Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   | 'GAME/Casino.Gen' [game] |Virus gefunden (https://www.trojaner-board.de/81238-game-casino-gen-game-virus-gefunden.html)

#00 04.01.2010 20:58

| 'GAME/Casino.Gen' [game] |Virus gefunden
 
Hi,

also ich hatte in letzter Zeit hatte ich ja schonmal 2 Virenmeldungen hier gepostet und auf Hilfe gehofft. Da war ich aber auch auf unseriösen Seiten und wars selber schuld und es war ja zum Glück auch immer nur Malware, also Erkennungsmuster von Maleware und somit Fehlalarm.

Aber jetzt grade schlug Antivir erneut zu!


Gefunden wurde ebenfalls ein Maleware glaub ich.
Bei Avira steht als Art: Spiel. :confused:

'GAME/Casino.Gen' [game] wurde gefunden.


Zitat:

In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GTRBGN2B\SetupCasino_15fa[1].exe'
wurde ein Virus oder unerwünschtes Programm 'GAME/Casino.Gen' [game] gefunden.
Ausgeführte Aktion: Zugriff verweigern
Und die Sache ist, dass ich einfach nur auf ein Myspace Profil gehen wollte...


Kann mir jemand sagen, was das soll ? Ich hab kein Spiel runtergeladen WTF ? xD

Ich hab die Datei nicht gelöscht sondern auf Zugriff verweigern geklickt.
Weiß aber auch nicht wie ich die nachträglich löschen kann weil den Pfad gibts irgendwie nicht so recht xD

HILFE, was macht der "Virus?" ?!

cosinus 05.01.2010 15:37

Hi again ;)

Machen wir alles nochmal :D

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

#00 05.01.2010 18:16

Ich kenn die Prozedur ja schon, von daher mache ich genau diese Schritte schon von selbst. Vom Forum gelernt.:uglyhammer:

MB hatte danach nix gefunden, keine infizierten Objekte oder sonstiges.
Antivir danach auch nicht mehr.
CCleaner hab ich halt auch vorher gemacht.


RSIT hab ich jetzt noch nicht gemacht, brauchste das nochmal dann unbedingt ?


Was kannste mir denn so über den Virus sagen, ich mein das ist ja mal was sau komisches xD

Spiel... xD

Nicht das ich jetzt Geld abgezogen bekomme oder so weil ich plötzlich irgendwo für n Spiel angemeldet bin. haha

cosinus 05.01.2010 18:48

Lass die Prozedur erstmal sein, ich denke es ist besser wenn Du vorerst mal nur den CCleaner anwendest, könnte sein dass der Fund (war im IE-Browsercache) wohl schon ne ältere Datei ist, nur AntiVir ist da jetzt erst angeschlagen.

Das "Game/Casino" scheint wohl eher harmlos zu sein, hast Du AntiVir gesagt, er soll bei der Auswahl der Typen auch alle berücksichtigen, auch Spiele?

Nutzt Du den IE? Ich würde Dir von dem abraten und Mozilla Firefox oder Opera empfehlen.

#00 05.01.2010 19:19

CCleaner mach ich eh so fast jeden Tag mal =)

Naja, dass die Datei älter war, denke ich nicht.

Aber ja, ich benutze Internetexplorer. Glaub auch ne ältere Version sogar noch. ALso zumindest nicht die ALLERneuste.

Fühl mich mit dem so wohl xD

Vll sollte ich aber wirklich mal den FireFox benutzen.


Zitat:

Zitat von cosinus
Das "Game/Casino" scheint wohl eher harmlos zu sein, hast Du AntiVir gesagt, er soll bei der Auswahl der Typen auch alle berücksichtigen, auch Spiele?

Gute Frage, aber das weiß ich gar nicht. Wo kann ich das nachgucken ?

Aber ich lad ja gar keien Spiele runter und so, spiel noch nichtmal am PC.
Deswegen habe ich mich ja auch so gewundert.

Kann es sein, dass Antivir auf so eine Werbeanzeige an der Seite oder oben angesprungen ist ?
Gibts ja immer so Billardspiele als Werbung usw.

cosinus 05.01.2010 19:23

Naja, wenn Du gerade den IE nutzt und auch ne ältere Version, können manche Seiten schon "von allein" das Setup für Dich in den Browsercache legen.

Wo genau Du da beim AntiVir schauen musst, müsste ich jetzt auch mal erforschen, hab den jetzt aktuell nicht drauf. Müsste auf jeden Fall in den Optionen sein, u.a. kannst Du da bei dieser Optionen auch "ungewöhnliche Laufzeitpacker" oder "Witzprogramme (Jokes)" bei der Erkennung mit einschließen.

#00 06.01.2010 00:23

Ok.

Aber ich wollte nochmal auf Nummer sicher gehen.

Hier die 2 Info & Log Dateien von RSIT:

Siehst du was auffälliges oder wie davor auch immer alles in Ordnung ? ;)


Dieses GMER oder sowas anderes nicht noch zusätlich mal drüberlaufen lassen ???

Ach und übrigens noch was, vll würdest du ja im taskmanager was erkennen ?
Ich weiß ja nicht welche Programme da komisch sind und welche nicht.
Weiß nur nicht wie ich dir das zeigen kann xD

Da sind immer round 80 - 85 Prozesse was ja doch recht viel ist.
Langsam ist der Laptop aber nicht.
Aber vll ist dort dennoch etwas komisches, oder würdest du das dann mit RSIT auch sehen ?

cosinus 06.01.2010 09:48

Zitat:

Da sind immer round 80 - 85 Prozesse was ja doch recht viel ist.
Ist bei Vista ziemlich normal :D
Die Logs schau ich mir gleich an

cosinus 06.01.2010 09:56

Logs sind Ok. :daumenhoc
Du könntest OpenOffice mal auf Version 3.1.1 bringen :D

#00 06.01.2010 11:29

Achso ok, dass mit den 80 Prozessen bin ich von meinem XP Rechner nicht gewohnt, aber gut zu wissen. ;)

Schön das die Logs ok sind. :singsing: :rolleyes:

Danke Dir ein weiteres Mal. xD:daumenhoc
:dankeschoen:


Und beim CCleaner, wenn ich auf Suchen oder was auch immer klicke und dann auf Starte klicke, und er den ganzen Müll löscht, und ich anschließend sofort wieder auf suchen klicke, findet der immer sofort wieder die gleiche Sache.

RtkBtMnt.exe .

Auch normal ? =)

Ansonsten wäre ich wohl wieder entlassen, aber das weiß man vorher ja nie so genau. hehe

cosinus 06.01.2010 11:31

RtkBtMnt.exe Windows Prozess - Was ist das?

Sollte zu Realtek gehören, Soundkartentreiber :)

#00 06.01.2010 11:34

Oh, ok.

Und Open Office werde ich dann mal aktualisieren :applaus:

Ist doch kostenlos und könnte ich doch ohne Bedenken bei meiner Version auf "Suche Updates" klicken oder ? :balla:

Oder halt lieber deinstallieren und richtige Version runterladen ?

cosinus 06.01.2010 12:00

Ich würds deinstallieren und neue Version laden und installieren. => de: Download

#00 06.01.2010 15:21

Ja gut, bin grad dabei. Komische Sache das mit dem Server auswählen, also sone Stadt und FTP oder HTTP.

Naja hab mal einfach Aachen mit HTTP genommen auch wenns etwas weiter von mir weg ist ^^
Eigentlich egal oder ?

Und Mozilla FireFox ist auch kostenlos ?
Und da ist die Version 3.5.6 die aktuellste ?

IE werd ich anschließend mal deinstallieren und auch zusätzlich den aktuellsten runterladen.

cosinus 06.01.2010 15:28

"Weit weg" ist relativ. Im Internet spielen geographische Entfernungen fast keine Rolle wenns um die Geschwindigkeit bzw. Latenz geht ;)
Viel entscheidender ist die Auslastung und Anbindung des Servers, von dem Du lädst.

Firefox ist OpenSource und daher kostenlos. Aktuell seit heute ist Version 3.5.7


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:24 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129