|
Plagegeister aller Art und deren Bekämpfung: NOD32 meldet zahlreiche "Unknown Virus"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.05.2008, 11:29 | #1 | |
| NOD32 meldet zahlreiche "Unknown Virus" Hallo, seit eben meldet mein NOD32 Smart Security mehrfach, dass es möglicherweise eine Variante "Unknown Virus" gefunden habe und zwar beim Aufruf durch svchost.exe oder WerFault.exe (beide im System32 Verzeichnis). Die Dateien um die es sich handelt sind verschiedene .exe,.cab oder .dll Dateien von Programmen oder Spielen (Nero-Dateien, Photoshop DLL, Need for Speed Start-exe). Wenn ich ein Fenster wegklicke, taucht bald das nächste auf. Ansonsten scheint der PC normal zu laufen, nur die ständigen Funde belasten ihn. Kann da wirklich ein Virus am Werk sein? Das einzig besondere, was ich vor dem Auftreten der Meldungen gemacht hab, war dass ich versucht hab, eine IE6 Standalone zu starten, was aber nicht geklappt hat weil Systemdateien fehlten. Ich vermute ja eher da hat NOD ein zu gründliches Update bekommen? mfg Hier noch ein Hijackthis-log: Zitat:
Geändert von K2member (22.05.2008 um 11:46 Uhr) |
22.05.2008, 11:50 | #2 |
/// TB-Ausbilder | NOD32 meldet zahlreiche "Unknown Virus" Hi,
__________________lass bitte mal eine der bemängelten Dateien bei virustotal auswerten und poste die kompletten Ergebnisse hier. (Wenn du die Datei hochlädst und oben auf der Seite Die Datei wurde bereits analysiert: erscheint. Klicke bitte unten auf den Link neben Permalink: und poste den Inhalt der erscheinenden Seite.). Welches Vista hast du? (Genaue Bezeichnung ) Es ist durchaus möglich, dass ein Virus deine exe,cab oder dll Dateien modifiziert hat und sich so bei dir breitmachen will. Aber vorerst möchte ich da noch keine Progrnose stellen. Was ist mit dem IE6 Standalone? Wofür brauchtest du den? Stammt es aus ner vertrauenswürdigen Quelle? lg myrtille
__________________ |
22.05.2008, 12:05 | #3 |
| NOD32 meldet zahlreiche "Unknown Virus" Vista 32bit SP1
__________________Ich werd mal schauen, wie ich die einreichen kann, schließlich blockt NOD32 das immer Es betrifft irgendwie nur ausgewählte Dateien (8 Stück wenn ich richtig zähle) und breitet sich anscheinend nicht aus. IE6 Standalone zum Webseiten testen, Link hatte ich aus nen Blog wo zahlreiche Leute das Tool gelobt haben, also wohl vertrauenswürdig. |
22.05.2008, 12:09 | #4 |
/// TB-Ausbilder | NOD32 meldet zahlreiche "Unknown Virus" Hi, kannst du beim Upload nicht den Zugriff auf die Datei zulassen? Wie groß ist die Standalone? Kannst du mir den Link zukommen lassen? (per PM) lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
22.05.2008, 12:16 | #5 | |
| NOD32 meldet zahlreiche "Unknown Virus" EDIT2: Eben nochmal Virendefinitionen aktualisiert und anscheinend meldet sich NOD32 nun nichtmehr. Werds versuchen und den Link hab ich geschickt. EDIT: Hier eine Überprüfung: Virustotal. MD5: a3c1056285e8ebe8ada2a324199c5b40 Suspicious:W32/Malware!Gemini Suspicious file Virus.Win32.FileInfector.gen (suspicious) Komisch, dass dort NOD32v2 mit selber Signaturdatenbank nichts gefunden hat (ich hab ja Smart Security 3). Übrigens haben sich die Meldungen inzwischen gelegt, nur wenn ich irgendwie selber auf die Datei zugreife meldet sich NOD32. Hier nochmal konkrete Fundstellen: Zitat:
Geändert von K2member (22.05.2008 um 12:50 Uhr) |
22.05.2008, 12:55 | #6 | |
/// TB-Ausbilder | NOD32 meldet zahlreiche "Unknown Virus" Die Standalone scheint in der Tat sauber zu sein Hast du heute schon deine NOD-Signaturen aktualisiert? Vielleicht legen sich die Meldungen ja dann Es sieht auf jedenfall schwer nach Fehlalarm aus. Was ich mir eventuell vorstellen kann, ist das einige Systemdateien für den IE6 verändert wurden und NOD32 jetzt auf das aufrufen mit den veränderten Systemdateien reagiert. Wenn die Meldung auch mit den aktualisierten Signaturen weiterbesteht, würde ich mich mal an NOD32 wenden und bei denen nachhaken, was du tun kannst/sollst. Lass eventuell auch mal Zitat:
Wurden die Dateien als du die Standalone ausgeführt hast? lg myrtille EDIT: Ich war wohl zu langsam Wenn jetzt ruhe ist, dann ist ja gut
__________________ --> NOD32 meldet zahlreiche "Unknown Virus" |
22.05.2008, 12:57 | #7 |
| NOD32 meldet zahlreiche "Unknown Virus" Siehe zweiter Edit, mir fällt ein Stein vom Herzen Ja, ich aktualisiere alle 30min. Gerade eben nochmal aktualisiert, und siehe da, neue verfügbar und keine Meldung, egal was ich mit den Dateien anstelle. Svchost und werfault waren zu keiner Zeit als verseucht angezeigt, nur als Aufrufer. |
22.05.2008, 13:01 | #8 | |
/// TB-Ausbilder | NOD32 meldet zahlreiche "Unknown Virus"Zitat:
Schön zu hören. Siehe auch mein Edit
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
Themen zu NOD32 meldet zahlreiche "Unknown Virus" |
.dll dateien, add-on, adobe, appinit_dlls, askbar, bho, bonjour, computer, defender, explorer, firefox, handel, hijack, internet, internet explorer, logfile, monitor, mozilla, mozilla firefox, need for speed, pc normal, photoshop, rundll, saver, screensaver, security, security center, server, smart security, software, spielen, starten, svchost.exe, symantec, system, toolbars, virus, vista, windows, windows defender, windows sidebar |