|
Plagegeister aller Art und deren Bekämpfung: Trojan Downloader über Video, bin ich infiziert?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.02.2010, 22:15 | #1 |
| Trojan Downloader über Video, bin ich infiziert? Guten Abend, Habe mir heute Mittag ein Video angeguckt (mit dem Internet Explorer). Dieses habe ich weitergeschickt an einen Freund. Dieser sagte mir, dass sein Anti Virus einen Trojaner auf der Seite entdeckt habe. Also habe ich die Seite nocheinmal im Mozilla Firefox aufgerufen, (Name weiß ich leider nicht mehr) und habe im Bericht von Kaspersky Anti-Virus 2010 folgenden Eintrag festgestellt: 12.02.2010 14:28:18 Infiziert trojanisches Programm Trojan-Downloader.Win32.CodecPack.kpk **tp://availablemediamore.com/New-Video-Addon.45017.exe Hoch Das Programm hat den Downloader in Firefox gefunden. Nun möchte ich gerne wissen, ob ich evtll. mir unwissendlich den oben besagten Trojaner über den Internet Explorer eingefangen habe(läuft im geschützten Modus). Die Eingabe bei Google der URL ergibt folgenden Treffer: http://www.malwaredomainlist.com/mdl...emediamore.com Hier der HijJackThis logfile: http://www.file-upload.net/download-...0/log.zip.html Könnte es sein, dass der Trojaner im Internet Explorer einfach durchgerasselt ist? Danke für Antworten. PS. Ich würde gerne auch wissen was für Vorgehensweisen diese Trojan Downloader haben und wie man sich davor schützt. PPS. Logfile von Malwarebytes folgt, falls erforderlich. Geändert von videotuner (12.02.2010 um 22:33 Uhr) |
12.02.2010, 23:08 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Downloader über Video, bin ich infiziert? Hallo und
__________________Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
12.02.2010, 23:21 | #3 |
| Trojan Downloader über Video, bin ich infiziert? Eben hat sich einfach so wie von Geisterhand während des Surfens eine Website geöffnet die mir ein fragwürdiges Anti Viren Programm andrehen wollte:
__________________h**p://con-antivirus-scan.com/snp1/?vih=%3DHW49jTzNjM5LjEzNC4yNCZwaWQ9NDBzMSZ0aW1lPTEyNi4wMEIMNAkN |
12.02.2010, 23:29 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Downloader über Video, bin ich infiziert? Ja, genau deswegen bitte die Liste abarbeiten. Evtl. schon vorhandene Logs auch posten. Am besten alle Logs (auch die alten) in eine ZIP Datei packen und hochladen.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.02.2010, 00:18 | #5 |
| Trojan Downloader über Video, bin ich infiziert? Hier die neuen Logs mit den Tools der Liste. Ccleaner hat Registry sowie Browser gesäubert. (5 GB an Datenmüll entfernt). Malwarebytes scannt noch. http://www.file-upload.net/download-2254261/logs.zip.html |
13.02.2010, 02:57 | #6 |
| Trojan Downloader über Video, bin ich infiziert? Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3731 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18882 13.02.2010 02:56:15 mbam-log-2010-02-13 (02-56-15).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 290930 Laufzeit: 4 hour(s), 33 minute(s), 23 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
14.02.2010, 17:10 | #7 |
| Trojan Downloader über Video, bin ich infiziert? Habe mein Problem einem kaspersky Mitarbeiter geschildert. Dieser sagte ich solle doch die Kaspersky Rescue Disk einlegen um dann eben einen Scan ohne laufendem System auf hoechster stufe zu machen. Gesagt, getan. Jedoch scannt das Programm jetzt (30 Stunden spaeter) immer noch, und ist gerade bei 70 prozent. Es wurden bis jetzt nur Trojaner aus dem email junk ordner entfernt. Ist es normal, dass dieser scan solange dauert? Geändert von videotuner (14.02.2010 um 17:30 Uhr) |
14.02.2010, 22:32 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Downloader über Video, bin ich infiziert? Logs sehen ok aus. Scant Kaspersky immer noch?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2010, 02:53 | #9 |
| Trojan Downloader über Video, bin ich infiziert? Scan ist abgeschlossen. Kaspersky hat außer den Trojanern aus dem Junk Ordner nichts weitere gefunden. Leider hat Kaspersky jedoch meinen kompletten Inbox Ordner gelöscht. Habe noch eine Frage an dich: Könnte es sein, dass die Umleitung, die ich oben beschrieben habe, wegen eines Cookies o.ä. aufgetreten ist? Seit dem mir da fast ein Trojaner an Board gekommen ist, surf ich NUR NOCH mit Mozilla und NoScript. XD |
15.02.2010, 13:44 | #10 |
| Trojan Downloader über Video, bin ich infiziert? Ich merke gerade, dass mein System seit dem Scan mit der Rescue Disk immer langsamer wird und das Lämpchen der H.D.D leuchtet unaufhaltsam. Kann aber auch sein, dass es am CCleaner liegt. Welche Tools gibt es da zur Systemoptimierung? |
15.02.2010, 22:53 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Downloader über Video, bin ich infiziert? Normalweise wird nichts ohne Nachfrage gelöscht. Schau mal in die Quarantäne rein, vllt kannst noch was wiederherstellen.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2010, 22:59 | #12 |
| Trojan Downloader über Video, bin ich infiziert? nicht nötig, habe gerad noch ein 1 woche altes Backup von der externen geholt. |
16.02.2010, 16:08 | #13 |
| Trojan Downloader über Video, bin ich infiziert? Habe nun ein Log vom Kaspersky Analyse Tool an Kaspersky gesendet. Die Antwort: Sehr geehrter Kunde, bitte deinstallieren Sie folgende drei Programme: => Windows Live OneCare safety scanner => Malwarebytes' Anti-Malware => Orbit Downloader Und bitte löschen Sie die Reste von Avira: C:\Windows\System32\drivers\ssmdrv.sys - C:\Windows\System32\drivers\avgntflt.sys - AntiVir Workstation Ich denke, damit wäre das Thema geklärt. |
16.02.2010, 16:25 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Downloader über Video, bin ich infiziert? Malwarebytes stört eigentlich nicht weiter, aber gut, wenn Kaspersky die Deinstallation fordert Wieso sind da noch Reste von AntiVir drauf, hast Du das nicht sauber deinstalliert? Sind die Dateien nun gelöscht und das Problem ist weg?
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2010, 16:28 | #15 |
| Trojan Downloader über Video, bin ich infiziert? Schau dafür mal ins Anleitungen, FAQs & Links Forum Hier is der link: http://www.trojaner-board.de/71631-p...samer-tun.html |
Themen zu Trojan Downloader über Video, bin ich infiziert? |
anti, bericht, bin ich infiziert, downloader, entdeck, explorer, festgestellt, firefox, folge, guten, infiziert, infiziert?, internet, internet explorer, kaspersky, modus, mozilla, nicht mehr, programm, search, seite, trojan, trojan downloader, trojan-downloader.win32.genome.afaw, trojaner, video, virus, win32.genome.afaw |