|
Plagegeister aller Art und deren Bekämpfung: Malware.packerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.10.2012, 13:43 | #1 |
| Malware.packer Hallo Leute, bei meinem heutigen Routinescan mit Malwarebytes wurde mir ein Fund angezeigt. Die verdächtige Datei soll in einem Programm zur Ansicht von MRT Bildern stecken, was mich ziemlich wundert, habe das Programm nämlich von meinem Radiologen bekommen. Logfile: Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.14.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 JD :: JD-PC [Administrator] 14.10.2012 13:47:55 mbam-log-2012-10-14 (13-47-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 408458 Laufzeit: 33 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\JD\Desktop\David\MRT\pmsdview.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Was meint ihr dazu? Danke |
15.10.2012, 11:32 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware.packer Bitte diese Datei bei Virustotal auswerten lassen und den Ergebnislink posten. Falls Du die Datei nicht siehst, musst Du sie evtl. vorher sichtbar machen.
__________________Wenn die Datei schon ausgewertet sein sollte, bitte eine weitere Auswertung starten.
__________________ |
15.10.2012, 16:20 | #3 |
| Malware.packer Zunächst Danke für die Antwort.
__________________Bin leider nicht so versiert was PC Angelegenheiten angeht. Die verdächtige Datei befindet sich momentan in der Quarantäne von Malwarebytes. Soll ich die Datei wiederherstellen um sie bei Virustotal hochzuladen? |
15.10.2012, 17:50 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware.packer Ja sicher muss die aus der Q wieder raus, sonst kommst du so einfach an die Datei doch nicht ran Ich bin mir fast sicher, dass das ein Fehlalarm ist aber waren wir es ab
__________________ Logfiles bitte immer in CODE-Tags posten |
15.10.2012, 17:58 | #5 |
| Malware.packer Hab die Datei jetzt auswerten lassen. Hier der Link, hoffentlich der richtige: https://www.virustotal.com/file/8f871b2d38c00657d06a5f8f10d30b150dfc6ce8e5b2d2b06a41f61a07924018/analysis/1350320176/ |
15.10.2012, 18:54 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware.packer Ich würde sagen das ist ein Fehlalarm
__________________ --> Malware.packer |
15.10.2012, 21:07 | #7 |
| Malware.packer Vielen Dank für deine Hilfe Soll ich die datei wieder in die Quarantäne verschieben, zur Sicherheit? |
16.10.2012, 15:25 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware.packerZitat:
Was bitte gibt es bei einem Fehlalarm in die Q zu schieben? Oder hast du den Sinn und Zweck einer Q nicht verstanden?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Malware.packer |
administrator, ansicht, anti-malware, autostart, bilder, datei, dateien, desktop, erfolgreich, escan, explorer, fund, gelöscht, heutige, leute, malwarebytes, minute, programm, quarantäne, registrierung, service, speicher, verdächtige, version, wunder |