Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.12.2008, 16:15   #1
undoreal
/// AVZ-Toolkit Guru
 
EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern - Standard

EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern



=) Du hättest das log doch auch einfach nochmal erstellen und posten können!?

Das die Bilder nicht gedreht werden können ist logisch, da AntiVir den Zugriff verhindert. Du solltest du den Avira Support benachrichtigen damit die den Fehler beheben können..


Dateien Online überprüfen lassen:


* Lasse dir auch die versteckten Dateien anzeigen!

* Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"!

* Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen.

Zitat:
C:\Windows\SysWOW64\conime.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren!
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 09.12.2008, 17:43   #2
StulbaaKaza
 
EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern - Standard

EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern



Also, den Scan hab ich durchgeführt, und keins der Programme hat reagiert, auch nach wiederholtem checken.
Diese Seite behauptet, die Datei ist schädlich und muss auf jeden Fall gelöscht werden: http://www.processlibrary.com/de/dir.../conime/25519/

was nu?

Hier der Virus Total Log:
Code:
ATTFilter
Antivirus  	Version  	letzte aktualisierung  	Ergebnis
AhnLab-V3	2008.12.10.0	2008.12.09	-
AntiVir	7.9.0.43	2008.12.09	-
Authentium	5.1.0.4	2008.12.08	-
Avast	4.8.1281.0	2008.12.08	-
AVG	8.0.0.199	2008.12.09	-
BitDefender	7.2	2008.12.09	-
CAT-QuickHeal	10.00	2008.12.09	-
ClamAV	0.94.1	2008.12.09	-
Comodo	713	2008.12.09	-
DrWeb	4.44.0.09170	2008.12.09	-
eSafe	7.0.17.0	2008.12.09	-
eTrust-Vet	31.6.6252	2008.12.09	-
Ewido	4.0	2008.12.09	-
F-Prot	4.4.4.56	2008.12.08	-
F-Secure	8.0.14332.0	2008.12.09	-
Fortinet	3.117.0.0	2008.12.09	-
GData	19	2008.12.09	-
Ikarus	T3.1.1.45.0	2008.12.08	-
K7AntiVirus	7.10.549	2008.12.09	-
Kaspersky	7.0.0.125	2008.12.09	-
McAfee	5458	2008.12.08	-
McAfee+Artemis	5458	2008.12.09	-
Microsoft	1.4205	2008.12.09	-
NOD32	3676	2008.12.09	-
Norman	5.80.02	2008.12.09	-
Panda	9.0.0.4	2008.12.09	-
PCTools	4.4.2.0	2008.12.09	-
Prevx1	V2	2008.12.09	-
Rising	21.07.12.00	2008.12.09	-
SecureWeb-Gateway	6.7.6	2008.12.09	-
Sophos	4.36.0	2008.12.09	-
Sunbelt	3.1.1832.2	2008.12.01	-
Symantec	10	2008.12.09	-
TheHacker	6.3.1.2.180	2008.12.09	-
TrendMicro	8.700.0.1004	2008.12.09	-
VBA32	3.12.8.10	2008.12.09	-
ViRobot	2008.12.9.1509	2008.12.09	-
VirusBuster	4.5.11.0	2008.12.09	-
weitere Informationen
File size: 69120 bytes
MD5...: f96ebc5a624349d81dcc7600a3c5dc43
SHA1..: 97b4c1c6e8cd9707b2b67ed012e53581692b7514
SHA256: 7812184afc24f7a245d3d140eb0c1a4a23e73b34bc0a8c1556715368086f0376
SHA512: 933f3eddd29b1537ecdc9f4bfa087db535aebdf27571b6dd4e4d4d7a908cc715
346dcb8ef21831c97dc27355d2b63c1917d59f364976356abd7c69915e6d09fb
ssdeep: 1536:extaxyH2MPen708vhuSyKjEs5/Z/rZ0ZW5lKRgidu5Lk0:smyH2MPK7BhuS
y2pFidD
PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x100ec7d
timedatestamp.....: 0x47918c4d (Sat Jan 19 05:36:13 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xf248 0xf400 6.57 89e2f77ae606d88dc541e9dd54d63570
.data 0x11000 0x56c 0x200 3.38 cc385fc56e8a4be70599de6e5dc91772
.rsrc 0x12000 0x8d8 0xa00 2.88 1d705b5a55918e5b78da8384ab01661b
.reloc 0x13000 0x9ce 0xa00 5.81 523278da76752c3fa3ba850fe4fed74c

( 10 imports )
> ADVAPI32.dll: RegQueryValueExW, RegOpenKeyExW, RegCloseKey
> KERNEL32.dll: lstrlenA, MultiByteToWideChar, VirtualQuery, RegisterConsoleIME, InterlockedExchange, Sleep, GetSystemInfo, VirtualAlloc, VirtualProtect, GetVersionExW, InterlockedDecrement, InterlockedIncrement, lstrlenW, WideCharToMultiByte, GetCommandLineW, RegisterApplicationRestart, HeapSetInformation, SetEvent, CreateThread, GetCurrentThreadId, OpenEventW, WaitForSingleObject, CloseHandle, GetACP, LocalAlloc, LocalReAlloc, LocalFree, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, SetUnhandledExceptionFilter, GetStartupInfoA, InterlockedCompareExchange, UnregisterConsoleIME
> GDI32.dll: GetStockObject, TranslateCharsetInfo
> USER32.dll: IsWindowEnabled, EnableWindow, UnregisterClassW, CreateWindowExW, RegisterClassW, LoadCursorW, SetForegroundWindow, RegisterWindowMessageW, DispatchMessageW, TranslateMessage, GetMessageW, GetKeyState, GetKeyboardLayoutNameW, PostQuitMessage, DefWindowProcW, GetGUIThreadInfo, IsWindow, DestroyWindow, SetTimer, LoadIconW, PostMessageW, SendMessageTimeoutW, KillTimer, AttachThreadInput, ActivateKeyboardLayout
> msvcrt.dll: _vsnwprintf, memset, malloc, free, _amsg_exit, memcpy, _local_unwind4, __getmainargs, _cexit, _exit, _XcptFilter, _ismbblead, _acmdln, _initterm, _controlfp, _terminate@@YAXXZ, _onexit, _lock, __dllonexit, _unlock, _except_handler4_common, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, memmove, exit
> ole32.dll: CoUninitialize, CoCreateInstance, CoInitializeEx
> OLEAUT32.dll: -, -, -, -, -, -, -
> UxTheme.dll: SetThemeAppProperties
> IMM32.dll: ImmCreateContext, ImmReleaseContext, ImmGetContext, ImmGetGuideLineW, ImmGetConversionStatus, ImmGetOpenStatus, ImmSetConversionStatus, ImmGetProperty, ImmAssociateContext, ImmSimulateHotKey, ImmTranslateMessage, ImmCallImeConsoleIME, ImmGetIMEFileNameW, ImmEscapeW, ImmNotifyIME, ImmGetCandidateListW, ImmGetCompositionStringW, ImmGetHotKey, ImmSetActiveContextConsoleIME, ImmDestroyContext, ImmSetOpenStatus
> MSCTF.dll: TF_IsCtfmonRunning, TF_WaitForInitialized, TF_Notify

( 0 exports )
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=f96ebc5a624349d81dcc7600a3c5dc43' target='_blank'>http://www.threatexpert.com/report.aspx?md5=f96ebc5a624349d81dcc7600a3c5dc43</a>
         
__________________


Alt 10.12.2008, 06:39   #3
undoreal
/// AVZ-Toolkit Guru
 
EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern - Standard

EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern



Die Datei sollte in Ordnung sein...

Was sagt der Avira Support?
__________________
__________________

Alt 10.12.2008, 07:25   #4
StulbaaKaza
 
EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern - Standard

EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern



Also ehrlich gesagt, der technische Support per telefon kostet 1,99€/Minute.. bei aller Liebe, aber das mach ich nicht, es muss doch auch andere lösungen geben, für dieses Problem..
Leider hat sich nur einer zu diesem Thema gemeldet, das bist du undoreal, andere Kluge Köpfe haben alle Hände voll zu tun oder sind ratlos..
Es muss doch eine andere Möglichkeit geben, dieses Problem zu lösen.
Was hat denn nun der HJT-Log im Endeffekt gebracht, was kann man daran erkennen? Ich kann damit ja herzlich wenig anfangen, aber ich dachte die PC-Doktoren hier wüssten das..?
Trotzdem vielen Dank für den Support
PS: Im Anhang der Screenshot beider Fehlermeldungen, sowohl Vista als auch Antivir..
Miniaturansicht angehängter Grafiken
EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern-fehlermeldung-jpeg.a-.jpg  

Geändert von StulbaaKaza (10.12.2008 um 07:30 Uhr)

Alt 10.12.2008, 13:46   #5
HiTTi
 
EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern - Standard

EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern



Gibt sicher auch ne Mail Adresse von dennen. Sonst mach doch in Antivir ne Ausnahme für die Aktion! Dann musste aber doppelt so vorsichtig sein wie sonst da Viren nicht dum sind und manche Ausnahmen dann Umbenennen und schon werden sie nicht mehr erkannt oder so


Alt 10.12.2008, 14:12   #6
undoreal
/// AVZ-Toolkit Guru
 
EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern - Standard

EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern



Zitat:
bei aller Liebe, aber das mach ich nicht, es muss doch auch andere lösungen geben, für dieses Problem..
Hä?
Ich hab doch schon gesagt woher dein Problem kommt: Ein AntiVir Fehler führt dazu, dass der Zugriff auf's Bild während des Drehens verhindert wird. Steht doch auch alles in der AntiVir Meldung.
Lösungsvorschläge habe ich ebenfalls gegeben: Ausnahme erstellen oder im Kontextmenü von AntiVir einfach "ignorieren" wählen.
HJT log ist sauber sonst hätte ich selbstverständlich was gesagt...
Und wenn du ein bischen gesucht hättest dann wärst du auf dieses Support Forum gestoßen: http://forum.avira.com/wbb/
Oder hättest das online Formular hier ausgefüllt: http://forum.avira.com/wbb/

__________________
--> EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern

Antwort

Themen zu EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern
add-on, antivir, antivirus, avgnt.exe, avira, bho, bonjour, browser, computer, desktop, excel, firefox, firefox.exe, gfnexsrv.exe, google, hijack, hijackthis, local\temp, logfile, object, programm, scan, sched.exe, security, senden, skype.exe, software, symantec, system, syswow64, toolbars, tuneup.defrag, userinit.exe, virus, vista, windows, windows sidebar




Ähnliche Themen: EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern


  1. Windows 8.1 mit Bing (Laptop) : Avira findet den Virus 'EXP/MS04-028.JPEG.A' [exploit] in der Datei C:\Users\...\TranscodedWallpaper
    Log-Analyse und Auswertung - 22.10.2015 (7)
  2. Promi-Hacker Kevin Mitnick will beim Exploit-Verkauf mitmischen
    Nachrichten - 25.09.2014 (0)
  3. 'EXP/MS04-028.JPEG.A' [exploit] gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.03.2014 (18)
  4. CPU zu heiß,Lüfter drehen hoch, einfachste PRogramme überlasten den PC
    Netzwerk und Hardware - 01.10.2012 (11)
  5. Nach Virus (EXP/MS04-028.JPEG.A) lassen sich Bilder, OpenOffice-Dokumente usw. nicht mehr öffnen
    Log-Analyse und Auswertung - 18.07.2012 (3)
  6. Avria findet EXP/MS04-028.JPEG.A
    Log-Analyse und Auswertung - 21.05.2012 (1)
  7. EXP/MS04-028.JPEG.A! - Fehlalarm oder gefährlich?
    Log-Analyse und Auswertung - 21.12.2011 (1)
  8. EXP/MS04-028.JPEG.A Avira Fehlalarm?
    Log-Analyse und Auswertung - 19.09.2011 (5)
  9. 'EXP/MS04-028.JPEG.A' [exploit]
    Plagegeister aller Art und deren Bekämpfung - 23.02.2010 (7)
  10. Mozilla und MIE drehen durch Google ,av und spybot blockiert
    Log-Analyse und Auswertung - 05.02.2009 (0)
  11. Beim surfen mit dem IE Virus Exploit meldungen...
    Log-Analyse und Auswertung - 19.01.2008 (0)
  12. JPEG.MS05-036!Exploit!Trojan
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (11)
  13. TR/Exploit.MS04-28.JPEG.A
    Antiviren-, Firewall- und andere Schutzprogramme - 11.07.2005 (6)
  14. problem mit jpg Bildern
    Alles rund um Windows - 20.01.2005 (2)
  15. Bilder vom Trojanische Pferd TR/Exploit.JPEG.C befallen
    Plagegeister aller Art und deren Bekämpfung - 12.12.2004 (9)
  16. exploit-byteVerify,JS/Exploit-DialogArg.b,Exploit-mhtRedir.gen. logfile auswerten
    Log-Analyse und Auswertung - 29.10.2004 (4)
  17. Microsoft Security Bulletin MS04-025
    Alles rund um Windows - 31.07.2004 (1)

Zum Thema EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern - =) Du hättest das log doch auch einfach nochmal erstellen und posten können!? Das die Bilder nicht gedreht werden können ist logisch, da AntiVir den Zugriff verhindert. Du solltest du - EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern...
Archiv
Du betrachtest: EXP/Exploit.MS04-28.JPEG.A beim Drehen von Bildern auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.