![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Worm.Win32.Huhk.c von G-Data AVK gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Worm.Win32.Huhk.c von G-Data AVK gefunden Hi, Du hast ja eben schon im anderen Thread geschrieben schon sehr zufällig, die Idee mit dem Fehlalarm liegt da nahe. Werte doch mal die angeblich verseuchte Datei c:\windows\explorer.exe bei Virustotal aus, wenns ein False-Positive der Kaspersky-Siganturen ist, dann dürfte wohl auch nur die KAV-Engine oder gar keine dort anspringen. Poste dann auch mal dann die Prüfsummen der Datei (md5 und sha1).Meine explorer.exe (aus Windows 2000): Code:
ATTFilter File size: 245008 bytes
MD5: 9a067872f0a9dc15e93dbefc9e1453a7
SHA1: 72584dbb7960b7a8fc8feb7755e42aad37926d61
=> http://www.trojaner-board.de/47119-t...2-gorshok.html => http://www.trojaner-board.de/47106-t...tml#post310741
__________________ Logfiles bitte immer in CODE-Tags posten Geändert von cosinus (20.12.2007 um 02:41 Uhr) |
| | #2 |
| | Worm.Win32.Huhk.c von G-Data AVK gefunden So sieht meine explorer.exe von WinXP aus:
__________________Code:
ATTFilter File size: 1036288 bytes
MD5: 64d320c0e301eedc5a4adbbdc5024f7f
SHA1: 31e7d89607ba519b1473f6449f5e638282feb6c6
Sieht also für mich mittlerweile nach einem Fehlalarm von G-Data AVK 2008 aus. Welche Engines stecken in dem G-Data? Kaspersky und wer noch? HF9000 |
| | #3 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Worm.Win32.Huhk.c von G-Data AVK gefunden Jo, sieht nach nem Fehlalarm aus. Die gepostete Dateigröße ist auch eine bekannte Dateigröße der explorer.exe. Zwar kein entscheidendes Kriterium, aber ein zusätzliches.
__________________=> File Information - explorer.exe Fehler deinstallieren
__________________ |
| | #4 |
| | Worm.Win32.Huhk.c von G-Data AVK gefunden Dann hoffe ich mal das wir von weiteren Fehlalarmen verschont bleiben. In diesem Sinne ... Gute Nacht! |
| | #5 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Worm.Win32.Huhk.c von G-Data AVK gefundenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #6 |
| | Worm.Win32.Huhk.c von G-Data AVK gefunden |
| | #7 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Worm.Win32.Huhk.c von G-Data AVK gefunden BRAIN + eingeschränktes Konto + aktuellen Firefox-Browser mit noscript Virenscanner sind eh nur optionales Beiwerk...
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #8 |
![]() ![]() ![]() ![]() | Worm.Win32.Huhk.c von G-Data AVK gefunden http://forum.kaspersky.com/index.php?showtopic=55668
__________________ Auf Kohle geboren. |
| | #9 |
| | Worm.Win32.Huhk.c von G-Data AVK gefunden Oh man... ![]() ![]() G-Data hält es ja offenbar nicht nötig darauf auch mal hinzuweisen... |
| | #10 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Worm.Win32.Huhk.c von G-Data AVK gefunden Schimpf nicht gleich auf die GDATA-Engine rum...prinzipiell kann das jeder Engine und damit jedem Virenscanner passieren...
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #11 | |
| | Worm.Win32.Huhk.c von G-Data AVK gefundenZitat:
Naja, hatte den Vorteil das der Rechner mal wieder gründlich unter die Lupe genommen wurde ;-) |
![]() |
| Themen zu Worm.Win32.Huhk.c von G-Data AVK gefunden |
| adobe, antivirus, bho, cs3, ctfmon.exe, desktop, einstellungen, excel, firefox, g data, g-data, google, internet, internet explorer, konvertieren, launch, mozilla, mozilla firefox, neustart, pdf, pdf-datei, programme, quara, rootkit, server, sicherheit, software, system, trend micro, vista, windows, windows xp, wurm |