1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojaner TR/Packed 30.461 entdeckt!

Discussion in 'Sicherheit' started by Wombat18, Dec 2, 2008.

Thread Status:
Not open for further replies.
  1. Wombat18

    Wombat18 Byte

    Hallo!

    Mein Antivir hat einen Trojaner entdeckt. Seither läuft bei mir alles wie im Zeitraffer ab z.B. animierte Werbung oder eine Minute dauert nur 5Sek..
    Hab mal HJT drüber laufen lassen hier ist der file dazu. Brauch dringend Hilfe!
    Danke!
     

    Attached Files:

    Last edited: Dec 2, 2008
  2. deoroller

    deoroller Wandelndes Forum

    Wo wurde der Trojaner gefunden was wurde damit gemacht?

    Was ist oder war von Symantec (Norton) installiert?
    Das läuft noch
    Code:
    C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    Und das sind die Autostarteinträge:
    Code:
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
     
  3. Wombat18

    Wombat18 Byte

    Trojaner wurde in C:\Users\Matthias\Desktop\Programme\burniso.exe gefunden. Hab ihn in Quarantäne. Hab den Trojaner aber mit Antivir und nicht mit Norton entdeckt. Norton ist eine 90 Tage-Test-Version.
     
  4. deoroller

    deoroller Wandelndes Forum

    Zwei Antivirenscanner können sich gegenseitig behindern und im schlimmsten Fall neutralisieren.
    Da wirst du einen deinstallieren wieder müssen.
    http://www.trojaner-board.de/13472-harmonieren-norton-und-antivir.html

    Wie kann der Trojaner in den Desktopordner gekommen sein? Per Download des IE?
    Ist der Desktopordner da vielleicht voreingestellt?
    Dann sollten Downloads nur nach Anfrage und Bestätigung runter geladen werden.
    Das mal in den Internetoptionen überprüfen.
     
  5. Wombat18

    Wombat18 Byte

    Das mit dem Download hab ich schon eingestellt. Das Programm wollt ich ja haben. Ich werd Norton deinstallieren. Aber wichtiger is mir, wie krieg ich den Trjoaner weg
     
  6. deoroller

    deoroller Wandelndes Forum

    Welches Programm wolltest du haben?
    burniso.exe?
    Das kann dann aber nicht für die Probleme verantwortlich sein, wenn es weg ist.
     
  7. Wombat18

    Wombat18 Byte

    Ja genau das Programm. Wie weg is? Ich habs doch noch. Der Pc läuft momentan auch wieder normal(auch seltsam) aber ich will vorallem den Trojaner los haben.
     
  8. deoroller

    deoroller Wandelndes Forum

    Ich würde eher sagen, dass das ein Fehlalarm oder eine Fehlinterpretation einer bestimmten Programmeigenschaft ist.
    Du kannst mal die burniso.exe bei www.virustotal.com/de untersuchen lassen und das Ergebnis posten.
    Dann kannst du burniso.exe von Avira untersuchen lassen.
    Die analysieren es und sagen dir genau, was es ist.
    http://analysis.avira.com/samples/index.php
     
  9. Wombat18

    Wombat18 Byte

    Hab es schon bein avira untersuchen lassen. Die Sagen Malware.
     
  10. deoroller

    deoroller Wandelndes Forum

    Dann deinstalliere das Programm.
    Aus welcher Quelle (Link) hast du es?
     
Thread Status:
Not open for further replies.

Share This Page