Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   McAfee zeigt Proxy-Piky ... (https://www.trojaner-board.de/59676-mcafee-zeigt-proxy-piky.html)

j.g. 11.09.2008 15:57

McAfee zeigt Proxy-Piky ...
 
Hallo,

ich habe ein Problem. Wenn ich ein Spiel starten möchte (egal welches), dann funktioniert das nicht. Habe McAfee als Antivirensoftware installiert. Der zeigt mir was von Proxy-Piky an.

Vor 2-3 Tagen ging alles noch wunderbar. Gestern aufeinmal ging der Mist los. Wollte ein Spiel starten und da kam diese Meldung von McAfee. Betriebssystem ist übrigens Windows XP.

Internet Explorer bzw. Firefox funktionieren ohne Probleme, auch alles andere wie Messenger usw. ...

Hier die komplette Meldung von McAfee:
McAfee hat ein(en) Trojaner automatisch blockiert und entfernt.

Info zu Trojaner
Erkannt: Proxy-Piky (Trojaner), Proxy-Piky (Trojaner)
Speicherort: C:\Dokumente und Einstellungen\Julian\Lokale Einstellungen\Temp\SIntfNT.dll

Trojaner tarnen sich als legale Programme und können wichtige Dateien beschädigen, die Leistung herabsetzen und einen nicht autorisierten Zugriff auf den Computer ermöglichen.
--------------------------------------------

Programme wie Google Earth oder der Premiere TV Guide laufen auch ohne Probleme. Mache ich irgendwas falsch ? Spinnt der PC oder das McAfee ?

Ich verstehe es nicht. Hoffe ihr könnt mir helfen. Danke schonmal.

Chris4You 11.09.2008 16:08

Hi,

blöde Frage, ist das Spiel mit Securom geschützt?
Zitat:

Securom
Eine Securom v2 geschützte CD erkennt man an den folgenden Dateien: SINTF32.DLL, SINTF16.DLL, SINTFNT.DLL,...
Warum die dann aber in Temp liegt, wissen die Götter, kannst sie ja mal online testen lassen...

virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen
http://www.virustotal.com/flash/index_en.html

chris

j.g. 11.09.2008 16:12

Ich bin nicht 100%tig sicher, aber habe davon noch nie was gehört, Sorry, aber glaube nicht das die irgendwie geschützt sind ...

Hoffe das Problem lässt sich irgendwie lösen ...

Chris4You 11.09.2008 16:37

Hi,

dann lade die Datei aus quarantänt mal hoch und lass sie online, wie vorgeschlagen prüfen...

Kannst den Rechner auch mal mit MAM untersuchen lassen:
Malwarebytes Antimalware.
Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html

Poste bei Fund das Log...

chris

j.g. 11.09.2008 19:50

Hier ist die Logdatei - hilft das was ???
----------------------------------------------------
Malwarebytes' Anti-Malware 1.28
Datenbank Version: 1141
Windows 5.1.2600 Service Pack 2

11.09.2008 20:50:07
mbam-log-2008-09-11 (20-49-58).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 176374
Laufzeit: 1 hour(s), 16 minute(s), 39 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Programme\Hotbar (Adware.Hotbar) -> No action taken.

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Chris4You 12.09.2008 06:42

Hi,

nein Hotbar -> http://www.symantec.com/de/de/security_response/writeup.jsp?docid=2003-080410-3847-99;

Was für ein Spiel ist das, taucht das Ding immer dann auf wenn Du das Spiel startest? Läuft das Spiel, wenn Du die DLL blokierst? Findest Du die gleiche DLL auch im Windows bzw. Windows\system32-Verzeichnis....?

chris

j.g. 12.09.2008 10:22

Wie blockiere ich die DLL ? Wo finde ich das ?

Kenne mich damit nicht so aus - sorry

Ich mache einen Doppelklick auf das Symbol vom Spiel und dann fängt es an zu laden hört wieder auf und dann kommt die Meldung von McAfee

Was in dem Verzeichnis steht kann ich Dir leider nicht sagen. Sorry

Es sind alle möglichen Spiele, von Anno über Fifa bis Rollercoaster Tycoon, sowas eben ...

Chris4You 12.09.2008 11:30

Hi,

ich bin mir ziemlich sicher, dass dies ein Fehlalarm ist...
Wie gut ist Dein englisch?

http://www.jurassicisland.ch/msgboard/viewtopic.php?f=15&p=64384&sid=f3388ccb60404e80443c4a2312ad9a89

Probiere mal ein Update von McAffe.... (Signaturen)...

Leider kenne ich mich mit McAfee nicht aus, aber kannst aus der Quarantäne aus nicht ein File zur Analyse zu McAfee schicken?

Sonst versuche das File über den Windowsexplorer zu kopieren, das Spiel dann abzubrechen, McAfee das File in Quarantäne schicken lassen (falls eine Meldung beim Versuch des Kopierens kommt, das mal erlauben).

Dann die Kopie zur Analyse Online stellen bei:
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen
http://www.virustotal.com/flash/index_en.html

chris

mBerlin 12.09.2008 22:13

Zitat:

Zitat von j.g. (Beitrag 371813)
Hallo,

ich habe ein Problem. Wenn ich ein Spiel starten möchte (egal welches), dann funktioniert das nicht. Habe McAfee als Antivirensoftware installiert. Der zeigt mir was von Proxy-Piky an.

...

Hier die komplette Meldung von McAfee:
McAfee hat ein(en) Trojaner automatisch blockiert und entfernt.

Info zu Trojaner
Erkannt: Proxy-Piky (Trojaner), Proxy-Piky (Trojaner)
Speicherort: C:\Dokumente und Einstellungen\Julian\Lokale Einstellungen\Temp\SIntfNT.dll

...

bei mir hat McAfee den selben Trojaner gemeldet und in Quarantaine geschoben.

Habe keine Spiele auf meinem Rechner und es lief vorher und jetzt noch immer alles ok.

Wahrscheinlich vor zwei Tagen eingefangen. Ich war Online und plötzlich startete MS Office Installation hatte ich dann gleich abgebrochen und Systemneustart ausgeführt. Danach nichts auffälliges bis heute beim Scan die Meldung kam.

Silent sharK 12.09.2008 22:18

Hi mBerlin,
erstell bitte für dein Problem einen eigenen Thread, sonst kommt es hier zu Verwechslungen, Danke. :)

mBerlin 12.09.2008 22:18

schau mal hier: http://www.sophos.de/security/analyses/viruses-and-spyware/trojrancket.html

Chris4You 15.09.2008 07:07

@mBerlin:
Danke für die Info...

@j.g.
Prüfe ob Du die Datei
"nsms.exe" auf Deinem Rechner findest...
Versteckte Dateien [url=http://www.trojaner-board.de/54791-anleitung-uploadchannel-trojaner-board.html#post349565]anzeigen lassen!

http://virus-protect.org/datfindbat.html
Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)

Nach der Info von mBerlin müssten Regeinträge umgebogen werden, die MAM allerdings finden und anzeigen würde, daher mam updaten und das ganze System prüfen lassen...

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131