|
Plagegeister aller Art und deren Bekämpfung: PC hängt sich oft aufWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.04.2008, 21:14 | #16 |
| PC hängt sich oft auf also die eine Datei is halt ma Weg. Keine Ahnung wieso. Dann hier die andere: Datei twunk_64.exe empfangen 2008.04.15 22:05:02 (CET) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.4.15.1 2008.04.15 - AntiVir 7.6.0.85 2008.04.15 - Authentium 4.93.8 2008.04.14 - Avast 4.8.1169.0 2008.04.15 - AVG 7.5.0.516 2008.04.15 BackDoor.Generic9.AGVB BitDefender 7.2 2008.04.15 - CAT-QuickHeal 9.50 2008.04.14 - ClamAV 0.92.1 2008.04.15 - DrWeb 4.44.0.09170 2008.04.15 - eSafe 7.0.15.0 2008.04.09 - eTrust-Vet 31.3.5700 2008.04.15 - Ewido 4.0 2008.04.15 - F-Prot 4.4.2.54 2008.04.15 - F-Secure 6.70.13260.0 2008.04.15 Backdoor.Win32.Bifrose.qno FileAdvisor 1 2008.04.15 - Fortinet 3.14.0.0 2008.04.15 - Ikarus T3.1.1.26 2008.04.15 Backdoor.Win32.Bifrose.qno Kaspersky 7.0.0.125 2008.04.15 Backdoor.Win32.Bifrose.qno McAfee 5274 2008.04.15 - Microsoft 1.3408 2008.04.14 TrojanDropper:Win32/Sharke.C NOD32v2 3028 2008.04.15 - Norman 5.80.02 2008.04.15 - Panda 9.0.0.4 2008.04.14 - Prevx1 V2 2008.04.15 - Rising 20.40.11.00 2008.04.15 - Sophos 4.28.0 2008.04.15 - Sunbelt 3.0.1041.0 2008.04.12 - Symantec 10 2008.04.15 - TheHacker 6.2.92.278 2008.04.15 - VBA32 3.12.6.4 2008.04.14 Backdoor.Win32.Bifrose.qno VirusBuster 4.3.26:9 2008.04.15 - Webwasher-Gateway 6.6.2 2008.04.15 - weitere Informationen File size: 147456 bytes MD5...: 7322c4eb6f75eeb4b28a49d7dc50dbab SHA1..: ad1b7838aff7be47ed360f99d0d40cf87a784480 SHA256: 6511308d56f218c0ad496e5f45c5db992068a2dfb216d57d2c47babf4a87feb1 SHA512: 5eff17b98660d0755ac28c7c8da29cebf0bb3190e5bd20dc7bc5801250a75ad1<br>38bcc4cfac66777b0e7a0dfa04165403afbae8612d1075051e4cf47a104cfbfb PEiD..: - PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x407e31<br>timedatestamp.....: 0x47fa8621 (Mon Apr 07 20:37:53 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x17529 0x18000 6.56 5276bf5e04b1588d786b58699569f4be<br>.rdata 0x19000 0x4a42 0x5000 4.97 f854490c4c15747120d7052a1c86998c<br>.data 0x1e000 0x3480 0x2000 2.26 e412453d6b84404ae38281057465105c<br>.rsrc 0x22000 0x36e0 0x4000 6.32 1d3409c6ef24e49b97b332e67872258e<br><br>( 4 imports ) <br>> KERNEL32.dll: ExitProcess, GetModuleHandleA, Module32Next, GetTempPathA, GetEnvironmentVariableA, lstrlenA, GetShortPathNameA, ResumeThread, VirtualAllocEx, FindResourceA, GetModuleFileNameA, LoadResource, CreateProcessA, Sleep, LoadLibraryA, GetProcAddress, lstrcatA, ReadProcessMemory, GetThreadContext, Process32Next, Process32First, Module32First, CreateToolhelp32Snapshot, lstrcpyA, SetEndOfFile, CreateFileW, InterlockedIncrement, InterlockedDecrement, InitializeCriticalSection, DeleteCriticalSection, EnterCriticalSection, LeaveCriticalSection, HeapAlloc, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetLastError, HeapFree, GetCommandLineA, GetVersionExA, GetProcessHeap, GetStartupInfoA, RaiseException, RtlUnwind, LCMapStringA, WideCharToMultiByte, MultiByteToWideChar, LCMapStringW, GetCPInfo, WriteFile, GetConsoleCP, GetConsoleMode, VirtualFree, VirtualAlloc, HeapReAlloc, HeapDestroy, HeapCreate, GetStdHandle, ReadFile, SetHandleCount, GetFileType, SetFilePointer, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, SetLastError, GetCurrentThreadId, CloseHandle, FlushFileBuffers, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, GetACP, GetOEMCP, IsValidCodePage, GetLocaleInfoA, GetStringTypeA, GetStringTypeW, GetUserDefaultLCID, EnumSystemLocalesA, IsValidLocale, HeapSize, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetStdHandle, CreateFileA, GetLocaleInfoW<br>> USER32.dll: MessageBoxA<br>> ADVAPI32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey, RegCreateKeyExA<br>> SHELL32.dll: ShellExecuteA<br><br>( 0 exports ) <br> |
16.04.2008, 05:02 | #17 |
| PC hängt sich oft auf Moin
__________________so etwas habe ich mir gedacht Du hast dir ne schöne Backdoor ins System gebaut, wie auch immer, bleibt hier nur die Empfehlung http://www.trojaner-board.de/51262-n...sicherung.html Ändere nach der Neuinstallation oder von einem sauberen Rechner aus unbedingt alle deine Pass- und Kennwörter, die jetzigen solltest du als bekannt betrachten. Wenn du eine Datensicherung durchführen möchtest, solltest du auf ausführbare Dateien (exe, bat, scr, pif usw.) sowie auf Dateien zweifelhafter Herkunft verzichten. MFG |
16.04.2008, 11:51 | #18 |
Gast | PC hängt sich oft auf Da kann ich nochdigger nur zustimmen
__________________ |
16.04.2008, 12:40 | #19 |
| PC hängt sich oft auf ok dann danke für die Info nur ein Problem habe ich meine Windows xp CD is leider etwas sehr zerkratzt das heißt ich müsste mir des jetzt komplett neu kaufen oder??? oder kann man den nicht wegbekommen oder igrndwas machen das die cd funktioniert? Geändert von Tommson (16.04.2008 um 12:56 Uhr) |
Themen zu PC hängt sich oft auf |
ad-aware, adobe, ctfmon.exe, hijackthis, hkus\s-1-5-18, internet, internet explorer, malware.trace, mozilla, mozilla firefox, problem, rogue.drivecleaner, rogue.multiple, rogue.pcsecuresystem, sekunden, senden, software, studio, system, taskmanager, teamspeak, trojan.agent, trojan.fakealert, trojan.zlob, tuneup.defrag, windows, windows xp |