|
Plagegeister aller Art und deren Bekämpfung: Um welchen Trojaner handelt es sich hier?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.09.2017, 15:48 | #1 |
| Um welchen Trojaner handelt es sich hier? Hallo, als ich mir zugegeben nicht ganz legal eine vermeintlich gecrackte Software heruntergeladen habe, kam mir gleich einiges merkwürdig vor. Ich konnte den Installer beispielsweise nicht 2x starten, bei dem 2. Ausführen ist der schlicht abgestürzt, noch war die Software danach freigeschaltet. Entschuldigt mir mein Vergehen bis hierhin. Mir ist jedoch aufgefallen das direkt eine "winlogon.exe" in das Temp Verzeichnis des Nutzers (%temp%) kopiert wurde. Danach werden einige weitere Dateien, ebenfalls im Temp Verzeichnis erstellt: ironbark.dll Hurdygurdy.bin nsaD817.tmp\System.dll Ich habe das System danach mit einer Formatierung direkt neu aufgesetzt. Jedoch gibt es zu den einzelnen Dateien kaum Ergebnisse bei Google. Kann mir jemand sagen welche Informationen dieser Trojaner abgreift? Ich habe ihn euch im Anhang hochgeladen. Das Passwort lautet schlicht "trojaner" ohne ". malwr Analyse winlogon.exe: https://malwr.com/analysis/ZDFjZmY5Y2RmYWMxNDk4YmE0ZTAwZWEyNDU5ZGU4YmY/ Geändert von ijax (10.09.2017 um 15:53 Uhr) |
10.09.2017, 17:04 | #2 |
Ruhe in Frieden † 2019 | Um welchen Trojaner handelt es sich hier? Generell werden hier keine Malwaresamples öffentlich hochgeladen. Und generell kann ich dein Archiv nicht entpacken.
__________________Lad das doch mal bei vt hoch.
__________________ |
10.09.2017, 17:14 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Um welchen Trojaner handelt es sich hier? Wieso hast du denn kein 7zip Sandra
__________________
__________________ |
10.09.2017, 17:25 | #5 |
| Um welchen Trojaner handelt es sich hier? Hallo, wie lade ich ein Sample denn privat hoch? Die Analyse bei VT hilft mir aufgrund der unterschiedlichen Namen nicht wirklich weiter. winlogon.exe: https://www.virustotal.com/#/file/1fddaf6545445d93777c3b72fa8b46159c401025b14bd1c36d70fe8c5a5809d1/detection edit: Habe es soeben als rar bei euch hochgeladen. Geändert von ijax (10.09.2017 um 17:31 Uhr) |
Themen zu Um welchen Trojaner handelt es sich hier? |
%temp%, anhang, dateien, direkt, ebenfalls, einzelne, einzelnen, ergebnisse, erstell, erstellt, formatierung, installer, konnte, legal, merkwürdig, neu, passwort, software, starte, starten, temp, troja, trojaner, verzeichnis, winlogon.exe |