Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   F-Secure meldet Trojanerbefall einer Datei (https://www.trojaner-board.de/92545-f-secure-meldet-trojanerbefall-datei.html)

schomuc 05.11.2010 12:36

F-Secure meldet Trojanerbefall einer Datei
 
Bitte Hilfe bei der tieferen Analyse meines Systems

F-Secure meldet Trojanerbefall (backdoor.generic 450767) einer exe-Datei (bislang ncht angemeckert). Diese hatte ich vor sehr langer Zeit geladen und
nie ausgeführt. (Ist jetzt in Quarantäne)

Zur Sicherheit mache ich gerade einen Systemcheck:

Malwarebyte: nichts gefunden

Hinweis1: Die Windows-Updates sind bei mir bewußt ausgeschaltet.
Daher auch die viellen Error in diesem Zusammenhang.

Hinweis2: Ich betreibe 3 Rechner, welche aber selten gleihzeiti an sind

Hinweis3: OTL files können nicht in dieser Textbox hochgeladen werden, da zu lang

Könnte mir bitte bei der Analyse geholfen werden.

Herzlichen Dank

schomuc

cosinus 06.11.2010 17:58

Zitat:

F-Secure meldet Trojanerbefall (backdoor.generic 450767) einer exe-Datei (bislang ncht angemeckert). Diese hatte ich vor sehr langer Zeit geladen und
nie ausgeführt. (Ist jetzt in Quarantäne)
Warum verschweigst Du den Namen und die Quelle der *.exe Datei?

schomuc 06.11.2010 21:37

Hi Arne

weil
• zunächst einmal grottenaltes Zeug auf meinem Rechner rumlag
• permanente Scans (mit jeweils aktuellen Patterns)
- Malwarebyte
- F-Secure
- Hijackthis
- Ad-Aware
nie etwas zeigten

Dann vor 3 Tagen von F-Secure "urplötzlich" gefunden wurden
Applkation.find key xp.f
Trojan packed 57026
Gen: Trojan.Heur.@pJfr596bDddu
W32/Malware!Gemini

In:

Keygen.exe; für Tuneup (seit zig Jahren bin ich aktiver
Lizenznehmer, brauch das Proggi daher nicht mehr, es
lag aber noch rum
infiziert mit: Backdoor Geneneric 450767

buttons.exe
man fängt irgendwelche Blöcke mit der Mouse
seit zig Jahren nicht genutzt, lag ebenfalls rum

XP Serie
Hatte mal meine Serien-Nr. vergessen

Nach F-Secure Alarmen (vorher nie was angemault)
wollte ich von Grund auf das Problem angehen.

load.exe
Angeboten über das Trojaner-Forum als Loader für Hilfe-
Software (gefogger, tfc, gmer))
F-Secure flippte aus, aber ich vertraute dennoch
Gefunden wurde Suspicious:W32/Malware!Gemini

OTL-Site
F-Secure flippte bereits beim Öffnen der Site ebenfalls aus,
habe auch dieses ignoriert

Ich bin nicht sicher, ob bereits vorhandene Maleware
Ursache war für letztgenannte Befälle, kann ja sein.

Mich wundert nur, dass trotz aktiver Maßnahmen (wer nutzt
schon 4-fach Dingenskirchen) urplötzlich aus dem Nirwana
so ein Dreck auftaucht.

Weitere Maßnahmen:
• F-Secure hat geblockt und z.T. beseitigt
• Dateien einzeln gescratcht (eraser, Tuneup)
• System volume information gescratcht
• Brutal-Abschaltung des PC im laufenden Betrieb

System ist jetzt anscheinend sauber

An alle Leser und Autoren: ein herzliches Danke. Dieses
Wissen (Prävention, Beobachten, Maßnahmen) habe ich von
hier !)

schomuc

PS1: ist aus dem OTL.txt etwas erkennbar ???, wenn ja, wo.
Das wäre die Frage.
PS2: Wer könnte das Problem mit load.exe angehen/lösen ?
Dient allen hier ...

cosinus 06.11.2010 23:44

Zitat:

Keygen.exe; für Tuneup (seit zig Jahren bin ich aktiver
Lizenznehmer, brauch das Proggi daher nicht mehr, es
lag aber noch rum
infiziert mit: Backdoor Geneneric 450767
Sry aber :stirn: Support für keygen/crackuser gibt es hier nicht
Deine Aussage macht auch so keinen Sinn - wenn du aktiver Lizenznehmer bist, sprich du hast das Tool legal erworben, warum dann der keygen?

Zitat:

"{C8BB4912-12D9-42AE-B571-E580D8CD1B5B}" = TuneUp Utilities 2007
Soviel zum Thema das Tool liegt nur rum. Du hast Tunup doch installiert :balla:

schomuc 07.11.2010 09:18

Hi Arne,

hast völlig recht. Ich will keine Beratung für diesen Schrott. Der ist natürlich längst weg.
Diesen Rat hatte ich mir bereits selbst verordnet.

Damals Funktionalität ausprobiert, Trials gab es meines Wissens nicht, Tuneup für gut befunden, Lizenz gekauft, vergessen den Schrott zu löschen.

Ich bin sowas von lizenzgenau, und gebe viel Geld dafür aus. Für alles unter
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

So, jetzt ist Schluß mit Rechtfertigungen. Einverstanden ? Kommen wir zum Kern.

Was ist los mit dem Loader.exe ?
Ist aus meiner OTL was herauszulesen / soll ich einen neuen OTL starten ?
Wäre zusätzlich ein neuer Hijachthis förderlich ?

Beste Grüße

schomuc

cosinus 07.11.2010 22:56

Zitat:

So, jetzt ist Schluß mit Rechtfertigungen. Einverstanden ? Kommen wir zum Kern.
Sry aber bei keygens/cracks beschränkt sich hier der Support auf format c:

schomuc 08.11.2010 10:49

Hi Arne
* o.k. und Danke für die Mühe (Problem war eh völlig beseitigt.)
* Thread zumachen, da meinerseits erledigt
schomuc


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131