|
Plagegeister aller Art und deren Bekämpfung: Trojan.win32.vilselWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.04.2010, 16:48 | #1 |
| Trojan.win32.vilsel hi! habe nen trojaner! laut a-squared free is es der trojan.win32.vilsel!ik wurde mir wohl unabsichtlich über icq geschickt! Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.50 2010.04.20 - AhnLab-V3 5.0.0.2 2010.04.20 - AntiVir 7.10.6.144 2010.04.20 - Antiy-AVL 2.0.3.7 2010.04.19 - Authentium 5.2.0.5 2010.04.20 - Avast 4.8.1351.0 2010.04.20 - Avast5 5.0.332.0 2010.04.20 - AVG 9.0.0.787 2010.04.20 - BitDefender 7.2 2010.04.20 - CAT-QuickHeal 10.00 2010.04.20 (Suspicious) - DNAScan ClamAV 0.96.0.3-git 2010.04.20 - Comodo 4653 2010.04.20 - DrWeb 5.0.2.03300 2010.04.20 - eSafe 7.0.17.0 2010.04.18 Suspicious File eTrust-Vet 35.2.7436 2010.04.20 - F-Prot 4.5.1.85 2010.04.20 - F-Secure 9.0.15370.0 2010.04.20 - Fortinet 4.0.14.0 2010.04.20 - GData 19 2010.04.20 - Ikarus T3.1.1.80.0 2010.04.20 - Jiangmin 13.0.900 2010.04.20 - Kaspersky 7.0.0.125 2010.04.20 - McAfee 5.400.0.1158 2010.04.20 - McAfee-GW-Edition 6.8.5 2010.04.20 Heuristic.LooksLike.Win32.SuspiciousPE.C Microsoft 1.5703 2010.04.20 - NOD32 5044 2010.04.20 - Norman 6.04.11 2010.04.20 - nProtect 2010-04-20.01 2010.04.20 - Panda 10.0.2.7 2010.04.19 - PCTools 7.0.3.5 2010.04.20 - Prevx 3.0 2010.04.20 - Rising 22.44.01.03 2010.04.20 - Sophos 4.52.0 2010.04.20 - Sunbelt 6199 2010.04.20 - Symantec 20091.2.0.41 2010.04.20 - TheHacker 6.5.2.0.265 2010.04.20 - TrendMicro 9.120.0.1004 2010.04.20 - TrendMicro-HouseCall 9.120.0.1004 2010.04.20 - VBA32 3.12.12.4 2010.04.19 - ViRobot 2010.4.19.2284 2010.04.20 - VirusBuster 5.0.27.0 2010.04.20 - weitere Informationen File size: 175620 bytes MD5...: 508b1488e68d210f87deb015301451b9 SHA1..: 5208e36138fafaa82c2eba95d2f41c3a658d55ee SHA256: fea5cdddb73d1920570332dadf73a54c7f2979eaefd6a89371ed9c1dfd0667bc ssdeep: 3072:KdmWdaAxxVt23wAJyJip3281GHya78bBT6QkZGUgvQjPIcD1Aa2iPVu2CEn GVx:IP0AxvtotJyJ981GSa78bN6NZGUYQjQv PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x1000 timedatestamp.....: 0x4b9dd321 (Mon Mar 15 06:26:41 2010) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x70000 0x28800 8.00 f3e771fb8ece5f9e2fb9520b59624543 .rsrc 0x71000 0x2000 0x2000 6.08 6a620bac9b26b6098173c1cb395e6384 .reloc 0x73000 0x200 0x200 0.22 77953993636bbe4da3571940e217c0ed ( 1 imports ) > kernel32.dll: LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualFree ( 0 exports ) RDS...: NSRL Reference Data Set - pdfid.: - trid..: Win32 Executable Generic (68.0%) Generic Win/DOS Executable (15.9%) DOS Executable Generic (15.9%) Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) packers (Kaspersky): PE_Patch.PECompact, PecBundle, PECompact packers (F-Prot): PecBundle, PECompact hier gehts weiter: Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.50 2010.04.20 - AhnLab-V3 5.0.0.2 2010.04.20 - AntiVir 7.10.6.144 2010.04.20 - Antiy-AVL 2.0.3.7 2010.04.19 - Authentium 5.2.0.5 2010.04.20 - Avast 4.8.1351.0 2010.04.20 - Avast5 5.0.332.0 2010.04.20 - AVG 9.0.0.787 2010.04.20 - BitDefender 7.2 2010.04.20 - CAT-QuickHeal 10.00 2010.04.20 (Suspicious) - DNAScan ClamAV 0.96.0.3-git 2010.04.20 - Comodo 4653 2010.04.20 - DrWeb 5.0.2.03300 2010.04.20 - eSafe 7.0.17.0 2010.04.18 Suspicious File eTrust-Vet 35.2.7436 2010.04.20 - F-Prot 4.5.1.85 2010.04.20 - F-Secure 9.0.15370.0 2010.04.20 - Fortinet 4.0.14.0 2010.04.20 - GData 19 2010.04.20 - Ikarus T3.1.1.80.0 2010.04.20 - Jiangmin 13.0.900 2010.04.20 - Kaspersky 7.0.0.125 2010.04.20 - McAfee 5.400.0.1158 2010.04.20 - McAfee-GW-Edition 6.8.5 2010.04.20 Heuristic.LooksLike.Trojan.KillMBR.B Microsoft 1.5703 2010.04.20 - NOD32 5044 2010.04.20 - Norman 6.04.11 2010.04.20 - nProtect 2010-04-20.01 2010.04.20 - Panda 10.0.2.7 2010.04.19 - PCTools 7.0.3.5 2010.04.20 - Prevx 3.0 2010.04.20 - Rising 22.44.01.03 2010.04.20 - Sophos 4.52.0 2010.04.20 - Sunbelt 6199 2010.04.20 - Symantec 20091.2.0.41 2010.04.20 - TheHacker 6.5.2.0.265 2010.04.20 - TrendMicro 9.120.0.1004 2010.04.20 - TrendMicro-HouseCall 9.120.0.1004 2010.04.20 - VBA32 3.12.12.4 2010.04.19 - ViRobot 2010.4.19.2284 2010.04.20 - VirusBuster 5.0.27.0 2010.04.20 - weitere Informationen File size: 113670 bytes MD5...: 7a73df2dde566948593918335cfcc11b SHA1..: fd5d4f45f9d02a9e2adfb1fa17b30e6aaac37e4a SHA256: 65a170b270cc8b29413f42b7d485b8dc1846836a00204ec44daf7f49510fb069 ssdeep: 3072:IBikNhND3Zh9B2WJpsDLnTaX4zCbW+6PgIDL4g:IBx7NDX2VDjP9hgIDL4 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x1000 timedatestamp.....: 0x4b9dd329 (Mon Mar 15 06:26:49 2010) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x4a000 0x19600 8.00 fcc21f23d4728d07e8f74e6e1332d967 .rsrc 0x4b000 0x2000 0x2000 5.96 4be950568eb98f36b1eb2c188761a151 .reloc 0x4d000 0x200 0x200 0.22 7f3c8949f600bd527654f277f877689b ( 1 imports ) > kernel32.dll: LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualFree ( 0 exports ) RDS...: NSRL Reference Data Set - pdfid.: - trid..: Win64 Executable Generic (80.9%) Win32 Executable Generic (8.0%) Win32 Dynamic Link Library (generic) (7.1%) Generic Win/DOS Executable (1.8%) DOS Executable Generic (1.8%) packers (Kaspersky): PE_Patch.PECompact, PecBundle, PECompact packers (F-Prot): PecBundle, PECompact reicht es einfach den gesamten ordner zu löschen oder wie gehe ich nun vor? |
20.04.2010, 17:52 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.win32.vilsel Hallo und
__________________Welche Datei wurde wo genau gefunden? Hast Du den Kram der über ICQ so reinkam auch ausgeführt? Welchen Ordner willst Du da löschen? Bitte die Dinge so beschreiben, dass anders das auch nachvollziehen können! Bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
20.04.2010, 19:02 | #3 |
| Trojan.win32.vilsel ok, trotzdem danke !
__________________Geändert von minman (20.04.2010 um 19:14 Uhr) |
20.04.2010, 19:13 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.win32.vilselZitat:
Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr. Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.win32.vilsel |
.dll, aktualisierung, dynamic, einfach, free, generic, gesamte, gesamten, geschickt, icq, image, kernel, link, löschen, ordner, suspicious, troja, trojaner, win64, über icq |