Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.06.2014, 15:07   #1
Trollo
 
Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi) - Standard

Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi)



Hallo,

gerade eben habe ich nach free audio plugins gesucht. Was ich exakt genau eingegeben habe weiß ich nicht mehr. Auf jeden Fall ging es um free audio plugins. Ich habe aus den Google-Ergebnissen direkt mehrere Links in versch. Tabs geöffnet. Dabei hat dann G DATA Phishing erkannt:

Zitat:

Adresse: hxxp://www.downv.com/style.css
Status: Der Zugriff wurde verweigert.

Adresse: hxxp://www.downv.com/js/function.js
Status: Der Zugriff wurde verweigert.

Adresse: hxxp://www.downv.com/js/tag_336_280.js
Status: Der Zugriff wurde verweigert.

Adresse: hxxp://www.downv.com/js/search_336_280.js
Status: Der Zugriff wurde verweigert.
Es wurde nun die DLLA32.dll mit der Signatur Tojan.Heur2.JP.TD2@aWV8e!oi in Quarantäne gestellt. Ort: C:\Windows\SysWOW64

Zu meiner Schande - weiß ehrlich gesagt nicht wie es passieren konnte, aber ist nun mal passiert - habe ich in der Anzeige der Quarantäne die DLLA32.dll desinfiziert! Nun wurde mir gesagt, dass sie zurückverschoben wurde! Ich habe jetzt panische Angst! Ich habe alles verkehrt gemacht... Im SysWOW64 Ordner befinden sich derzeit die DLLA32.dll und die DLLA32.lib

Virenscan von G DATA läuft gerade. Bei der Rootikit-Suche hat er schon einmal nichts gefunden!

Wenn wir schon dabei sind: Am Sonntag habe ich ein FreeBundle von MeldaProduction installiert. Bei der Installation wurde folgendes gefunden:

Zitat:
Beim Öffnen der Datei "C:\Program Files\MeldaProduction\MFreeEffectsBundle64 8\setup.exe" wurde der Virus "Gen:Variant.Symmi.15091" entdeckt. In Quarantäne verschoben.
Daraufhin hatte ich das aus der Quarantäne gelöscht. Die Plugins sind komischer Weise trotzdem auf dem Pc installiert und laufen einwandfrei. Auf deren Internetseite stand aber auch, dass die Plugins von Virenprogrammen oft fälschlichweise als Viren eingestuft werden.

Alt 12.06.2014, 15:15   #2
Trollo
 
Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi) - Standard

Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi)



Weil zu viele Zeichen drinne sind die FRST-Logs als ZIP-Datei.
__________________


Alt 05.08.2014, 08:14   #3
schrauber
/// the machine
/// TB-Ausbilder
 

Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi) - Standard

Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi)



Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.
Ich kann auf Arbeit keine Anhänge öffnen, danke.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
__________________

Antwort

Themen zu Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi)
.dll, anzeige, audio, c:\windows, data, datei, entdeck, erkannt, files, folge, free, installation, internetseite, links, nichts, ordner, phishing, programme, quarantäne, scan, seite, signatur, virus, windows, zugriff




Ähnliche Themen: Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi)


  1. UPS Tracker (Phising Mail) ist da ein Virus dahinter?
    Überwachung, Datenschutz und Spam - 16.03.2015 (1)
  2. Virus/Trojaner Warnung Telekom, unbefugte/durchsichtige Seite schiebt sich vor die reale Seite und warnt, spyware wäre vorhanden
    Plagegeister aller Art und deren Bekämpfung - 27.01.2015 (19)
  3. Auf Link einer Phising-Mail gedrückt - Möglicher Virus
    Plagegeister aller Art und deren Bekämpfung - 04.06.2014 (11)
  4. paypal phising
    Plagegeister aller Art und deren Bekämpfung - 15.05.2014 (3)
  5. Paypal Phising Mail ?
    Diskussionsforum - 20.05.2013 (6)
  6. tojan.fakeRP -was tun?
    Plagegeister aller Art und deren Bekämpfung - 17.02.2013 (1)
  7. phising mail
    Log-Analyse und Auswertung - 13.02.2013 (1)
  8. PAYPAL - PHISING - TR/LOCKSCREEN.BC und co
    Log-Analyse und Auswertung - 23.01.2013 (10)
  9. Tojan.ransom was nun
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (7)
  10. Unlöschbarer Tojan.Agent.Gen - Registry Value!
    Log-Analyse und Auswertung - 26.07.2012 (19)
  11. Facebook Virus/Phising: Kreditkarten eingeben
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (2)
  12. Tojan.Ransom.Win32 Gimemo.uov
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  13. Tojan.SpyEyes.R
    Plagegeister aller Art und deren Bekämpfung - 25.08.2011 (5)
  14. fakeAlert-REP tojan found UND Programm(de)installationen gehen auch nicht (mehr)
    Log-Analyse und Auswertung - 11.05.2011 (3)
  15. Win XP, Malwarebytes = Tojan.Agent , Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 25.05.2010 (4)
  16. Tojan-Dropper - was macht er?
    Plagegeister aller Art und deren Bekämpfung - 31.05.2008 (4)
  17. G Data AV kommt mit Win32:Tojan-gen nicht klar
    Plagegeister aller Art und deren Bekämpfung - 15.01.2008 (6)

Zum Thema Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi) - Hallo, gerade eben habe ich nach free audio plugins gesucht. Was ich exakt genau eingegeben habe weiß ich nicht mehr. Auf jeden Fall ging es um free audio plugins. Ich - Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi)...
Archiv
Du betrachtest: Virus von Phising Seite (Tojan.Heur2.JP.TD2@aWV8e!oi) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.