Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Abwägung einer möglichen Infektion - HEUR:Trojan.Win32.Generic / Malware.SwollenFile!1.E38A (CLASSIC)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt Gestern, 23:56   #1
fump
 
Abwägung einer möglichen Infektion - HEUR:Trojan.Win32.Generic / Malware.SwollenFile!1.E38A (CLASSIC) - Standard

Abwägung einer möglichen Infektion - HEUR:Trojan.Win32.Generic / Malware.SwollenFile!1.E38A (CLASSIC)



Hallo zusammen,

zu Vorgeschichte:

ich habe von einen Bekannten, der sich definitiv was eingefangen hat, da er die Nachricht selbst nicht versendet hat, ein Archiv geschickt bekommen.

Ich habe es entpackt und sehe da dieses File hier liegen:

https://www.virustotal.com/gui/file/e79e27dc7c90046da980aa64146e1f99b3d5db9f383347d7b105c40ce450112e/detection

Ich habe es NICHT ausgeführt und auch nicht angeklickt, sondern gleich hochgeladen nach Virustotal zur Analyse und im Anschluss den gesammten Ordner gelöscht, da ich immer in Ordner entpacke.

Jetzt habe ich etwas Sorge, das alleine schon durch das Ansehen der Datei etwas ausgelöst worden sein könnte.

Was bereits getan wurde:

Prüfung ob etwas ungewöhnliches in C:\ProgramData\Samsung vorhanden ist -> nein nur SSD Magician und Backup Ordner von Samsung_Magician_ML_Setup_Backup
Prüfung ob "C:\Users\<Username>\AppData\Local\Alexa" vorhanden ist -> nicht vorhanden
Prüfung ob "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell" vorhanden ist -> Shell ist nicht vorhanden, nur Winlogon mit einigen werten wie PUUActive etc.
Prüfung mit Autoruns von Sysinternals zeigt für mich auch nichts unbekanntes (Anhang kann nur leider nicht hochgeladen werden, PHP Error is line 60, was auch den Browser zu hängen bringt)

Allerdings bin ich in den Analysen, was die Datei macht und wie hoch das Risiko jetzt dennoch ist, leider nicht so bewandert. Was mich besonders irritiert sind die Downloads die ggf gemacht werden wie die disallowedcertstl.cab oder pinrulesstl.cab.Die .rpg datei von github scheint es aber auch nicht mehr zu geben. Soweit ich das verstanden haben, könnten damit Windowsupdates umgebogen werden auf "eigene" Server

Daher jetzt meine Frage, wie hoch ist die Infektionsgefahr?

Zudem finde ich auch irgendwie gerade nicht die Befehle, wie ich prüfen kann, ob Window Update manipuliert wurde. Wenn ihr da etwas hab, bitte mit dazu schreiben

Geändert von fump (Heute um 00:15 Uhr)

Antwort

Themen zu Abwägung einer möglichen Infektion - HEUR:Trojan.Win32.Generic / Malware.SwollenFile!1.E38A (CLASSIC)
analyse, anhang, anschluss, appdata, autoruns, datei, file, frage, gelöscht, gen, hallo zusammen, heur, infektion, microsoft, nicht mehr, nichts, ordner, prüfen, setup, shell, software, unbekanntes, version, windows, winlogon




Ähnliche Themen: Abwägung einer möglichen Infektion - HEUR:Trojan.Win32.Generic / Malware.SwollenFile!1.E38A (CLASSIC)


  1. Ergebnis Online Analyse mit Jottis Malware Scan: Generic.JS.DownloaderAE.8C01CB34 oder HEUR:Trojan-Downloader.Script.Gener
    Plagegeister aller Art und deren Bekämpfung - 22.06.2016 (5)
  2. Windows 8.1: Kaspersky meldet HEUR:Trojan.Win32.Generic
    Log-Analyse und Auswertung - 21.06.2014 (7)
  3. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  4. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  5. Windows7:Kapersky findet HEUR:Trojan.Win32.generic und Trojan.Downloader.Win32MultiDL (Arbeitspc!)
    Log-Analyse und Auswertung - 15.11.2013 (9)
  6. HEUR:Trojan.Win32.Generic
    Log-Analyse und Auswertung - 11.11.2013 (1)
  7. Kaspersky hat HEUR:Trojan.Win32.Generic gefunden
    Plagegeister aller Art und deren Bekämpfung - 08.11.2013 (15)
  8. Windows 7: Kaspersky meldet Malware (HEUR:Trojan.Win32.Generic)
    Log-Analyse und Auswertung - 24.09.2013 (33)
  9. Windows 7, HEUR:Trojan.Win32.Generic
    Log-Analyse und Auswertung - 18.09.2013 (7)
  10. Frage zu HEUR:Trojan.Win32.Generic
    Log-Analyse und Auswertung - 04.09.2013 (12)
  11. HEUR:Trojan.Win32.Generic
    Log-Analyse und Auswertung - 14.01.2013 (7)
  12. Nach Bereinigung von HEUR:Trojan.Win32.Generic Probleme in Windows Ausführung
    Log-Analyse und Auswertung - 02.05.2011 (6)
  13. HEUR:Trojan.Win32.Generic (Modifikation) Meldung von Kaspersky.
    Log-Analyse und Auswertung - 14.02.2011 (1)
  14. HEUR:Trojan.Win32.Generic entfernen
    Log-Analyse und Auswertung - 24.01.2011 (27)
  15. HEUR:Trojan.Win32.Generic ....hat sich hartnäckig eingenistet
    Plagegeister aller Art und deren Bekämpfung - 29.09.2010 (5)
  16. HEUR:Trojan.Win32.Generic
    Plagegeister aller Art und deren Bekämpfung - 26.04.2010 (3)
  17. HEUR:Trojan.Win32.Generic entfernen
    Plagegeister aller Art und deren Bekämpfung - 23.01.2009 (1)

Zum Thema Abwägung einer möglichen Infektion - HEUR:Trojan.Win32.Generic / Malware.SwollenFile!1.E38A (CLASSIC) - Hallo zusammen, zu Vorgeschichte: ich habe von einen Bekannten, der sich definitiv was eingefangen hat, da er die Nachricht selbst nicht versendet hat, ein Archiv geschickt bekommen. Ich habe es - Abwägung einer möglichen Infektion - HEUR:Trojan.Win32.Generic / Malware.SwollenFile!1.E38A (CLASSIC)...
Archiv
Du betrachtest: Abwägung einer möglichen Infektion - HEUR:Trojan.Win32.Generic / Malware.SwollenFile!1.E38A (CLASSIC) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.