Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Gen:Trojan.Heur.GM.0008050C24

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 21.12.2009, 12:10   #1
asom
 
Gen:Trojan.Heur.GM.0008050C24 - Standard

Gen:Trojan.Heur.GM.0008050C24



Guten Tag,

ich nutze ein Programm zur Lesezeichenverwaltung. Bis zur Version 0.8 gab es keine Probleme, aber seit der Version 0.9 bis zur jetzigen 1.2er Version melden Antivir Free und GData Total Care 2010, dass sich Trojaner im Code befinden.

Habe im Forum nach "Gen:Trojan.Heur.GM.0008050C24" und "0008050C24" gesucht, aber nichts gefunden.

Das Programm wird durch eine .msi Datei installiert und ist gepackt. Vor der Installation habe ich 0 Warnings, danach das:


GData Total Care 2010
Engine(s): Engine A (AVA 19.9357), Engine B (AVB 19.636)
Heuristik: Ein
Archive: Ein
Systembereiche: Ein
RootKits prüfen: Ein

Prüfung der Systembereiche...
Prüfung aller lokalen Festplatten...
Objekt: (Embedded CAB)=>bookmarkwiz.exe
In Archiv: X:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP424\A0065642.msi
Status: Virus gefunden
Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A)

Objekt: A0065642.msi
Pfad: X:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP424
Status: Virus gefunden
Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A)

Objekt: (Embedded CAB)=>bookmarkwiz.exe
In Archiv: X:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP395\A0062377.msi
Status: Virus gefunden
Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A)

Objekt: A0062377.msi
Pfad: X:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP395
Status: Virus gefunden
Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A)

Objekt: A0065639.exe
Pfad: L:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP424
Status: Datei in Quarantäne verschoben
Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A)

Objekt: A0065007.rbf
Pfad: L:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP415
Status: Datei in Quarantäne verschoben
Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A)

Objekt: A0062381.rbf
Pfad: L:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP396
Status: Datei in Quarantäne verschoben
Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A)

Nachdem ich die in Quarantäne befindlichen Dateien und die Instlaldatei sowie die Execute gelöscht habe, ist wieder alles sauber. Nur kann ich das Programm dann natürlich nicht nutzen.

Der Programmierer sagt, es handelt sich um eine false Meldung, die bei gepackten Programmen vorkommen kann. Von den .rbf Dateien weiß er nichts und sagt, die kämen nicht von seinem tool. Ich habe keine Ahnung und finde in Foren zu diesem Thema nur Vermutungen, dass er wohl Recht haben wird und sonst ja auch ein ganz feiner Kerl ist.

Braucht Ihr noch etwas, um mir sagen zu können, ob dieses Tool meinen PC zum Bot macht oder mir anderweitig schadet?
Besten Gruß,
Asom

 

Themen zu Gen:Trojan.Heur.GM.0008050C24
0008050c24, antivir, bot, code, datei, dateien, festplatte, foren, forum, free, gdata, gelöscht, gen, gm.0008050c24, installation, meldung, probleme, programm, programme, prüfen, quarantäne, system volume information, total, trojan, trojaner, version, virus, _restore




Ähnliche Themen: Gen:Trojan.Heur.GM.0008050C24


  1. Zlob Trojan-Downloader & Gen:Trojan.Heur.mu!@YoPlN
    Plagegeister aller Art und deren Bekämpfung - 30.08.2014 (11)
  2. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  3. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)
  4. Trojan.Heur.FU & Trojan.Heur.AutoIT.1 & Banker.d Worm
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (34)
  5. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  6. Windows7:Kapersky findet HEUR:Trojan.Win32.generic und Trojan.Downloader.Win32MultiDL (Arbeitspc!)
    Log-Analyse und Auswertung - 15.11.2013 (9)
  7. Gen:Trojan.Heur.LP.sz4aaqOrUbbi und Win32.Trojan.Agent.000000
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (4)
  8. Trojan.Heur.JP.eu
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (1)
  9. Gen:Trojan.Heur...@... ...
    Log-Analyse und Auswertung - 03.09.2012 (3)
  10. Trojan.Heur - Was tun?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (5)
  11. Gen: Trojan.Heur.GM.01E0000002 und Trojan.Generic.4033639 von BitDefender Internet Security 2011 gef
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (1)
  12. gen.trojan.heur!ik exploit.java.agent!ik trojan.bat.drive by!ik....
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (3)
  13. Trojan.heur.lp.ju8 / F-Secure
    Plagegeister aller Art und deren Bekämpfung - 06.08.2010 (10)
  14. gen:trojan.heur.lp.ju8@aqoltii
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (6)
  15. Entfernung Trojan.Heur.Vundo.cu4@d4CKyXk sowie Trojan.Tdss.153
    Plagegeister aller Art und deren Bekämpfung - 17.01.2010 (1)
  16. Trojaner "Gen:Trojan.Heur.Vundo.cy4@diPE2Jd" & "Gen:Trojan.Heur.Vundo.by4@dCgCSGe"
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (28)
  17. trojan.heur.564e44
    Plagegeister aller Art und deren Bekämpfung - 04.03.2009 (0)

Zum Thema Gen:Trojan.Heur.GM.0008050C24 - Guten Tag, ich nutze ein Programm zur Lesezeichenverwaltung. Bis zur Version 0.8 gab es keine Probleme, aber seit der Version 0.9 bis zur jetzigen 1.2er Version melden Antivir Free und - Gen:Trojan.Heur.GM.0008050C24...
Archiv
Du betrachtest: Gen:Trojan.Heur.GM.0008050C24 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.