|
Plagegeister aller Art und deren Bekämpfung: "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.08.2009, 19:02 | #1 | ||
| "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) Vorne weg: Ich benutze Windows XP mit SP 3, mein Virusprogramm ist AVAST, sowie seit heute Prevx 3.0 als noch zusätzliches Monitoring-Programm. Sofort nachdem Windows hochgefahren oder sobald ein Programm geöffnet bzw. geschlossen wird, generiert sich im Ordner C:\Dokumente und Einstellungen\BENUTZER\Andwendungsdaten\Macromedia\Common ein Trojaner - zumindest wird er von AVAST als solcher erkannt. Es wird eine Andwendungsdatei mit Namen c458c00a19.exe und eine .DLL mit Namen c458c00a1.dll generiert (AVAST erkennt die .DLL Datei nicht als infektiös erkennt, sie gehört aber dazu und wird von anderen Programmen erkannt z.B. Prevx). Der Trojaner wird erst seit dem letzten Update erkannt. Ich habe beide Datein bei VirusTotal durchgecheckt und der Trojaner wird nur bei 9 von 41 der gängisten Antivirusprogramme erkannt. (bei der .dll warens 8, da avast es nicht als virus erkennt) Namen unter den die einzelnen Virenprogramme ihn erkennen: Avast = Win32:Tiny-ADJ a-squared 4.5.0.24 = Trojan.Win32.Riern!IK Ikarus = Trojan.Win32.Riern McAfee+Artemis = Artemis!7460B28A4276 Microsoft 1.5005 = Trojan:Win32/Riern.A Norman = Smalltroj.PMXP Panda 10.0.2.2 = Generic Trojan Prevx 3.0 = Medium Risk Malware Sophos 4.45.0 = Mal/Generic-A Bisher liefert keines der Programme eine anständige Beschreibung über das Verhalten. Was dieser "Trojaner", falls er einer ist, genau macht kann ich nicht sagen. Ich merke nur das der Rechner etwas langsamer wird, was vielleicht auf eine Belastung des Arbeitsspeichers hinweisen kann (?), es kann aber natürlich auch sein, dass AVAST das System ausbremst. Hijack hat mir mit dem Analysetool nichts auffälliges gesagt. VirusTotal meldet bei der betreffenden .DLL datei als zusätzliche Info noch: Zitat:
bei der exe Datei folgendes: Zitat:
|
30.08.2009, 19:26 | #2 |
| "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) Hallo und
__________________Das sieht übelst nach einem Banker aus. Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. Lade die beiden Dateien bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html ciao, andreas
__________________ |
30.08.2009, 22:42 | #3 | |
| "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) So hier nun die Auswertung der einzelnen Scans. Es wurden noch andere kritische Sachen gefunden.
__________________Der Anfangsverdacht von john.doe hat sich bestätigt, es ist ein banker und ein agent mit dabei. Wahrscheinlich muss ich das System komplett neuaufsetzen... Beim Öffnen/Schließen der Log-Files werden die beiden betroffenen Dateien sofort erstellt. Ich hab auch die Files upgeloadet. Hier nun die Resultate der einzelnen Scans: Malwarebytes Anti-Maleware Resultat Zitat:
|
30.08.2009, 22:46 | #4 | |
| "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) Und die RSIT info file Resultate: RSIT info 1/2 Zitat:
|
30.08.2009, 22:48 | #5 | |
| "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) Und der 2. Teil der RSIT Info log datei. RSIT Info 2/2 Zitat:
|
30.08.2009, 22:52 | #6 | |
| "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) Und die Log datei RSIT Log Teil 1/2 Zitat:
|
30.08.2009, 22:53 | #7 | |
| "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) Der 2. Teil der Resulte aus der RSIT Log datei RSIT log Teil 2/2 Zitat:
|
30.08.2009, 23:08 | #8 |
| "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) Und Danke nochmal für die schnelle Hilfe vorhin! |
30.08.2009, 23:13 | #9 | ||
| "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP)Zitat:
Zitat:
Du bist entlassen und ich bin raus, Andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
31.08.2009, 21:46 | #10 |
| "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) Jo alles klar. Wäre es vielleicht möglich den kompletten Artikel zu löschen? Und gibt es eine Möglichkeit sein account selbst zu löschen? vielen dank schon mal im voraus. |
Themen zu "generischer" Trojaner im Dok~\BENUTZER\Anwendungsdatein\Macromedia\Common (Win XP) |
.dll, .dll datei, artemis, artemis!, avast, einstellungen, exe datei, file, folge, generic, image, langsamer, link, namen, ordner, programme, rechner, system, trojaner, update, virusprogramm, virustotal, visual c++, win, win xp, win32, windows, windows xp |