|
Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Small.acodWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.09.2008, 09:01 | #1 |
| TR/Dldr.Small.acod Guten Morgen, habe mir eben Google Chrome direkt von google heruntergeladen und installiert beim importieren der Passwörter aus Firefox sprang plötzlich mein Antivir an und meldete mir einen Trojaner: TR/Dldr.Small.acod Genauer Worlaut der Antivir-Meldung: In der Datei 'C:\WINDOWS\system32\a.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Small.acod' [trojan] gefunden. Das Betriebssystem ist WinXP Home SP2 Folgen der "Infektion" sind mir bislang keine bewusst geworden. Ansonsten ist mein System sauber, zumindest das HJ, Malwarebytes und AntiVir .... Ich habe die Datei mal bei virustotal hochgeladen, hier das Ergebnis: http://www.virustotal.com/de/analisi...dda9276a2aa56a Wie würdet ihr das einstufen? |
03.09.2008, 10:52 | #2 | |
/// AVZ-Toolkit Guru | TR/Dldr.Small.acodZitat:
Trenne den rechner umgehend vom Netz und ändere ALLE deine Passwörter und Zugansaccounts von einem sauberen PC aus! Wurde die a.exe von AntiVir gelöscht? Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis -Speichere es in einem eigenen Ordner! (z.B.: c:\Hijackthis\) -Suche die Datei HiJackThis.exe und benenne sie um in 'This.com' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.com -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein) - Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest. - Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken. Eine bebilderte Anleitung findet sich in unserem FAQ-Bereich: HJT-Anleitung Systemanalyse
__________________ |
03.09.2008, 11:26 | #3 |
| TR/Dldr.Small.acod Danke erstmal für die Antwort:
__________________Habe gerade gesehen, dass der Link zu virustotal nicht geht... hier nochmal: Antivir hat die Datei gelöscht (vorher) Quarantäne kopiert Bin gerade dabei, deine Anleitung durchzumachen... melde mich später wieder.. Bislang aber noch nichts auffälliges... Darf ich fragen weshalb du das für extrem gefährlich hältst? Geändert von skodi (03.09.2008 um 11:37 Uhr) |
03.09.2008, 14:25 | #4 | |
| TR/Dldr.Small.acod Hallo, also hier mal das HJ-Log: Zitat:
|
03.09.2008, 14:42 | #5 |
/// AVZ-Toolkit Guru | TR/Dldr.Small.acod Wofür stehen die 000 hier? C:\Dokumente und Einstellungen\000\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe Guck mal nach was das für ein Ordner das ist und ob du den bewusst so angelegt hast. Ich finde nämlich nicht einen Eintrag im Netz bei dem Google dort hin installiert wurde.. Oder hast du das während der Installation selbst so eingestellt? Wenn ja dann ignoriere die weiteren Schritte. Extrem gefährlich da es sich um den eindeutigen Treffer eines Downloaders handelt der weitere Schädlinge auf den Rechner saugt und der Dateiname und die Aktion bei der der fund auftrat auf einen Keylogger bzw. auf einen Passwort"Klauer" schließen lässt.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - Geändert von undoreal (03.09.2008 um 14:56 Uhr) |
03.09.2008, 14:49 | #7 |
| TR/Dldr.Small.acod das 000 habe ich dort reingeschrieben (Suchen&Ersetzen), da steht normalerweise mein Name drin... Man soll ja die persönlichen Infos unkenntlich machen |
03.09.2008, 14:53 | #8 | |
| TR/Dldr.Small.acod Hier der Link zu virustotal Zitat:
|
03.09.2008, 14:55 | #9 | ||
/// AVZ-Toolkit Guru | TR/Dldr.Small.acodZitat:
Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - Geändert von undoreal (03.09.2008 um 15:03 Uhr) |
03.09.2008, 15:07 | #10 | |
| TR/Dldr.Small.acod Danke erstmal für die Hilfe! Hier das Ergebnis der dll datei Zitat:
|
03.09.2008, 16:38 | #11 |
/// AVZ-Toolkit Guru | TR/Dldr.Small.acod Sieht alles sauber aus..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu TR/Dldr.Small.acod |
a.exe, antivir, betriebssystem, bewusst, c:\windows, datei, ergebnis, firefox, google, google chrome, guten, home, infektion, malwarebytes, passwörter, plötzlich, programm, system, system32, trojaner, unerwünschtes programm, virus, virustotal, windows, winxp, winxp home, xp home |