|
Plagegeister aller Art und deren Bekämpfung: TR/Spy.Delf.cdpWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.05.2008, 21:14 | #1 |
| TR/Spy.Delf.cdp Mion leute! Ich hab mir letztens einen Programm namens "Peppi Fahrschul Trainer" (Quelle: **** ) heruntergeladen und installiert. Zuerst fand ich es auch recht gut, bis sich mein Anti Virus Programm(Anti Vir) zu Wort gemeldet hat und meinte, es handle sich um einen Trojaner..... nun... das klang doch sehr seltsam für mich, da ich vorher auf einigen seiten gelesen hatte, dass es sich nicht um irgendeine Male/spyware etc. handelt. Nach einigeer Zeit googeln fand ich dann heraus, dass es sich wohl doch um irgendwas handelt, was es eigentlich nicht soll. Könntet ihr mir vielleicht sagen, was für logs ( hijackthis etc.. ) ich posten sollte, damit ihr da vielleicht mal drüber guckt und mir sagen könnt, ob da alles in Ordnung ist. Deinstalliert hab ich das Programm schon und die Datei, die im Windows/system(.host.exe) Ordner anscheinend von dem Trojaner erstellt wurde, ist auch gelöscht. den Installer hab ich mal bei virustotal scannen lassen.... hier habt ihr schon mal den Link davon: http://www.virustotal.com/de/analisi...bc16eb8bc74cbb Wäre cool, wenn ihr mir vielleicht helfen könntet. mfG Anthology Geändert von Sunny (09.06.2008 um 12:00 Uhr) Grund: schädlichen Link entfernt! |
06.06.2008, 17:44 | #2 |
| TR/Spy.Delf.cdp |
06.06.2008, 18:07 | #3 |
Gast | TR/Spy.Delf.cdp Ich misch mich mal auch noch ein
__________________Schau dir das mal an: Anti-Abzocke - Infos gegen Abzocke und Betrügerische Machenschaften Dreister gehts echt nich mehr Du solltest aber ernsthaft überlegen, ob du nicht dein System Neuaufsetzen willst. Was das Ding schon angestellt hat, können wir nur vermuten.. |
06.06.2008, 18:29 | #4 | |
| TR/Spy.Delf.cdpZitat:
|
09.06.2008, 09:19 | #5 | ||
| TR/Spy.Delf.cdp Moin erstmal. Zunächst ist zu sagen, dass Ich selbst im Nachhinein nur Schmunzeln kann, warum mir das nicht aufgefallen ist. Normalerweise achte Ich besser auf solche Sachen. Zitat:
Zitat:
Mittlerweile hab ich den Trojaner meines Wissens wieder weitesgehend unter Kontrolle. Trotzdem poste Ich die Logs heute Abend... Man kann ja nie wissen Falls noch jemand mit diesem scheiß zu kämpfen hat, hier sind einige Sachen, die ich entfernt habe: 1. logischerweise die peppi.exe im Programmordner (Installationsverzeichnis: *:\Programme\peppi\* 2. die hosts.exe, die sich in einem Unterordner im System32 befindet (vorher mittels Taskmanagers beenden! 3. die hosts datei (\Windows\System32\drivers\etc), sollte überprüft werden, um Umleitungen und Sperren zu beseitigen. (Bei mir war die datei noch unbelastet, jedoch solltet Ihr die auch laut anderer Quellen überprüfen.) 4. Registrierungseinträge: -Run(HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run)wurde die hosts.exe eingetragen, die ihr löschen solltet. 5. Ob das erforderlich ist, weiß Ich nicht, jedoch würde Ich die temporären Internetdateien auch löschen. Das ist alles, an was Ich mich jetzt noch erinnern kann... wenn mir noch was einfällt poste Ich das noch mfG Anthology |
09.06.2008, 09:56 | #6 |
| TR/Spy.Delf.cdp Für alle. die ein ähnliches Problem haben. Die Datei hosts aus dem angegebenen Ordner NICHT löschen. Es handelt sich um eine von Windows angelegte Datei. |
09.06.2008, 10:19 | #7 |
| TR/Spy.Delf.cdp Richtig.... Nicht löschen.... aber prüfen, ob dort irgendwelche Sachen drin stehen, die dort nicht rein gehören. Wenn zum Beispiel eine Adresse, die für die Updates eines virenscanners Verantwortlich ist, durch diese datei umgeleitet wird, kann der Virenscanner nicht mehr updaten. Aber bevor ihr da was rauslöscht, fragt lieber leute, die Ahnung davon haben. Und sry, dass ich im vorherigen post nicht darauf hingewiesen hab, dass die hosts(Windows\System32\drivers\etc) datei nichts mit der hosts.exe zu tun hat und nur überprüft werden soll. mfG Anthology |
09.06.2008, 12:12 | #8 |
Gast | TR/Spy.Delf.cdp Eben. Deines Wissens Was aber leider keine Garantie ist |
09.06.2008, 12:51 | #9 | |
| TR/Spy.Delf.cdpZitat:
Wenn euch also was einfällt, was noch zu tun ist, dann sagt bescheid! mfG Anthology |
09.06.2008, 13:54 | #10 | ||
> MalwareDB | TR/Spy.Delf.cdp Poste bitte am Abend die Logfiles. In der Eula bei der Installation steht im übrigen das Werbung installiert wird. Dem hast Du zugestimmt! Wenn Du den Eintrag Zitat:
Nächstes mal bitte die Eulas zumindest etwas lesen. Zitat:
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
Themen zu TR/Spy.Delf.cdp |
anti, datei, erstell, erstellt, googeln, guckt, handel, handle, helfen, hijack, hijackthis, installer, leute, link, namens, ordner, posten, programm, recht, scan, scanne, scannen, seite, seiten, seltsam, virus, virustotal |