Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   myphoneexplorer1.8.2 / Trojan.ADH.2 von getdatafromeast.com (https://www.trojaner-board.de/119226-myphoneexplorer1-8-2-trojan-adh-2-getdatafromeast-com.html)

warrior001 11.07.2012 21:21

myphoneexplorer1.8.2 / Trojan.ADH.2 von getdatafromeast.com
 
Hallo.
Ich habe mir gerade den myphoneexplorer1.8.2 runtergeladen.

Beim Download -> nichts.

Während der Installation sprang Norton an:

Zitat:

Vollständiger Pfad: c:\...\local\microsoft\windows\temporary internet files\content.ie5\zl0q48rn\myphoneexplorer_v2_5185[1].exe
Bedrohung: Trojan.ADH.2
____________________________
____________________________
Auf Computern ab 11.07.2012 um 21:38:28
Zuletzt verwendet 11.07.2012 um 21:38:28
Start-Element Nein
Gestarted Nein
____________________________
____________________________
Unbekannt
Anzahl der Benutzer in der Norton Community, die diese Datei verwendet haben: Unbekannt
____________________________
Unbekannt
Diese Dateiversion ist nicht bekannt.
____________________________
Hoch
Das Risiko dieser Datei ist hoch.
____________________________
Bedrohungsdetails
Art der Bedrohung: Virus. Programme, die andere Programme, Dateien oder Computerbereiche infizieren, indem sie sich einfügen oder anhängen.
____________________________
hxxp://www.getdatafromeast.com/nsi/nsis-2.46/MyPhoneExplorer_v2_5185.exe Datei myphoneexplorer_v2_5185[1].exe
Bedrohungsname:
Trojan.ADH.2 heruntergeladen von
getdatafromeast.com
____________________________
Dateiaktionen
Datei: c:\users\warrior\appdata\local\microsoft\windows\temporary internet files\content.ie5\zl0q48rn\myphoneexplorer_v2_5185[1].exe
Blockiert
____________________________
Dateiabdruck - SHA:
3144c262e64b87789542b6e04be4f6dc866b0310df227fb1d8424959bde38476
____________________________
Dateiabdruck - MD5:
da16452b1e30179a605dc949a68427a3
____________________________
und

Zitat:

Vollständiger Pfad: c:\...\appdata\local\temp\nswca26.tmp\installmanager.exe
Bedrohung: Trojan.ADH.2
____________________________
____________________________
Auf Computern ab 11.07.2012 um 21:38:34
Zuletzt verwendet 11.07.2012 um 21:38:34
Start-Element Nein
Gestarted Nein
____________________________
____________________________
Unbekannt
Anzahl der Benutzer in der Norton Community, die diese Datei verwendet haben: Unbekannt
____________________________
Unbekannt
Diese Dateiversion ist nicht bekannt.
____________________________
Hoch
Das Risiko dieser Datei ist hoch.
____________________________
Bedrohungsdetails
Art der Bedrohung: Virus. Programme, die andere Programme, Dateien oder Computerbereiche infizieren, indem sie sich einfügen oder anhängen.
____________________________
hxxp://www.getdatafromeast.com/nsi/nsis-2.46/MyPhoneExplorer_v2_5185.exe Datei installmanager.exe
Bedrohungsname:
Trojan.ADH.2 heruntergeladen von
getdatafromeast.com
____________________________
Dateiaktionen
Datei: c:\users\warrior\appdata\local\temp\nswca26.tmp\installmanager.exe
Blockiert
____________________________
Dateiabdruck - SHA:
3144c262e64b87789542b6e04be4f6dc866b0310df227fb1d8424959bde38476
____________________________
Dateiabdruck - MD5:
da16452b1e30179a605dc949a68427a3
____________________________
Diese Datei trägt folgenden Namen:
MyPhoneExplorer_Setup_1.8.2.exe
und ist genau 4.681.548 Bytes lang.

Mein Bruder hat noch ein älteres Installationsfile gehabt, das hat allerdings eine andere Größe (aber den selben Dateinamen!!): 4.587.536.

Ich habe zusätzlich einen Supportbeitrag auf der Seite eröffnet.

Meine Frage dazu ist nun vielmehr:

Falls die Seite gehackt wurde, und jemand auf dem Weg einen Virus eingeschleust hat -> Kann ich davon ausgehen das Norton alles gefunden und blockiert hat, oder könnte sein das sich auf dem Weg noch ein weiterer Schädling installiert hat?

Gruß
Andreas

markusg 14.07.2012 12:29

hi
teile uns mal die antwort von norton mit.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131