Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.12.2012, 09:26   #1
Praetor
 
kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Standard

kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!



Einfacher Klick im Firefox reicht:

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.12.22.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Alexander :: ALEXANDER-PC [Administrator]

22.12.2012 08:45:43
mbam-log-2012-12-22 (08-45-43).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 223916
Laufzeit: 47 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\Alexander\wgsdgsdgdsgsd.dll (Trojan.FakeMS) -> Löschen bei Neustart.
C:\Users\Alexander\AppData\Local\Temp\jffi8052148410764486232.tmp (Exploit.Drop.3P) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Alt 22.12.2012, 11:00   #2
Undertaker
/// Helfer-Team
 
kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Standard

kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!



Zitat:
Zitat von Praetor Beitrag anzeigen
Einfacher Klick im Firefox reicht:
Was willst Du uns damit sagen, dass Du beim debuggen der kino.to-Seite Mist gebaut hast?

Undertaker
__________________

__________________

Alt 22.12.2012, 15:14   #3
Praetor
 
kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Standard

kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!



Nein dass Windows scheiße ist sonst dürfte ein Prozess nicht einfach nach

C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk

ohne meine Zustimmung schreiben, ODER ?

Wobei dafür habe ich ja einen Avast! "Echtzeitschutz" und "Verhaltensschutz". Pustekuchen.
__________________

Geändert von Praetor (22.12.2012 um 15:28 Uhr)

Alt 22.12.2012, 16:04   #4
Undertaker
/// Helfer-Team
 
kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Standard

kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!



Mit welchen Rechten warst Du denn unterwegs, ich denke mal als ADMIN?
Wenn dem so ist, darfst Du, sprich der Prozeß, fast Alles.
Als ADMIN kommst Du gleich nach SYSTEM.
Nach Deinen Einstellungen in AVAST will ich garnicht fragen.
Außerdem ist ein AV-Scanner keine Garantie.

Wer den Code von Seiten wie kinox.to "beackert", muß sich schon ein bisschen besser absichern.

Undertaker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 22.12.2012, 18:12   #5
Praetor
 
kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Standard

kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!



Jepp, als Admin. Wobei das nach der Installation von Win7 scheinbar der Standard ist.

Würde mich trotzdem interessieren warum Avasts Echtzeitschutz den nicht erkennt. Und vor allem welche Lücke da konkret ausgenutzt wurde.

Kann ja eigentlich nur ne Lücke in der JavaScript Engine sein.

Zitat:
Zitat von Undertaker Beitrag anzeigen
Wer den Code von Seiten wie kinox.to "beackert", muß sich schon ein bisschen besser absichern.
Wohl wahr, dennoch ist das generalisiert kein Argument. Ich kann dir den Trojaner per XSS auch auf eine x-beliebige Seite pflanzen wenn diese anfällig dafür ist.

Man könnte auch fragen warum Browser nicht alle per default sandboxed / jailed sind. Wird früher oder später auch so kommen.


Geändert von Praetor (22.12.2012 um 18:19 Uhr)

Alt 22.12.2012, 19:37   #6
Undertaker
/// Helfer-Team
 
kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Standard

kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!



Zitat:
Zitat von Praetor Beitrag anzeigen
Würde mich trotzdem interessieren warum Avasts Echtzeitschutz den nicht erkennt.
........
Man könnte auch fragen warum Browser nicht alle per default sandboxed / jailed sind. Wird früher oder später auch so kommen.
Zum ersten Satz:
Möglicherweise wurde er tatsächlich nicht erkannt, möglicherweise hast Du auch die Sicherheitsstufe runter geschraubt.
Ich mache das ja selbst so.
Bei Bitdefender habe ich auch Active Virus Control und das Eingriffs-Erkennungssystem deaktiviert, um die Häufigkeit der Warnungen und Fehlalarme zu minimieren.
Die Popups können ganz schön nerven.
Ich weiß aber was ich tue und wenn was schief geht, dann liegt das nicht am Defender, sondern an mir selbst.
Außerdem habe ich für die unterschiedlichen Aktivitäten auch separate System-HDDs auf Wechselträgern.
Nebenbei steht für kurze Tests Sandboxie immer zur Verfügung.

Zum zweiten Satz:
Nimm Chrome oder Sandboxie .

Undertaker
__________________
--> kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!

Alt 22.12.2012, 20:31   #7
Praetor
 
kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Standard

kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!



Auch wenn er schwer zu erkennen ist: gleiche Merkmale findet man bei allen GVU Trojanern. Zumindest wenn ich mir die Screenshots bei Google Bilder so anschaue.

Also kann es höchstens sein dass der Code inkl. Nutzdaten verschlüsselt ist und eine Mustererkennung keinen Erfolg hat.

Avast lief auf Standardeinstellungen - ich habe da nichts dran geändert.

Alt 22.12.2012, 23:03   #8
Undertaker
/// Helfer-Team
 
kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Standard

kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!



Was meinst Du mit Screenshots?
Wenn Du das Erscheinungsbild meinst, dann ist das nur eine Grafik.
Die sagt garnix über die Varianten des Droppers und den Code aus.
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 22.12.2012, 23:31   #9
Praetor
 
kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Standard

kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!



Identische (Teil)muster, auch im Code, findest du auf jeden Fall.

Wie gesagt können die nur durch Verschlüsselung verborgen sein, d.h. die Nutzdaten werden erst auf Clientseite dekodiert. Wenn die komplett mitkompiliert sind wird es auch nicht einfacher.

Aber wie schon in einem anderen Thread geschrieben kann ich nicht von einer Lösung wie avast! erwarten dass sie ernsthaft und vollständig auf Mustersuche geht, auch wenn die Daten separat und nicht verschlüsselt sind.

Alt 23.12.2012, 02:21   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Icon32

kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!



Zitat:
Zitat von Praetor Beitrag anzeigen
Identische (Teil)muster, auch im Code, findest du auf jeden Fall.
Wenn das ganze so einfach ist wie du behauptest, dann entwickel doch mal Konzepte und/oder gleich Softwarelösungen, einfache, für die breite Masse.

Zitat:
Zitat von Praetor Beitrag anzeigen
Aber wie schon in einem anderen Thread geschrieben kann ich nicht von einer Lösung wie avast! erwarten dass sie ernsthaft und vollständig auf Mustersuche geht, auch wenn die Daten separat und nicht verschlüsselt sind.
Du warst ab im anderen Thread doch "sehr stinkig" darüber, dass Avast das nicht erkannt hat - wenn man von einem Programm von vornherein weiß, dass es bestimmte Dinge nicht erfüllen kann ist es schon ziemlich merkwürdig sich dann darüber aufzuregen

Was machst du denn bei deinem Autohändler bei dem du dir am Vortag ein Auto gekauft hast? Sich gleich am nächsten Tag beschweren, dass es nicht fliegen kann?!

Wie auch immer du dir das mit den identischen Teilmustern vorstellst, wenn es so einfach wäre, ja dann....
Ansonsten erläutere doch mal bitte was deine "Profi-Teile" anders machen. Und diesmal Belege bitte. Danke.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!
administrator, anti-malware, appdata, autostart, avast, dateien, dsgsdgdsgdsgw.pad, erfolgreich, exploit.drop.3p, exploit.drop.gsa, explorer, firefox, gelöscht, löschen, microsoft, quarantäne, roaming, runctf.lnk, service, speicher, startup, trojan.fakems, trojan.ransom.sugen, trojaner, updates, version, wgsdgsdgdsgsd.dll




Ähnliche Themen: kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!


  1. WIN7 Nach automatischen Updates keine Anmeldung möglich
    Alles rund um Windows - 17.11.2015 (23)
  2. win7 64bit: SecurityUtility von Avast gefunden - Firefox startet teilweise nicht mehr
    Log-Analyse und Auswertung - 16.11.2015 (11)
  3. Win7 Updates nach Crash nicht mehr möglich.
    Antiviren-, Firewall- und andere Schutzprogramme - 23.08.2015 (25)
  4. 2 Win7-Updates wollen nicht...
    Alles rund um Windows - 11.08.2015 (3)
  5. Win7, Firefox: Rücküberweisungs-Trojaner
    Log-Analyse und Auswertung - 05.04.2015 (20)
  6. avast! meldet: URL Mal - https://54.186.138.97 - firefox.exe / Firefox addons unter anderem QueenaCouppoN
    Plagegeister aller Art und deren Bekämpfung - 31.12.2014 (4)
  7. Win7, Firefox, Weiterleitung zu mysteriösen Java; FlashPlayer und MediaPlayer updates
    Plagegeister aller Art und deren Bekämpfung - 29.06.2014 (8)
  8. Polizei Popup bei Kinox, Zahlung innerhalb 46h, Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (11)
  9. Avast funktioniert nach Win-Updates nicht mehr ?
    Antiviren-, Firewall- und andere Schutzprogramme - 17.02.2014 (2)
  10. avast findet Java Trojaner/Firefox öffnete ständig tabs
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (9)
  11. GVU-Trojaner Win7 Bootcampt vermutlich von kinox.to
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (10)
  12. 2x |Nach Neuaufsetzen von Win7 Updates werden nicht installiert
    Mülltonne - 02.06.2013 (0)
  13. Virus/Trojaner, GVU, 100 Euro, Paysafe Card, Strafe, Kinox To
    Log-Analyse und Auswertung - 23.02.2013 (12)
  14. GVU Trojaner Kinox (win7)
    Plagegeister aller Art und deren Bekämpfung - 22.12.2012 (1)
  15. Gvu Trojaner Webcam kinox.to
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (7)
  16. Kinox.to GVU Zahlungsmeldung ?Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (25)
  17. Trojaner von der Seite kinox.to
    Log-Analyse und Auswertung - 10.10.2011 (7)

Zum Thema kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! - Einfacher Klick im Firefox reicht: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.22.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Alexander :: ALEXANDER-PC [Administrator] 22.12.2012 08:45:43 mbam-log-2012-12-22 (08-45-43).txt - kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!...
Archiv
Du betrachtest: kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.