Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Wie windows loader erkennen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.11.2016, 14:41   #1
Michaelangel
 
Wie windows loader erkennen? - Standard

Wie windows loader erkennen?



Hallole,
vielleicht habe ich ein Problem, vielleicht auch nicht, und wenn die Frage hier falsch ist, dann bitte entschuldigt, schlagt mich nicht und verschiebt in die richtige Rubrik:

Ich habe vor einiger Zeit einen gebrauchten PC gekauft mit damals neu installiertem Windows 7. Ein paar Jahre alter HP-PC, aber für meine geringen Anforderungen aber völlig ausreichend (ich bin kein Spieler).
Im Laufe der Zeit habe ich das System für mich passend konfiguriert usw. usw. und möchte daher nur ungern eine Neuinstallation und die ganze ARbeit noch einmal vornehmen.
Da in "System" die erfolgte Aktivierung von Win7 angezeigt wird (als erstes damals geprüft) habe ich mir keine weiteren Gedanken über Lizenzfragen gemacht (nennt es naiv, aber ich habe von diesen Hackerdingen wirklich keine Ahnung, und mir erschien die aktiviert-Meldung in der Systemanzeige ausreichend). Als Virenschutz läuft die Free-Version von Avira. Die Updates spiele ich über die Pakete von wintotal ein (eher unregelmäßig :-)).

Jetzt wurde in mir von einem Bekannten die Besorgnis erweckt, daß das installierte System "illegal" sein könnte, nämlich mit/über dem sog. "Windows Loader" von DAZ aktiviert und "infiziert". Avira meldet aber nichts und auch ein versuchsweise durchgeführter Platten-Scan mit Malwarebytes brachte nur ein paar überprüft unzutreffende Warnhinweise (freefilesync und solche Dinge, habe ich mit virustotal überprüft, das sind definitiv Fehlalarme), also keinen feststellbaren Trojaner o.ä.
Wenn man im Netz danach sucht findet man leider nicht besonders viel, vor allem nur Warnungen, daß dieser Loader virenbehaftet sei oder sein könnte, aber kein Tip, wie man ihn feststellen und ggfs. eliminieren könnte.

Daher meine Frage: Gibt es ein tool, das gezielt überprüft, ob dieser DAZ-Windows-Loader (oder ein anderer, da scheint es ja mehr als nur einen zu geben) installiert ist und einen Virus enthält? Und falls ja - wie läßt der sich rückstandsfrei entfernen, ohne daß ich das System neu installieren müßte?

Alt 12.11.2016, 12:40   #2
M-K-D-B
/// TB-Ausbilder
 
Wie windows loader erkennen? - Standard

Wie windows loader erkennen?







Zitat:
Zitat von Michaelangel Beitrag anzeigen
Daher meine Frage: Gibt es ein tool, das gezielt überprüft, ob dieser DAZ-Windows-Loader (oder ein anderer, da scheint es ja mehr als nur einen zu geben) installiert ist und einen Virus enthält?Und falls ja - wie läßt der sich rückstandsfrei entfernen, ohne daß ich das System neu installieren müßte?
Es gibt kein Tool speziell für diesen "DAZ-Windows-Loader".

Wenn du möchtest, können wir deinen PC auf Malware generell hin überprüfen. Gib mir einfach Bescheid.
__________________


Alt 12.11.2016, 16:02   #3
Michaelangel
 
Wie windows loader erkennen? - Standard

Wie windows loader erkennen?



Danke für das Angebot, aber den Buhei einer allgemeinen Malware-Überprüfung können wir uns eigentlich sparen. Denn das einzige Risiko, das ich sehe (oder besser gesagt bestehen könnte, denn ich habe ja noch keinerlei konkreten Hinweise auf eine Irregularität), ist wegen dieses DAZ-Loaders.
Würde denn eine "allgemeine Überprüfung" diesen Loader bzw. dessen Virus (der wird ja wohl irgendwo irgendwie installiert, vorhanden sein) erkennen (können)? Wie gesagt, Malwarebytes erbrachte diesbezüglich keine Erkenntnisse und hat ja immerhin einige Fehlalarme ausgelöst - und soweit ich das erkennen kann sind diese Windows-Loader- und Trojaner-Geschichten keine brandneuen Dinge sondern seit vielen Jahren bekannt; aber ob das etwas zu bedeuten hat vermag ich natürlich nicht zu beurteilen.
Im Netz findet man da auch häufig den Hinweis, daß dessen Downloaddatei von einigen Programmen (aber wohl der deutlichen Minderheit) beanstandet wird, auch von Malwarebytes, als Hacktool-irgendwas (was immer das auch bedeuten mag). Müßte nicht, wenn dies der Virus/Trojaner ist, nach einer Installation des DAZ-Loaders dies dann von Malwarebytes auch (noch immer) erkannt werden? Und das Negativ-Attest bei mir bedeuten, daß ich mir keine Sorgen zu machen brauche? So sehe ich das zu naiv?
Nehmt mir´s nicht übel, ich will nicht vorlaut sein, aber wenn dieser Loader wirklich so verbreitet und gefährlich ist, wie es geschrieben steht, dann müßte er und sein schädlicher Inhalt doch auch seit Jahren allseits bekannt, identifizierbar und entfernbar sein - wie ein wesentlicher Bug in einem Windows-Update, der und dessen workarounds auch nach einigen Monaten bekannt ist.
__________________

Alt 12.11.2016, 16:33   #4
M-K-D-B
/// TB-Ausbilder
 
Wie windows loader erkennen? - Standard

Wie windows loader erkennen?



Die Schadsoftware muss ja irgendwie geladen werden und hier setzt FRST an, indem es alle Startpunkte auflistet.

Ich persönlich höre von diesem "Windows Loader" zum ersten Mal seitdem ich Computer bereinige... und das sind jetzt immerhin schon 5 Jahre, vielleicht gibt es dafür auch andere Bezeichnungen...

Wenn es aber wirklich so verbreitet war/ist, wie du sagst, hat die Malware von der du sprichst wohl auch noch andere Bezeichnungen und sollte dann aber auch erkannt werden.

Ich gehe jetzt mal davon aus, dass das Thema somit erledigt ist.

Alt 12.11.2016, 17:28   #5
Michaelangel
 
Wie windows loader erkennen? - Standard

Wie windows loader erkennen?



Ähhh - bin ich Dir irgendwie auf die Zehen getreten? Das wollte ich nicht.
Ihr seid hier die Gurus, ich bin nur Laie, der sich - vielleicht unberechtigt - Sorgen macht.
Ich wollte lediglich versuchen, einen einfachen Weg zu suchen, eine möglicherweise erfolgte konkrete Infizierung festzustellen und zu beseitigen, ohne euch (und auch mich) mit der Generaluntersuchung meines PCs zu belasten, und diese zu vermeiden, wenn ohnehin nicht sinnvoll/erfolgsversprechen. Aber wenn Du meinst, daß in einen entsprechenden Fall aufmachen soll, dann mache ich das eben.


Alt 12.11.2016, 21:20   #6
M-K-D-B
/// TB-Ausbilder
 
Wie windows loader erkennen? - Standard

Wie windows loader erkennen?



Servus,



nein, du bist mir nicht "auf die Zehen getreten". Wir reden wohl nur aneinander vorbei.

Aufgrund deiner Erläuterungen habe ich gedacht, du bist an keiner Analyse (ggf. inklusive Bereinigung) interessiert... hab ich wohl falsch verstanden

Ich bräuchte einfach eine Aussage wie "Bitte lass uns meinen Rechner auf Malware überprüfen" oder eben nicht.

Ohne Logdateien kann ich leider keine qualitativ gute Aussage bezüglich einer möglichen Infektion treffen, ich hoffe du verstehst das.

Alt 14.11.2016, 17:57   #7
Michaelangel
 
Wie windows loader erkennen? - Standard

Wie windows loader erkennen?



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Servus,
nein, du bist mir nicht "auf die Zehen getreten". Wir reden wohl nur aneinander vorbei.
Aufgrund deiner Erläuterungen habe ich gedacht, du bist an keiner Analyse (ggf. inklusive Bereinigung) interessiert... hab ich wohl falsch verstanden ....
Das ganze ist ja doch etwas aufwendiger, die Zeit habe ich im Augenblick nichts, aber ich werde mich in Kürze in das procedere hier - was ich tun muß, damit ihr Material zum analysieren habt - einlesen und dann entsprechend vorgehen.
Wie gesagt, ich dachte in meiner Naivität, es würde einen einfachen Weg geben, wie ich die Möglichkeit selbst schnell bestätigen oder ausschließen kann, irgendein spezielles tool oder eine ganz spezifische Änderung bestimmter Dateien oder Bereiche auf der Platte, zumal Avira, Avast und Malwarebytes nichts gefunden haben, was eine Infektion mit einem (wenn es ihn wirklich gibt) schon derart lang verbreiteten Virus doch eher unwahrscheinlich erscheinen läßt.
Danke erst mal für die Mühe, wie gesagt melde ich mich demnächst mit der Bitte um eine reguläre Gesamtüberprüfung.

Alt 14.11.2016, 20:58   #8
M-K-D-B
/// TB-Ausbilder
 
Wie windows loader erkennen? - Standard

Wie windows loader erkennen?



Ok, alles klar.



Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu Wie windows loader erkennen?
aktivierung, entfernen, falsch, frage, gekauft, gen, illegal, infiziert, jahre, malwarebytes, neu, neuinstallation, pakete, problem, schutz, system, tool, total, trojaner, updates, virenschutz, virus, virustotal, win7, windows




Ähnliche Themen: Wie windows loader erkennen?


  1. C:/ProgramData/BitGuard/2.7.1832.68.../loader.dll
    Plagegeister aller Art und deren Bekämpfung - 29.03.2014 (5)
  2. C:\ProgrammData/BitGuard\2.7.1832.68\...\loader.dll
    Plagegeister aller Art und deren Bekämpfung - 29.03.2014 (3)
  3. obession.co.ua/loader/loadit.exe
    Log-Analyse und Auswertung - 24.01.2014 (5)
  4. Tube Loader 15
    Log-Analyse und Auswertung - 12.11.2013 (3)
  5. WTR- Loader funktioniert nicht
    Log-Analyse und Auswertung - 12.05.2011 (48)
  6. Trojaner WTR Loader
    Log-Analyse und Auswertung - 28.04.2011 (18)
  7. WTR Loader funktioniert nicht
    Log-Analyse und Auswertung - 27.04.2011 (11)
  8. WTR Loader
    Log-Analyse und Auswertung - 26.04.2011 (1)
  9. WTR Loader Funktioniert nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  10. Win32.Loader.O (DB) in C:\WINDOWS\SYSTEM32\WINLOGON.EXE und C:\WINDOWS\Explorer.EXE
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (3)
  11. PDM.Invader (Loader)
    Plagegeister aller Art und deren Bekämpfung - 17.02.2010 (2)
  12. loader.exe
    Alles rund um Windows - 22.02.2008 (0)
  13. Photo loader resident - was nun?
    Log-Analyse und Auswertung - 24.06.2006 (11)
  14. system/loader.dll
    Antiviren-, Firewall- und andere Schutzprogramme - 16.05.2005 (2)
  15. Loader.exe
    Plagegeister aller Art und deren Bekämpfung - 17.10.2004 (5)
  16. Datei loader.exe
    Antiviren-, Firewall- und andere Schutzprogramme - 16.07.2004 (1)
  17. Trojaner loader.exe ; iedll.exe
    Plagegeister aller Art und deren Bekämpfung - 31.10.2003 (3)

Zum Thema Wie windows loader erkennen? - Hallole, vielleicht habe ich ein Problem, vielleicht auch nicht, und wenn die Frage hier falsch ist, dann bitte entschuldigt, schlagt mich nicht und verschiebt in die richtige Rubrik: Ich habe - Wie windows loader erkennen?...
Archiv
Du betrachtest: Wie windows loader erkennen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.