Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Tr/Dldr.JS.IstB.0.5 (https://www.trojaner-board.de/20206-tr-dldr-js-istb-0-5-a.html)

Gaffelfall 26.07.2005 18:33

Tr/Dldr.JS.IstB.0.5
 
Guten Abend,
AntiVir hat den im Titel bezeichneten Trojaner gefunden und gelöscht. Kann mich hier jemand darüber aufklären, was das Programm bewirkt?

Gruß + gute Zeit
Gaffelfall

Haui45 26.07.2005 18:39

Hallo,

dem Namen nach dürfte es sich um einen Dropper handeln, der neue Malware, z.B. Spyware nachladen soll. Schau dich mal hier um.

Wo findet Antivir den Schädling (z.B. C:\Windows\abcd.exe)?

Poste bitte auch ein HijackThis-Logfile.

Gaffelfall 26.07.2005 19:21

Danke, Haui, für die prompte Antwort.
AntiVir hat den Trojaner wie geschildert gefunden und beseitigt, den ich mir höchstwahrscheinlich gestern eingefangen habe.
Ich habe das Antivirenprogramm nebst Search & Destroy inzwischen zweimal drüber laufen lassen und bekomme jeweils gemeldet, daß alles klar sei.
Der relevante AntiVir-Bericht ist überschrieben, insofern habe ich auch nichts um es hier reinzustellen, es sei denn mit HijackThis-Logfile ist etwas anderes gemeint. Ich verstehe davon zu wenig.

Möglicherweise gibts 'nen guten Rat, wie ich künftig ein solches Malheur vermeiden kann und - wenn's denn schon mal passiert ist - was ich beachten sollte.
Gute 24 Stunden
Gaffelfall

Übrigens - dieses famose Board hier habe ich heute durch den geschilderten Vorfall erst per Google gefunden.

Haui45 26.07.2005 19:46

Zitat:

Zitat von Gaffelfall
es sei denn mit HijackThis-Logfile ist etwas anderes gemeint.

Das Wort "HijackThis-Logfile" im obigen Beitrag musst du anklicken, dann weißt du, was ich meine.


Zitat:

Möglicherweise gibts 'nen guten Rat, wie ich künftig ein solches Malheur vermeiden kann und - wenn's denn schon mal passiert ist - was ich beachten sollte.
Ein guter Einstieg wäre z.B. das http://www.mathematik.uni-marburg.de...ompromise.html

Gaffelfall 26.07.2005 21:23

Das habe ich als Beschreibung bei AntiVir gefunden.
"Der Trojaner TR/Dldr.Small.air ist ein Downloader Programm, das weitere Malware aus dem Internet mit http-requests lädt. Wird der Trojan Downloader ausgeführt, werden folgende Dateien auf dem Rechner lokal erstellt:

%WindowsDIR%\mstasks1.exe
%WindowsDIR%\mstasks2.exe
%WindowsDIR%\mstask3.exe
%SystemDIR%\paydial.exe
%SystemDIR%\systime.exe
%SystemDIR%\dktibs.exe
%WindowsDIR%\toolbar.exe

Der Trojaner ist in der Lage, verschieden Prozesse zu beenden
Die Datei \%SystemDIR%\drivers\etc\hosts wird verändert."

Copyright © 1996-2005 H+BEDV Datentechnik GmbH. Alle Rechte vorbehalten.

Wo und wie müßte ich nachschauen ob die Dateien verändert sind?


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27