![]() |
TR/Dldr.Small.acod Guten Morgen, habe mir eben Google Chrome direkt von google heruntergeladen und installiert beim importieren der Passwörter aus Firefox sprang plötzlich mein Antivir an und meldete mir einen Trojaner: TR/Dldr.Small.acod Genauer Worlaut der Antivir-Meldung: In der Datei 'C:\WINDOWS\system32\a.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Small.acod' [trojan] gefunden. Das Betriebssystem ist WinXP Home SP2 Folgen der "Infektion" sind mir bislang keine bewusst geworden. Ansonsten ist mein System sauber, zumindest das HJ, Malwarebytes und AntiVir .... Ich habe die Datei mal bei virustotal hochgeladen, hier das Ergebnis: http://www.virustotal.com/de/analisi...dda9276a2aa56a Wie würdet ihr das einstufen? |
Zitat:
Trenne den rechner umgehend vom Netz und ändere ALLE deine Passwörter und Zugansaccounts von einem sauberen PC aus! Wurde die a.exe von AntiVir gelöscht? Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis -Speichere es in einem eigenen Ordner! (z.B.: c:\Hijackthis\) -Suche die Datei HiJackThis.exe und benenne sie um in 'This.com' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.com -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein) - Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest. - Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken. Eine bebilderte Anleitung findet sich in unserem FAQ-Bereich: HJT-Anleitung Systemanalyse
|
Danke erstmal für die Antwort: Habe gerade gesehen, dass der Link zu virustotal nicht geht... hier nochmal: Antivir hat die Datei gelöscht (vorher) Quarantäne kopiert Bin gerade dabei, deine Anleitung durchzumachen... melde mich später wieder.. Bislang aber noch nichts auffälliges... Darf ich fragen weshalb du das für extrem gefährlich hältst? |
Hallo, also hier mal das HJ-Log: Zitat:
|
Wofür stehen die 000 hier? C:\Dokumente und Einstellungen\000\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe Guck mal nach was das für ein Ordner das ist und ob du den bewusst so angelegt hast. Ich finde nämlich nicht einen Eintrag im Netz bei dem Google dort hin installiert wurde.. Oder hast du das während der Installation selbst so eingestellt? Wenn ja dann ignoriere die weiteren Schritte. Extrem gefährlich da es sich um den eindeutigen Treffer eines Downloaders handelt der weitere Schädlinge auf den Rechner saugt und der Dateiname und die Aktion bei der der fund auftrat auf einen Keylogger bzw. auf einen Passwort"Klauer" schließen lässt. |
Hier der AVZ Rapidshare-Link http://rapidshare.de/files/40384743/avz_sysinfo.zip.html |
das 000 habe ich dort reingeschrieben (Suchen&Ersetzen), da steht normalerweise mein Name drin... Man soll ja die persönlichen Infos unkenntlich machen ;) |
Hier der Link zu virustotal Zitat:
|
Zitat:
Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. |
Danke erstmal für die Hilfe! Hier das Ergebnis der dll datei Zitat:
|
Sieht alles sauber aus.. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board