![]() |
"generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) Vorne weg: Ich benutze Windows XP mit SP 3, mein Virusprogramm ist AVAST, sowie seit heute Prevx 3.0 als noch zusätzliches Monitoring-Programm. Sofort nachdem Windows hochgefahren oder sobald ein Programm geöffnet bzw. geschlossen wird, generiert sich im Ordner C:\Dokumente und Einstellungen\BENUTZER\Andwendungsdaten\Macromedia\Common ein Trojaner - zumindest wird er von AVAST als solcher erkannt. Es wird eine Andwendungsdatei mit Namen c458c00a19.exe und eine .DLL mit Namen c458c00a1.dll generiert (AVAST erkennt die .DLL Datei nicht als infektiös erkennt, sie gehört aber dazu und wird von anderen Programmen erkannt z.B. Prevx). Der Trojaner wird erst seit dem letzten Update erkannt. Ich habe beide Datein bei VirusTotal durchgecheckt und der Trojaner wird nur bei 9 von 41 der gängisten Antivirusprogramme erkannt. (bei der .dll warens 8, da avast es nicht als virus erkennt) Namen unter den die einzelnen Virenprogramme ihn erkennen: Avast = Win32:Tiny-ADJ a-squared 4.5.0.24 = Trojan.Win32.Riern!IK Ikarus = Trojan.Win32.Riern McAfee+Artemis = Artemis!7460B28A4276 Microsoft 1.5005 = Trojan:Win32/Riern.A Norman = Smalltroj.PMXP Panda 10.0.2.2 = Generic Trojan Prevx 3.0 = Medium Risk Malware Sophos 4.45.0 = Mal/Generic-A Bisher liefert keines der Programme eine anständige Beschreibung über das Verhalten. Was dieser "Trojaner", falls er einer ist, genau macht kann ich nicht sagen. Ich merke nur das der Rechner etwas langsamer wird, was vielleicht auf eine Belastung des Arbeitsspeichers hinweisen kann (?), es kann aber natürlich auch sein, dass AVAST das System ausbremst. Hijack hat mir mit dem Analysetool nichts auffälliges gesagt. VirusTotal meldet bei der betreffenden .DLL datei als zusätzliche Info noch: Zitat:
bei der exe Datei folgendes: Zitat:
|
Hallo und :hallo: Das sieht übelst nach einem Banker aus. Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. Lade die beiden Dateien bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html ciao, andreas |
So hier nun die Auswertung der einzelnen Scans. Es wurden noch andere kritische Sachen gefunden. Der Anfangsverdacht von john.doe hat sich bestätigt, es ist ein banker und ein agent mit dabei. Wahrscheinlich muss ich das System komplett neuaufsetzen... Beim Öffnen/Schließen der Log-Files werden die beiden betroffenen Dateien sofort erstellt. Ich hab auch die Files upgeloadet. Hier nun die Resultate der einzelnen Scans: Malwarebytes Anti-Maleware Resultat Zitat:
|
Und die RSIT info file Resultate: RSIT info 1/2 Zitat:
|
Und der 2. Teil der RSIT Info log datei. RSIT Info 2/2 Zitat:
|
Und die Log datei RSIT Log Teil 1/2 Zitat:
|
Der 2. Teil der Resulte aus der RSIT Log datei RSIT log Teil 2/2 Zitat:
|
Und Danke nochmal für die schnelle Hilfe vorhin! |
Zitat:
Zitat:
Du bist entlassen und ich bin raus, Andreas |
Jo alles klar. Wäre es vielleicht möglich den kompletten Artikel zu löschen? Und gibt es eine Möglichkeit sein account selbst zu löschen? vielen dank schon mal im voraus. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board