|
Log-Analyse und Auswertung: Norton: skype/updater/updater.exe -> WS.Trojan.HWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.10.2012, 16:24 | #1 |
| Norton: skype/updater/updater.exe -> WS.Trojan.H Hallo zusammen, vor ca. 2h erschien plötzlich ein Norton Pop-Up mit der Meldung (Sinngemäß): "Neustart um Sicherheitsrisiko zu beheben". Ich bin der Sache nachgegangen und habe herausgefunden das besagtes Sicherheitsrisiko die updater.exe von Skype sei (original Ordner) - als WS.Trojan.H. Der erste Behebungsversuch klappte nicht, also hab ich den Skype-Dienst auf Manuell geschaltet, nach einem weiteren Neustart hatte mir Norton besagte Datei+Dienst dann getilgt. Nach einigem Googlen + Suche hier im Forum fand ich heraus das es wohl tatsächlich einen Trojaner für Skype gibt, allerdings erfülle ich nicht die Anforderungen mir diesen zu fangen (ich klicke keine Links an die ich nicht kenne/untersucht habe, ich hab auch nie besagte Links erhalten oder verschickt...) und ich habe auch sonst keine Symptome oder sonstige Probleme mit dem PC. Skype funktioniert auch einwandfrei. Aktuell bin ich einfach nur verunsichert Meine Frage(n) nun: Ist das eine Falschmeldung seitens Norton? Gab es gestern oder die letzten Tage ein Skype-Update das evtl. tatsächlich verseucht ist? (habe Version 5.10.0.116) Oder hab ich mir tatsächlich (wo auch immer) so ein Ding gefangen? Oder ist es eine Kombination aus den ersten beiden Punkten (spricht: Skype update und Norton springt fälschlicherweise drauf an)? Oder... Wie gesagt. Die Updater.exe war die Originaldatei aus dem original Skypeordner. Mit HijackThis habe ich nichts weiter herausgefunden. Die Logs von OTL und Defogger habe ich angehängt. Nach erstem Durchsehen konnte ich auch dort nichts auffälliges entdecken aber ich bin auch kein Trojanerprofi Norton (Symantec NIS Version 19.9.0.9) habe ich auch nochmal komplett drüber gejagt, ohne neue Meldungen. OS ist ein Win7 x64. Achja, habe mir gerade eben nochmal den Verlauf vom NIS angesehen: laut Norton war die Datei 3 Monate alt, d.h seit Juli auf dem PC und wird von Hunderttausenden aus der Norton-Community benutzt. Würde eigentlich meine Theorie der Falschmeldung stärken (hoffe ich...), den sonst hätte Norton das ja schon früher merken müssen, oder? Wird nach diesem "Insight" auch als Heuristikvirus gekennzeichnet. |
31.10.2012, 20:14 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Norton: skype/updater/updater.exe -> WS.Trojan.HZitat:
Bitte beachten => http://www.trojaner-board.de/125889-...tml#post941520 Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
31.10.2012, 21:31 | #3 |
| Norton: skype/updater/updater.exe -> WS.Trojan.H Hi, danke für die Antwort und sorry für's Vergessen des Norton-Eintrags (da denkt man, man hat alle wichtig-Threads durchgelesen und dann hat man doch was übersehen...hätt ich allerdings auch selbst drauf kommen können/müssen).
__________________Dummerweise ist der Eintrag aus dem Nortonverlauf verschwunden. Ich hab ihn definitiv nicht gelöscht, der ganze Verlauf ist seit der Installation 2009 unangetastet. Und scheinbar gibt es sonst auch keine archivierten Log(-Dateien). Jedenfalls hab ich, trotz pingeligem durchforsten aller Norton bzw. Symantec-Ordner, nichts finden können. Oder habe ich da evtl. was übersehen? Ich hab daraufhin Skype einfach mal neu installiert damit die besagte Datei wieder vorhanden und der Dienst wieder aktiv ist. Norton hat sich bisher noch nicht beschwert...(würde mich auch wundern) |
31.10.2012, 22:29 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Norton: skype/updater/updater.exe -> WS.Trojan.H Dann wohl eher ein Fehlalarm Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
01.11.2012, 00:58 | #5 |
| Norton: skype/updater/updater.exe -> WS.Trojan.H Log von Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.31.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Bene :: BENEDIKT [Administrator] 31.10.2012 23:06:26 mbam-log-2012-10-31 (23-06-26).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 201076 Laufzeit: 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=adf66d77cf9f8145945cec996fba1e37 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-10-31 11:49:35 # local_time=2012-11-01 12:49:35 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=3588 16777214 85 67 206126 20428492 0 0 # compatibility_mode=5893 16776574 100 94 53320113 103351426 0 0 # compatibility_mode=8192 67108863 100 0 3704 3704 0 0 # scanned=276385 # found=0 # cleaned=0 # scan_time=5799 |
01.11.2012, 14:30 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Norton: skype/updater/updater.exe -> WS.Trojan.H Siehst du, keine Funde
__________________ --> Norton: skype/updater/updater.exe -> WS.Trojan.H |
01.11.2012, 14:38 | #7 |
| Norton: skype/updater/updater.exe -> WS.Trojan.H Jup Ich sollte mir nur angewöhnen so ein Scan nicht grad um 23 Uhr zu starten Danke für die Hilfe. |
Themen zu Norton: skype/updater/updater.exe -> WS.Trojan.H |
datei, forum, frage, funktioniert, gen, google, hijack, hijackthis, klicke, links, neue, neustart, norton, ordner, plötzlich, probleme, seite, skype, suche, symantec, trojaner, updater.exe, verlauf, verseucht, win, win7 |