Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Was ist das für eine Datei? (https://www.trojaner-board.de/117488-datei.html)

Fredey 17.06.2012 12:52

Was ist das für eine Datei?
 
Hallo,

ich hätte da mal eine Frage: Heute wurde bei mir unter dem Admin-Konto/AppData... eine Datei gefunden. (Bin grad unterwegs kann deshalb nicht das Log posten.) Habe den Scan im eingeschränkten Konto gemacht, mit Adminrechten. Die Datei heißt world_21_target_5830[1].exe und wirde von MBAM als PUP.Adware.Agent idenifiziert. Dann habe ich nochmal geguckt, wann die Datei zuletzt aktualisiert wurde. Da war heute 11.58 Uhr. Da habe ich ein Programm genutzt welches Super2012 hieß und Filmdatein in andere Formate bringen kann. Dies wollte bei jedem Starten Adminrechte.

Nun zur meiner Frage: Was ist eine PUP.Adware.Agent und welche Folgen kann fas Programm haben? Wäre es sinnvoll das System neuaufzusetzen?

Fredey 18.06.2012 15:26

Hier nun die Logfile:


Ja da wurde was gefunden:
Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.06.17.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Henning :: HENNING-PC [Administrator]

17.06.2012 12:32:39
mbam-log-2012-06-17 (12-32-39).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 478724
Laufzeit: 49 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Henning\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D1EAK4L8\WORLD_21_target_5830[1].exe (PUP.Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

i2hhj 23.08.2012 11:46

gleich etlichen anderen usern von SUPER habe auch ich diese WORLD_21_target_5830[1].exe gefunden und möchte wissen,
was diese Datei anstellt.
Habe danach gegoogelt, doch keine richtige Antwort gefunden.
Eine Anfrage an support@eRightSoft.com (aus der homepage von erightsoft.com) kam als unzustellbar zurück.
Auch an info@eRightSoft.com kam als Failed; 5.1.1 (bad destination mailbox address) zurück.
Wer weiß mehr dazu zu sagen ?
Danke an alle.
Hans


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55