Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32: Trojan-gen {Delphi} -- entfernen (https://www.trojaner-board.de/49525-win32-trojan-gen-delphi-entfernen.html)

Pulsar_ 15.02.2008 21:39

Win32: Trojan-gen {Delphi} -- entfernen
 
Hi zusammen..
Habe zu meinem Problem nichts hilfreiches gefunden..

Also, mein Problem is der Trojaner " Win32: Trojan-gen {Delphi} " ..
Die Anwendung von einem Spiel is mit dem infiziert und mein AntiVirusKit (G-Data 2008) stellt die Datei immer unter Quarantäne..
Neuinstallierung des Spieles bringt nichts da die Datei sofort den Trojaner hat..

Meine Frage is, ob ich die Datei irgendwie desinfizieren kann, denn ohne der Datei geht das Spiel logischerweiße nicht..
Ein Programm zum selbsterstellen einer Anwedung für ein Spiel wäre dann Plan B..

Danke schonmal im Vorraus..

lg, Pulsar_

nochdigger 16.02.2008 07:33

Hallo

handelt es sich um ein original Datenträger oder um eine Kopie:rolleyes:?

Wenn ein original, dann schick die entsprechende Datei mal zum Hersteller deines Antivirenprogramms, eine ausführliche Liste findest du hier
http://www.trojaner-board.de/19273-verdaechtige-dateien-ueberpruefen-und-einsenden.html
und/oder lass die Datei auch mal hier Virustotal
hier virscan.org
oder hier Jotti
überprüfen (kann einige Minuten dauern),
poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben,
bitte auch wenn nichts gefunden wurde.

Es sollte sich dann schnell herausstellen ob es sich um einen Fehlalarm oder einen wirklichen Fund handelt.

MFG

Pulsar_ 17.02.2008 17:19

Hm.. Was meinst du mit original oder Kopie? CD gibts dazu nicht..

Also, die Ergebnisse von VirusTotal:

AhnLab-V3 2008.2.16.10 2008.02.15 -
AntiVir 7.6.0.67 2008.02.15 ~~~ TR/Dldr.Delf.OC.1
Authentium 4.93.8 2008.02.17 -
Avast 4.7.1098.0 2008.02.16 ~~~ Win32:Trojan-gen {Delphi}
AVG 7.5.0.516 2008.02.16 -
BitDefender 7.2 2008.02.17 ~~~ Trojan.Downloader.Delf.OC
CAT-QuickHeal None 2008.02.16 -
ClamAV 0.92.1 2008.02.17 -
DrWeb 4.44.0.09170 2008.02.17 -
eSafe 7.0.15.0 2008.02.17 -
eTrust-Vet 31.3.5541 2008.02.15 -
Ewido 4.0 2008.02.17 -
FileAdvisor 1 2008.02.17 -
Fortinet 3.14.0.0 2008.02.17 -
F-Prot 4.4.2.54 2008.02.17 -
F-Secure 6.70.13260.0 2008.02.17 ~~~ Suspicious:W32/Malware!Gemini
Ikarus T3.1.1.20 2008.02.17 ~~~ Trojan-Downloader.Delf.OC
Kaspersky 7.0.0.125 2008.02.17 -
McAfee 5231 2008.02.15 -
Microsoft 1.3204 2008.02.17 -
NOD32v2 2881 2008.02.17 -
Norman 5.80.02 2008.02.15 -
Panda 9.0.0.4 2008.02.17 ~~~ Suspicious file
Prevx1 V2 2008.02.17 -
Rising 20.31.50.00 2008.02.16 -
Sophos 4.26.0 2008.02.17 -
Sunbelt 2.2.907.0 2008.02.16 -
Symantec 10 2008.02.17 -
TheHacker 6.2.9.222 2008.02.16 -
VBA32 3.12.6.1 2008.02.17 -
VirusBuster 4.3.26:9 2008.02.17 -
Webwasher-Gateway 6.6.2 2008.02.15 ~~~ Trojan.Dldr.Delf.OC.1

File size: 955392 bytes
MD5: c5f37c5b81e519ab42e2800a34529c7c
SHA1: c6a2009f410b2740c5c3e86a1a56c1d353b27bed
PEiD: BobSoft Mini Delphi -> BoB / BobSoft

--- und die Ergebnisse von VirSCAN:

VirSCAN.org Scanned Report :
Scanned time : 2008/02/17 17:08:00 (CET)
Scanner results: 14% der Scanner (5/35) haben Malware gefunden!
File Name : Launcher.exe
File Size : 955392 byte
File Type : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : c5f37c5b81e519ab42e2800a34529c7c
SHA1 : c6a2009f410b2740c5c3e86a1a56c1d353b27bed
Online report : http://virscan.org/report/701988f6de14844231d4f9122cc1a79d.html

Scanner Engine Ver Sig Ver Sig Date Time Scan result
A-Squared 3.0.0.126 2008.02.16 2008-02-16 5.01 -
AhnLab V3 2008.02.14.10 2008.02.14 2008-02-14 2.38 -
AntiVir 7.6.0.67 7.0.2.148 2008-02-15 12.41 TR/Dldr.Delf.OC.1
Arcavir 1.0.4 200802161224 2008-02-16 4.52 -
Avast 1.0.8 080216-0 2008-02-16 11.20 Win32:Trojan-gen {Delphi}
AVG 7.5.51.442 269.20.7/1284 2008-02-17 7.25 -
BitDefender 7.60825.981555 7.17575 2008-02-17 0.00 -
CA (VET) 9.0.0.143 31.3.5541 2008-02-16 8.87 -
ClamAV 0.92 5847 2008-02-17 0.24 -
Comodo 2.11 2.0.0.438 2008-02-17 1.97 -
CP Secure 1.1.0.695 2008.02.15 2008-02-15 18.59 -
Dr.Web 4.44.0.9170 2008.02.17 2008-02-17 11.28 -
Ewido 4.0.0.2 2008.02.17 2008-02-17 3.94 -
F-Prot 4.4.1.52 20080216 2008-02-16 3.56 -
F-Secure 5.51.6100 2008.02.17.01 2008-02-17 0.07 -
Fortinet 2.81-3.11 8.762 2008-02-17 2.38 -
ViRobot 20080215 2008.02.15 2008-02-15 1.11 -
Ikarus T3.1.01.15 2008.02.17.70324 2008-02-17 2.04 Trojan-Downloader.Delf.OC
JiangMin 10.00.650 2008.02.16 2008-02-16 2.09 -
Kaspersky 5.5.10 2008.02.17 2008-02-17 16.79 -
KingSoft 2007.6.20.249 2008.2.17 2008-02-17 1.19 -
McAfee 5.2.00 5231 2008-02-15 4.11 -
mks_vir 2.01 2008.02.17 2008-02-17 5.81 -
Norman 5.91.10 5.90 2008-02-14 9.18 -
Panda 9.04.03.0001 2008.02.16 2008-02-16 3.13 -
Trend Micro 8.500-1001 5.108.52 2008-02-17 0.05 -
Prevx V2 20080217 2008-02-17 5.63 TROJAN.DOWNLOADER.GEN
Quick Heal 9.00 2008.02.16 2008-02-16 2.91 -
Rising 20.0 20.31.50.00 2008-02-16 3.99 -
Sophos 2.70.1 4.26 2008-02-13 7.85 -
Symantec 1.3.0.24 20080216.003 2008-02-16 0.52 -
nProtect 2008-02-16.00 1168831 2008-02-16 5.52 Trojan.Downloader.Delf.OC
The Hacker 6.2.9 v00222 2008-02-16 0.80 -
VBA32 3.12.6.1 20080217.0942 2008-02-17 3.29 -
VirusBuster 4.3.19:9 9.121.15/11.0 2008-02-17 5.60 -

Danke einmal für den Anfang..
mfg

nochdigger 17.02.2008 23:31

Hallo

Zitat:

CD gibts dazu nicht..
das klingt nach nem NoCD Patch:rolleyes:, welche häufig verseucht sind...
Leider ist nicht wirklich greifbares zu dem Schädling zu finden:( außer, dass er wohl Dateien nach lädt.
In solch einem Fall gebe ich der Sicherheit Vorfahrt und neige dir zu raten das System neu aufzusetzen.

MFG

Pulsar_ 18.02.2008 15:14

Ich kann da versichern das des ka NoCD Crack oder Patch is.. und ich kenn eine seite wo es sowas gibt (sry das ich des erwähn) und es gab keinen Crack für das game.. aber wenn es so ohne CD geht kanns ned wirklich illegal sein..
Nja vielleicht hilft es dir weiter das es ein Spiel von Valve's Steam is (Garry's Mod)..

Also es is so zum runterladen, aber wenn ich das nochmal runterlade, is es sowieso drauf.. also, keine CD zum Installieren oda Spielen..
aber die Datei is blockiert.. also Schaden bekomm ich daweil keinen..


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131