Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Drop.BHO.2213 in Dateien gefunden (https://www.trojaner-board.de/73833-tr-drop-bho-2213-dateien-gefunden.html)

Apolson 05.06.2009 16:40

TR/Drop.BHO.2213 in Dateien gefunden
 
Hy,
also ich habe gestern Abend mein Avira Antivir V9 Prem Security Suite geupdatet und dann kam die Meldung das in der Datei xwr31782.dll der Trojaner
TR/Drop.BHO.2213 gefunden wurde habe die Datei dann mal bei Virus Total geuppt und dort wurde dann festgestellt das 9 von 39 Scannern da was gefunden haben

Link -->> http://www.virustotal.com/de/analisis/1775df8edc2e2564c9957a8c95245eec8270338e38db81c001cdf789b0c6aa86-1244128093


Dann habe ich einen KomplettScan gemacht und es wurd folgendes gefunden

C:\Windows\System32\ctfmon_su.exe
[FUND] Ist das Trojanische Pferd TR/Agent.LKC

C:\Windows\System32\wr31782.dll
[FUND] Ist das Trojanische Pferd TR/Drop.BHO.2213

Hier mal die Links zu Virus Total

http://www.virustotal.com/de/analisis/73f7d10e19e012cfe34fa6b91da04c9f79386d3834f56468303dd703bcef4d3c-1244195612

http://www.virustotal.com/de/analisis/1775df8edc2e2564c9957a8c95245eec8270338e38db81c001cdf789b0c6aa86-1244195878

----------------------

Danach mit Malewarebytes Anti-Malware gescannt und folgendes gefunden:

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ff8cfec8-b0d7-3a31-beec-02115b600efb} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{ff8cfec8-b0d7-3a31-beec-02115b600efb} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe (Security.Hijack) -> No action taken.

So kann mir nun jemand helfen - Habe die Dateien erstmal in Quarantäne verschoben. Können das Fehlalarme sein ich wüsste nicht woher ich das haben sollte surfe sehr vorsichtig.

Apolson.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131