Trojanische Pferd TR/Small.1557988 in XXXADAOI.dll, wie schädlich wirklich?

  • geschlossen

  • Dr-Kimble
  • 2123 Aufrufe 9 Antworten

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • Trojanische Pferd TR/Small.1557988 in XXXADAOI.dll, wie schädlich wirklich?

    Hallo Experte,

    ich habe mir ein ansich cooles Erotikspiel geladen: Active Dolls. Beim installieren wird in der XXXADAPI.dll von AntiVir Guard der Trojaner TR/Small.1557988 entdeckt.

    Das Problem: Wenn ich ihn entferne läuft das Spiel natürlich nicht (richtig, es ist dann die Testversion).

    Meine Fragen:

    1. Kann jemand genaueres zu dem Trojaner sagen?
    2. Kann man den entfernen (irgendwie aus der dll-Datei) ohne auf die Vorzüge der Freischaltung zu verzichten?
    3. Was passiert, wenn ich im AntiVir das "Ignorieren" anklicke?


    Danke in voraus

    Euer

    Dr-Kimble
    Dr-Kimble - auf der Flucht .............................. (wie immer )
    ONE Power PC - Athlon 64 X2 6000+ 3 GB RAM PC667 - 500 GB HDD - VI$TA HomePremium
    Monitor: ASUS VW222S
  • Dr-Kimble schrieb:


    ich habe mir ein ansich cooles Erotikspiel geladen: Active Dolls. Beim installieren wird in der XXXADAPI.dll von AntiVir Guard der Trojaner TR/Small.1557988 entdeckt.


    Lade die entsprechende Datei auf Virustotal.com hoch und poste das Ergebnis.

    Kann jemand genaueres zu dem Trojaner sagen?

    Nein!
    Kann man den entfernen (irgendwie aus der dll-Datei) ohne auf die Vorzüge der Freischaltung zu verzichten?

    Nein! (Ich persönlich würde das Spiel ja sofort wieder runterschmeissen!)
    Was passiert, wenn ich im AntiVir das "Ignorieren" anklicke?

    Du wirst bis zum nächsten Scan/bis zur nächsten Aktivität des "Trojaners" nicht mehr davor gewarnt!

    Mfg
  • Ineedhelp!2nd schrieb:

    Lade die entsprechende Datei auf Virustotal.com hoch und poste das Ergebnis.


    Und hier das Ergebnis (für mich böhmische Dörfer):

    MD5: 5c25b0ea37029d804e85f6ec77842ea3
    First received: 2006.10.29 17:27:40 (CET)
    Datum 2009.01.10 15:22:43 (CET) [<1D]
    Ergebnisse 7/38
    Permalink: analisis/460b4f9fdaf39a6cba42ef714bb6de12

    Kann das jemand kurz erläutern :ööm:

    NACHTRAG: Hier noch ein Bericht als PDF-Datei von VirusTotal. Lade HIER
    Dr-Kimble - auf der Flucht .............................. (wie immer )
    ONE Power PC - Athlon 64 X2 6000+ 3 GB RAM PC667 - 500 GB HDD - VI$TA HomePremium
    Monitor: ASUS VW222S

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Dr-Kimble ()

  • Dr-Kimble schrieb:


    Kann das jemand kurz erläutern :ööm:


    Hoppla, ich dachte das Ergebnis würde klarer ausfallen...

    Hast du das Game illegal freigeschaltet?
    Wenn ja, per Crack oder SN?

    Mache zur Grobanalyse ein Hijackthis-Log und einen Scan mit Malwarebytes (siehe Signatur). Poste beide Logs!

    Mfg
  • K1ng schrieb:

    Ich denke du hast dir eine Art von adware/spyware runtergeladen, ich empfehle dir das Spiel von der Plate zu putzen, und dir noch ne anstendige Internet Security zu besorgen.


    Ja. Das denke ich auch, aber ist die AntiVir Premium Security Suite nicht eine gute Sache :confused:

    Ist echt ein witziges Spiel, aber nützt nix, wenn keiner etwas "sauberes" im Angebot hat ;)
    Dr-Kimble - auf der Flucht .............................. (wie immer )
    ONE Power PC - Athlon 64 X2 6000+ 3 GB RAM PC667 - 500 GB HDD - VI$TA HomePremium
    Monitor: ASUS VW222S
  • wurM_9 schrieb:

    Eig. schon sogar das 2. beste antivieren prog. nach gdata...!

    Ich denken das ist kein Viris oder so es ist halt nur der crack!

    mfg wurM_9


    Das Spiel installiert sich aus der Active Dolls.msi selbstständig in ein Verzeichnis. Dabei wird besagte Datei mitinstalliert. Entfernt man diese und startet das Spiel läuft es nur als normale Demo. So sieht das aus :dreck:
    Dr-Kimble - auf der Flucht .............................. (wie immer )
    ONE Power PC - Athlon 64 X2 6000+ 3 GB RAM PC667 - 500 GB HDD - VI$TA HomePremium
    Monitor: ASUS VW222S