Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojan.downloader.small.gen & dyfuca.W / trojan.tscash.B (https://www.trojaner-board.de/1018-trojan-downloader-small-gen-dyfuca-w-trojan-tscash-b.html)

samoth 23.02.2004 22:04

Hi Ihr Profis,

hatte (erfreulicher Weise) lange keinen Grund bei Euch reinzugucken... aber es sollte wohl nicht zu lang werden...

also, hier mein Problem:

habe auf meinem XP über BitDefender 6.5 drei Trojaner gefunden:

trojan.downloader.small.gen infiziert: \system32\getupd.exe
trojan.downloader.dyfuca.W infiziert: \system32\preload.ocx
trojan.tscash.B infiziert: \system32\SysUpd.exe

und da die Fragen:

1.) generell findet man zu manchen Trojanern einiges, zu manchen nichts. Es ist doch wohl kaum ratsam, die infizierten Dateien "einfach so" zu löschen?!
2.) was stelle ich mit Trojanern/Dateien an, zu denen weder dieses hilfreiche board noch ganz Google irgend etwas sinnvolles mitzuteilen wissen?

und last but not least:

was tue ich mit meinen drei Dateien da oben?

wie immer: bin gespannt auf Eure versammelte Weisheit. Lang lebe das vernetzte Wissen ;)

thomas

Lutz 24.02.2004 09:08

Moin samoth,

du kannst die als infiziert gemeldeten Dateien als erstes mal hier 'gegenprüfen':
http://www.kaspersky.com/remoteviruschk.html

Wenn es sich um Trojaner handelt, bleibt Dir nichts anderes übrig, als die Dateien zu löschen. Trojaner sind nicht 'infiziert', sondern es handelt sich hierbei um die 'Infektion' selbst...

tschööö, DerBilk

samoth 24.02.2004 11:45

...siehst Du Bilk, so einfach kann das sein:

Der Unterschied zwischen "infiziert" und "Infektion" ist simpel und einleuchtend. Herzlichen Dank.

folgendes Ergebnis des Kaspersky-Checks:

1.) währen des uploads lief BitDefenders Murphy's Shield, was zur Folge hatte, das auf die (laut BDF) trojanerhaltigen Dateien natürlich nicht zugegriffen werden durfte [img]graemlins/lach.gif[/img]
also schaltete ich den shield aus - und auf wundersame Weise waren zwei der drei beanstandeten Dateien danach - gänzlich verschwunden! :eek:
ich meine: weder meldete BDF etwas von löschen (in den options steht "in Quarantäne kopieren"), noch fanden sich die Dinger in den entsprechenden infected-Ordnern von BDF... :confused:

2.) einzig die SysUpd.exe ließ sich nach Abschalten des shields noch finden und hochladen, und da meinte KP - sie wäre ok. Liegt dann wohl am von BDF fälschlich interpretierten upx-Packer...?

...wie dem auch sei, falls man mit dem Löschen als solchem nichts generell Falsches macht (...da es die Dateien wohl vorher gar nicht gegeben haben kann, wenn ich Dich richtig verstanden habe), dann soll es mir ja recht sein.

Danke noch für ein kurzes Abnicken ;)
Thomas


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131