Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor.Genlot.CL

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.07.2006, 21:23   #16
Coco_R
 
Backdoor.Genlot.CL - Standard

Backdoor.Genlot.CL



Ich klink mich hier mal ein, um keinen neuen thread aufzumachen.

Hatte mir von der Herstellerseite einen patch zum Spiel Railroad Tycoon 3 runtergeladen. Beim installieren spricht gdata an, Datei krdpdre.sys, Backdoor.Genlot.CL
Installprozess gestoppt, weil die Datei in die Quarantäne marschierte.
Nun, nach Neustart ist die Datei wieder da im temp Ordner. Manchmal lässt sie sich nicht löschen, weil sie von einem Prozess benutzt wird. Manchmal lässt sie sich löschen, anscheinend dann kein Prozess dafür aktiv.
In der Ereignisanzeige Sytem gibt es eine Fehlermeldung auf einen nichtgestarteten Prozess mit Namen krdpdre wegen fehlender Datei.

Einen Dienst mit entsprechendem Namen gibt es nicht.

Habe das System mit der Systemwiederherstellung vor die Zeit des patches zurückgesetzt. Datei immer noch im temp Ordner.

Hab das Spiel deinstalliert und den temp Ordner komplett geleert.

Datei weg, keine Meldungen mehr.

Was macht mich stutzig? Der Torjaner, wenn´s einer ist, ist gdata erst seit 18.7.06 bekannt. Norton und Kaspersky kennen den trojaner nicht. Im Internet gibt es fast nichts darüber, außer Hinweise auf Trojaner-board.de
auch zur Datei selbst gibt es kaum was im Net. Die wenigen Meldungen beziehen sich auch auf ein Spiel splinter cell, sind zum Teil aus dem Jahr 2004.
Auch der patch, der Auslöser ist älter.
Schon merkwürdig. gdata hat den ja mit der BD-Engine gefunden, die reagiert schon mal auf Verdacht. Und das ein Hersteller den verbreitet glaub ich eher nicht. Hab den Hersteller trotzdem angeschrieben. Falls ich ne Antwort bekomme gebe ich die gerne hier bekannt.

Mein Hijackfile ist sauber, sieht aus wie immer, auch online ausgewertet.
zonelab zeigt keine Aktivität an außer bekannten programmen.

Wer noch Infos dazu hat kann ja mal posten.

Alt 25.07.2006, 21:42   #17
iso9001
 
Backdoor.Genlot.CL - Standard

Backdoor.Genlot.CL



Zitat:
Zitat von Conen
[ Changes to filesystem ]
* Creates file C:msplayer.exe.

[ Network services ]
* Downloads file from http://repositorio00a1.ubbihp.com.br/01/winplayer.jpg as C:msplayer.exe.

[ Security issues ]
* Starting downloaded file - potential security problem.
Complete scanning result of "msplayer.exe", received in VirusTotal at 07.25.2006, 22:33:42 (CET).

Antivirus Version Update Result
AntiVir 6.35.1.0 07.25.2006 TR/Spy.Banker.Gen
Authentium 4.93.8 07.24.2006 no virus found
Avast 4.7.844.0 07.24.2006 no virus found
AVG 386 07.25.2006 no virus found
BitDefender 7.2 07.25.2006 BehavesLike:Win32.SMTP-Mailer
CAT-QuickHeal 8.00 07.25.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 07.25.2006 Trojan.Spy.Banker-919
DrWeb 4.33 07.25.2006 no virus found
eTrust-InoculateIT 23.72.77 07.25.2006 no virus found
eTrust-Vet 12.6.2308 07.25.2006 no virus found
Ewido 4.0 07.25.2006 no virus found
Fortinet 2.77.0.0 07.25.2006 no virus found
F-Prot 3.16f 07.25.2006 no virus found
F-Prot4 4.2.1.29 07.24.2006 no virus found
Ikarus 0.2.65.0 07.25.2006 no virus found
Kaspersky 4.0.2.24 07.25.2006 Trojan-Spy.Win32.Banker.anv
McAfee 4814 07.25.2006 PWS-Banker.gen.aa
Microsoft 1.1508 07.25.2006 no virus found
NOD32v2 1.1678 07.25.2006 Win32/Spy.Banker.ANV
Norman 5.90.23 07.25.2006 no virus found
Panda 9.0.0.4 07.25.2006 Suspicious file
Sophos 4.07.0 07.25.2006 no virus found
Symantec 8.0 07.25.2006 no virus found
TheHacker 5.9.8.181 07.25.2006 no virus found
UNA 1.83 07.25.2006 no virus found
VBA32 3.11.0 07.25.2006 suspected of Trojan-Spy.Banker.139
VirusBuster 4.3.7:9 07.25.2006 no virus found

Aditional Information
File size: 408064 bytes
MD5: 3075dd8fbfe39fae7e9db5e664ce2505
SHA1: 9fbd780b83e8baa7c6822cbd1982c150f4939b47
packers: PecBundle, PECompact
__________________


Alt 25.07.2006, 22:37   #18
Coco_R
 
Backdoor.Genlot.CL - Standard

Backdoor.Genlot.CL



Spiel neu installiert natürlich ohne den patch
die Datei ist wieder da

Complete scanning result of "krdpdre.sys", received in VirusTotal at 07.25.2006, 23:26:22 (CET).

Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
F-Prot4 n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found

Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709
__________________

Alt 26.07.2006, 10:06   #19
Darthshoot
 
Backdoor.Genlot.CL - Standard

Backdoor.Genlot.CL



Dann ist dein PC auch nicht clean. Du hast definitiv einen Backdoor drauf, der sich irgendwo versteckt hat. Wer weiß, was schon alles verändert wurde. Bitte neu aufsetzen.

EDIT: Hat jemand editiert? Dieser Beitrag war eigendlich auf einen anderen Post bezogen in diesem Thread...
__________________
Darthshoot <- spezialisiert auf Viren. Fragen zu Viren? Ich kann helfen. Beantworte Fragen in allen Kategorien zu diesem Thema. ICQ: 220-800-920

DAS Tool zum entfernen von .dll's und anderen Dateien: Googled nach Amok DelayDel.

Geändert von Darthshoot (26.07.2006 um 10:17 Uhr)

Alt 26.07.2006, 19:41   #20
Coco_R
 
Backdoor.Genlot.CL - Standard

Backdoor.Genlot.CL



verstehe deine Antwort.
Hab ne Menge über die Datei gelesen, gibt es schon seit Jahren, den Backdoor erst seit 14 Tagen.
Die Datei hat irgendeine Funktion bei diversen Spielen.

Ich bleib dran, mach mal nen scan mit escan.


Antwort

Themen zu Backdoor.Genlot.CL
aktiviert, angezeigt, antivirenkit, auszug, backdoor, datei, datei gelöscht, direkt, dokumente, einstellungen, engine, entdeck, entdeckt, gelöscht, gesäubert, help, lokale, problem, programm, protokoll, quara, spiel, tagen, temp, virus




Ähnliche Themen: Backdoor.Genlot.CL


  1. System bereinigen nach Backdoor.graybird / backdoor.rustock etc.
    Plagegeister aller Art und deren Bekämpfung - 01.04.2013 (5)
  2. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  3. Backdoor.Bot / Backdoor.Gootkit / Malware.Trace -> HiJackThis + Malwarebytes logfile
    Log-Analyse und Auswertung - 02.07.2010 (6)
  4. BDS/Backdoor.Gen ?
    Plagegeister aller Art und deren Bekämpfung - 15.06.2009 (19)
  5. Backdoor.bot
    Log-Analyse und Auswertung - 04.06.2009 (2)
  6. Backdoor.Trojan und Backdoor.Grybird
    Mülltonne - 13.10.2008 (0)
  7. Backdoor?
    Log-Analyse und Auswertung - 08.05.2008 (1)
  8. TR/BackDoor.NB
    Plagegeister aller Art und deren Bekämpfung - 26.04.2008 (4)
  9. Backdoor-DJT
    Plagegeister aller Art und deren Bekämpfung - 23.10.2007 (3)
  10. Backdoor.GrayBird.K (BackDoor-ARR [McAfee]
    Plagegeister aller Art und deren Bekämpfung - 29.07.2007 (1)
  11. Backdoor Win 32.VB.aup
    Plagegeister aller Art und deren Bekämpfung - 05.06.2007 (4)
  12. Kennt jemand BDS/Genlot.DX (Backdoor-Programm)???
    Plagegeister aller Art und deren Bekämpfung - 05.06.2006 (8)
  13. Backdoor
    Plagegeister aller Art und deren Bekämpfung - 09.11.2005 (2)
  14. W32/Backdoor-CFB
    Plagegeister aller Art und deren Bekämpfung - 08.09.2004 (1)
  15. backdoor.avc???
    Plagegeister aller Art und deren Bekämpfung - 25.08.2004 (3)
  16. Backdoor.sd.bot
    Plagegeister aller Art und deren Bekämpfung - 07.05.2004 (2)
  17. Backdoor help thx
    Plagegeister aller Art und deren Bekämpfung - 05.08.2003 (5)

Zum Thema Backdoor.Genlot.CL - Ich klink mich hier mal ein, um keinen neuen thread aufzumachen. Hatte mir von der Herstellerseite einen patch zum Spiel Railroad Tycoon 3 runtergeladen. Beim installieren spricht gdata an, Datei - Backdoor.Genlot.CL...
Archiv
Du betrachtest: Backdoor.Genlot.CL auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.