Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antivir findet TR/Crypt.ULPM.Gen (https://www.trojaner-board.de/37459-antivir-findet-tr-crypt-ulpm-gen.html)

Kartoffel 29.03.2007 18:52

Antivir findet TR/Crypt.ULPM.Gen
 
Hey,

ich habe seit kurzem ein Problem, Antivir findet den Trojaner TR/Crypt.ULPM.Gen. Ich habe mich bereits erkundigt, bin aber nicht schlauer geworden und auch hier im Board habe ich nichts taugliches gefunden. Erstmal ist zu sagen, dass ich mehrmals am Tag die Fehlermeldung bekomme: "AntiVir hat einen blablabla gefunden" Ich habe diese Meldung immer mit der Auswahl "löschen" bestätigt.
Trotzdem bekomme ich ungefähr 4 Stunden später die gleiche Meldung nochmal.

Der Trojaner sitzt in "D:\System Volume Information\_restore{39C5A3F7-1DD5-4A15-8301-E17E9027EB8A}\RP422\A0149813.exe". Kann ich ihn evt. selber löschen? Ich denke da an die Browserfunktion von Winrar, mit der man in die System-Volume Information rein kommt. Ich habe auch schon überlegt, mir Kaspersky zuzulegen, da mein Vater eine Firmenlizenz hat, da ist es kein Problem das zu organisieren. Doch bringt das mehr? Ich habe auch schon von Online-Cleanern gehört, zB auf der Seite von Symantec. Bringt das was?

Bitte um Hilfe, byebye Kartoffel

nochdigger 29.03.2007 18:56

Hallo

deaktiviere die Systemwiederherstellung --> Neustart -->
Systemwiederherstellung kann wieder aktiviert werden.
Anschließend mach mal ein Update deines Antivir und lass ihn nochmal scannen, dann berichte nochmal.

MFG

irrlicht 29.03.2007 19:04

Hallo,
ich weiß nicht so recht ,"nochdigger"....:dummguck:
Das da sind die anderen Bezeichnungen für den Burschen,gar nicht schön was der so macht...

Zitat:

Antivirus Malware-Name
AntiVir TR/Crypt.ULPM.Gen
Avast! Win32:Tibs-AIE [Trj]
AVG Downloader.Tibs
Bitdefender Trojan.Peed.Gen
ClamAV Trojan.Downloader.Tibs.Gen-1
Command W32/CodeCru-based!Maximus
Dr Web ---
eSafe Trojan/Worm [101]
eTrust-INO ---
eTrust-VET ---
Ewido ---
F-Prot W32/CodeCru-based!Maximus
F-Secure Email-Worm.Win32.Zhelatin.r
Fortinet W32/Tibs.KH!tr
Ikarus Email-Worm.Win32.Zhelatin.r
Kaspersky Email-Worm.Win32.Zhelatin.r
McAfee ---
Microsoft Win32/Vxidl.gen!B
Nod32 Win32/Nuwar.gen
Norman W32/Tibs.gen30
Panda Suspicious file (W32/Nurech.A.worm)*
QuickHeal ---
Rising Worm.Mail.Zhelatin.GEN
Sophos Mal/HckPk-A
Symantec --- (W32.Mixor.Q@mm)*
Trend Micro ---
UNA ---
VBA32 ---
VirusBuster Trojan.Tibs.Gen!Pac35
WebWasher Trojan.Crypt.ULPM.Gen
GData AVK ** Email-Worm.Win32.Zhelatin.r
Grundsätzlich würde ich einen EScan jetzt vorschlagen......
Irrlicht

nochdigger 29.03.2007 21:11

Hallo nochmal

Zitat:

Zitat von irrlicht
gar nicht schön was der so macht...

jo der hängt sich wohl an andere *.exe Dateien um es fast unmöglich zu machen ihn zu erwischen, wobei er wohl auch noch Rootkittechniken verwendet (wenn ich das jetzt richtig gelesen habe).
Aber da keine anderen Files gemeldet wurden...
Zitat:

Zitat von irrlicht
Grundsätzlich würde ich einen EScan jetzt vorschlagen......

natürlich hast du recht eine zweite Meinung einzuholen währe besser.

MFG

fipsy 13.03.2009 13:47

Zitat:

Zitat von Kartoffel (Beitrag 260330)
ich habe seit kurzem ein Problem, Antivir findet den Trojaner TR/Crypt.ULPM.Gen.

Nicht immer alles glauben, was Antivir da so vor sich hin brabbelt. Ich möchte nicht wissen, wie viele unnötige Neuinstallationen schon die falschen Meldungen von Antivir provoziert haben!

Der gemeldete Trojaner kann auch ganz schlicht und einfach ein Laufzeitpacker sein, der keinerlei Gefahr beinhaltet. Avira gestaltet seine Erkennungsroutinen ständig allgemeiner. So allgemein, dass inzwischen alles mögliche gefunden wird, was mit Viren oder Trojanern überhaupt nichts zu tun hat. Diese Firmenpolitik wird langsam zum Problem. Ich werde deshalb wohl bald auf einen anderen Scanner umsteigen.

Seit heute wird bei mir nach dem letzten Update von Antivir z.B. ebenfalls dieser Tojaner in einem File gefunden, das ich schon seit 5 Jahren unverändert auf meinem Rechner liegen habe (gerade einen Binärvergleich mit einem alten Backup gemacht). Plötzlich findet Antivir in der Datei diesen uralten Trojaner, den es dort bisher nie gefunden hat und löst damit völlig unnötig Panik aus. Alle anderen Virenscanner finden dort nichts.

Also "Don't Panic" bei plötzlichen und unerwarteten Meldungen von Antivir! Erstmal mit anderen Scannern gucken, was die so sagen.

Gruß, Volker

lakewood 26.07.2009 16:59

hallo kartoffel,
das mit dem laufzeitpacker kann ich nur bestätigen. Schon seit vielen Jahren hab ich den zipgenie im Einsatz und mein AVIRA meldet seit den letzten Updates ständig immer wieder eine andere Programmdatei aus dem zipgenie-Verzeichnis als mit dem Trojaner "TR/Crypt.ULPM.Gen" befallen, worauf ich sage "Ignorieren" und "merken". Trotzdem kommte die Meldung immer wieder. Ein guter Freeware-Packer wie zipgenie soll nach vielen Jahren plötzlich einen Trojaner beinhalten? Das ist richtig strange.
Gruß
Lakewood

lakewood 26.07.2009 17:01

Verbesserung: es ist der ZIPGENIUS

Larusso 26.07.2009 17:27

Schaut mal aufs Datum :uglyhammer:


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19