Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Java String Helper Add on versucht sich zu Instalieren (https://www.trojaner-board.de/106183-java-string-helper-add-on-versucht-instalieren.html)

Chris4You 14.12.2011 07:24

Hi,

sieht OK aus... Mach mal einen Fullsan, oder versuche die angegebene Datei bei Virustotal.com zu prüfen...

chris

Ryko 14.12.2011 12:18

Hier der Vollscan
Code:

Scan-Bericht
Mittwoch, 14. Dezember 2011 07:04:02 - 08:08:27

Computername: SVENJAUNDRICO
Scan-Methode: Vollständiger Scan
Ziel: C:\ + System + Rootkits
Ergebnis: 3 Malware gefunden
Trojan:W32/Agent.DSOA (Virus)

    C:\Dokumente und Einstellungen\R2D2\Eigene Dateien\Downloads\MineCraft.exe\Extras\MineCraft v1.2.2 +8 Trainer.exe

Trojan.Generic.KDV.473080 (Virus)

    C:\System Volume Information\_restore{09C7FC35-D253-4B2B-83A2-A1274500E0CE}\RP187\A0064523.dll Aktion: unter Quarantäne

Trojan.Generic.7023096 (Virus)

    C:\System Volume Information\_restore{09C7FC35-D253-4B2B-83A2-A1274500E0CE}\RP187\A0064947.exe Aktion: unter Quarantäne

Statistiken
Gescannt:

    Dateien: 170316
    Nicht gescannt: 2

Ergebnis:

    Viren: 3
    Spyware: 0
    Verdächtige Elemente: 0
    Riskware: 0

Aktionen:

    Desinfiziert: 0
    Umbenannt: 0
    Gelöscht: 0
    In Quarantäne: 2
    Fehlgeschl.: 0

Boot-Sektoren:

    Gescannt: 4
    Infiziert: 0
    Verdächtige Elemente: 0
    Desinfiziert: 0

Dateien, nicht gescannt:

    Datei (Klicken Sie hier, um weitere Informationen zu erhalten.) kann nicht geöffnet werden C:\PAGEFILE.SYS
    Datei C:\Dokumente und Einstellungen\R2D2\Desktop\Terra\Terra.rar\dummy file name of encryted archive ist verschlüsselt

Optionen
Version der Definitionen:

    Viren: 2011-12-14_02
    Spyware: 2011-12-14_02

Scan-Module:

    F-Secure Aquarius: 11.00.01, 2011-12-14
    F-Secure Hydra: 5.05.7110, 2011-12-14
    F-Secure Online: 10.50.17252, 2011-11-07
    F-Secure Gemini: 3.01.46, 2011-11-11
    F-Secure BlackLight: 2.04.1099, 0-00-00

Scan-Optionen:

    Definierte Dateien scannen: ANI ASP AX BAT BIN BOO CHM CMD COM CPL DLL DOC DOT DRV EML EXE HLP HTA HTM HTML HTT INF INI JOB JS JSE LNK LSP MDB MHT MPP MPT MSG MSO OCX PDF PHP PIF POT PPT RTF SCR SHS SWF SYS TD0 VBE VBS VXD WBK WMA WMV WMF WSC WSF WSH WRI XLS XLT XML CLASS ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
    Archive scannen

Aktionen:

    Viren: Nach Scannen fragen
    Spyware: Nach Scannen fragen
    Verdächtige Elemente nach vollständigem Scan anzeigen

Fehlerinformationen
Fehler "Datei kann nicht geöffnet werden" aufgetreten:
Die Fehlermeldung "Datei kann nicht geöffnet werden" bedeutet, dass der Scanner eine Datei nicht öffnen konnte und diese nicht gescannt wurde. Sie können diese Fehlermeldung gewöhnlich ignorieren, da es viele Gründe dafür geben kann, die keine Sicherheitsbedrohung darstellen:

    Die Datei war eine Systemdatei. Systemdateien sind standardmäßig durch das Betriebssystem geschützt. In diesem Fall können Sie die Meldung ignorieren.
    Sie haben keine Berechtigung, die Datei zu lesen. Melden Sie sich bei einem Benutzerkonto mit entsprechenden Berechtigungen an (beispielsweise bei dem Administratorkonto des Computers) und führen Sie den Scan erneut aus.
    Die Datei wurde von einer Anwendung verwendet, als der Scan durchgeführt wurde. Schließen Sie alle Anwendungen und versuchen Sie es erneut, um diese Datei zu scannen.

    Copyright © 1998-2009 Produktunterstützung | Virenprobe an F-Secure senden
    F-Secure übernimmt keine Verantwortung für von Dritten erstelltes oder veröffentlichtes Material, das über eine Verknüpfung mit der F-Secure-Website verbunden ist. Sofern nicht ausdrücklich anders angegeben, stimmen Sie durch das Senden von Material an einen unserer Server (beispielsweise per E-Mail oder per CGI-E-Mail von F-Secure) der Veröffentlichung dieses Materials auf der Website von F-Secure oder als gedrucktes Dokument zu. Klicken Sie auf die unterstrichenen Links, um die öffentliche Website von F-Secure aufzurufen. Dabei werden der Zugriff auf diese Website und Ihr Hostname in unserer Statistik für privaten Website-Zugriff registriert. Diese Informationen werden nicht an Dritte weitergeleitet. Sie stimmen zu, hinsichtlich des uns zur Verfügung gestellten Materials keine Schritte gegen uns zu unternehmen. Sofern Sie beim Einreichen des Materials keine ausdrückliche anderweitige Erklärung abgegeben haben, ermächtigen Sie F-Secure, den Inhalt dieses Materials für F-Secure-Produkte und -Veröffentlichungen ohne Haftung zu verwenden.


Ryko 14.12.2011 12:25

F-secure und mbam haben bei der unin0407 nichts gefunden

Chris4You 14.12.2011 12:39

Hi,

lass sie bitte mal bei virustotal.com prüfen...

chris

Ryko 14.12.2011 13:54

Virus total geht nich er lädt bis cirka 73 % und bricht dann ab

Chris4You 14.12.2011 13:59

Hi,

bennenne die DAtei um, setzte hinten ein .vir dran...
Dann ist sie nicht mehr ausführbar. Das sollten Überreste einer Infektion sein...
(http://www.prevx.com/filenames/X1508...N0407.EXE.html, gleich das erste (Größe)...)


chris

Ryko 14.12.2011 14:03

Entschulidung ich weis leider nicht was ich auf der prevx seite machen soll. BTW Die datei hat 277 kb

Chris4You 14.12.2011 18:02

Hi,

war nur zur Info... die Datei hat genau wie von Prevx angegeben:
000,284,160 C:\WINDOWS\unin0407.exe...

Systemwiederherstellung löschen
BSI-Faltblattt (https://www.bsi.bund.de/cln_134/ContentBSI/Publikationen/Faltblaetter/F24VirenundCo.html) und dort unter Viren entfernen
Wenn der Rechner einwandfrei läuft abschließend alle Systemwiederherstellungspunkte löschen lassen(das sind die: C:\System Volume Information\_restore - Dateien die gefunden wurden, d.h. der Trojaner wurde mit gesichert und wenn Du auf einen Restorepunkt zurück gehen solltest, dann ist er wieder da) wie folgt:

Arbeitsplatz ->rechte Maus -> Eigenschaften -> Systemwiederherstellung ->
anhaken: "Systemwiederherstellung auf allen Laufwerken deaktivieren" -> Übernehmen -> Sicherheitsabfrage OK -> Fenster mit OK schliessen -> neu Booten;

Dann das gleiche nochmal nur das Häkchen entfernen (dann läuft sie wieder).

Einen ersten Restorepunkt setzten:
Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen

Chris

Ryko 14.12.2011 18:15

Okay ist nun Erledigt
Ich bedanke mich nochmal für deine Hilfe und Wünsche dir noch ein Schönes Weihnachts Fest und einen Guten Rutsch wenn man sich Hoffentlich nicht mehr wieder sieht :D.
Mit Freundlichen Grüßen Rico


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131