News:

Willkommen im Notebookcheck.com Forum! Hier können sie über alle unsere Artikel und allgemein über Notebook relevante Dinge disuktieren. Viel Spass!

Main Menu

VIRUS/TROJANER WARNUNG !!

Started by Bresig, December 08, 2006, 09:20:21

Previous topic - Next topic

Bresig

Gelesen auf:http://www.winfuture-forum.de/lofiversion/index.php?t75072.html
Hallo,

hab mir vor einigen Tagen die neue Version von XP-Antispy (3.96) installiert. Heute nach dem Login in Windows wurde plötzlich von meinem AntiVirenKit Alarm gemeldet, dass die Uninstall.exe von XP-Antispy versucht wurde zu laden und diese den Zlob Trojaner enthält.

Virus: Trojan.Downloader.Zlob.SH
Datei: Uninstall.exe
Verzeichnis: C:\Programme\xp-AntiSpy
Prozess: Explorer.EXE

Ich hab gleich bei dem Link von AVK nachgesehen,

http://www.antiviruslab.com/description.ph...=349264&lang=de

Diese Variante wird erst seit heute erkannt.
Ich hab mir zur Sicherheit gleichzeitig nochmal die Setup.exe von XP-Antispy von der offiziellen Website (http://xp-antispy.org/index.php?option=com_remository&func=selmirror&itemid=1) geladen und wieder schlägt AVK (bereits beim Downloadstart) Alarm.

Virus: Trojan.Downloader.Zlob.SH
Datei: 1786194Cd01
Verzeichnis: C:\Dokumente und Einstellungen\Guest\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\bcs9a0tt.default\Cache
Prozess: FIREFOX.EXE

Werd jetzt gleich mein Windows neu installieren, hatte XP-Antispy schon paar Tage drauf und muss nun von ausgehen, dass mein System kompomitiert ist. Wenn es ein Fehlalarm wäre, warum wird dann versucht die uninstall.exe beim Autostart von Windows zu laden? Über msconfig wird sie nicht angezeigt, scheint also irgendwo versteckt im Autostart zu sein (evtl. von einem Treiber)

Wollte euch nur warnen, weil das Tool ja viele nutzen.

Deichgraf

danke,ich hab es mal getrennt,und einen eigen Thread daraus gebastelt, geht ja sicher nicht nur BenQ user was an.
[color=blue][size=14pt]1.Aussagekräftige Titel übelegen
2.Forumssuche verwenden
3.Themen den richtigen Foren zuordnen
4.Preisvergleich Geizhals.AT[/size][/color]

Zahnfee

Wenn du das Tool deiner Ansicht nach nirgends ohne Trojaner herkriegen kannst, dann kann ich dir meine Version 3.96(RAR Datei) schicken und dann kannst du ja mal ueberpruefen, ob meine Version clean ist. :)

Beste Geuesse


     Harry

blaze

Ich bezweifel, dass das am Antispy liegt und der Virus ist auch nicht wirklich neu. Lies dir auch mal den Thread hier durch: http://www.winfuture-forum.de/lofiversion/index.php?t75072.html

Quick Reply

Warning: this topic has not been posted in for at least 120 days.
Unless you're sure you want to reply, please consider starting a new topic.

Name:
Email:
Verification:
Please leave this box empty:

Shortcuts: ALT+S post or ALT+P preview