|
Plagegeister aller Art und deren Bekämpfung: Antivir findet Trojaner TR/Dldr.Agent.fjzsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.12.2010, 16:49 | #1 |
| Antivir findet Trojaner TR/Dldr.Agent.fjzs Hallo Leute, ich bin neu hier im Forum und hoffe, dass ihr mir helfen könnte. Bei meiner Schwerster hat sich ein Trojaner auf den Rechner geschlichten. Bei einem Suchlauf mit Avira Antivir wurde gemeldet, dass der Trojaner mit dem Namen "TR/Dldr.Agent.fjzs" gefunden wurde. Diesen hat meine Schwester dann in Quarantäne getan. Da ich mir nicht sicher bin, ob das Ding jetzt wirklich weg ist, wende ich mich an euch. Über Google oder das Forum könnte ich leider nichts zu diesem Trojaner finden. Ich hab nach der Anleitung auf der Internetseite die Scans durchgeführt. Im mbam-log steht drinnen, dass er nichts gefunden hat. Das ist ja schon mal gut, aber die anderen beiden Scan-logs verstehe ich leider nicht. Ich würde mich freuen, wenn jemand da mal drüber gucken würde. Ich möchte sicher sein, dass das Ding weg ist. Und falls es noch da sein sollte, wäre es super, wenn mir jemand schreiben könne, wie ich ihn endgültig löschen kann (ohne den Rechner neu aufzusetzen nach Möglichkeit) Ich bedanke mich im Voraus für eure Hilfe und wünsche schon mal frohe Weihnachten! BYE Meyd |
23.12.2010, 21:35 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir findet Trojaner TR/Dldr.Agent.fjzsZitat:
Aus den Regeln: 5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe) Fehlen diese Angaben, kann und wird dir hier niemand helfen.
__________________ |
24.12.2010, 12:03 | #3 | |||
| Antivir findet Trojaner TR/Dldr.Agent.fjzs Hallo cosinus,
__________________bitte entschuldige, dass ich die Angaben nicht vollständig gemacht habe. Das war keine absicht! Hier also der Bericht aus Antivir: Zitat:
Zitat:
Zitat:
Ich hoffe, ich habe jetzt alles richtig gemacht! Nochmals Sorry, dass ich den Bericht von Antivir nicht gleich mit eingetragen habe... BYE Meyd |
25.12.2010, 00:48 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir findet Trojaner TR/Dldr.Agent.fjzsZitat:
Aus welcher Quelle ist das?
__________________ Logfiles bitte immer in CODE-Tags posten |
25.12.2010, 10:45 | #5 | |
| Antivir findet Trojaner TR/Dldr.Agent.fjzsZitat:
BYE Meyd |
02.01.2011, 11:08 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir findet Trojaner TR/Dldr.Agent.fjzs Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL @Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:E1F04E8D :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ --> Antivir findet Trojaner TR/Dldr.Agent.fjzs |
02.01.2011, 14:06 | #7 | |
| Antivir findet Trojaner TR/Dldr.Agent.fjzs Hallo Arne, habe den Scann durchgeführt. Hier ist der Bericht: Zitat:
BYE Meyd |
02.01.2011, 14:37 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir findet Trojaner TR/Dldr.Agent.fjzs Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
02.01.2011, 17:07 | #9 | |
| Antivir findet Trojaner TR/Dldr.Agent.fjzs Hallo Arne, hier das Ergebnis vom Scann: Combofix Logfile: Code:
ATTFilter ComboFix 11-01-01.04 - Mariska 02.01.2011 16:51:53.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7600.0.1252.49.1031.18.3071.2032 [GMT 1:00] ausgeführt von:: c:\users\***\Desktop\cofi.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\program files (x86)\ICQ6.5\updates\ICQLRun.exe.f9cb5bbb98c818d0e6c63e8613a6d549 . ((((((((((((((((((((((( Dateien erstellt von 2010-12-02 bis 2011-01-02 )))))))))))))))))))))))))))))) . 2011-01-02 15:54 . 2011-01-02 15:54 -------- d-----w- c:\users\Default\AppData\Local\temp 2010-12-23 15:16 . 2010-12-23 15:16 -------- d-----w- c:\program files (x86)\ERUNT 2010-12-23 15:09 . 2010-12-23 15:09 -------- d-----w- c:\users\***\AppData\Roaming\Malwarebytes 2010-12-23 15:09 . 2010-12-20 17:09 38224 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys 2010-12-23 15:09 . 2010-12-23 15:09 -------- d-----w- c:\programdata\Malwarebytes 2010-12-23 15:09 . 2010-12-23 15:09 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2010-12-20 18:50 . 2010-12-20 18:50 -------- d-----w- c:\users\Mariska\Neuer Ebay ordner 2010-12-17 08:41 . 2010-12-17 08:41 -------- d-----w- c:\program files (x86)\Microsoft.NET . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-10-25 16:11 . 2010-10-25 16:11 59388 ----a-w- c:\windows\SysWow64\ealregsnapshot1.reg . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072] "swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-03-12 39408] "AOL Fast Start"="c:\program files (x86)\AOL 9.0 VR\AOL.EXE" [2007-06-21 50480] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-11-04 281768] "HostManager"="c:\program files (x86)\Common Files\AOL\1263569988\ee\AOLSoftware.exe" [2006-09-26 50736] "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2009-11-10 417792] "TkBellExe"="c:\program files (x86)\Common Files\Real\Update_OB\realsched.exe" [2010-03-06 202256] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552] "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288] c:\users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.1.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2009-8-18 384000] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "mixer4"=wdmaud.drv R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-03-27 135664] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2008-06-16 55024] S2 AdobeActiveFileMonitor7.0;Adobe Active File Monitor V7;c:\program files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [2008-12-08 169312] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2010-11-04 135336] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] S2 Greg_Service;GRegService;c:\program files (x86)\Packard Bell\Registration\GregHSRW.exe [2009-06-04 1150496] S2 ICQ Service;ICQ Service;c:\program files (x86)\ICQ6Toolbar\ICQ Service.exe [2009-06-01 222968] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-01-11 240232] S2 Updater Service;Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2009-07-04 240160] S3 HCW85BDA;Hauppauge WinTV 885 Video Capture;c:\windows\system32\drivers\HCW85BDA.sys [2009-07-14 1708800] S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2009-11-12 84584] . Inhalt des "geplante Tasks" Ordners 2011-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-03-27 12:22] 2011-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-03-27 12:22] . --------- x86-64 ----------- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-07-20 7981088] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x0 . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://start.icq.com/ uLocal Page = c:\windows\system32\blank.htm mStart Page = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&m=imedia_s3720&r=173601109506p0305v115y4891022r mLocal Page = c:\windows\SysWOW64\blank.htm IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html FF - ProfilePath - c:\users\***\AppData\Roaming\Mozilla\Firefox\Profiles\qcu4s4i2.default\ FF - prefs.js: browser.search.selectedEngine - ICQ Search FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/ FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} FF - Ext: Zynga Toolbar: {7b13ec3e-999a-4b70-b9cb-2617b8323822} - %profile%\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822} . - - - - Entfernte verwaiste Registrierungseinträge - - - - Toolbar-Locked - (no file) Toolbar-Locked - (no file) . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_USERS\S-1-5-21-4242227486-4284895811-1684551097-1000\Software\SecuROM\License information*] "datasecu"=hex:d5,e0,9f,3c,c2,b4,e8,04,b6,1a,ca,e6,1f,7b,b6,e7,71,19,17,9a,5b, 28,14,36,58,41,cf,89,e9,08,ab,08,01,da,0d,f3,80,3f,76,ae,26,78,e7,02,07,5f,\ "rkeysecu"=hex:23,47,79,f6,71,98,09,f7,9b,d3,74,a8,f3,cc,c7,32 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx" "ThreadingModel"="Apartment" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx" "ThreadingModel"="Apartment" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2011-01-02 16:59:25 ComboFix-quarantined-files.txt 2011-01-02 15:59 Vor Suchlauf: 9 Verzeichnis(se), 308.171.755.520 Bytes frei Nach Suchlauf: 13 Verzeichnis(se), 307.898.634.240 Bytes frei - - End Of File - - 0AB9942BE557F891E4A09DB4215F278E Bei dem Punkt "Bereite Logdatei vor[...]", kam noch die Meldung, dass das Programm PEV.cfxxe nicht funktioniert: Zitat:
BYE Meyd |
02.01.2011, 19:28 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir findet Trojaner TR/Dldr.Agent.fjzs Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.01.2011, 20:31 | #11 | |
| Antivir findet Trojaner TR/Dldr.Agent.fjzs Hallo Arne, der Scan mit GMER war ohne Befund, es gab keinen Text zu kopieren. Der Scan mit MBR Check hat folgendes ergeben: Zitat:
Meyd |
02.01.2011, 21:47 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir findet Trojaner TR/Dldr.Agent.fjzs Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2011, 11:01 | #13 | ||
| Antivir findet Trojaner TR/Dldr.Agent.fjzs Hallo Arne, der scan mit Malwarebytes ergab folgendes Zitat:
Zitat:
Meyd |
04.01.2011, 11:52 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir findet Trojaner TR/Dldr.Agent.fjzs Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2011, 21:09 | #15 |
| Antivir findet Trojaner TR/Dldr.Agent.fjzs Hallo Arne, es gab bis jetzt keine weiteren Probleme. Ein Scann mit Antivir heute war ohne Befund. Es ist nur immer noch der Trojaner vom Scann im Dezember unter Quarantäne. Kann ich den jetzt einfach mit Antivir löschen? Oder soll ich ihn einfach da lassen wo er ist? BYE Meyd |
Themen zu Antivir findet Trojaner TR/Dldr.Agent.fjzs |
andere, anderen, anleitung, antivir, avira, avira antivir, forum, frohe, google, hoffe, interne, internetseite, leute, löschen, namen, neu, nicht sicher, nichts, quarantäne, rechner, seite, super, tr/dldr.agent.fjzs, trojaner, weihnachten, wirklich, würde |