|
Log-Analyse und Auswertung: Trojaner als GTA IV-Mod getarnt!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.01.2015, 19:26 | #1 |
| Trojaner als GTA IV-Mod getarnt! Hallo. Ich habe mir heute ein Mod für GTA IV heruntergeladen. Das Programm sah ganz normal aus(Nur dass das in Russischer Sprache ist), nachdem ich das Programm gestartet habe, erschienen aufeinmal viele fremde (vielleicht werbung) Icons auf der Desktop. Ungefähr 10x hintereinander beendete und startete sich der Browser und zeigt viel wel Werbung an. Und der Browser wurde ein paar Mal einfach so beendet. Als ich die Datei auf VirusTotoal scannen lies, haben 9 von 57 Antivirusprogramme das Programm als Trojaner oder Virus erkannt. AVG= Win32/Heur AVware = Trojan.Win32.Generic.pak!cobra CMC = Packed.Win32.Obfuscated.10!O DrWeb = Trojan.LoadMoney.445 ESET-NOD32 = a variant of Win32/Adware.LoadMoney.AFA Kaspersky = not-a-virusownloader.Win32.LMN.ahf McAfee = Generic Obfuscated.g McAfee-GW-Edition = LoadMoney VIPRE = Trojan.Win32.Generic.pak!cobra UND!: unter Verhaltens-Informationen steht unten das: UDP communications 134.170.185.211:123 Ich glaube das Der Trojaner eine Verbindung zu dem PC/Server aufnimmt. Ich habe die IP mal geortet. und es scheint als ob der PC des Angreifers in den USA steht: hxxp://www.ip-adresse-ermitteln.de/index.php hxxp://geoiptool.com/de/?ip=134.170.185.211 hxxp://www.ip-adress.com/ip_lokalisieren/134.170.185.211 --- Video des Mods: https://www.youtube.com/watch?v=4Ajo1pal77w Der Link des Mods ist in der Beschreibung. (ABER BITTE NICHT OHNE VORSICHT AUSFÜHREN, LIEBER IN EINER VIRTUELLEN MACHINE) Ich habe den Mod von der Seite (eine russische Seite) heruntergeladen Könnt jemand den Virus bitte mal genau analysieren, und mir dann mitteilen wie ich den vom Rechner bekomme? Sollte ich die Polizei einschalten? Ich hoffe ihr könnt mir helfen. Danke in Voraus |
29.01.2015, 19:42 | #2 |
/// TB-Ausbilder | Trojaner als GTA IV-Mod getarnt!Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Zur ersten Analyse bitte FRST ausführen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
02.02.2015, 21:02 | #3 |
/// TB-Ausbilder | Trojaner als GTA IV-Mod getarnt! Fehlende Rückmeldung
__________________Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Trojaner als GTA IV-Mod getarnt! |
browser, datei, einfach, fremde, gestartet, getarnt, heute, icons, lieber, link, not-a-virus, programm, rechner, scan, scanne, scannen, seite, sprache, trojaner, variant, verbindung, virtuelle, virus, werbung, win |