustrat mal unter Dok&Einst kucke. Auch findet scheinbar AV keinen Trojaner wenns ohne adaware läuft. Habe sonst noch nie Probleme mit würmern usw gehabt. Dank aktuellen AV und ständig laufenden Firewall-Programmen.

Ich glaube ich habe diesen komischen TROY seit ich mal vor einigen Monaten meine übliche Firewall abgeschaltet und länger die Windowsinterne benutzte. Hatte noch nie wirklich Vertrauen in diese Einrichtung.

ich hoffe es klärt sich irgendwas in diesem Thread... bye

cosinus 14.06.2006 16:56

Poste ein Hijackthis-Logfile.
PFW und Virenscanner bieten keinen 100%igen Schutz, aber das jetzt nur nebenbei.

4nikinpanic 14.06.2006 22:48

Hier das Log. Habe aber keine Merkwürdigkeiten gefunden.

****************************************************
Logfile of HijackThis v1.99.1
Scan saved at 23:35:00, on 14.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

...

escan_log folgt.

Spiele mit dem Gedanken neu zu installieren. Die exe ist bei jedem Sys-Neustart wieder im Ordner DocS&Einst/Benutzername/LokEinst/Temp/AAWTMP/Ziffernfolge/Ziffernfolge/
Habe mal nach Neustart in besagtem Ordner nach Dateien unter 100 kb gesucht und dann auch glatt mit anschlagender AV gefunden. [ciu 14kb]
Danke erstmal für die Mühen.

cosinus 14.06.2006 22:54

Dein Log sieht sauber aus, muss aber noch nichts heißen.
Mach mal einen Check mit eScan (siehe Anleitung in meiner Signatur) und poste das mit der FIND.BAT erstellt Logfile escan_neu.txt.

4nikinpanic 15.06.2006 19:42

Habe die Hauptpartition komplett platt gemacht und fix ein älteres Image entpackt. War bloß am kucken, als dann nach einigem Neuorganisieren plötzlich doch wieder die gleiche EXE auftauchte. Aber diesmal sah ich wo der dropper saß (KA ob das so heißt) Jedenfalls habe ich diese Partition ebenfalls einmal gescannt und den Ursprung allen Übels nach laaaaanger Zeit gefunden.

Es lag irgendwo im Ordner "Recycler" der anderen Partition und handelte sich evtl um einen uralten email-Anhang.

Lange Rede kurzer Dings... ich hoffe ich habe erstmal wieder meine Ruhe. Noch eine Frage dazu:

Was bringt eigentlich ein Router im Gegensatz zu einer PFW?

Mellosun 16.06.2006 06:12

Zitat:

Zitat von 4nikinpanic
Was bringt eigentlich ein Router im Gegensatz zu einer PFW?

Eine Software Firewall ( PFW ) ist ein Programm, wie jedes andere auch. In Programmen können Fehler sein, Programme können verändert, umgeschrieben und Manipuliert werden usw.

Einen guten Beitrag kann man hier nachlesen oder hier ansehen.

Eine Hardware Firewall ist dagegen ausserhalb Deines PCs, was schonmal ein großer Vorteil ist. Weiterhin sind o.g. Dinge nicht möglich. Also ist eine viel höhere Sichherit gegeben.

4nikinpanic 16.06.2006 14:15

Ich benutze jetzt einen Router. Kann ich die PFW dann trotzdem mitlaufen lassen oder ist das Blödsinn bzw. hinderlich?


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131