Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Warnung vor Free Driver Scout, dieser installiert Malware! plushd.exe (https://www.trojaner-board.de/138142-warnung-free-driver-scout-installiert-malware-plushd-exe.html)

datapower_de 13.07.2013 06:59

Warnung vor Free Driver Scout, dieser installiert Malware! plushd.exe
 
Ich möchte hier eingehend vor Free Diver Scout warnen!
Diese Software scheint auf den ersten Blick gut und harmlos zu sein, aber Vorsicht! Während der Installation werden verschiedene ungewollte Zusatzprogramme im Verzeichnis C:\Dokumente und Einstellungen\David\Lokale Einstellungen\Anwendungsdaten\DownloadGuide\Offers mitinstalliert:

03.07.2013 14:53 620.624 foxydeal.exe
03.07.2013 14:51 3.482.352 hometab.exe
03.07.2013 14:52 2.090.816 iminent.exe
03.07.2013 14:53 4.822.776 plushd.exe

Gefaehrlich ist in diesem Falle plushd.exe siehe auch http://www.trojaner-board.de/137656-...oeschen-2.html
Aufgefallen ist mir bei plushd.exe, dass die Beschreibung bei Firma und Produktname nur Hieroglyphen enthaelt!!!!!!

plushd.exe wurde von keinem der Virenscanner bei jottis malware scan erkannt!

Also neue unbekannte Malware Variante. Eine Entfernung konnte nicht mittels Malwarebytes, Kaspersky offline und online durchgeführt werden. Natürlich gibt es auch keine Wiederherstellungspunkte, die verwendet werden könnten.

Der Virus kann nur entfernt werden, wenn man logisch und manuell alle Dateien, auc die versteckten, durchgeht, welche seit der Infektion erstellt wurden! In meinem Fall der 03.07.2013 14:51
Ansonsten die übliche vorgehensweise:
1:1 sektorgenauen Clone der befallenen Festplatte erstellen. Befallenes System vom Internet trennen.
Die befallene Festplatte extern an ein nicht befallenes System anschliessen und das Windows prefetch Verzeichnis löschen, temp Verzeichnisse umbenennen und die Temp Verzeichnisse wieder erstellen. Java cache, browser cache von allen installierten Browsern löschen. MalwareBytes herunterladen und auf die Festplatte in ein Verzeichnis z.B. c:\av kopieren.

System nun wieder anschliessen und mittels des abgesicherten Modus ohne Netzwerkverbindung starten ( F8 Taste).
Jetzt Malwarebytes installieren und einen Vollscan durchlaufen lassen. Internet explorer zurücksetzen auf Auslieferungszustand! (Extras -> Internetoptionen-> erweitert A) erweiterte einstellungen wiederherstellen B) zurücksetzen durchführen)
Java deinstallieren. PLUSHD.exe nicht deinstallieren, sondern löschen c:\programme\PLUS...
wer weis schon was die deinstallation wieder auslöst. Mittels msconfig alle nicht benötigten Dienste und Startprogramme deaktivieren.

Eine gründliche Virenentfernung bedeutet bei mir in der Firma Datapower einen Aufwand von etwa 3 Stunden manueller Taetigkeit (Gesamtdurchlaufzeit etwa 1,5 Tage)
Was zu untersuchen waere, ob alle Produkte der Fa. Freemium, welche angeblich in Berlin sitzt, davon betroffen sind oder ob die Fa. Freemium gezielt und bewusst Malware verteilt bleibt noch offen. Ich jedenfalls habe die angebliche Fa. Fremium versucht per e-mail mit meinen Vorwürfen zu kontaktieren, welche aber bislang keinerlei Stellungname abgegeben hat. Telefonisch ist diese Firma nicht zu erreichen, was in meinen Augen der Vorwurf der absichtlichen oder fahrlaessigen Malwareverteilung weiter unterstreicht und ich diese Behauptung, wenn falsch, erst nach Sichtung des Source Codes zurücknehme.
Ich wünsche allen viel Erfolg bei der Entfernung dieses Parasiten.
gezeichnet Thomas Kaltenstadler, Datapower

schrauber 13.07.2013 08:38

Hi,

dient das nur als Info oder brauchst Du Hilfe? :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131