Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   firefox öffnet automatisch neue seiten (https://www.trojaner-board.de/29419-firefox-oeffnet-automatisch-neue-seiten.html)

bilbo23 23.05.2006 15:50

die dateien hab ich "gekillt".
C:\WINDOWS\system32\fyhhxw.dll
hab ich schon mit dem scanner entfernt. war eine schädliche datei

virustotal.com meint:
Complete scanning result of "algchk.exe", received in VirusTotal at 05.23.2006, 16:44:01 (CET).

Antivirus Version Update Result
AntiVir 6.34.1.27 05.23.2006 no virus found
Authentium 4.93.8 05.22.2006 no virus found
Avast 4.6.695.0 05.23.2006 no virus found
AVG 386 05.22.2006 no virus found
BitDefender 7.2 05.23.2006 no virus found
CAT-QuickHeal 8.00 05.23.2006 no virus found
ClamAV devel-20060426 05.22.2006 no virus found
DrWeb 4.33 05.23.2006 no virus found
eTrust-InoculateIT 23.72.15 05.23.2006 no virus found
eTrust-Vet 12.4.2224 05.23.2006 no virus found
Ewido 3.5 05.23.2006 no virus found
Fortinet 2.77.0.0 05.23.2006 no virus found
F-Prot 3.16c 05.22.2006 no virus found
Ikarus 0.2.65.0 05.23.2006 no virus found
Kaspersky 4.0.2.24 05.23.2006 Backdoor.Win32.VB.ate
McAfee 4767 05.22.2006 no virus found
Microsoft 1.1440 05.22.2006 no virus found
NOD32v2 1.1553 05.22.2006 probably unknown NewHeur_PE virus
Norman 5.90.17 05.23.2006 no virus found
Panda 9.0.0.4 05.23.2006 Suspicious file
Sophos 4.05.0 05.23.2006 no virus found
Symantec 8.0 05.23.2006 no virus found
TheHacker 5.9.8.146 05.22.2006 no virus found
UNA 1.83 05.23.2006 no virus found
VBA32 3.11.0 05.22.2006 no virus found

Aditional Information
File size: 94208 bytes
MD5: fab820f2588f0a277ea8247c75605612
SHA1: ccd11bfff8517ff985ac592e23242eb9c5abd7b6

sorry, gab ne fette warteschlange...

Wildone 23.05.2006 15:58

Hallo,
wenn sich der Verdacht eines Backdoors (Kaspersky) bestätigt, kannst du die Kiste komplett neu aufsetzen.
Schicke die Datei (algchk.exe) wie hier beschrieben an folgende Adressen:

virus@free-av.de
submit@ewido.net
vsamples@f-secure.com
avsubmit@symantec.com
samples@sophos.com

Die Antworten werden ein/zwei Tage dauern, poste diese dann.
Spyfalcon sollte soweit bereinigt sein, oder hast du noch Symptome?


Grüße Wildone

bilbo23 23.05.2006 16:02

danke, mein system funktioniert wieder sehr gut. spyfalcon is erledigt.
ich schick des mal dorthin. wenn ich antwort hab poste ich wieder.

nochmal ganz extrem vielen dank:aplaus:

Wildone 23.05.2006 16:04

Hallo,
achso, nachdem du sie verschickt hast, kannst du sie löschen.


Grüße Wildone


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130