Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan Downloader über Video, bin ich infiziert? (https://www.trojaner-board.de/82868-trojan-downloader-video-infiziert.html)

videotuner 12.02.2010 22:15

Trojan Downloader über Video, bin ich infiziert?
 
Guten Abend,
Habe mir heute Mittag ein Video angeguckt (mit dem Internet Explorer). Dieses habe ich weitergeschickt an einen Freund. Dieser sagte mir, dass sein Anti Virus einen Trojaner auf der Seite entdeckt habe. Also habe ich die Seite nocheinmal im Mozilla Firefox aufgerufen, (Name weiß ich leider nicht mehr) und habe im Bericht von Kaspersky Anti-Virus 2010 folgenden Eintrag festgestellt:

12.02.2010 14:28:18 Infiziert trojanisches Programm Trojan-Downloader.Win32.CodecPack.kpk **tp://availablemediamore.com/New-Video-Addon.45017.exe Hoch
Das Programm hat den Downloader in Firefox gefunden. Nun möchte ich gerne wissen, ob ich evtll. mir unwissendlich den oben besagten Trojaner über den Internet Explorer eingefangen habe(läuft im geschützten Modus). Die Eingabe bei Google der URL ergibt folgenden Treffer: http://www.malwaredomainlist.com/mdl...emediamore.com

Hier der HijJackThis logfile:
http://www.file-upload.net/download-...0/log.zip.html

Könnte es sein, dass der Trojaner im Internet Explorer einfach durchgerasselt ist?
Danke für Antworten.

PS. Ich würde gerne auch wissen was für Vorgehensweisen diese Trojan Downloader haben und wie man sich davor schützt.
PPS. Logfile von Malwarebytes folgt, falls erforderlich.

cosinus 12.02.2010 23:08

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

videotuner 12.02.2010 23:21

Eben hat sich einfach so wie von Geisterhand während des Surfens eine Website geöffnet die mir ein fragwürdiges Anti Viren Programm andrehen wollte:

h**p://con-antivirus-scan.com/snp1/?vih=%3DHW49jTzNjM5LjEzNC4yNCZwaWQ9NDBzMSZ0aW1lPTEyNi4wMEIMNAkN

cosinus 12.02.2010 23:29

Ja, genau deswegen bitte die Liste abarbeiten. Evtl. schon vorhandene Logs auch posten. Am besten alle Logs (auch die alten) in eine ZIP Datei packen und hochladen.

videotuner 13.02.2010 00:18

Hier die neuen Logs mit den Tools der Liste. Ccleaner hat Registry sowie Browser gesäubert. (5 GB an Datenmüll entfernt). Malwarebytes scannt noch.
http://www.file-upload.net/download-2254261/logs.zip.html

videotuner 13.02.2010 02:57

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3731
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

13.02.2010 02:56:15
mbam-log-2010-02-13 (02-56-15).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 290930
Laufzeit: 4 hour(s), 33 minute(s), 23 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

videotuner 14.02.2010 17:10

Habe mein Problem einem kaspersky Mitarbeiter geschildert. Dieser sagte ich solle doch die Kaspersky Rescue Disk einlegen um dann eben einen Scan ohne laufendem System auf hoechster stufe zu machen. Gesagt, getan. Jedoch scannt das Programm jetzt (30 Stunden spaeter) immer noch, und ist gerade bei 70 prozent. Es wurden bis jetzt nur Trojaner aus dem email junk ordner entfernt. Ist es normal, dass dieser scan solange dauert?

cosinus 14.02.2010 22:32

Logs sehen ok aus. Scant Kaspersky immer noch?

videotuner 15.02.2010 02:53

Scan ist abgeschlossen. Kaspersky hat außer den Trojanern aus dem Junk Ordner nichts weitere gefunden. Leider hat Kaspersky jedoch meinen kompletten Inbox Ordner gelöscht. :heulen: Habe noch eine Frage an dich: Könnte es sein, dass die Umleitung, die ich oben beschrieben habe, wegen eines Cookies o.ä. aufgetreten ist?

Seit dem mir da fast ein Trojaner an Board gekommen ist, surf ich NUR NOCH mit Mozilla und NoScript. XD

videotuner 15.02.2010 13:44

Ich merke gerade, dass mein System seit dem Scan mit der Rescue Disk immer langsamer wird und das Lämpchen der H.D.D leuchtet unaufhaltsam. Kann aber auch sein, dass es am Ccleaner liegt. Welche Tools gibt es da zur Systemoptimierung?

cosinus 15.02.2010 22:53

Zitat:

Zitat von videotuner (Beitrag 503833)
Kaspersky hat außer den Trojanern aus dem Junk Ordner nichts weitere gefunden. Leider hat Kaspersky jedoch meinen kompletten Inbox Ordner gelöscht. :heulen:

Normalweise wird nichts ohne Nachfrage gelöscht. Schau mal in die Quarantäne rein, vllt kannst noch was wiederherstellen.

videotuner 15.02.2010 22:59

nicht nötig, habe gerad noch ein 1 woche altes Backup von der externen geholt.

videotuner 16.02.2010 16:08

Habe nun ein Log vom Kaspersky Analyse Tool an Kaspersky gesendet. Die Antwort:

Sehr geehrter Kunde,

bitte deinstallieren Sie folgende drei Programme:

=> Windows Live OneCare safety scanner
=> Malwarebytes' Anti-Malware
=> Orbit Downloader


Und bitte löschen Sie die Reste von Avira:

C:\Windows\System32\drivers\ssmdrv.sys -
C:\Windows\System32\drivers\avgntflt.sys - AntiVir Workstation

Ich denke, damit wäre das Thema geklärt.

cosinus 16.02.2010 16:25

Malwarebytes stört eigentlich nicht weiter, aber gut, wenn Kaspersky die Deinstallation fordert :rolleyes:
Wieso sind da noch Reste von AntiVir drauf, hast Du das nicht sauber deinstalliert? Sind die Dateien nun gelöscht und das Problem ist weg?

Schmid82 16.02.2010 16:28

Zitat:

Zitat von videotuner (Beitrag 503882)
Welche Tools gibt es da zur Systemoptimierung?

Schau dafür mal ins Anleitungen, FAQs & Links Forum

Hier is der link:
http://www.trojaner-board.de/71631-p...samer-tun.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:30 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129