Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Shakat.o.300 von AntiVir erkannt, AdWords Anzeigen werden gehijackt (https://www.trojaner-board.de/95774-tr-shakat-o-300-antivir-erkannt-adwords-anzeigen-gehijackt.html)

killerboy 18.02.2011 14:11

Alles deinstalliert. Die falschen Anzeigen sind nach wie vor vorhanden.

Die Sandbox leere ich nach jeder Browsersession.

markusg 18.02.2011 14:50

avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen

killerboy 18.02.2011 16:00

Alles durchgeführt, keine Funde von AntiVir.

Inzwischen habe ich auch mal beide Browser ohne Add-Ons usw. gestartet, aber die Anzeigen werden sowohl in diesem Modus, als auch im normalen Modus immer noch ausgetauscht.

Ich habe die Installer EXE mit der Malware noch mal auf VirusTotal hochgeladen und es schlagen immer mehr Scanner an, also wird es wohl wirklich an dieser Datei gelegen haben.

markusg 18.02.2011 16:04

wo ist das avira log? ja die atei ists...

killerboy 18.02.2011 16:17

Sorry, hatte ich vergessen. AntiVir hat die beiden Dateien gefunden, die die Installer waren. Deswegen hatte ich oben geschrieben "keine Funde".

markusg 18.02.2011 16:30

nutze mal bitte esets online scanner:
Free ESET Online Antivirus Scanner
log posten

killerboy 21.02.2011 17:48

Der Online Scanner hat noch einiges gefunden.

markusg 21.02.2011 18:20

E:\Adobe Suite\cyg-cs5a.iso a variant of Win32/Keygen.BH application deleted - quarantined
keygens unterstützen wir hier nicht, da gibts nur hilfe beim neu aufsetzen.
was nach einer analyse des trojaners sowieso das beste ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131