Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Scanner erkennt Trojaner nicht ! (https://www.trojaner-board.de/98523-scanner-erkennt-trojaner.html)

Netzwerk 30.04.2011 13:46

Scanner erkennt Trojaner nicht !
 
Hey leute,

ich war mal so unterwegs im internet und habe nach welchen programmen gesucht (sag ich nicht :b ), und dann bin ich auf eine Datei gestoßen names :
'Sagichnicht.exe' :b

ich hab die Datei runtergeladen und natürlich gescannt, aber mein scanner (avast!) hat keine bedrohung gefunden. Ja dann hab ich auch die Datei geöffnet, und da geschah folgendes :

Erstmal hat mein system irgendwas geladen, und aufeinmal kam da ne meldung : "System out of resources"

Ich war mir erstmal etwas unsicher, ich dachte erstmal das die Datei ein Trojaner wäre oder eine Adware.
Ich hatte mal vor paar wochen ein programm in Visual Basic entwickelt das alle Verbindungen protokolliert, und dieses programm läuft permanent. Nachdem ich die Datei geöffnet hatte kam da ne meldung (von meinem prog.) :
"Sagichnicht.exe" möchte auf 92.XXX.XXX.XXX:100 zugreifen.

Dann gab es da 2 Button "Verweigern" und "Zulassen"

Natürlich erstmal verweigern. Als ich mir so unsicher war hab ich sofort einen Scan mit avast! durchgeführt (FULL SCAN), jedoch keine ergebnisse.

Ich hab dann mal mein Startup ordner im Registry gecheckt...
(HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\RUN)
und hab gesehen : "Audio HD Driver", aber sowas hatte ich nicht installiert..

als ich auf den Wert gesehen hab, stand da : "C:\Windows\System32\hping.exe"

sofort hab ich natürlich den Key gelöscht, aber der erstellte sich sofort wieder. Also ist auch noch ein persistance dabei ! Dann hab ich versucht die datei aus dem wert zu löschen (hping.exe), ebenfalls das selbe. Die Datei líes sich garnicht löschen.

Und jetzt hab ich keine ahung wie ich den dreck entfernen soll, wenn der Scanner den nicht erkennt.

Scrennshot :

hxxp://s7.directupload.net/file/d/2510/9er6z7xf_jpg.htm

Bitte um hilfe von den experten :)

Danke im vorraus
mfg
Lucas

Larusso 30.04.2011 15:57

Zitat:

gestoßen names :
'Sagichnicht.exe' :b
Wenn Du uns nicht sagen willst um was es dabei geht, werden wir dir auch nicht sagen was man tun muss.


Anleitung zum Neu aufsetzen


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131