Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32:Vapsup-IL - Trojaner oder nicht (https://www.trojaner-board.de/57081-win32-vapsup-il-trojaner.html)

schelo 01.08.2008 19:42

Win32:Vapsup-IL - Trojaner oder nicht
 
Ein freundliches Hallo an Alle!

Wie man an der Überschrift sehen kann bin ich mir so gar nicht sicher, ob hier ein Trojaner Befall vorliegt.

Zur Info: Vor ein paar Wochen habe ich mir mein System (XP) komplett neu aufgesetzt. Seit dieser Zeit fahre ich regelmäßig (ca. 2x die Woche) Scans mit meinem Virenprogramm (die freie Edition von Avast).

In dieser Zeit hat er - abgesehen von den e-mails, die ich vergessen hatte aus dem Spam-Ordner zu entfernen - nur einmal einen Trojaner angezeigt. Im Restore-Verzeichnis. Den konnte er problemlos löschen.

Seit dieser Zeit (gut 3 Wochen her) wurde nichts mehr angezeigt. Heute habe ich endlich die finalen Programme aufgespielt - darunter auch ein Patch für mein Photoshop. Habe danach Spybot (der ausser einem Tracking-Cookie nichts gefunden hat) und Avast durchlaufen lassen.

Und Avast fand 2 infizierte Dateien. Beide mit demselben Virus verseucht:

Win32:Vapsup-IL

Was mich daran stört:

a) Ich kann direkt zu diesem Trojaner nichts finden. Selbst zu anderen Versionen gibt es (unter Google) nur eine handvoll Einträge, die aber nichts über die Art und Weise aussagen.

b) Die erste Datei ist eine dll aus meinem Photoshop Verzeichnis (habe ich nur in den Container verschoben, nicht gelöscht). Da die Datei bisher nicht bemängelt wurde, scheint das Auspielen des Patches etwas damit zu tun zu haben.

c) Die zweite Datei war wieder im restore Verzeichnis. Wurde von Avast gelöscht.

Ich habe zusätzlich noch eine HJT Check gemacht und diese auswerten lassen. Ergab aber nichts.

Deswegen habe ich so das dumme Gefühl, das Avast etwas überreagiert hat.

Würde mich daher freuen, wenn mir jemand etwas mehr zu diesem ominösen Trojaner erzählen könnte.

Vielen Dank schon mal im Voraus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131