Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   CPU Auslastung 100% + Fund (AV): TR/Kazy+Osram HEUR/Crypted (https://www.trojaner-board.de/94976-cpu-auslastung-100-fund-av-tr-kazy-osram-heur-crypted.html)

HansM 22.01.2011 20:01

CPU Auslastung 100% + Fund (AV): TR/Kazy+Osram HEUR/Crypted
 
Hallo,

vielen Dank schonmal an alle Helfer - finde diese Platform super!

Habe Windows 7 mit Avira AntiVir installiert.

Jetzt zu meinem Problem:
Habe in letzter Zeit Probleme mit 100% CPU Auslastung obwohl im Taskmanager nicht sichtbar, und Avira AntiVir Personal hat einige Funde gemeldet:

Code:

Exportierte Ereignisse:

22.01.2011 17:41 [Guard] Malware gefunden
      In der Datei 'A:\Users\***\AppData\Roaming\Marui\odpav.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.7928' [trojan] gefunden.
      Ausgeführte Aktion: Datei löschen

21.01.2011 19:49 [Guard] Malware gefunden
      In der Datei 'A:\Users\***\AppData\Roaming\Marui\odpav.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.7928' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

21.01.2011 19:49 [Guard] Malware gefunden
      In der Datei 'A:\Users\***\AppData\Roaming\Marui\odpav.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.7928' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

21.01.2011 19:45 [Guard] Malware gefunden
      In der Datei 'D:\Program Files\verbotenes spiel\spiel.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Orsam.A.6262' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

20.01.2011 12:33 [Guard] Malware gefunden
      In der Datei 'A:\Users\***\AppData\Local\Temp\tmp23791235\hauptbild3.jpg'
      wurde ein Virus oder unerwünschtes Programm 'HEUR/Crypted.E' [heuristic]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

20.01.2011 12:33 [Guard] Malware gefunden
      In der Datei 'A:\Users\***\AppData\Local\Temp\tmp23791235\hauptbild3.jpg'
      wurde ein Virus oder unerwünschtes Programm 'HEUR/Crypted.E' [heuristic]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

14.01.2011 11:15 [Guard] Malware gefunden
      In der Datei 'D:\Program Files\verbotenes spiel\spiel.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Orsam.A.6262' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

14.01.2011 10:07 [Guard] Malware gefunden
      In der Datei 'D:\Program Files\verbotenes spiel\spiel.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Orsam.A.6262' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

13.01.2011 03:57 [Guard] Malware gefunden
      In der Datei 'D:\Program Files\verbotenes spiel\spiel.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Orsam.A.6262' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.12.2010 18:27 [Guard] Malware gefunden
      In der Datei 'D:\Program Files\verbotenes spiel\spiel.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Orsam.A.6262' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

Ich habe alle Schritte (mit TFC, OTL, DeFogger, MBAM...) durchgeführt und alle Logs im Anhang gezippt.

Vielen Dank für die Hilfe!

cosinus 24.01.2011 10:31

Code:

In der Datei 'D:\Program Files\verbotenes spiel\spiel.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Orsam.A.6262

Was hat es denn damit auf sich, was soll das sein? :wtf:
Hast du da was editiert oder heißt der Ordner und die Datei wirklich so?

HansM 24.01.2011 12:19

Nein,

hab ich natürlich editiert. Ist einfach der Ordner eines Spieles + zugehörige .exe
Hab ich mal installiert, aber nie gespielt. :/ Soll heissen, die .exe hab ich nie aus-
geführt. Aber ich denke schon allein durch die installation könnte sich der Trojaner
wo festgefressen haben, oder?

Gruß

PS: (Wollte nur nicht dass jeder weiss was ich spiele)

cosinus 24.01.2011 13:03

Poste bitte den echten Namen. Wenn da was wegzensiert wurde, hilft das nicht weiter.

HansM 24.01.2011 21:10

Hallo,
ist das für die Behebung des Problems von Relevanz?

cosinus 24.01.2011 21:35

Ja, ich will den Dateinamen zumindest wissen.

HansM 24.01.2011 22:02

Hallo.
Die Datei heisst Episode One.exe
Gruß

cosinus 24.01.2011 22:13

Hm, welches Genre ist das Spiel? :wtf:

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.

HansM 24.01.2011 22:24

Ich verstehe immer noch nicht warum das relevant sein soll - die meisten Trojaner sind doch nicht auf einen einzigen Wirt begrenzt, oder?
Ich habe Malwarebyte frisch installiert, es gibt also denk ich keine weiteren Logs? Ich finde jedenfalls keine.
Gruß

cosinus 24.01.2011 22:26

Ich VERSUCHE herauszufinden, was der Fund in dem Spiel auf sich hatte, aber du behinderst mich ja, indem du notwendige Infos nicht nennen willst!!

HansM 24.01.2011 22:37

Okay. Es ist ein Egoshooter. Gruß

cosinus 24.01.2011 22:46

Dann frag ich mich als nächstes aus welcher Quelle der stammt. Originalspiel oder von "irgendwo" gezogen? Ich tipp da eher auf Letzteres...:pfeiff:

HansM 24.01.2011 23:15

Bingo. Von nem Kumpel...

cosinus 24.01.2011 23:17

Siehste. Dann kann ich dir leider nur noch en Hinweis auf Neuinstallation geben...

HansM 24.01.2011 23:21

Wieso bringt eine Bereinigung nix?


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129