Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sehr Merkwürdige Anwendung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.08.2010, 01:57   #1
Taito
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



Hallo erstmal,
ich ahbe heute auf WIndows 7 x64 umgesattelt und alle standart Programme Installiert.
Dann wollte ich mal wieder GTA IV installieren, hatte jedenfalls n Fehler also alles wieder runter und nochmal Installier und mitten in der Installation kam die frage ob ich der Anwendung yhyma.exe zugang zum Internet gewehren möchte, worauch ich dies der Anwendung untersagte.
Soweit ich sagenkann hat es wahrscheinlich ncihts mit dem Spiel zu tun.
Hab dann mal die Prozesse angesehen und da ist mir diese exe auch gleich aufgefallen.
Habe sie ertmal ausgemacht und aus dem Systemstart genommen.
Merkwürdig finde ich das mir Google ABsolut 0 zu diese exe sagen kann????
Pfad C:\Users\Name\AppData\Roaming\Paho\yhyma.exe
Nähere Beschreibung: Nqho Cjhukm Tahbjqp
Hersteller: Zhjln Orftvii Fockjn
Hoffe ihr könnt mir schnell helfen.

Alt 01.08.2010, 03:25   #2
Taito
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



So nähere Infos:
Hab das Ding mal durch VirusTotal gejagt nur 3/42 Programmen melden es als Gefährlich.
Seht es euch selbst mal an:
hxxp://www.virustotal.com/de/analisis/a9e04df65669f0f7f6a73da4300cf27cda362ba18b49a8d00440b286a38d2813-1280629193
Jetzt geh ich erstmal schlafen
__________________


Alt 01.08.2010, 15:39   #3
undoreal
/// AVZ-Toolkit Guru
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



Der Dateiname und Speicherort lässt auf einen Zeus v3 schließen.

Dir ist schon klar, dass der dich grade munter ausspioniert?

Mit Zeus ist nicht zu spaßen!
__________________
__________________

Alt 01.08.2010, 23:16   #4
Taito
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



Denkst du wirklich?
Denn die exe läuft nicht mehr und ich hab ihr vorerst verboten sich ohen meien einwilligung zu öffnen.
Ich habe leider keine erfahrung mit sowas...was ist denn ein Zeus V3?
Wenn ich die exe einfach lösche ist es damit bestimmt nicht getan oder?
Wie im Protokoll ja auch steht hat keine bekannte Software was festgestellt.

Alt 01.08.2010, 23:39   #5
undoreal
/// AVZ-Toolkit Guru
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



Womit hast du ihr verboten zu starten?

Wenn die Datei im RAM läuft dann ist der Dropper schon durch und je nachdem wann du ihr verboten hast du starten sind auch deine laufenden Prozesse, inkl. der taskhost.exe bereits infiziert.

Zeus ist der Server eines sehr großen und gefährlichen Botnetzes der üblen Sorte und ist auf jegliche Passwörter und Zugangsaccounts aus. Weiterlesen bei Google...

PS: Englisch? http://community.ca.com/blogs/securi...usa-banks.aspx

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 02.08.2010, 00:44   #6
Taito
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



Also da kam ja einfach aus dem nichts ein Windows Fenster mit der Frage ob ich diese Ausführung weiterhin blocken möchte...
Hab ja gesagt und wurde misstrauisch.
Dienst im Task Manager Geschlossen und ihn über die msconfig aus dem Automatischen Start genommen.
Wenn du recht haben solltest mit deiner ermutung und es sich um einen Zeus v3 handelt und ich es richtig verstanden habe, het es dieser Virus auf Passwörter von Online Banking abgesehen.

Bin erst 16 und habe damit nichts wierklich am Hut das einzige was es hier aus zu spionieren gibt sind die Passwörter von meinen Messengern und das Interesiert ja keinen...

Kennst du trotzdem eine SOftware die ich mal über das System laufen lassen sollte?

Alt 02.08.2010, 11:51   #7
undoreal
/// AVZ-Toolkit Guru
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



Ah, ja. Das war die UAC.

Ist zwar ganz nett, kann den Zeus aber auf jeden Fall nicht aufhalten! Das heißt dein Rechner ist infiziert!!

Und das er es "nur" auf Passwörter und Zugangsaccounts abgesehen hat würde mich jetzt ja mal garnicht beruhigen!
Dein e-Mai Account ist schon wichtig oder?
Mal was online gekauft?
e-Bay, Amazon?
Oder Freunde im Chat? ICQ, Skype?

Nimm das nicht auf die leichte Schulter!

Ändere von einen sauberen PC alle Passwörter und Zugangsaccounts! Und zwar wirklich alle!

Poste mir danach zwei AVZ logs.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 03.08.2010, 08:22   #8
Taito
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



Soo, Sage und Schreibe 12 Std hat das erstellen des ersten LOG´s gedauert.
Der zweite war in 30 sec Fertig!?

hxxp://rapidshare.com/files/410726191/virusinfo_syscheck_cure.rar

Wieso funktioniert die Taste für einen Link hier nicht?

Kleines Problem mit WinRAR
(wenn)PW:avz

Geändert von Taito (03.08.2010 um 08:44 Uhr)

Alt 05.08.2010, 17:07   #9
Taito
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



Hast du dir die Log`s mal angesehen?

Alt 05.08.2010, 19:24   #10
undoreal
/// AVZ-Toolkit Guru
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



Hänge die nächsten logs bitte an deinen Post an und lade sie nicht irgendwo hoch..

Du bist besser beraten deinen Rechner neuaufzusetzen! Da läuft 'ne Menge Malware die nicht einfach und vorallem nicht sauber enfernbar ist.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 05.08.2010, 22:10   #11
Taito
 
Sehr Merkwürdige Anwendung - Standard

Sehr Merkwürdige Anwendung



Meine große Frage wäre, wie die da drauf gekommen ist?
Bis zum erstellen der Log`s hab ich nur Windows installiert und Standart Programme wie CCleaner und Abdobi Reader runtergeladen.

Antwort

Themen zu Sehr Merkwürdige Anwendung
absolut, anwendung, appdata, fehler, frage, google, heute, installation, installieren, interne, internet, merkwürdige, programme, prozesse, roaming, runter, schnell, spiel, standart, systems, systemstart, wahrscheinlich, windows, windows 7, windows 7 x64, zugang




Ähnliche Themen: Sehr Merkwürdige Anwendung


  1. Merkwürdige Fehler und ständig sehr viel Arbeitsspeicher belegt.
    Plagegeister aller Art und deren Bekämpfung - 21.05.2015 (24)
  2. Die Anwendung konnte nicht korrekt gestartet werden klicken sie OK um die anwendung zu schließen
    Plagegeister aller Art und deren Bekämpfung - 04.05.2015 (13)
  3. Merkwürdige Suchmaschine
    Plagegeister aller Art und deren Bekämpfung - 31.03.2015 (1)
  4. Merkwürdige E-Mails von der NSA
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (3)
  5. Ich habe eine sehr merkwürdige mail erhalten angeblichg von mir selbst :-(
    Log-Analyse und Auswertung - 21.08.2013 (4)
  6. ESETLog:Win32/OpenCandy Anwendung; Win32/Toolbar.Zugo Anwendung; Var. von: Win32/Bundled.Toolbar.Ask Anwendung; Win32/Injector.AIBG Trojaner
    Log-Analyse und Auswertung - 17.06.2013 (7)
  7. Merkwürdige Anwendung auf Mp3 Player
    Plagegeister aller Art und deren Bekämpfung - 09.05.2011 (3)
  8. Devolo d-LAN --> sehr sehr sehr geringe Netzwerkauslastung
    Alles rund um Windows - 04.05.2011 (1)
  9. Sehr merkwürdige Pishing-Mail - System gehackt ?
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (0)
  10. merkwürdige ports
    Alles rund um Windows - 03.04.2010 (1)
  11. Merkwürdige Einträge!
    Log-Analyse und Auswertung - 09.08.2009 (9)
  12. Sehr, sehr, sehr viele komische Spammails
    Überwachung, Datenschutz und Spam - 08.05.2009 (2)
  13. Merkwürdige Rechnerauslastung
    Log-Analyse und Auswertung - 12.04.2009 (1)
  14. Merkwürdige wan verbindung
    Mülltonne - 16.07.2006 (2)
  15. Merkwürdige Weiterleitung
    Log-Analyse und Auswertung - 20.06.2006 (10)
  16. Merkwürdige Warnfenster
    Plagegeister aller Art und deren Bekämpfung - 04.03.2005 (5)

Zum Thema Sehr Merkwürdige Anwendung - Hallo erstmal, ich ahbe heute auf WIndows 7 x64 umgesattelt und alle standart Programme Installiert. Dann wollte ich mal wieder GTA IV installieren, hatte jedenfalls n Fehler also alles wieder - Sehr Merkwürdige Anwendung...
Archiv
Du betrachtest: Sehr Merkwürdige Anwendung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.