1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

ntnbn.dll -> trojaner? ._.

Discussion in 'Sicherheit' started by Squirry, Mar 28, 2010.

Thread Status:
Not open for further replies.
  1. Squirry

    Squirry ROM

    Hallo,
    mein Antivirus meldet immer einen Trojaner in der Datei ntnbn.dll (C:\Windows\system32\ntnbn.dll)
    Hab die Datei mal bei Virus Total hochgeladen und 7 von 42 Antivirusprogrammen meinten das das ein Trojaner ist...
    Ist das jetzt viel oder isses warscheinlicher das es nur ein Fehlalarm ist? ._.

    Naja ich kann die Datei auch löschen jedoch erstellt sie sich beim Neustart wieder neu.
    Hab schonmal einfach eine ntnbn.dll selbst erstellt und schreibgeschützt, dann kann sich zwar die als Trojaner identifizierte datei nicht erstellen allerdings bekomm ich dann beim öffnen vom Firefox die Meldung:

    "Die Anwendung oder DLL C:\Windows\system32\ntnbn.dll ist keine gültige Windows-Datei. Überprüfen Sie dies mit der Installationsdiskette."

    Wenn ich dann auf "ok" klick startet der Firefox ganz normal.
    Bei der infizierten ntnbn.dll kommt die Meldung aber nicht und wenn die datei garnicht vorhanden ist kommt auch keine Fehlermeldung, daher mal ne Frage zwischendurch:
    Gibt es normalerweise eine ntnbn.dll im system32 Ordner?

    Aja hab Windows XP mit SP3 und joar...

    Könnt ihr mir sagen wie ich den Trojaner los werd? ._.
     
  2. deoroller

    deoroller Wandelndes Forum

  3. mike_kilo

    mike_kilo Ganzes Gigabyte

  4. deoroller

    deoroller Wandelndes Forum

    Das kann doch wohl nicht wahr sein :aua:
    Der Poster murmelt etwas von Rootkit und empfiehlt dann einen Scanner, der nicht viel mehr als Tracking Cookies findet. :rolleyes:
     
  5. Squirry

    Squirry ROM

    1. Nein die Meldung kommt auch wenn ich den Firefox im Safe Mode starte.

    2. Joar Ad Aware findet auch nichts xD
     
  6. deoroller

    deoroller Wandelndes Forum

  7. Squirry

    Squirry ROM

    Jaja xD
    Also dann hier:
     

    Attached Files:

  8. deoroller

    deoroller Wandelndes Forum

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    Kopierschutztreiber:
    S3 Tetris;Tetris driver; C:\WINDOWS\System32\Drivers\Tetris.sys []
    R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2008-03-01 165376]
    R2 ithsgt;ithsgt; C:\WINDOWS\system32\DRIVERS\ithsgt.sys [2009-10-16 162432]
    R2 lilsgt;lilsgt; C:\WINDOWS\system32\DRIVERS\lilsgt.sys [2009-10-16 12032]
    R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2008-03-01 18048]

    ntnbn.dll könnte zu dem Kopierschutz gehören.
     
  9. Squirry

    Squirry ROM

    S3 Tetris;Tetris driver; C:\WINDOWS\System32\Drivers\Tetris.sys []
    R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys
    R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2008-03-01 18048]

    Naja die kenn ich von denen kanns eigentlich nicht sein ._.

    Bei den anderen weiß ich net wofür die da sind


    Aber mal ne andere frage ich bekomm ja die Trojaner Meldung wenn ich den Firefox starte und dort steht das die ntnbn.dll beim öffnen erkannt wurde und als prozess steht dann der Firefox prozess da wie man aufm Bild sieht
    Beim Internet Explorer isses das gleiche.
    Isses denn normal das sich eine zum kopierschutzgehörige Datei beim öffnen vom Browser öffnet?
     

    Attached Files:

  10. deoroller

    deoroller Wandelndes Forum

    Die Kopierschutztreiber überwachen die Laufwerke.
    Mit den Browsern haben sie nichts zu tun, außer sie telefonieren nach Hause. Ich denke aber eher, dass du Trojaner auf dem PC hast. Da HijackThis nichts anzeigt und auch mbam ahnungslos ist, kann der Trojaner von einem Rootkit versteckt werden.
     
  11. Squirry

    Squirry ROM

    Kann ich denn das Rootkit irgendwie loswerden? (ohne gleich den PC neu aufzusetzen)
    Und ist der Trojaner denn dann gelöscht bis ich den PC neustarte, wenn ich die ntnbn.dll lösche?
    Meldungen gibts dann zumindest keine mehr.
     
  12. boston123

    boston123 Kbyte

Thread Status:
Not open for further replies.

Share This Page