![]() |
Merkwürdig! Trillian-Setup verseucht Liste der Anhänge anzeigen (Anzahl: 1) hallo zusammen! ich habe gestern abend trillian astra installieren wollen. zum glück hatte ich während der installation den virenscanner (norton internet security 2009) an, denn während dem setup kam auf einmal folgende meldung (s. anhang). komischerweise war keine virusdefinition angegeben, nur diese nichtssagende server.exe. daraufhin habe ich die setup des messengers bei virustotal.com hochgeladen mit folgendem ergebnis: AhnLab-V3 5.0.0.2 2009.09.18 Win-Trojan/Xema.variant Jiangmin 11.0.800 2009.09.18 Backdoor/Bifrose.pzs Microsoft 1.5005 2009.09.18 VirTool:Win32/Injector.gen!AC wie sind die viren/malware einzuschätzen? muss ich mir jetzt gedanken machen, dass noch irgendwo etwas von den viren rumspukt bzw. reste übrig geblieben sind, auch wenn norton gleich alarm geschlagen hat und das problem gelöst, den virus entfernt hat? der hauseigene virenscan findet zumindest nichts, ebenso wie malwarebytes! im folgenden schiebe ich mal noch mein hijackthis log nach: Code: Logfile of Trend Micro HijackThis v2.0.2 und jetzt kümmer ich mich mal um den "kumpel", der mir diese trillian version geschickt hat.. danke euch schonmal!!! flo |
Hallo a6l :hallo: Zitat:
Ich habe gerade mal testweise von cnet die aktuelle Trillian Version runtergeladen und mit PrevX, Antivir und Virustotal gecheckt. Kein Ergebnis. Einen Fehlalarm können wir dadurch ausschließen. Generell solltest du immer vorsichtig sein bei Dateien die dir jemand schickt gerade wenn es ausführbare Dateien sind. Gruß Acid |
danke für deine antwort! Zitat:
kann da trotzdem noch was sein, obwohl das system clean zu sein scheint? |
Zitat:
|
Meines wissens nach müsste das Bifrost sein. Eine Erklärung findest du hier (englisch): Bifrost (trojan horse) - Wikipedia, the free encyclopedia Gruß Acid |
also ihr empfehlt mir alle neu aufzusetzen obwohl norton ihn gefunden und gelöscht hat und ansonsten auch nichts mehr zu finden ist? |
Windows 7 Merkwürdig! Trillian-Setup verseucht - HijackThis.de Support Board Crossposting! Bitte entscheide dich für EIN Board. Welches willst Du wählen? Da bei Crossposting die Komplikation besteht das zwei unabhängige Helfer Nicht voneinander wissen, wie sie handeln, würde ich Dich bitten darum ein einziges Board auszuwählen. Zwei verschiedene unabhängige Helfer bedetet: Zwei verschiedene Lösungswege. Dies hat zur Bedeutung, dass die Lösungen unterschiedlich sind, aber die zwei helfer irgendwann irritiert sind, was an deinem PC gemacht wird. Da es irgendwann auffällt, dass da noch eine "zweite andere Hand" dabei ist. Welches möchtest Du wählen? |
also ich verstehe den aufstand hier wirklich nicht. 1. bin ich hier immer noch der ausführende, der sich nur tips einholt, und nicht gerade der größte pc-anfänger. folglich steht es mir wohl zu.. 2. mehrere meinungen einzuholen, was dieses thema angeht, zumal wir weit davon entfernt sind, irgendwelche aktionen durchzuführen, die mit irgendeinem anderen "helfer" kollidieren könnten. soll ich mich jetzt wirklich für ein forum entscheiden? ::crazy: das hjt forum hat ja wohl die gleiche daseinsberechtigung wie dieses hier und falls ihr wirklich so eng kooperieren solltet, warum legt ihr die beiden foren nicht zusammen - ansonsten seh ich keinen sinn!? was das thema freiwillige helfer angeht: jeder schreibt doch hier freiwillig rein oder? sprich wenn er denkt, er hat einen guten tip, dann gibt er den weiter, unabhängig davon ob mir jemand anderes schon einen tip gegeben hat oder nicht. die motivation ist ja wohl hierdurch nicht beeinträchtigt. außerdem: keiner hat hier den anspruch monopolhalter in sachen hilfestellung zu sein oder? wieder nicht falsch verstehen, ich will hier keinen angehen und finds ganz toll dass ihr euch aus gutem willen hier engagiert, aber ich finde ihr nehmt das thema etwas zu ernst. falls hier jemand ein problem haben sollte, dass ich fremdgegangen bin ;) dann soll er nicht in meinem thread posten - wie gesagt freiwillig. und falls es gar nicht geht, sag ich den leuten von hjt sie sollen meinen thread sofort löschen! flo ;) |
hjt thread is closed! für alle die sich deswegen zurückgehalten haben ;) |
Hallo, zudem würde ich dein PC neuaufsetzen an Deiner Stelle. Denn du hast/hattest Backdoor Bifrost. Hiermit kann man Keyloggen, Passwörter ausspähen und noch andere fiese sehr fiese Dinge tun. Backdoor: Backdoor ? Wikipedia Remote Administration Tool: Remote Administration Tool ? Wikipedia Um wirklich sicher zu gehen, dass auch kein Rest übrig bleibt würde ich dein System Neuaufsetzen, dass so schnell wie möglich und such dir sofort einen SAUBEREN PC und Ändere dringenst und schnellstens deine Passwörter und alle anderen Zugangsdaten zu E-Mail, Online Banking, ICQ etc ab. Mit dem Teil ist NICHT zu Spaßen, keineswegs! |
Zitat:
Merkwürdig! Trillian-Setup verseucht - Virus Hilfe |
mein norton würde doch aber alarm schlagen, wenn ein programm diesen fremdzugriff herstellen würde oder? außerdem habe ich mir sagen lassen, dass 3 von 47 funde bei virustotal.com zu vernachlässigen sind ? http://www.virustotal.com/de/analisis/e2c1ad39bfedb8da2e3f8cacbb57e2786b042c7473ceadb831779a4da91185bb-1253280073 |
Zitat:
Bei dir ist ersteres der Fall, da es wohl nicht angeschlagen hatte. Tja AVP's bieten nunmal nur einen begrenzten Schutz gegen Schädlinge. Und nun setz neu auf, oder hast du immer noch nicht verstanden, was los ist? Es geht um deine Privatsphäre und Deine Daten! |
is ja gut ;) bin gerade dabei meine files zu backuppen. aber: norton hat sofort bei der installation angeschlagen und den schädling gelöscht - wie kommst du darauf, dass es nicht angeschlagen hat? und hier nochmal der link zum virustotal-ergebnis! 7 % viruswahrscheinlichkeit - ist das wirklich relevant? würde mich jetzt noch interessieren.. |
Zitat:
3 AVPs aha, woher hast du die Exe, bitte gib mir mal den Link dazu, zu der Exe Datei per PN (Privater Nachricht). |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board