Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner server.exe (https://www.trojaner-board.de/79501-trojaner-server-exe.html)

Arrows73 17.11.2009 18:21

Trojaner server.exe
 
Hallo,
ich habe mir gestern irgendwie einen Trojaner eingefangen, der direkt nach seinem Ausführen die CPU Last von explorer.exe auf 50% anhebt, sowie eine server.exe an mehreren Plätze des Systems speichert. Weiteres Merkmal: "Sie haben nicht die erforderliche Berechtigung" beim ersten Mal öffnen eines Programmes. "server.exe" wird außerdem im Autostart eingetragen.
Da mir jegliche "Beseitigung" zuwider war - und ist - hab ich das System sofort neu aufgesetzt. Jetzt hat der Plagegeist meine Truecrypt Laufwerke per Autorun infiziert - wahrscheinlich hat er gedacht, es seien Wechsellaufwerke.

Habe jetzt die Autorun.inf gefunden, die öffnet eine "server.exe" die sich im RECYCLER des jeweiligen Laufwerks gespeichert hat. Die server.exe selbst hat 356544 Bytes, als "Firma" im Feld "Version" unter "Einstellungen" steht "DB2754".

Ich wollte eigentlich nur wissen, welcher Trojaner solche Erkennungsmerkmale hat.

VirusTotal zeigt nur 4/40 und keinen "echten" Fund, also nur heuristic etc.

Gibt es eine Möglichkeit, diesen Trojaner "reporten" zu lassen?

Auf Wunsch lade ich die Datei hoch, ich werde sie jetzt im rar - Format "aufheben".

mfg

cosinus 18.11.2009 02:02

Hallo,

das hört sich aber alles andere als gut an :rolleyes:

Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus.
Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132