![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Bitte um Hilfe NetWorm-i.virus@fp zu entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #3 |
![]() ![]() | Bitte um Hilfe NetWorm-i.virus@fp zu entfernen Danke viel mals, dass du mir so schnell geanwortest hast
__________________Wenn ich es richtig gemacht habe, dann ist es das hier: Datei iebtm.exe empfangen 2008.09.09 12:47:42 (CET) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.9.6.0 2008.09.09 - AntiVir 7.8.1.28 2008.09.09 - Authentium 5.1.0.4 2008.09.09 - Avast 4.8.1195.0 2008.09.08 - AVG 8.0.0.161 2008.09.09 - BitDefender 7.2 2008.09.09 Dropped:Trojan.Zlob.2.Gen CAT-QuickHeal 9.50 2008.09.06 - ClamAV 0.93.1 2008.09.09 - DrWeb 4.44.0.09170 2008.09.09 - eSafe 7.0.17.0 2008.09.07 Suspicious File eTrust-Vet 31.6.6078 2008.09.09 Win32/Puper!generic Ewido 4.0 2008.09.08 - F-Prot 4.4.4.56 2008.09.08 - F-Secure 8.0.14332.0 2008.09.09 - Fortinet 3.112.0.0 2008.09.09 - GData 19 2008.09.09 - Ikarus T3.1.1.34.0 2008.09.09 - K7AntiVirus 7.10.446 2008.09.08 - Kaspersky 7.0.0.125 2008.09.09 - McAfee 5379 2008.09.08 - Microsoft 1.3903 2008.09.09 TrojanDownloader:Win32/Zlob NOD32v2 3427 2008.09.09 - Norman 5.80.02 2008.09.08 - Panda 9.0.0.4 2008.09.08 - PCTools 4.4.2.0 2008.09.09 Trojan.Popuper Prevx1 V2 2008.09.09 Malware Dropper Rising 20.61.12.00 2008.09.09 Trojan.Win32.Small.zza Sophos 4.33.0 2008.09.09 Troj/Zlob-ALO Sunbelt 3.1.1616.1 2008.09.09 - Symantec 10 2008.09.09 - TheHacker 6.3.0.8.075 2008.09.06 - TrendMicro 8.700.0.1004 2008.09.09 PAK_Generic.001 VBA32 3.12.8.5 2008.09.08 - ViRobot 2008.9.9.1369 2008.09.09 - VirusBuster 4.5.11.0 2008.09.08 - Webwasher-Gateway 6.6.2 2008.09.09 - weitere Informationen File size: 28672 bytes MD5...: 5fd28a916ba5cf84345a46e40fcd2dd8 SHA1..: 4d3ceb997f7833d8117113b184f3a18515b2f158 SHA256: 0b9c76415c7e6b2ccf6241134c76d66165fc0728da637b9398b56c103441bc98 SHA512: e759de8a1b10a7f74002723eae920aa65b347da4085e44b5fdce4eb8be10e165<br>7c7072d50977558bdaba6e5aa8ea7605d0e2f54bf46a8ecdcf5fcec255c3f1d6 PEiD..: - TrID..: File type identification<br>UPX compressed Win32 Executable (43.8%)<br>Win32 EXE Yoda's Crypter (38.1%)<br>Win32 Executable Generic (12.2%)<br>Generic Win/DOS Executable (2.8%)<br>DOS Executable Generic (2.8%) PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x401034<br>timedatestamp.....: 0x48c35eab (Sun Sep 07 04:55:07 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x227e 0x2400 5.84 b0205cac9e78be67b1cd47586764e347<br>.rdata 0x4000 0xd84 0xe00 5.44 0e90aa2a4ace6de175ee134ba29a0733<br>.data 0x5000 0x47c 0x200 1.13 ffc248ff8da9d2cd94f11c0bf938b31a<br>.rsrc 0x6000 0x36c0 0x3800 6.54 ab75a2143064326558cfa31d2cf7b10e<br><br>( 5 imports ) <br>> KERNEL32.dll: LoadLibraryExA, GetProcAddress, GetModuleHandleA, GetLastError, CreateEventA, FreeLibrary, CreateFileA, WaitForSingleObject, LoadResource, FindResourceA, Sleep, CloseHandle, GetFileAttributesA, DeleteFileA, ExitThread, GetModuleFileNameA, lstrcpyA, lstrcatA, WideCharToMultiByte, ExitProcess, Process32First, LoadLibraryA, CreateToolhelp32Snapshot, CompareStringA, lstrcmpA, lstrlenA, SetEvent, LoadLibraryW, ResetEvent, WaitForMultipleObjects, CreateThread, WriteFile<br>> USER32.dll: TranslateMessage, FindWindowA, wsprintfA, DispatchMessageA, SetThreadDesktop, PeekMessageA, CreateWindowExA, BeginPaint, CreateDesktopA, MsgWaitForMultipleObjects, DestroyWindow, ShowWindow<br>> ADVAPI32.dll: RegEnumKeyA, RegLoadKeyW, RegOpenKeyA, RegQueryValueExA, RegSaveKeyA, RegOpenKeyExA, RegCloseKey, RegDeleteKeyA, RegCreateKeyExA, RegNotifyChangeKeyValue<br>> ole32.dll: CoUninitialize, CoInitialize<br>> SHELL32.dll: SHGetFolderPathA<br><br>( 0 exports ) <br> Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=8335A818004A07B070C700210B2D300069E1A3CB packers (F-Prot): UPX und weiter atei wcs.exe empfangen 2008.09.09 15:46:17 (CET) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 - - - AntiVir - - - Authentium - - W32/FakeAlert.O.gen!Eldorado Avast - - - AVG - - Downloader.Zlob.ABUN BitDefender - - Trojan.Downloader.Zlob.ABRP CAT-QuickHeal - - - ClamAV - - - DrWeb - - - eSafe - - Suspicious File eTrust-Vet - - Win32/Moiling!generic Ewido - - - F-Prot - - W32/FakeAlert.O.gen!Eldorado F-Secure - - - Fortinet - - - GData - - - Ikarus - - Trojan-Downloader.Zlob.ABRP K7AntiVirus - - - Kaspersky - - - McAfee - - - Microsoft - - Trojan:Win32/Zlob.KM NOD32v2 - - - Norman - - W32/Zlob.gen115 Panda - - Suspicious file PCTools - - - Prevx1 - - Malware Dropper Rising - - Trojan.Win32.Small.zza Sophos - - Troj/Zlob-ALO Sunbelt - - Trojan-Downloader.Zlob.Media-Codec TheHacker - - - TrendMicro - - PAK_Generic.001 VBA32 - - - ViRobot - - - VirusBuster - - - Webwasher-Gateway - - - weitere Informationen MD5: 706665924ef786a5a22ea4ff9c26c8a4 SHA1: d457402868bb39186cdc897cbe79ac978920d34d SHA256: 3e020ec7fe10763b914f8fc93746e510482b2ed421062d093ba0ecc63cbb99db SHA512: 8c01f18cf3de91ee8b385876c412ca519ff51e1caf74cc5f9afe4587a5c87e1d1e2594084b1ab4b20d0e35cf0e28b9014ca9de5d80fc15cdaaa1f09b346f9fcd die ersten zwei Dateien ( C:\Programme\Hiro-Media\HiroClient\HiroProtocolHandler.dll C:\Programme\Hiro-Media\HiroClient\HiroClient.exe) waren laut Virustotal in Ordnung, ist wurden keine Funde gefunden. Danke noch mal, dass du bereit bist, mir zu helfen!!!!! |
| Themen zu Bitte um Hilfe NetWorm-i.virus@fp zu entfernen |
| acroiehelper.dll, add-on, antivir, antivirus, avira, bho, bitte um hilfe, entfernen, excel, firefox, frage, google, helfen, helper, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, keine ahnung, mozilla, rundll, security, sekunden, software, system, virus, warnung, windows, windows xp, windows xp sp3, xp sp3 |