![]() |
|
Log-Analyse und Auswertung: EXP/Exploit.MS04-28.JPEG.A beim Drehen von BildernWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern =) Du hättest das log doch auch einfach nochmal erstellen und posten können!? ![]() Das die Bilder nicht gedreht werden können ist logisch, da AntiVir den Zugriff verhindert. Du solltest du den Avira Support benachrichtigen damit die den Fehler beheben können.. Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #2 |
| ![]() EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern Also, den Scan hab ich durchgeführt, und keins der Programme hat reagiert, auch nach wiederholtem checken.
__________________Diese Seite behauptet, die Datei ist schädlich und muss auf jeden Fall gelöscht werden: http://www.processlibrary.com/de/dir.../conime/25519/ was nu? Hier der Virus Total Log: Code:
ATTFilter Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.12.10.0 2008.12.09 - AntiVir 7.9.0.43 2008.12.09 - Authentium 5.1.0.4 2008.12.08 - Avast 4.8.1281.0 2008.12.08 - AVG 8.0.0.199 2008.12.09 - BitDefender 7.2 2008.12.09 - CAT-QuickHeal 10.00 2008.12.09 - ClamAV 0.94.1 2008.12.09 - Comodo 713 2008.12.09 - DrWeb 4.44.0.09170 2008.12.09 - eSafe 7.0.17.0 2008.12.09 - eTrust-Vet 31.6.6252 2008.12.09 - Ewido 4.0 2008.12.09 - F-Prot 4.4.4.56 2008.12.08 - F-Secure 8.0.14332.0 2008.12.09 - Fortinet 3.117.0.0 2008.12.09 - GData 19 2008.12.09 - Ikarus T3.1.1.45.0 2008.12.08 - K7AntiVirus 7.10.549 2008.12.09 - Kaspersky 7.0.0.125 2008.12.09 - McAfee 5458 2008.12.08 - McAfee+Artemis 5458 2008.12.09 - Microsoft 1.4205 2008.12.09 - NOD32 3676 2008.12.09 - Norman 5.80.02 2008.12.09 - Panda 9.0.0.4 2008.12.09 - PCTools 4.4.2.0 2008.12.09 - Prevx1 V2 2008.12.09 - Rising 21.07.12.00 2008.12.09 - SecureWeb-Gateway 6.7.6 2008.12.09 - Sophos 4.36.0 2008.12.09 - Sunbelt 3.1.1832.2 2008.12.01 - Symantec 10 2008.12.09 - TheHacker 6.3.1.2.180 2008.12.09 - TrendMicro 8.700.0.1004 2008.12.09 - VBA32 3.12.8.10 2008.12.09 - ViRobot 2008.12.9.1509 2008.12.09 - VirusBuster 4.5.11.0 2008.12.09 - weitere Informationen File size: 69120 bytes MD5...: f96ebc5a624349d81dcc7600a3c5dc43 SHA1..: 97b4c1c6e8cd9707b2b67ed012e53581692b7514 SHA256: 7812184afc24f7a245d3d140eb0c1a4a23e73b34bc0a8c1556715368086f0376 SHA512: 933f3eddd29b1537ecdc9f4bfa087db535aebdf27571b6dd4e4d4d7a908cc715 346dcb8ef21831c97dc27355d2b63c1917d59f364976356abd7c69915e6d09fb ssdeep: 1536:extaxyH2MPen708vhuSyKjEs5/Z/rZ0ZW5lKRgidu5Lk0:smyH2MPK7BhuS y2pFidD PEiD..: - TrID..: File type identification Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x100ec7d timedatestamp.....: 0x47918c4d (Sat Jan 19 05:36:13 2008) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0xf248 0xf400 6.57 89e2f77ae606d88dc541e9dd54d63570 .data 0x11000 0x56c 0x200 3.38 cc385fc56e8a4be70599de6e5dc91772 .rsrc 0x12000 0x8d8 0xa00 2.88 1d705b5a55918e5b78da8384ab01661b .reloc 0x13000 0x9ce 0xa00 5.81 523278da76752c3fa3ba850fe4fed74c ( 10 imports ) > ADVAPI32.dll: RegQueryValueExW, RegOpenKeyExW, RegCloseKey > KERNEL32.dll: lstrlenA, MultiByteToWideChar, VirtualQuery, RegisterConsoleIME, InterlockedExchange, Sleep, GetSystemInfo, VirtualAlloc, VirtualProtect, GetVersionExW, InterlockedDecrement, InterlockedIncrement, lstrlenW, WideCharToMultiByte, GetCommandLineW, RegisterApplicationRestart, HeapSetInformation, SetEvent, CreateThread, GetCurrentThreadId, OpenEventW, WaitForSingleObject, CloseHandle, GetACP, LocalAlloc, LocalReAlloc, LocalFree, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, SetUnhandledExceptionFilter, GetStartupInfoA, InterlockedCompareExchange, UnregisterConsoleIME > GDI32.dll: GetStockObject, TranslateCharsetInfo > USER32.dll: IsWindowEnabled, EnableWindow, UnregisterClassW, CreateWindowExW, RegisterClassW, LoadCursorW, SetForegroundWindow, RegisterWindowMessageW, DispatchMessageW, TranslateMessage, GetMessageW, GetKeyState, GetKeyboardLayoutNameW, PostQuitMessage, DefWindowProcW, GetGUIThreadInfo, IsWindow, DestroyWindow, SetTimer, LoadIconW, PostMessageW, SendMessageTimeoutW, KillTimer, AttachThreadInput, ActivateKeyboardLayout > msvcrt.dll: _vsnwprintf, memset, malloc, free, _amsg_exit, memcpy, _local_unwind4, __getmainargs, _cexit, _exit, _XcptFilter, _ismbblead, _acmdln, _initterm, _controlfp, _terminate@@YAXXZ, _onexit, _lock, __dllonexit, _unlock, _except_handler4_common, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, memmove, exit > ole32.dll: CoUninitialize, CoCreateInstance, CoInitializeEx > OLEAUT32.dll: -, -, -, -, -, -, - > UxTheme.dll: SetThemeAppProperties > IMM32.dll: ImmCreateContext, ImmReleaseContext, ImmGetContext, ImmGetGuideLineW, ImmGetConversionStatus, ImmGetOpenStatus, ImmSetConversionStatus, ImmGetProperty, ImmAssociateContext, ImmSimulateHotKey, ImmTranslateMessage, ImmCallImeConsoleIME, ImmGetIMEFileNameW, ImmEscapeW, ImmNotifyIME, ImmGetCandidateListW, ImmGetCompositionStringW, ImmGetHotKey, ImmSetActiveContextConsoleIME, ImmDestroyContext, ImmSetOpenStatus > MSCTF.dll: TF_IsCtfmonRunning, TF_WaitForInitialized, TF_Notify ( 0 exports ) ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=f96ebc5a624349d81dcc7600a3c5dc43' target='_blank'>http://www.threatexpert.com/report.aspx?md5=f96ebc5a624349d81dcc7600a3c5dc43</a> |
![]() | #3 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern Die Datei sollte in Ordnung sein...
__________________Was sagt der Avira Support?
__________________ |
![]() | #4 |
| ![]() EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern Also ehrlich gesagt, der technische Support per telefon kostet 1,99€/Minute.. bei aller Liebe, aber das mach ich nicht, es muss doch auch andere lösungen geben, für dieses Problem.. Leider hat sich nur einer zu diesem Thema gemeldet, das bist du undoreal, andere Kluge Köpfe haben alle Hände voll zu tun oder sind ratlos.. Es muss doch eine andere Möglichkeit geben, dieses Problem zu lösen. Was hat denn nun der HJT-Log im Endeffekt gebracht, was kann man daran erkennen? Ich kann damit ja herzlich wenig anfangen, aber ich dachte die PC-Doktoren hier wüssten das..? Trotzdem vielen Dank für den Support PS: Im Anhang der Screenshot beider Fehlermeldungen, sowohl Vista als auch Antivir.. Geändert von StulbaaKaza (10.12.2008 um 07:30 Uhr) |
![]() | #5 |
![]() ![]() | ![]() EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern Gibt sicher auch ne Mail Adresse von dennen. Sonst mach doch in Antivir ne Ausnahme für die Aktion! Dann musste aber doppelt so vorsichtig sein wie sonst da Viren nicht dum sind und manche Ausnahmen dann Umbenennen und schon werden sie nicht mehr erkannt oder so |
![]() | #6 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() EXP/Exploit.MS04-28.JPEG.A beim Drehen von BildernZitat:
![]() Ich hab doch schon gesagt woher dein Problem kommt: Ein AntiVir Fehler führt dazu, dass der Zugriff auf's Bild während des Drehens verhindert wird. Steht doch auch alles in der AntiVir Meldung. Lösungsvorschläge habe ich ebenfalls gegeben: Ausnahme erstellen oder im Kontextmenü von AntiVir einfach "ignorieren" wählen. HJT log ist sauber sonst hätte ich selbstverständlich was gesagt... Und wenn du ein bischen gesucht hättest dann wärst du auf dieses Support Forum gestoßen: http://forum.avira.com/wbb/ Oder hättest das online Formular hier ausgefüllt: http://forum.avira.com/wbb/ ![]()
__________________ --> EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern |
![]() |
Themen zu EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern |
add-on, antivir, antivirus, avgnt.exe, avira, bho, bonjour, browser, computer, desktop, excel, firefox, firefox.exe, gfnexsrv.exe, google, hijack, hijackthis, local\temp, logfile, object, programm, scan, sched.exe, security, senden, skype.exe, software, symantec, system, syswow64, toolbars, tuneup.defrag, userinit.exe, virus, vista, windows, windows sidebar |