Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Meldung: tr/delf.inject.ab.1 bei Installation von WISO Steuersoftware (https://www.trojaner-board.de/52977-meldung-tr-delf-inject-ab-1-installation-wiso-steuersoftware.html)

alevantis 25.05.2008 11:58

Meldung: tr/delf.inject.ab.1 bei Installation von WISO Steuersoftware
 
Hallo an alle,

heute ist in unserer Familie folgendes Problem aufgetaucht. Es ist während der Installation der Steuersoftware WISO Sparbuch auf einem Rechner mit Win XP erkannt worden.

Das Programm war bereits einmal auf diesem Rechner installiert, wurde dann deinstalliert. Die gleiche Software sollte heute erneut installiert werden.

Kurz nach Einlegen der Original Software erscheint folgende AntiVir Meldung:

tr/delf.inject.ab.1

Ein verschieben in Quarantäne oder löschen ist nicht möglich bzw. behebt das Problem nicht.

In Google habe ich nur zwei Ergebnisse dazu gefunden- es handelt sich um demnach um einen neuen Trojaner. AntiVir hat dieses erst am 24.05.2008 in die Definition File aufgenommen.

Ich bin für Tipps, wie ich mit diesem Trojaner umgehen soll sehr dankbar. Vielleicht kann mir auch jemand helfen, das ich das Teil von dem Rechner herunterbekommen kann. Vielen Dank für Eure Antworten!

Viele Grüße, alevantis

markusg 25.05.2008 12:04

könntest du uns mal den genauen pfad sagen? ist evtl. ein fehlalarm

KeWon 25.05.2008 12:45

Hab soeben auch die Meldung über Antivir erhalten bei der Installation von WISO MEIN Geld! :headbang:
Scan = WISO TAX ist der Virus auch schon!

Konnte die Viren in Quarantäne verschieben, was nun?

Beginne mit der Suche in 'C:\' <Windows>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Buhl finance\tax 2008 Standard\on4u3\bdrm.dll
[FUND] Ist das Trojanische Pferd TR/Delf.Inject.AB.1
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48ab4aa9.qua' verschoben!
C:\System Volume Information\_restore{119D2FB2-A7F1-4189-933E-598B8D1F9C90}\RP41\A0002991.dll
[FUND] Ist das Trojanische Pferd TR/Delf.Inject.AB.1
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48694c81.qua' verschoben!

markusg 25.05.2008 12:49

gut das die datei in quarantäne ist.
C:\Programme\Buhl finance\tax 2008 Standard\on4u3\bdrm.dll
öffne antivir, gehe auf quarantäne dann wähle die datei und widerherstellen. dann besuche diese seite:
Submit your sample
wähle verdacht auf fehlalarm und sende die ein. teile uns das ergebniss mit.
lad die datei auch mal hier hoch poste das ergebniss:

VirusTotal - Free Online Virus and Malware Scan

KeWon 25.05.2008 13:02

Neue Virendef. runtergeladen

Hab nochmal ne Virenscann gemacht und Dateien wiederhergestellt, danach kam wieder alles i.O !

Mach gerade nochmal nen Scan und warte das Ergebnis ab.

Falls es wieder auftreten sollte, stell ich die Datei mal auf deine Links und warte was passiert :eek:

Vielen Dank erstemal für die fixe Hilfe :aplaus::Boogie:

markusg 25.05.2008 13:06

die datei muss auf jeden fall an avira gesendet werden. mit verdacht auf fehlalarm... sonst bekommen die nicht mit das es einen fehalarm gibt.

KeWon 25.05.2008 13:09

alles klar

markusg 25.05.2008 13:22

hallo brauchst doch net mehr einsenden:
Fehlalarm in Buhl WISO Software bereits beseitigt - Viren und andere Sicherheitsrisiken - Avira Support Forum
also updatet euer antivir stellt diese datei wieder her und der spuck ist forbei

alevantis 25.05.2008 18:16

Zitat:

Zitat von markusg (Beitrag 341028)
könntest du uns mal den genauen pfad sagen? ist evtl. ein fehlalarm

Hallo markusg, danke für Dein Hilfsangebot. Komm gerade erst wieder nach Hause und sehe das das Problem gelöst wurde.


Echt klasse! Vielen Dank! :aplaus:

Beste Grüße, alevantis

KeWon 25.05.2008 20:49

Na wunderbar. Super Support hier. Danke :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:11 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129