Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Worm.Win32.Huhk.c von G-Data AVK gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.12.2007, 02:29   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



Hi,

Du hast ja eben schon im anderen Thread geschrieben schon sehr zufällig, die Idee mit dem Fehlalarm liegt da nahe. Werte doch mal die angeblich verseuchte Datei c:\windows\explorer.exe bei Virustotal aus, wenns ein False-Positive der Kaspersky-Siganturen ist, dann dürfte wohl auch nur die KAV-Engine oder gar keine dort anspringen. Poste dann auch mal dann die Prüfsummen der Datei (md5 und sha1).

Meine explorer.exe (aus Windows 2000):

Code:
ATTFilter
File size: 245008 bytes
MD5: 9a067872f0a9dc15e93dbefc9e1453a7
SHA1: 72584dbb7960b7a8fc8feb7755e42aad37926d61
         
Nachtrag: Vor ein paar Tagen hat der GDATA schonmal ein Fehlalarm gemeldet....

=> http://www.trojaner-board.de/47119-t...2-gorshok.html
=> http://www.trojaner-board.de/47106-t...tml#post310741
__________________
Logfiles bitte immer in CODE-Tags posten

Geändert von cosinus (20.12.2007 um 02:41 Uhr)

Alt 20.12.2007, 02:44   #2
hellfire9000
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



Zitat:
Zitat von cosinus Beitrag anzeigen
Poste dann auch mal dann die Prüfsummen der Datei (md5 und sha1)
So sieht meine explorer.exe von WinXP aus:

Code:
ATTFilter
File size: 1036288 bytes
MD5: 64d320c0e301eedc5a4adbbdc5024f7f
SHA1: 31e7d89607ba519b1473f6449f5e638282feb6c6
         
Alle 32 Scanner von Virustotal haben nichts gemeldet, sogar Kaspersky ist still geblieben. ;-)
Sieht also für mich mittlerweile nach einem Fehlalarm von G-Data AVK 2008 aus.
Welche Engines stecken in dem G-Data? Kaspersky und wer noch?

HF9000
__________________


Alt 20.12.2007, 02:53   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



Jo, sieht nach nem Fehlalarm aus. Die gepostete Dateigröße ist auch eine bekannte Dateigröße der explorer.exe. Zwar kein entscheidendes Kriterium, aber ein zusätzliches.

=> File Information - explorer.exe Fehler deinstallieren
__________________
__________________

Alt 20.12.2007, 02:56   #4
hellfire9000
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



Dann hoffe ich mal das wir von weiteren Fehlalarmen verschont bleiben.
In diesem Sinne ... Gute Nacht!

Alt 20.12.2007, 03:14   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



Zitat:
Zitat von hellfire9000 Beitrag anzeigen
Dann hoffe ich mal das wir von weiteren Fehlalarmen verschont bleiben.
In diesem Sinne ... Gute Nacht!
Mir kann ein False-Positive nicht passieren denn ich hab keinen On-Access-Virenscanner im Einsatz!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.12.2007, 03:19   #6
hellfire9000
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



Zitat:
Zitat von cosinus Beitrag anzeigen
denn ich hab keinen On-Access-Virenscanner im Einsatz!
Sondern?

Alt 20.12.2007, 03:32   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



BRAIN + eingeschränktes Konto + aktuellen Firefox-Browser mit noscript

Virenscanner sind eh nur optionales Beiwerk...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.12.2007, 02:47   #8
Schalke
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



http://forum.kaspersky.com/index.php?showtopic=55668
__________________
Auf Kohle geboren.

Alt 20.12.2007, 02:51   #9
hellfire9000
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



Oh man...
G-Data hält es ja offenbar nicht nötig darauf auch mal hinzuweisen...

Alt 20.12.2007, 02:54   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



Zitat:
Zitat von hellfire9000 Beitrag anzeigen
Oh man...
G-Data hält es ja offenbar nicht nötig darauf auch mal hinzuweisen...
Schimpf nicht gleich auf die GDATA-Engine rum...prinzipiell kann das jeder Engine und damit jedem Virenscanner passieren...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.12.2007, 03:00   #11
hellfire9000
 
Worm.Win32.Huhk.c von G-Data AVK gefunden - Standard

Worm.Win32.Huhk.c von G-Data AVK gefunden



Zitat:
Zitat von cosinus Beitrag anzeigen
Schimpf nicht gleich auf die GDATA-Engine rum...prinzipiell kann das jeder Engine und damit jedem Virenscanner passieren...
Naja, war ja nicht der erste False Positive und geärgert habe ich mich auch, sowohl darüber das die Datei in Quaratäne landete und die Arbeit mit HJT und Blacklight usw.
Naja, hatte den Vorteil das der Rechner mal wieder gründlich unter die Lupe genommen wurde ;-)

Antwort

Themen zu Worm.Win32.Huhk.c von G-Data AVK gefunden
adobe, antivirus, bho, cs3, ctfmon.exe, desktop, einstellungen, excel, firefox, g data, g-data, google, internet, internet explorer, konvertieren, launch, mozilla, mozilla firefox, neustart, pdf, pdf-datei, programme, quara, rootkit, server, sicherheit, software, system, trend micro, vista, windows, windows xp, wurm




Ähnliche Themen: Worm.Win32.Huhk.c von G-Data AVK gefunden


  1. G-Data findet Win32.Trojan.Agent.XDJOX7
    Log-Analyse und Auswertung - 22.03.2015 (20)
  2. stolen.data gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (13)
  3. G-Data findet Gen.Worm.Zomon1 (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 06.11.2014 (13)
  4. Stolen.Data in Roaming/dclogs gefunden.
    Log-Analyse und Auswertung - 12.03.2014 (3)
  5. Win 7, Zonealarm findet Trojan-Spy.Win32.VB.qu und Worm.Win32.VB.fp auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 02.03.2014 (9)
  6. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  7. tr/atraps.gen exe data gefunden von Avira was tun??
    Log-Analyse und Auswertung - 04.06.2013 (25)
  8. Worm:Win32/Conficker & Flooder:Win32/Sambot; Netzwerk überlastet
    Log-Analyse und Auswertung - 19.01.2013 (3)
  9. Worm.Dorkbot ; Malware.Trace ; Stolen.Data was ist damit zu tun?
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (3)
  10. Worm:Win32/Conficker.B Virus:Win32/Sality.AM PWS:Win32/Verweli.A
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  11. Win32.Trojan.Agent/Win32.Worm.Autorun mit Ad-Aware unschädlich gemacht?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (6)
  12. G-Data hat Trojaner gefunden!!! Hilfe !!!
    Plagegeister aller Art und deren Bekämpfung - 19.07.2009 (1)
  13. G-Data Warnung:Trojan.Win32.Patched.dn in User32.dll
    Plagegeister aller Art und deren Bekämpfung - 04.11.2008 (2)
  14. G Data meldet Win32:SQLSlammer
    Log-Analyse und Auswertung - 14.05.2008 (2)
  15. G Data AV kommt mit Win32:Tojan-gen nicht klar
    Plagegeister aller Art und deren Bekämpfung - 15.01.2008 (6)
  16. Worm.Win32.Huhk.c
    Plagegeister aller Art und deren Bekämpfung - 21.12.2007 (5)
  17. G Data Virusalarm: not-a-virus:Monitor.Win32.AKL.25
    Antiviren-, Firewall- und andere Schutzprogramme - 17.05.2007 (1)

Zum Thema Worm.Win32.Huhk.c von G-Data AVK gefunden - Hi, Du hast ja eben schon im anderen Thread geschrieben schon sehr zufällig, die Idee mit dem Fehlalarm liegt da nahe. Werte doch mal die angeblich verseuchte Datei c:\windows\explorer.exe bei - Worm.Win32.Huhk.c von G-Data AVK gefunden...
Archiv
Du betrachtest: Worm.Win32.Huhk.c von G-Data AVK gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.