Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner als GTA IV-Mod getarnt!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.01.2015, 19:26   #1
JasonJohnson
 
Trojaner als GTA IV-Mod getarnt! - Standard

Trojaner als GTA IV-Mod getarnt!



Hallo.

Ich habe mir heute ein Mod für GTA IV heruntergeladen.

Das Programm sah ganz normal aus(Nur dass das in Russischer Sprache ist),
nachdem ich das Programm gestartet habe, erschienen aufeinmal viele fremde (vielleicht werbung) Icons auf der Desktop.
Ungefähr 10x hintereinander beendete und startete sich der Browser und zeigt viel wel Werbung an.
Und der Browser wurde ein paar Mal einfach so beendet.

Als ich die Datei auf VirusTotoal scannen lies, haben 9 von 57 Antivirusprogramme das Programm als Trojaner oder Virus erkannt.

AVG= Win32/Heur
AVware = Trojan.Win32.Generic.pak!cobra
CMC = Packed.Win32.Obfuscated.10!O
DrWeb = Trojan.LoadMoney.445
ESET-NOD32 = a variant of Win32/Adware.LoadMoney.AFA
Kaspersky = not-a-virusownloader.Win32.LMN.ahf
McAfee = Generic Obfuscated.g
McAfee-GW-Edition = LoadMoney
VIPRE = Trojan.Win32.Generic.pak!cobra

UND!: unter Verhaltens-Informationen steht unten das:

UDP communications
134.170.185.211:123

Ich glaube das Der Trojaner eine Verbindung zu dem PC/Server aufnimmt.
Ich habe die IP mal geortet.
und es scheint als ob der PC des Angreifers in den USA steht:

hxxp://www.ip-adresse-ermitteln.de/index.php
hxxp://geoiptool.com/de/?ip=134.170.185.211
hxxp://www.ip-adress.com/ip_lokalisieren/134.170.185.211

---

Video des Mods: https://www.youtube.com/watch?v=4Ajo1pal77w
Der Link des Mods ist in der Beschreibung.
(ABER BITTE NICHT OHNE VORSICHT AUSFÜHREN, LIEBER IN EINER VIRTUELLEN MACHINE)
Ich habe den Mod von der Seite (eine russische Seite) heruntergeladen

Könnt jemand den Virus bitte mal genau analysieren,
und mir dann mitteilen wie ich den vom Rechner bekomme?

Sollte ich die Polizei einschalten?
Ich hoffe ihr könnt mir helfen.

Danke in Voraus

Alt 29.01.2015, 19:42   #2
M-K-D-B
/// TB-Ausbilder
 
Trojaner als GTA IV-Mod getarnt! - Standard

Trojaner als GTA IV-Mod getarnt!






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!


Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!




Zur ersten Analyse bitte FRST ausführen:


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________


Alt 02.02.2015, 21:02   #3
M-K-D-B
/// TB-Ausbilder
 
Trojaner als GTA IV-Mod getarnt! - Standard

Trojaner als GTA IV-Mod getarnt!



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!
__________________

Antwort

Themen zu Trojaner als GTA IV-Mod getarnt!
browser, datei, einfach, fremde, gestartet, getarnt, heute, icons, lieber, link, not-a-virus, programm, rechner, scan, scanne, scannen, seite, sprache, trojaner, variant, verbindung, virtuelle, virus, werbung, win




Ähnliche Themen: Trojaner als GTA IV-Mod getarnt!


  1. Trojaner als zip-Datei getarnt?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2014 (8)
  2. Trojaner als Flash Player (32 bit) getarnt
    Antiviren-, Firewall- und andere Schutzprogramme - 17.12.2013 (5)
  3. Virenpost als MMS getarnt
    Nachrichten - 05.11.2012 (0)
  4. Verschlüsselungstrojaner als .pif getarnt
    Diskussionsforum - 22.05.2012 (1)
  5. Facebook-Trojaner (?) als JPEG getarnt - Verknüpfungen statt Ordnerinhalt
    Log-Analyse und Auswertung - 20.11.2011 (13)
  6. Facebook Virus als JPG getarnt
    Log-Analyse und Auswertung - 25.10.2011 (1)
  7. Virus im Browser getarnt XXL
    Plagegeister aller Art und deren Bekämpfung - 19.01.2011 (1)
  8. Scanner.exe, Virus getarnt als AntiVir Prog, Trojaner/Malware auf dem Rechner, Bitte um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 28.12.2010 (19)
  9. Trojaner TR/Agent.843776.22 als treiber dnjfrx.sys getarnt...wie löschen?
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (22)
  10. Virus getarnt als cmd.exe?
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (2)
  11. Vermute Trojaner getarnt als MDM.EXE.Bitte um Hilfe
    Log-Analyse und Auswertung - 23.01.2009 (9)
  12. Trojaner getarnt als Anti virus Prgramm
    Plagegeister aller Art und deren Bekämpfung - 22.06.2007 (1)
  13. Trojaner getarnt als Anti virus System
    Mülltonne - 22.06.2007 (0)
  14. Getarnt als HP driver???
    Plagegeister aller Art und deren Bekämpfung - 02.06.2005 (1)
  15. Trojaner getarnt als wuauclt.exe?
    Plagegeister aller Art und deren Bekämpfung - 17.10.2004 (5)
  16. Trojaner gut getarnt!
    Plagegeister aller Art und deren Bekämpfung - 20.03.2004 (5)
  17. Trojaner als Office-konfiguration getarnt?
    Archiv - 21.01.2003 (2)

Zum Thema Trojaner als GTA IV-Mod getarnt! - Hallo. Ich habe mir heute ein Mod für GTA IV heruntergeladen. Das Programm sah ganz normal aus(Nur dass das in Russischer Sprache ist), nachdem ich das Programm gestartet habe, erschienen - Trojaner als GTA IV-Mod getarnt!...
Archiv
Du betrachtest: Trojaner als GTA IV-Mod getarnt! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.