Dieses Forum nutzt Cookies
Dieses Forum nutzt Cookies um Anmeldeinformationen (keine Passwörter) zu speichern. Dabei werden diese Informationen als kleine Textdateien auf deinem Endgerät abgelegt. Sie können nur durch dieses Forum ausgelesen werden und stellen kein Sicherheitsrisiko dar. Neben deinem letzten Login wird auch abgespeichert, welche Themen du bereits gelesen hast.

Zudem wird ein Cookie angelegt, in dem abgespeichert wird, ob du diesen Hinweis gelesen hast. Damit wird er nicht jedes mal angezeigt.

Thema geschlossen 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
TROJANER INFIZIERT TT
Verfasser Nachricht
Locke
Geschäftsführer
***

Beiträge: 732
Registriert seit: Jan 2004
Beitrag #1
TROJANER INFIZIERT TT
Ich glaubte soeben meinen Augen kaum, und kann es immer noch nicht glauben.
Mein AVG hat soeben über 200 Datein gesäubert und 118 gelöscht, welche mit dem Trojaner DOWNLOADER.GENERIC6.RZM infiziert waren.
Es war ausschließlich ott davon befallen.
Oder der Virus wurde da nur installiert und sollte sich davon aus verbreiten. (?)
Was jedoch interessant ist, dass nur exe und zips mit Grafikinhalt betroffen sind. Keine anderen.

Ich kann mir das garnicht erklären.
Ich rufe nur seriöse Seiten ab und lade nichts illegal runter.
Nutze keine Sexdienste u.ä im Inet.
Halte mehrmals täglich mein ganzes System auf dem aktuellstem Stand und bewege mich auch so sehr vorsichtig um Netz.

Und ich habe seit dem letztem Scan keine anderen Seiten aufgerufen als sonst.
Und das Spiel habe ich seit sehr langer Zeit nicht mehr genutzt geschweige denn geupdated.
Sowas hatte ich noch nie.

Ich was zwar nicht, was alles passiert wäre, aber der Trojaner wird als sehr selten eingeschätzt und richtet mittelschwere Schäde hervor.

Hattet ihr auch schon mal sowas?
Oder ne Lsg. um sowas in Zukunft zu vermeiden?
10.11.2007 23:58
Alle Beiträge dieses Benutzers finden
pETe!
Forum-Team
*****

Beiträge: 3.910
Registriert seit: Jan 2004
Beitrag #2
RE: TROJANER INFIZIERT TT
Ein Livescanner kann helfen, verlagsamt den PC aber ggf.
Wenn du ganz paranoid bist, nutzt du ein eigenes System fürs Internet, ein weiteres zum Arbeit (und ggf. für Spiele).
11.11.2007 03:25
Alle Beiträge dieses Benutzers finden
Locke
Geschäftsführer
***

Beiträge: 732
Registriert seit: Jan 2004
Beitrag #3
RE: TROJANER INFIZIERT TT
Der livescanner läuft ununterbrochen.
11.11.2007 12:25
Alle Beiträge dieses Benutzers finden
killermoehre
Geschäftsführer
***

Beiträge: 623
Registriert seit: Oct 2005
Beitrag #4
RE: TROJANER INFIZIERT TT
Kann es nicht sein, dass der Server mit OTTD korrumpiert wurde?

Supporter
Wie man Fragen richtig stellt. Und andere Dinge, die wichtig sind.

Never Run A Touching System!
11.11.2007 12:44
Alle Beiträge dieses Benutzers finden
Picknicker
Geschäftsführer
***

Beiträge: 257
Registriert seit: Jun 2006
Beitrag #5
RE: TROJANER INFIZIERT TT
Welchen Virenscanner nutzt du denn? Versuch doch mal einen andern, ich denke eher das es sich da um Fehlalarm handelt.

Dir ist die KI zu dumm? Und alleine ist es dir zu doof? Dann komm doch online und Spiel mit uns eine Partie.
Anleitung & Info zu benötigten GRF´s des Servers - Server 1 Status - Server 2 Status - Server 3 Status
!!Achtung!! ohne die GRF´s und die Einstellungen aus obigem Link fliegt ihr direkt wieder vom Server!!!!
11.11.2007 14:23
Alle Beiträge dieses Benutzers finden
Bernhard
Forum-Team
*****

Beiträge: 9.373
Registriert seit: Jan 2004
Beitrag #6
RE: TROJANER INFIZIERT TT
Locke, Du scheinst der Erste im Universum zu sein der mit dem Trojaner "DOWNLOADER.GENERIC6.RZM" Probleme hat. Google hat den Begriff noch nie gehört .
Selbst auf der Homepage von AVG hat man nie was davon gehört Frage

"Das Böse triumphiert alleine dadurch, daß gute Menschen nichts unternehmen!" Edward Burke, 1729-1797

"Wir leben alle unter dem gleichen Himmel, aber wir haben nicht alle den gleichen Horizont!" Konrad Adenauer, 1876-1976 Zwinkern
11.11.2007 15:09
Alle Beiträge dieses Benutzers finden
Spaceball
Geschäftsführer
***

Beiträge: 433
Registriert seit: May 2005
Beitrag #7
RE: TROJANER INFIZIERT TT
Viele Virenscanner erkennen Programme als Viren, auch wenn diese keine Viren sind. Vielleicht ist das der Grund.

cu, Spaceball

[Bild: banthasiggelbhn3.png]
11.11.2007 15:27
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
RK
Ehrenmitglied
*****

Beiträge: 3.261
Registriert seit: Jan 2004
Beitrag #8
RE: TROJANER INFIZIERT TT
Lad' doch eine ausgewählte Datei hier hoch: http://www.virustotal.com/de/
Testet mit einem Dutzend Scannern. Lächeln

Alternative Straßenbahnschienen | Deutsches Straßenfahrzeugset
11.11.2007 16:57
Alle Beiträge dieses Benutzers finden
Locke
Geschäftsführer
***

Beiträge: 732
Registriert seit: Jan 2004
Beitrag #9
RE: TROJANER INFIZIERT TT
@ RK: Den link kenn ich schon und denn habe ich auch heute nochmal drüberlaufen lassen.
Das gleiche Ergebnis.

Ich habe jetzt einige Datein wieder runtergeladen. Diese waren auch nicht infiziert.
Es waren genau die gleichen Datein, wie die die infizierrt waren.
Ich habe jetzt genau getestet, der Trojaner ist vor drei Tagen auf meinen PC gelangt.
Warum der nicht sofort erkannt wurde, ist mir ein Rätzel.
11.11.2007 18:08
Alle Beiträge dieses Benutzers finden
pETe!
Forum-Team
*****

Beiträge: 3.910
Registriert seit: Jan 2004
Beitrag #10
RE: TROJANER INFIZIERT TT
War das eine Datenbank- oder Heuristikerkennung?
11.11.2007 18:45
Alle Beiträge dieses Benutzers finden
Locke
Geschäftsführer
***

Beiträge: 732
Registriert seit: Jan 2004
Beitrag #11
RE: TROJANER INFIZIERT TT
Und jetzt bitte nochmal auf Deutsch.^^
11.11.2007 20:25
Alle Beiträge dieses Benutzers finden
RK
Ehrenmitglied
*****

Beiträge: 3.261
Registriert seit: Jan 2004
Beitrag #12
RE: TROJANER INFIZIERT TT
Datenbank: Der Virenscanner kennt Viren und ihre Routinen und prüft die Dateien dahingehend.
Heuristik: Der Virenscanner durchsucht die Dateien nach typischen Merkmalen von Viren. Das ermöglicht die Erkennung von unbekannten Viren, liefert aber auch oft Falschmeldungen.
Das der Scanner aber den Namen kannte, fällt letzteres heraus.

Alternative Straßenbahnschienen | Deutsches Straßenfahrzeugset
11.11.2007 20:40
Alle Beiträge dieses Benutzers finden
Locke
Geschäftsführer
***

Beiträge: 732
Registriert seit: Jan 2004
Beitrag #13
RE: TROJANER INFIZIERT TT
Aha, danke.
Also er hat diesen Namen, eindeutig angezeigt.

Aber wenn es wirklich eine Falschmeldung gewesen wäre, warum sind dann die neugesaugten, komplett identischen Datein nicht auch erkannt worden?
11.11.2007 20:58
Alle Beiträge dieses Benutzers finden
RK
Ehrenmitglied
*****

Beiträge: 3.261
Registriert seit: Jan 2004
Beitrag #14
RE: TROJANER INFIZIERT TT
komplett identisch? Hast du mal einen binären Vergleich gemacht?

Alternative Straßenbahnschienen | Deutsches Straßenfahrzeugset
11.11.2007 21:46
Alle Beiträge dieses Benutzers finden
Locke
Geschäftsführer
***

Beiträge: 732
Registriert seit: Jan 2004
Beitrag #15
RE: TROJANER INFIZIERT TT
:? Ich hab ne Software, mit der ich die Identität von mehreren Datein vergleichen kann.
KA ob das binärVgl war. Die Software hat keinen Namen, da sie nur ein einfaches kleines Prog von nem Kumpel von mir ist.
12.11.2007 17:00
Alle Beiträge dieses Benutzers finden
pETe!
Forum-Team
*****

Beiträge: 3.910
Registriert seit: Jan 2004
Beitrag #16
RE: TROJANER INFIZIERT TT
RK schrieb:Das der Scanner aber den Namen kannte, fällt letzteres heraus.

Wie kommst du darauf?
Sophos hat für alles einen Namen.
12.11.2007 17:17
Alle Beiträge dieses Benutzers finden
soilworker
Gleisarbeiter
*

Beiträge: 9
Registriert seit: Nov 2007
Beitrag #17
RE: TROJANER INFIZIERT TT
vllt hat auch ein kumpel sich einen spass erlaubt und ma ne cd gebrannt mit einem virus drauf ^^

der nur tt kaputt macht ^^
22.11.2007 20:39
Alle Beiträge dieses Benutzers finden
cmdKeen
Geschäftsführer
***

Beiträge: 210
Registriert seit: Apr 2005
Beitrag #18
RE: TROJANER INFIZIERT TT
Bernhard schrieb:Locke, Du scheinst der Erste im Universum zu sein der mit dem Trojaner "DOWNLOADER.GENERIC6.RZM" Probleme hat. Google hat den Begriff noch nie gehört .

das stimmt so nicht ganz. also mit dem direkten begriff kann google nichts anfangen, doch wenn du das ".RZM" am ende weglässt dann liefert er dir schon etwas über tausend suchergebnisse im zusammenhang mit virenscannern etc.

zum vergleich: http://www.google.de/search?hl=de&q=DOWN...uche&meta=
22.11.2007 21:26
Alle Beiträge dieses Benutzers finden
RK
Ehrenmitglied
*****

Beiträge: 3.261
Registriert seit: Jan 2004
Beitrag #19
RE: TROJANER INFIZIERT TT
und an 5. Stelle unser Forum. *G*

Alternative Straßenbahnschienen | Deutsches Straßenfahrzeugset
22.11.2007 22:32
Alle Beiträge dieses Benutzers finden
Bernhard
Forum-Team
*****

Beiträge: 9.373
Registriert seit: Jan 2004
Beitrag #20
RE: TROJANER INFIZIERT TT
AVG Anti-Virus . schrieb:Trojan Downloader.Agent.UZM

A new Trojan Downloader was spammed today. Trojan is attached in zip archive to emails in HTML format with subject "Hot game" and body text that claims some Angelina Jolie or Lara Croft undressing game. xgame.zip attachment contains xgame.exe(20992B) which drops executes and deletes kernel driver C:\WINDOWS\System32\drivers\runtime.sys and downloads another downloader smartdrv.exe. runtime.sys runs injects and hides Iexplore.exe process and downloads another components. xgame.exe is detected as Trojan Downloader.Agent.UZM, smartdrv.exe is detected as Trojan Downloader.Agent.UZN, runtime.sys is detected as Trojan Downloader.Agent.THW and other downloaded components are detected as several variants of Trojan Backdoor.Ntrootkit.
10. November 2007
fett von mir. großes Grinsen Locke, was zeihst DU Dir denn aus dem Netz? Angelina Jolie or Lara Croft undressing game großes Grinsen

Und DU scheinst wirklich mit zu den ersten Empfängern zu gehören

"Das Böse triumphiert alleine dadurch, daß gute Menschen nichts unternehmen!" Edward Burke, 1729-1797

"Wir leben alle unter dem gleichen Himmel, aber wir haben nicht alle den gleichen Horizont!" Konrad Adenauer, 1876-1976 Zwinkern
23.11.2007 08:54
Alle Beiträge dieses Benutzers finden
Thema geschlossen 


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste