Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   FRST.exe (Farbar) -> probably unknown NewHeur_PE virus [7] ? (https://www.trojaner-board.de/152242-frst-exe-farbar-probably-unknown-newheur_pe-virus-7-a.html)

@thehop 09.04.2014 07:46

FRST.exe (Farbar) -> probably unknown NewHeur_PE virus [7] ?
 
Hi,

hab mir heute das Farbar Recovery Scan Tool FRST runtegeladen, http://filepony.de/download-frst/get-mirror-server.html
weil ich auchmal wissen wollte ob mein System in Ordnung ist.

NOD meldet mir das Teil als verdächtig. Was ist dran?
Zitat:

[7] File is probably infected with an unknown virus.
PS: Hab die Datei hier raufgeladen: http://shareplace.com/?62C8F33941

schrauber 09.04.2014 08:03

Hast Du auch wirklich FRST geladen und nicth auf Werbung geklcikt? Wenn ja ist es ein Fehlalarm.

@thehop 09.04.2014 08:25

Hi,

da war keine Werbung, zumal ich bei "Hinweisfenstern" aller Art, den Browser schliesse.

Die FRST Datei ist dieselbe wie im erwähnten Upload.

Danke jedenfalls.

schrauber 10.04.2014 07:52

Den Upload kann ich mir nit anschauen, wird geblockt auf Arbeit. Ist aber ein fehlalarm, das Tool ist sauber.

@thehop 10.04.2014 20:51

Hab's nun doch "riskiert" ;)
Und ein Hinweis ist aufgetaucht - tja, wie bekomme ich dieses MD5 bzw. einen Vergleichswert zur richtigen Datei?
Zitat:

Z:\xp3\system32\rpcss.dll
[2014-03-29 05:09] - [2014-03-29 05:10] - 0399360 ____A (Microsoft Corporation)

ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
PS: Hab die Datei hier rauf geladen (rpcss.zip) _ttp://www63.zippyshare.com/v/77965834/file.html


EDIT: Gefunden! =)

http://miqoo.net/images-i945bxgszt.png

_ww.winmd5.com + _ttp://systemexplorer.net/de/file-database/file/rpcss-dll/533188

schrauber 13.04.2014 13:44

Bite mal das ganze Logfile posten.-


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131