Ergebnis 1 bis 6 von 6
  1. #1
    W32.Unlimited
    Registriert seit
    09.08.2004
    Beiträge
    165

    Standard Bin ich infiziert? Ich denke schon.Themida.exe

    Hi,
    Ich habe eine Themida Version 2.0.5.0
    Diese habe ich ungeachtet das es eine exe-Datei ist, geöffnet.
    Nun habe ich Angst, das jemand diese Datei vorher infiziert hat.

    Ich habe sie mal hochgeladen:

    pw: fh
    Bitte sagt mir mal einer ob es gefährlich aussieht.
    Habe schon mit Antivir Pro und AntiSpyware Professional Lifetime meinen Rechner gescannt. Nichts gefunden, außer Bifi (VON MIR,sicher)

    danke für alle hilfe.
    We find Trii
    -- Member since 2004 --
    -- "Fast"-Gründungsmitglied von Free-Hack.com --
    Trojan-Support via ICQ: 499-121-109

  2. #2
    Forenclown Avatar von cl9wn
    Registriert seit
    27.07.2008
    Beiträge
    599

    Standard

    www.hijackthis.de -> HiJackThis runterladen -> Scan & Save Log file -> im Logfile STRG+A und dann STRG+C -> Auf www.hijackthis.de unten in der Textbox STRG+V drücken. Dann auf auswerten

    Und ggf. mal mit Spybot - Search and Destroy drüber gehen.

    Außerdem könntest du, wenn du weisst wie der Virus/Trojaner/wtf heisst, mal bei google schaun, obs ein removal-tool dafür gibt.

  3. #3
    W32.Unlimited
    Registriert seit
    09.08.2004
    Beiträge
    165

    Standard

    Mit HiJackthis habe ich auch schon gescannt.
    Der Log sagt aus, das alles okay ist.

    Mich macht es nur sehr nervös, das Anubis sagt, das die Themida.exe auf einen IP-Adressebereich zugreift.
    Ist das normal für Themida?
    We find Trii
    -- Member since 2004 --
    -- "Fast"-Gründungsmitglied von Free-Hack.com --
    Trojan-Support via ICQ: 499-121-109

  4. #4
    Forenclown Avatar von cl9wn
    Registriert seit
    27.07.2008
    Beiträge
    599

    Standard

    Themida ist ein crypter oder? Naja, ich kenn mich nicht sehr gut damit aus aber muss da nicht die Verbindung zu nem FTP-Server hergestellt werden?

    P.S.: Was sagen netstat -a und netstat -b?

  5. #5
    W32.Unlimited
    Registriert seit
    09.08.2004
    Beiträge
    165

    Standard

    Ich kann mir höchstens vorstellen, das Themida "OFFIZIEL" nach Hause telefoniert und die Lizenz zu checken.
    Alles andere wäre sehr unseriös.
    FTP Verbindung zu einem Server schließe ich aus.

    Themida ist ein Exe-Protector (auch Crypter).
    We find Trii
    -- Member since 2004 --
    -- "Fast"-Gründungsmitglied von Free-Hack.com --
    Trojan-Support via ICQ: 499-121-109

  6. #6
    W32.Lovgate
    Registriert seit
    28.10.2008
    Beiträge
    370

    Standard

    Naja, und wenn du in den sauren Apfel beißt, die Datei nochmals ausführst und dabei den Netzwerkverkehr mitsniffst bzw. den Sniffer mal eine Zeit lang laufen lässt?

    Dann siehst du doch eh, was Sache ist. Und im besten Fall hast dann einen eigenen FTP-Server, zumindest, wenn es ein Stealer ist.

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •