Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: GDATA findet Trojaner BAT.Ftp.ab

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 24.09.2008, 13:21   #1
Antibiotikum
 
GDATA findet Trojaner BAT.Ftp.ab - Standard

GDATA findet Trojaner BAT.Ftp.ab



Hallo,

ein Virenscan mit GDATA hat unter C:\windows\system32 einen Trojaner
"BAT.Ftp.ab" gefunden, eine Datei mit dem Namen "o" .
Das GDATA-Virenlexikon und das Trojaner-Board kennen aber keinen solchen
Virus, der woanders als gefährlich eingestuft wird.
Aus einem älteren Abbild habe ich dann "T:\windows\system32" erzeugt und
auch dort die Datei "o" gefunden.
Bei der Prüfung dieses Ordners hat der Virenscanner aber keinen Virus gemeldet. Warum?
Wieso ist der Zugriff auf diese Datei gesperrt (wohlgemerkt auf Laufwerk T: und
nicht im aktiven Bereich auf C: , Attribut = a ) und wie kann ich sie
löschen oder mit einem HEX-Editor ansehen?

Gruß
AB

Alt 24.09.2008, 13:55   #2
xonic
 
GDATA findet Trojaner BAT.Ftp.ab - Standard

GDATA findet Trojaner BAT.Ftp.ab



Hallo,
bitte folgendes mit der Datei BAT.Ftp.ab machen.

Tests durchführen
1. Avira Labor
Sende die verdächtigen Datein ans Avira Labor und vergiss nicht für die Benachrichtigung eine gültige E-Mailadresse anzugeben.

2. Anubis
Lade die Datein einzelnt bei Anubis hoch und poste hier die Links zum aufrufen der Ergebnisse.

3. Virustotal
Lade die Datein bei Virustotal hoch und schreibe bei keinem Fund trotzdem zu dem Dateinamen den MD5 Hasg. Wenn etwas gefunden wurde, füge das ganze Log ein oder poste den Link zu der Ergebnisseite.

Und dann noch:

HijackThis Log erstellen
Bitte lade dir HijackThis runter und erstelle ein Logfile, wessen Inhalt du hier postest. Achte dabei darauf, persönliche Inhalte zu zensieren (C:\Dokumente und Einstellungen\Markus Schmitz -> C:\Dokumente und Einstellungen\Mxxxs Sxxxxz).
__________________


Alt 24.09.2008, 16:32   #3
Antibiotikum
 
GDATA findet Trojaner BAT.Ftp.ab - Standard

GDATA findet Trojaner BAT.Ftp.ab



Zitat:
Zitat von xonic Beitrag anzeigen
Hallo,
bitte folgendes mit der Datei BAT.Ftp.ab machen.

Tests durchführen
1. Avira Labor
Sende die verdächtigen Datein ans Avira Labor und vergiss nicht für die Benachrichtigung eine gültige E-Mailadresse anzugeben.


Das habe ich versucht, aber es kommt zu einem Fehler, weil die Datei ja nicht
lesbar oder zu öffnen ist und damit auch nicht uploaded werden kann.


2. Anubis
Lade die Datein einzelnt bei Anubis hoch und poste hier die Links zum aufrufen der Ergebnisse.


Weil das unter (1) schon nicht geklappt hat, habe ich es hier auch nicht gemacht.


3. Virustotal
Lade die Datein bei Virustotal hoch und schreibe bei keinem Fund trotzdem zu dem Dateinamen den MD5 Hasg. Wenn etwas gefunden wurde, füge das ganze Log ein oder poste den Link zu der Ergebnisseite.

(siehe 1 und 2)


Und dann noch:

HijackThis Log erstellen
Bitte lade dir HijackThis runter und erstelle ein Logfile, wessen Inhalt du hier postest. Achte dabei darauf, persönliche Inhalte zu zensieren (C:\Dokumente und Einstellungen\Markus Schmitz -> C:\Dokumente und Einstellungen\Mxxxs Sxxxxz).

Das hab ich gemacht. Allerdings ist die Datei von GDATA aus dem aktiven
Bereich (C:\windows\system32) in Quarantäne verschoben worden und
somit nicht mehr vorhanden. Die Partition T:\ wird natürlich nicht geprüft und
den File kann ich, wie schon gesagt, nicht verschieben.

Anbei der HijackThis-Log und ein Bildschirmfoto mit dem Dateinamen.

P.S. Sorry für das Durcheinander, aber ich bin halt nicht so firm mit Zitieren
und so.
Vielen Dank die Mühe.
__________________
Miniaturansicht angehängter Grafiken
GDATA findet Trojaner BAT.Ftp.ab-o_datei.jpg  

Alt 24.09.2008, 17:32   #4
Antibiotikum
 
GDATA findet Trojaner BAT.Ftp.ab - Standard

GDATA findet Trojaner BAT.Ftp.ab



Hallo xonic,

jetzt habe ich den hijack-file auch online prüfen lassen.
Es gibt einige Ungereimtheiten, aber bis auf

" Service: MNS Framework (MNSFramework) - Unknown owner - C:\WINDOWS\system32\MNSFramework.exe"

und

"Desktop Component AutorunsDisabled: (no name) - (no file)"

sind mir alle Einträge bekannt oder werden für gut/sicher gehalten.

Gruß
AB

Alt 24.09.2008, 18:22   #5
xonic
 
GDATA findet Trojaner BAT.Ftp.ab - Standard

GDATA findet Trojaner BAT.Ftp.ab



Da steht bei sonen paar unbekannter Prozess oder Programm.
Wenn du dir nicht 100% sicher bist, dass die clean sind:
(Gerade bei .exe!!!)
Tests durchführen
1. Avira Labor
Sende die verdächtigen Datein ans Avira Labor und vergiss nicht für die Benachrichtigung eine gültige E-Mailadresse anzugeben.

2. Anubis
Lade die Datein einzelnt bei Anubis hoch und poste hier die Links zum aufrufen der Ergebnisse.

3. Virustotal
Lade die Datein bei Virustotal hoch und schreibe bei keinem Fund trotzdem zu dem Dateinamen den MD5 Hasg. Wenn etwas gefunden wurde, füge das ganze Log ein oder poste den Link zu der Ergebnisseite.

Und die Datei kann man auch bzw. sollte man auch aus der Quarantäne wiederherstellen können.


Alt 25.09.2008, 13:51   #6
Antibiotikum
 
GDATA findet Trojaner BAT.Ftp.ab - Standard

GDATA findet Trojaner BAT.Ftp.ab



Hallo xonic,

die merkwürdigen Files sind mir tatsächlich alle bekannt, bis auf
MNSFramework.exe .
Den habe ich bei Virustotal prüfen lassen. Ergebnis 3 von 34 : suspicious file
MD5: 1c7addf6f77f39adc2d1a5ff30fb410a
(Anubis hat den File nicht angenommen, Avira prüft noch)

Der Eintrag
O24 - Desktop Component AutorunsDisabled: (no name) - (no file)
könnte von meinem Desktop-Manager "Dexpot" kommen.
Allerdings gibt's da ja keinen File zum Hochladen.

Ich werde jetzt den "o"-File wieder aus der Quarantäne holen und nochmal
einige Prüfungen laufen lassen.

Gruß
AB

Antwort

Themen zu GDATA findet Trojaner BAT.Ftp.ab
aktive, ansehen, bereich, c:\windows, datei, eingestuft, gdata, gefährlich, gesperrt, laufwerk, namen, ordners, prüfung, scan, scanner, system, system32, troja, trojaner, trojaner-board, virenscan, virenscanner, warum, windows, zugriff, ältere




Ähnliche Themen: GDATA findet Trojaner BAT.Ftp.ab


  1. Windows 8 / GData findet verschlüsselte Einträge, zehn Tage ohne Virenschutz gesurft
    Log-Analyse und Auswertung - 07.09.2015 (22)
  2. GData findet Trojan.Doc.DropperA in gelöschter Mail
    Plagegeister aller Art und deren Bekämpfung - 03.06.2015 (9)
  3. Windows 7: GData findet mindestens 25 Viren. Virenfreiheit möglich?
    Log-Analyse und Auswertung - 19.02.2015 (29)
  4. Kaspersky findet 7 Trojaner, kann aber nur 2 verarbeiten - malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 18.12.2013 (6)
  5. GData Boot CD findet Win32: Gremo und andere in .vhd / .vdi - Dateien
    Plagegeister aller Art und deren Bekämpfung - 15.10.2012 (4)
  6. Gen.Variant.Barys.718 Trojaner/Virus oder fehmeldung von GData?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (1)
  7. GData findet Trojaner Trojan.JS.wpress.A
    Plagegeister aller Art und deren Bekämpfung - 06.02.2012 (17)
  8. Trojan Hunt findet die Trojaner sinowal.727 und agent.28. Malwarebytes findet nichts?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2011 (1)
  9. GData Boot Cd findet 17 Viren Int 13-512
    Plagegeister aller Art und deren Bekämpfung - 01.08.2011 (0)
  10. GData hat Viren/ Trojaner gefunden, was nun?
    Plagegeister aller Art und deren Bekämpfung - 08.07.2011 (22)
  11. GData zeigt Trojaner an (ntuser_mssex.exe)
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (34)
  12. Viren, Trojaner, Malware auf meinem PC. AntiVir findet, löscht und findet wieder.
    Plagegeister aller Art und deren Bekämpfung - 10.07.2010 (6)
  13. 8 Viren / Trojaner gefunden , GData macht nix?
    Log-Analyse und Auswertung - 30.01.2010 (1)
  14. GDATA meldet Oneklickstarer.exe ist ein Trojaner
    Log-Analyse und Auswertung - 03.12.2009 (3)
  15. Trojaner: Win32:Trojan-gen {Other} von Gdata auf Pcwelt cd gefunden
    Plagegeister aller Art und deren Bekämpfung - 08.01.2009 (0)
  16. Neuer PC - GDATA meldet Trojaner?
    Log-Analyse und Auswertung - 23.09.2008 (8)
  17. Kann Avira AntiVir GData als Trojaner missdeuten?
    Antiviren-, Firewall- und andere Schutzprogramme - 03.07.2008 (5)

Zum Thema GDATA findet Trojaner BAT.Ftp.ab - Hallo, ein Virenscan mit GDATA hat unter C:\windows\system32 einen Trojaner "BAT.Ftp.ab" gefunden, eine Datei mit dem Namen "o" . Das GDATA-Virenlexikon und das Trojaner-Board kennen aber keinen solchen Virus, der - GDATA findet Trojaner BAT.Ftp.ab...
Archiv
Du betrachtest: GDATA findet Trojaner BAT.Ftp.ab auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.