|
Plagegeister aller Art und deren Bekämpfung: Win32: Trojan-gen {Delphi} -- entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.02.2008, 21:39 | #1 |
| Win32: Trojan-gen {Delphi} -- entfernen Hi zusammen.. Habe zu meinem Problem nichts hilfreiches gefunden.. Also, mein Problem is der Trojaner " Win32: Trojan-gen {Delphi} " .. Die Anwendung von einem Spiel is mit dem infiziert und mein AntiVirusKit (G-Data 2008) stellt die Datei immer unter Quarantäne.. Neuinstallierung des Spieles bringt nichts da die Datei sofort den Trojaner hat.. Meine Frage is, ob ich die Datei irgendwie desinfizieren kann, denn ohne der Datei geht das Spiel logischerweiße nicht.. Ein Programm zum selbsterstellen einer Anwedung für ein Spiel wäre dann Plan B.. Danke schonmal im Vorraus.. lg, Pulsar_ |
16.02.2008, 07:33 | #2 |
| Win32: Trojan-gen {Delphi} -- entfernen Hallo
__________________handelt es sich um ein original Datenträger oder um eine Kopie? Wenn ein original, dann schick die entsprechende Datei mal zum Hersteller deines Antivirenprogramms, eine ausführliche Liste findest du hier http://www.trojaner-board.de/19273-verdaechtige-dateien-ueberpruefen-und-einsenden.html und/oder lass die Datei auch mal hier Virustotal hier virscan.org oder hier Jotti überprüfen (kann einige Minuten dauern), poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben, bitte auch wenn nichts gefunden wurde. Es sollte sich dann schnell herausstellen ob es sich um einen Fehlalarm oder einen wirklichen Fund handelt. MFG |
17.02.2008, 17:19 | #3 |
| Win32: Trojan-gen {Delphi} -- entfernen Hm.. Was meinst du mit original oder Kopie? CD gibts dazu nicht..
__________________Also, die Ergebnisse von VirusTotal: AhnLab-V3 2008.2.16.10 2008.02.15 - AntiVir 7.6.0.67 2008.02.15 ~~~ TR/Dldr.Delf.OC.1 Authentium 4.93.8 2008.02.17 - Avast 4.7.1098.0 2008.02.16 ~~~ Win32:Trojan-gen {Delphi} AVG 7.5.0.516 2008.02.16 - BitDefender 7.2 2008.02.17 ~~~ Trojan.Downloader.Delf.OC CAT-QuickHeal None 2008.02.16 - ClamAV 0.92.1 2008.02.17 - DrWeb 4.44.0.09170 2008.02.17 - eSafe 7.0.15.0 2008.02.17 - eTrust-Vet 31.3.5541 2008.02.15 - Ewido 4.0 2008.02.17 - FileAdvisor 1 2008.02.17 - Fortinet 3.14.0.0 2008.02.17 - F-Prot 4.4.2.54 2008.02.17 - F-Secure 6.70.13260.0 2008.02.17 ~~~ Suspicious:W32/Malware!Gemini Ikarus T3.1.1.20 2008.02.17 ~~~ Trojan-Downloader.Delf.OC Kaspersky 7.0.0.125 2008.02.17 - McAfee 5231 2008.02.15 - Microsoft 1.3204 2008.02.17 - NOD32v2 2881 2008.02.17 - Norman 5.80.02 2008.02.15 - Panda 9.0.0.4 2008.02.17 ~~~ Suspicious file Prevx1 V2 2008.02.17 - Rising 20.31.50.00 2008.02.16 - Sophos 4.26.0 2008.02.17 - Sunbelt 2.2.907.0 2008.02.16 - Symantec 10 2008.02.17 - TheHacker 6.2.9.222 2008.02.16 - VBA32 3.12.6.1 2008.02.17 - VirusBuster 4.3.26:9 2008.02.17 - Webwasher-Gateway 6.6.2 2008.02.15 ~~~ Trojan.Dldr.Delf.OC.1 File size: 955392 bytes MD5: c5f37c5b81e519ab42e2800a34529c7c SHA1: c6a2009f410b2740c5c3e86a1a56c1d353b27bed PEiD: BobSoft Mini Delphi -> BoB / BobSoft --- und die Ergebnisse von VirSCAN: VirSCAN.org Scanned Report : Scanned time : 2008/02/17 17:08:00 (CET) Scanner results: 14% der Scanner (5/35) haben Malware gefunden! File Name : Launcher.exe File Size : 955392 byte File Type : MS-DOS executable (EXE), OS/2 or MS Windows MD5 : c5f37c5b81e519ab42e2800a34529c7c SHA1 : c6a2009f410b2740c5c3e86a1a56c1d353b27bed Online report : http://virscan.org/report/701988f6de14844231d4f9122cc1a79d.html Scanner Engine Ver Sig Ver Sig Date Time Scan result A-Squared 3.0.0.126 2008.02.16 2008-02-16 5.01 - AhnLab V3 2008.02.14.10 2008.02.14 2008-02-14 2.38 - AntiVir 7.6.0.67 7.0.2.148 2008-02-15 12.41 TR/Dldr.Delf.OC.1 Arcavir 1.0.4 200802161224 2008-02-16 4.52 - Avast 1.0.8 080216-0 2008-02-16 11.20 Win32:Trojan-gen {Delphi} AVG 7.5.51.442 269.20.7/1284 2008-02-17 7.25 - BitDefender 7.60825.981555 7.17575 2008-02-17 0.00 - CA (VET) 9.0.0.143 31.3.5541 2008-02-16 8.87 - ClamAV 0.92 5847 2008-02-17 0.24 - Comodo 2.11 2.0.0.438 2008-02-17 1.97 - CP Secure 1.1.0.695 2008.02.15 2008-02-15 18.59 - Dr.Web 4.44.0.9170 2008.02.17 2008-02-17 11.28 - Ewido 4.0.0.2 2008.02.17 2008-02-17 3.94 - F-Prot 4.4.1.52 20080216 2008-02-16 3.56 - F-Secure 5.51.6100 2008.02.17.01 2008-02-17 0.07 - Fortinet 2.81-3.11 8.762 2008-02-17 2.38 - ViRobot 20080215 2008.02.15 2008-02-15 1.11 - Ikarus T3.1.01.15 2008.02.17.70324 2008-02-17 2.04 Trojan-Downloader.Delf.OC JiangMin 10.00.650 2008.02.16 2008-02-16 2.09 - Kaspersky 5.5.10 2008.02.17 2008-02-17 16.79 - KingSoft 2007.6.20.249 2008.2.17 2008-02-17 1.19 - McAfee 5.2.00 5231 2008-02-15 4.11 - mks_vir 2.01 2008.02.17 2008-02-17 5.81 - Norman 5.91.10 5.90 2008-02-14 9.18 - Panda 9.04.03.0001 2008.02.16 2008-02-16 3.13 - Trend Micro 8.500-1001 5.108.52 2008-02-17 0.05 - Prevx V2 20080217 2008-02-17 5.63 TROJAN.DOWNLOADER.GEN Quick Heal 9.00 2008.02.16 2008-02-16 2.91 - Rising 20.0 20.31.50.00 2008-02-16 3.99 - Sophos 2.70.1 4.26 2008-02-13 7.85 - Symantec 1.3.0.24 20080216.003 2008-02-16 0.52 - nProtect 2008-02-16.00 1168831 2008-02-16 5.52 Trojan.Downloader.Delf.OC The Hacker 6.2.9 v00222 2008-02-16 0.80 - VBA32 3.12.6.1 20080217.0942 2008-02-17 3.29 - VirusBuster 4.3.19:9 9.121.15/11.0 2008-02-17 5.60 - Danke einmal für den Anfang.. mfg |
17.02.2008, 23:31 | #4 | |
| Win32: Trojan-gen {Delphi} -- entfernen Hallo Zitat:
Leider ist nicht wirklich greifbares zu dem Schädling zu finden außer, dass er wohl Dateien nach lädt. In solch einem Fall gebe ich der Sicherheit Vorfahrt und neige dir zu raten das System neu aufzusetzen. MFG |
18.02.2008, 15:14 | #5 |
| Win32: Trojan-gen {Delphi} -- entfernen Ich kann da versichern das des ka NoCD Crack oder Patch is.. und ich kenn eine seite wo es sowas gibt (sry das ich des erwähn) und es gab keinen Crack für das game.. aber wenn es so ohne CD geht kanns ned wirklich illegal sein.. Nja vielleicht hilft es dir weiter das es ein Spiel von Valve's Steam is (Garry's Mod).. Also es is so zum runterladen, aber wenn ich das nochmal runterlade, is es sowieso drauf.. also, keine CD zum Installieren oda Spielen.. aber die Datei is blockiert.. also Schaden bekomm ich daweil keinen.. |
Themen zu Win32: Trojan-gen {Delphi} -- entfernen |
anwendung, datei, delphi, desinfizieren, entferne, entfernen, erstelle, erstellen, frage, g-data, gefunde, infiziert, nichts, problem, programm, quara, schonmal, sofort, spiel, troja, trojan-gen, trojaner, win, win32 |