Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Gefunden :S (https://www.trojaner-board.de/88073-trojaner-gefunden-s.html)

BlackPearl 13.07.2010 18:29

Da steht ja noch das ich dann in den Abgesichteren Modus gehen soll etc.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4309

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13.07.2010 17:39:46
mbam-log-2010-07-13 (17-39-46).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 343087
Laufzeit: 35 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/13/2010 at 07:13 PM

Application Version : 4.40.1002

Core Rules Database Version : 5191
Trace Rules Database Version: 3003

Scan type : Complete Scan
Total Scan Time : 01:29:13

Memory items scanned : 599
Memory threats detected : 0
Registry items scanned : 12714
Registry threats detected : 0
File items scanned : 224463
File threats detected : 2

Trojan.Agent/Gen-SVC[Fake]
C:\PROGRAM FILES (X86)\HOTKEY\WLPATCH.EXE

Trojan.Unclassified/Packed-Win
C:\USERS\***\DOWNLOADS\PFXDEMO1.EXE

cosinus 13.07.2010 19:27

Zitat:

C:\USERS\***\DOWNLOADS\PFXDEMO1.EXE
Der erste Fund sieht nach einem Fehlalarm aus, aber wo hast Du diese Datei her?

BlackPearl 13.07.2010 19:32

Die Datei hat mir nen Kumpel Geschickt das ist so ein Mini Game was er total toll findet. Bridge Builder nennt sich das

cosinus 13.07.2010 19:52

Nagut :rolleyes:
Rechner wieder ok?

BlackPearl 13.07.2010 19:57

ich weiß nicht ob er wider okay ist, sag du es mir ^^ bzw was ist Trojan.Unclassified/Packed-Win ?

cosinus 13.07.2010 20:24

Steht doch da. Unklassifiziert, gepackt, könnte UPX sein. Aber wenn Du meinst Dein Kumpel ist vertrauenswürdig und er schickt Dir keine Trojaner, dann wirds wohl auch so sein :rolleyes:

BlackPearl 13.07.2010 20:42

das habe ich nichtgesagt das es vertrauens würdig ist, ich hab nur deine Frage beantwortet ^^. Ich würde eher sagen das esnicht vertrauenswürdig ist ...

cosinus 13.07.2010 21:03

Zitat:

Ich würde eher sagen das esnicht vertrauenswürdig ist ...
Und warum nimmst Du die Datei an und führst sie aus? :confused:

BlackPearl 13.07.2010 21:04

keine ahnung vill in dem moment nicht nachgedacht -.-" normalerweise weise nehme ich sowas nicht an geschweige führe sie aus ...

edit: wie bekomme ich das denn jetzt weg oder hat SuperAntiSpyware das shon gelöscht bzw unschädlich gemacht ?

cosinus 13.07.2010 21:09

Wenn Du die Datei noch hast: Werte sie bei virustotal.com aus und poste den Ergebnislink.

BlackPearl 13.07.2010 21:16

Ich hab grade nachgeguckt die datei habe ich nicht mehr

cosinus 13.07.2010 21:17

Hm, ok. Ich bewerte es erstmal als Fehlalarm.
Rechenr soweit wieder ok?

BlackPearl 13.07.2010 21:20

Von anfang an habe ich keine abnormalitäten veststellen können ich bin nur darauf gekommen weil mein Kaspersky 2 Trojaner gemeldet hat. Und im nachhinein hat sich vestgestellt das da auch was ist. ist es denn jetzt alles weg ? ich bin irgend wie unsicher.

edit: Mir is doch was aufgefallen nur weiß ich nicht ob es anzeichen eines trojaners ist. Wenn ich länger nicht am PC bin geht mein Monitor in den Standby modus und irgend wann in unterschiedlichen zeit abständen geht er wider an obwohl niemand am PC, Maus oder Tastatur wahr und nichts bei Windows passiert ist was den Monitor wider anktivieren könnte.

cosinus 13.07.2010 22:02

Ganz sicher kann man sich nie sein. 100% weg sind die Schädlinge bei einer Infektion nur bei format c: aber ich denke des Restrisiko ist nun klein genug.

Bitte die Updates prüfen wenn wieder alles ok ist, hier mein Leitfaden dazu:


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

BlackPearl 13.07.2010 22:09

Okay dann Danke für deine Hilfe und Gedult :)

Eine Frage habe ich noch. Ich weiß zwar das die Viren Programme nicht alle schädlinge findenaber gibt es Viren- Firewall Programm was die meisten findet ? also so ein Internet Security Programm wie Kaspersky, Norton GData usw.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19