Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Dropper.Gen (https://www.trojaner-board.de/52278-tr-dropper-gen.html)

pyrates 11.05.2008 14:51

TR/Dropper.Gen
 
Hallo,
ich hab mir vor kurzem den Trojaner "Dropper.Gen" eingefangen. Ein Antivir-Scan hat 16 Treffer (alle mit demselben Trojaner) ergeben, davon 14 in den Temporary Internet Files und zwei in folgenden Anwendungen: mpqdraft.exe (ein kleines Tool, das zum Erstellen von Modifikationen für ein Spiel dient, Freeware) und mod.exe (selbst von mir mittels Mpqdraft erstellte Anwendung).
Nachdem alle betroffenen Dateien gelöscht waren, hab ich neugestartet und die Suche nochmal durchlaufen lassen. Keine Treffer und Hijackthis zeigt auch keine verdächtigen Prozesse an.
Da mir dann allerdings das Programm Mpqdraft fehlte und ich mir eigentlich sicher bin, dass es virenfrei ist, hab ich es mir von einer großen, bekannten Seite heruntergeladen. Allerdings meinte Antivir nach dem Entpacken den besagten TR/Dropper.Gen vor sich zu haben, also hab ich die Anwendung wieder gelöscht. Ich werde jetzt noch einmal gründlichst alles durchsuchen; allerdings weiss ich nicht wie ich an eine virenfreie Version von Mpqdraft komme. Könnte mir da jemand weiterhelfen?

Hier noch die Systeminformationen:
Windows XP SP2 mit allen Updates (SP3 sollte also auch vollständing dabei sein)
Benutze zum Surfen den Firefox 2.0.0.14 und einen Account mit eingeschränkten Benutzerrechten. Antivir ist auf dem neuesten Stand, unnötige Ports sind mittels des Tools von dingens.org geschlossen und die Windows-Firewall ist inaktiv.

raman 11.05.2008 15:17

Gehoert das Programm zu diesem Projekt?
http://sourceforge.net/projects/mpqdraft/

Wenn ja, dann die Version herunterladen, die dort angeboten wird. Sie loest kein Alarm bei Antivir aus.

Im Zweifelsfalle die gemeldeten Dateien bei virustotal.com testen und an Antivir schicken.

pyrates 11.05.2008 16:15

Danke, deine Version funktioniert bei mir und löst keinen Alarm aus. :)

raman 11.05.2008 16:26

Nun haben wir noch das "Problem", was ist mit der Meldung von Antivir bei deiner Datei? Fehlalarm oder nicht? Sofern du die Datei noch hast, schicke sie bitte an Antivir und teste sie bei Virustotal, wie in meinem ersten Posting beschrieben...


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131