Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online (https://www.trojaner-board.de/81619-tr-dropper-gen-installation-vistacodecs_v552-exe-quelle-chip-online.html)

ks073 12.01.2010 13:19

tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online
 
Hey hey,

ich habe mir wie es ausschaut ebenfalls den Trojaner tr/dropper.gen eingefangen. AntiVir hat diesen in der exe von dem Programm "VistaCodecs_v552" gefunden, welches ich in von chip-online gezogen habe.

Ich werde im später im folgenden die log-files von

- malware
- hijackthis
- RSIT
- antivir

nachreichen.

Wie gefährlich ist der Trojaner? AntiVir schätzt das Gefahrenpotential als gering ein. Gestern ging mein DVD-Laufwerk einfach so auf, was für einen Vollzugriff auf meinen Rechner spricht. Allerdings habe ich eh grad Probleme mit dem Laufwerk, weswegen ich die VistaCodecs überhaupt erst gezogen habe.

Während ich hier grad poste warnt mich der AntiVirguard vor dem Trojaner, welcher sich derzeit in Quarantäne befindet. Heisst das, dass man gerade auf meinen Rechner zugreifen wollte?

Beste Grüsse

TrojanHunter 12.01.2010 13:43

Hallo,

Die Datei nach Möglichkeit bei Virustotal hochladen und anschließend den Report anzeigen.
Schreib mir bitte per PN den genauen Link zu der betreffenden Datei. Ich werde mich dann an Chip wenden und nachfragen. Sollte es sich wirklich um eingeschleuste Schadsoftware handeln, so muss diese Datei schnellstens von den Servern genommen werden.

Um dein System zu checken:

Bitte folgendes befolgen
http://www.trojaner-board.de/69886-a...-beachten.html

ks073 12.01.2010 15:14

Meine Schritte (CCleaner hätte ich eher ausgeführt wenn ich die Vorgehensweise vorher gelesen hätte..
)


1. AntiVir (vollst. Systemprüfung/siehe report) meldet Trojaner -> in Quarantäne geschoben
2. Neustart
3. Malwarebyte-Scan (siehe report)
4. CCleaner ausgeführt
5. HiJackThis ausgeführt (siehe report)
6. RSIT ausgeführt (siehe report)
7. AntiVir (vollst. Systemprüfung/siehe report) -> keine Fehler gefunden


>> REPORTS: http://www.file-upload.net/download-2153146/tr.dropper.rar.html <<



An die exe der VistaCodecs komm ich somit leider nicht mehr ran :( Die Downloaddatei an sich hat wie erwartet bei Virustotal keinen auffälligen Befund gemeldet:

http://www.virustotal.com/de/analisis/78bde1da8d875d63476b614c081c28520445dcb446a6c04c58017750a2f9b8fa-1263300092

Im CHIP-Forum zu der betreffenden Downloaddatei hat sich nun ein weiterer User gemeldet, der den gleichen Virus entdeckt hat - leider erst nach meinen Herunterladen. Den betreffenden Link schicke ich dir. Schade, dass ich an meinen alten Rechner nicht ran komme, da hätte ich es dann noch mal installiert.

Fragen

- kann ich mir damit sicher sein, dass der Rechner wieder sauber ist? Obwohl im ersten AntiVir Bericht steht, dass die Datei nicht gelöscht werden konnte?
- sollte ich alle PW ändern?



Vielen Dank dir schon mal!

TrojanHunter 12.01.2010 17:56

Habe den Beitrag bezüglich des anderen Users entdeckt. Habe mich auch per mail an Chip gewandt.
Hoffe auf eine schnelle Klärung des Falls.

Du hast die Datei in Quarantäne verschoben?
Bei Antivir gibt es doch eine Einsenden Funktion, oder nicht?
Sende die Datei bitte an Antivir, damit wir einen Fehlalarm ausschließen können.

Schau mir dann mal deine Logs an.

ks073 12.01.2010 18:23

Super, danke! Mh, während des Scans mit Malwarebytes hat sich noch mal der AntiVirguard gemeldet. Die betreffende Datei (setupinfo.exe), die ich zuvor in die Quarantäne geschoben habe, würde einen Trojaner enthalten. Als Reaktion darauf habe ich Zugriff verweigern geklickt. Na ja, jetzt ist die betreffende Datei auch nicht mehr in der Quarantäneliste. Sorry!

ks073 12.01.2010 21:13

Avira Antivirus issues

Hierbei nimmt der Entwickler der Codecs Stellung zu dieser Problematik - allerdings ziemlich unbefriedigend... Hab mal selbst nen hijackthis-check gemacht und bis auf zwei Einträge keine kritschen Stellen gefunden. Mach grad noch mal im abgesicherten Modus den Viren-Check. Mal schauen. Hoffentlich ein Fehlalarm..

Wär trotzdem gut, wenn über die reports noch mal rübergeschaut wird. Wär dankbar!

TrojanHunter 13.01.2010 10:38

Habe gerade eine Antwort von chip erhalten. Sie haben den download geprueft und keine Schadsoftware gefunden.

ks073 13.01.2010 11:02

..wie der Entwicklicher behauptete. Super, das beruhigt mich, ich danke dir! Schönen Tag noch!


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129