Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Infizierte Dateienfund durch Windows MRT (https://www.trojaner-board.de/183778-infizierte-dateienfund-windows-mrt.html)

snaildefy 03.01.2017 09:59

Infizierte Dateienfund durch Windows MRT
 
Ich grüße Euch!

meine Problem:
Ich hatte ein Flash-Video geguckt, das inhaltlich ewig nicht auf den Punkt kam. Habe es im Hintergrund laufen lassen und mitgehört. Irgendwann kam im Video [...] ich bin eigentlich "der und der" und habe in der Zeit die Du das guckst dein System gehackt [...] (oder so ähnlich ). Daraufhin habe ich das Video nicht bis zum Schluss laufen lassen, sondern gleich als ich es hörte gekickt und den PC vom Netz getrennt.

Muss man sowas ernst nehmen? Nun ich war erst einmal sehr hippelig! Normaler Weise mach ich da gleich gerne mal ein Systemneu aufsetzen daraus, aber derzeit bin ich nicht daheim.

Daher habe ich dann folgendes getan:
Windows MRT findet derzeit 30 infizierte Dateien (sehe ich während Scan-Vorgangs), gibt mir dennoch die Info nach dem Scan, dass alles okay ist und nichts gefunden wurde. Ich habe das Programm nochmals laufen lassen und wieder: "Infizierte Dateien: 35". Darauf habe ich mir beim Suchlauf angesehen, was er in dem Moment scant, wenn er die ersten infizierten Datenen findet - schnell print screen und im paint angesehen. Unter andrem war es bspw. im Ordner: Programme(x86)/VulkanRT.

(Es könnte auchs ein, dass MRT schon vorher diese 30 infizierte Dateien gefunden hat, das kann ich nciht sagen, da ich vorher kein regelmäßigen Scan durchgeführt habe.)

Mein nächster Schritt war dann Antivir laufen lassen - nichts gefunden. Auch andere Programme finden nichts. Bis auf Norton Power Erazor, der fand sogar etwas auf meiner zweiten HDD. Aber hier habe ich schon gelesen, dass Norton anscheinend, auch Sachen erkennt, die nicht unbedingt infiziert sein müssen. Den VulkanRT-Ordner hat das Programm jedenfalls nicht als infiziert entdeckt. Die Funde, die Norton fand, habe ich beseitigt. War u.a. eine Installationsdatei vom Flashplayer, die sogar neu war. Ich hatte das System im Dezelmber 2016 erst neu aufgesetzt.

Jetzt das, was ich komisch finde: Kurz zurück zum MRT von Windows: Ich habe den VulkanRT-Order entfernt, dann MRT nochmals laufen lassen und nun wurde gar nichts mehr gefunden.
Da Vulkan zu NVIDIA gehört, wollte ich wissen, ob es bei der Treiberinstallation erstellt wird. Somit habe ich mir den neuesten Treiber herruntergeladen und installiert. Der Ordner VulkanRT wurde wieder erstellt und seit dem findet MRT nun sogar 35 infizierte Dateien.

Somit stehen jetzt "???" über meinem Kopf und ich würde mich sehr über Hilfe freuen und wäre sehr dankbar dafür :singsing: .

Viele Grüße!

cosinus 03.01.2017 10:25

Zitat:

Zitat von snaildefy (Beitrag 1632060)
meine Problem:
Ich hatte ein Flash-Video geguckt, das inhaltlich ewig nicht auf den Punkt kam. Habe es im Hintergrund laufen lassen und mitgehört. Irgendwann kam im Video [...] ich bin eigentlich "der und der" und habe in der Zeit die Du das guckst dein System gehackt [...] (oder so ähnlich ). Daraufhin habe ich das Video nicht bis zum Schluss laufen lassen, sondern gleich als ich es hörte gekickt und den PC vom Netz getrennt.

Aha, und das Flash-Video hast du auf welcher Seite bitte gesehen?


Zitat:

Zitat von snaildefy (Beitrag 1632060)
Programme(x86)/VulkanRT.

Ganz sicher ein Fehlalarm.

snaildefy 03.01.2017 10:44

Grüße Dich,

vielen Dank für die schnelle Rückmeldung!

Zitat:

Zitat von cosinus (Beitrag 1632063)
Aha, und das Flash-Video hast du auf welcher Seite bitte gesehen?

Da würde ich jetzt wieder anfangen zu suchen. War gestern am Paar Dinge Suchen für meine Freundin und mich und hab dabei einfach nach und nach im Browser geöffnet, was bei den ersten Suchergebnissen mit dabei war. Evtl. auch die nächste Verlinkungen auf entsprechender Seite. War dann eben im Hintergrund, während ich etwas anderes gelesen habe. Die History gibts nicht mehr, da ich versucht habe alles zu bereinigen was geht.

------

Also soll ich das jetzt mit 35 Fehlalarmen abtun? Schade, dass man die Pfade nicht nachgucken kann, in denen das WinMRT diese Funde erfasst. Einer war auch im System32\CanonIJ Uninstaller Information - Ordner.

cosinus 03.01.2017 11:00

Das Flash-Video hat jedenfalls rein garnix mit Canon oder VulkanRT zu tun. Die Funde in VulkanRT und auch in dem Canon-Ordner sind Fehlalarme.

snaildefy 03.01.2017 12:28

Hallo Cosinus,

dann danke ich Dir für deine Zeit:daumenhoc!
Sollte ich die URL des Links wiederfinden, kann ich sie Dir gerne zukommen lassen. Dann war das sicher ein Fake dieses Falsh-Videos, das wärend des Anguckens etwas übertragen wurde ect...oder die Firewall gehackt wurde, wie man es hören konnte.


Viele Grüße!


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131