|
Plagegeister aller Art und deren Bekämpfung: kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.12.2012, 09:26 | #1 |
| kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! Einfacher Klick im Firefox reicht: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.22.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Alexander :: ALEXANDER-PC [Administrator] 22.12.2012 08:45:43 mbam-log-2012-12-22 (08-45-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 223916 Laufzeit: 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Alexander\wgsdgsdgdsgsd.dll (Trojan.FakeMS) -> Löschen bei Neustart. C:\Users\Alexander\AppData\Local\Temp\jffi8052148410764486232.tmp (Exploit.Drop.3P) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
22.12.2012, 11:00 | #2 |
/// Helfer-Team | kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! Was willst Du uns damit sagen, dass Du beim debuggen der kino.to-Seite Mist gebaut hast?
__________________Undertaker
__________________ |
22.12.2012, 15:14 | #3 |
| kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! Nein dass Windows scheiße ist sonst dürfte ein Prozess nicht einfach nach
__________________C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk ohne meine Zustimmung schreiben, ODER ? Wobei dafür habe ich ja einen Avast! "Echtzeitschutz" und "Verhaltensschutz". Pustekuchen. Geändert von Praetor (22.12.2012 um 15:28 Uhr) |
22.12.2012, 16:04 | #4 |
/// Helfer-Team | kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! Mit welchen Rechten warst Du denn unterwegs, ich denke mal als ADMIN? Wenn dem so ist, darfst Du, sprich der Prozeß, fast Alles. Als ADMIN kommst Du gleich nach SYSTEM. Nach Deinen Einstellungen in AVAST will ich garnicht fragen. Außerdem ist ein AV-Scanner keine Garantie. Wer den Code von Seiten wie kinox.to "beackert", muß sich schon ein bisschen besser absichern. Undertaker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
22.12.2012, 18:12 | #5 | |
| kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! Jepp, als Admin. Wobei das nach der Installation von Win7 scheinbar der Standard ist. Würde mich trotzdem interessieren warum Avasts Echtzeitschutz den nicht erkennt. Und vor allem welche Lücke da konkret ausgenutzt wurde. Kann ja eigentlich nur ne Lücke in der JavaScript Engine sein. Zitat:
Man könnte auch fragen warum Browser nicht alle per default sandboxed / jailed sind. Wird früher oder später auch so kommen. Geändert von Praetor (22.12.2012 um 18:19 Uhr) |
22.12.2012, 19:37 | #6 | |
/// Helfer-Team | kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast!Zitat:
Möglicherweise wurde er tatsächlich nicht erkannt, möglicherweise hast Du auch die Sicherheitsstufe runter geschraubt. Ich mache das ja selbst so. Bei Bitdefender habe ich auch Active Virus Control und das Eingriffs-Erkennungssystem deaktiviert, um die Häufigkeit der Warnungen und Fehlalarme zu minimieren. Die Popups können ganz schön nerven. Ich weiß aber was ich tue und wenn was schief geht, dann liegt das nicht am Defender, sondern an mir selbst. Außerdem habe ich für die unterschiedlichen Aktivitäten auch separate System-HDDs auf Wechselträgern. Nebenbei steht für kurze Tests Sandboxie immer zur Verfügung. Zum zweiten Satz: Nimm Chrome oder Sandboxie . Undertaker
__________________ --> kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! |
22.12.2012, 20:31 | #7 |
| kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! Auch wenn er schwer zu erkennen ist: gleiche Merkmale findet man bei allen GVU Trojanern. Zumindest wenn ich mir die Screenshots bei Google Bilder so anschaue. Also kann es höchstens sein dass der Code inkl. Nutzdaten verschlüsselt ist und eine Mustererkennung keinen Erfolg hat. Avast lief auf Standardeinstellungen - ich habe da nichts dran geändert. |
22.12.2012, 23:03 | #8 |
/// Helfer-Team | kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! Was meinst Du mit Screenshots? Wenn Du das Erscheinungsbild meinst, dann ist das nur eine Grafik. Die sagt garnix über die Varianten des Droppers und den Code aus.
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
22.12.2012, 23:31 | #9 |
| kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! Identische (Teil)muster, auch im Code, findest du auf jeden Fall. Wie gesagt können die nur durch Verschlüsselung verborgen sein, d.h. die Nutzdaten werden erst auf Clientseite dekodiert. Wenn die komplett mitkompiliert sind wird es auch nicht einfacher. Aber wie schon in einem anderen Thread geschrieben kann ich nicht von einer Lösung wie avast! erwarten dass sie ernsthaft und vollständig auf Mustersuche geht, auch wenn die Daten separat und nicht verschlüsselt sind. |
23.12.2012, 02:21 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! Wenn das ganze so einfach ist wie du behauptest, dann entwickel doch mal Konzepte und/oder gleich Softwarelösungen, einfache, für die breite Masse. Zitat:
Was machst du denn bei deinem Autohändler bei dem du dir am Vortag ein Auto gekauft hast? Sich gleich am nächsten Tag beschweren, dass es nicht fliegen kann?! Wie auch immer du dir das mit den identischen Teilmustern vorstellst, wenn es so einfach wäre, ja dann.... Ansonsten erläutere doch mal bitte was deine "Profi-Teile" anders machen. Und diesmal Belege bitte. Danke.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu kinox.to GVU Trojaner - Win7 mit Updates, Firefox + Avast! |
administrator, anti-malware, appdata, autostart, avast, dateien, dsgsdgdsgdsgw.pad, erfolgreich, exploit.drop.3p, exploit.drop.gsa, explorer, firefox, gelöscht, löschen, microsoft, quarantäne, roaming, runctf.lnk, service, speicher, startup, trojan.fakems, trojan.ransom.sugen, trojaner, updates, version, wgsdgsdgdsgsd.dll |