Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC hängt sich oft auf (https://www.trojaner-board.de/51575-pc-haengt-oft.html)

Tommson 15.04.2008 21:14

also die eine Datei is halt ma Weg. Keine Ahnung wieso. Dann hier die andere:


Datei twunk_64.exe empfangen 2008.04.15 22:05:02 (CET)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.4.15.1 2008.04.15 -
AntiVir 7.6.0.85 2008.04.15 -
Authentium 4.93.8 2008.04.14 -
Avast 4.8.1169.0 2008.04.15 -
AVG 7.5.0.516 2008.04.15 BackDoor.Generic9.AGVB
BitDefender 7.2 2008.04.15 -
CAT-QuickHeal 9.50 2008.04.14 -
ClamAV 0.92.1 2008.04.15 -
DrWeb 4.44.0.09170 2008.04.15 -
eSafe 7.0.15.0 2008.04.09 -
eTrust-Vet 31.3.5700 2008.04.15 -
Ewido 4.0 2008.04.15 -
F-Prot 4.4.2.54 2008.04.15 -
F-Secure 6.70.13260.0 2008.04.15 Backdoor.Win32.Bifrose.qno
FileAdvisor 1 2008.04.15 -
Fortinet 3.14.0.0 2008.04.15 -
Ikarus T3.1.1.26 2008.04.15 Backdoor.Win32.Bifrose.qno
Kaspersky 7.0.0.125 2008.04.15 Backdoor.Win32.Bifrose.qno
McAfee 5274 2008.04.15 -
Microsoft 1.3408 2008.04.14 TrojanDropper:Win32/Sharke.C
NOD32v2 3028 2008.04.15 -
Norman 5.80.02 2008.04.15 -
Panda 9.0.0.4 2008.04.14 -
Prevx1 V2 2008.04.15 -
Rising 20.40.11.00 2008.04.15 -
Sophos 4.28.0 2008.04.15 -
Sunbelt 3.0.1041.0 2008.04.12 -
Symantec 10 2008.04.15 -
TheHacker 6.2.92.278 2008.04.15 -
VBA32 3.12.6.4 2008.04.14 Backdoor.Win32.Bifrose.qno
VirusBuster 4.3.26:9 2008.04.15 -
Webwasher-Gateway 6.6.2 2008.04.15 -
weitere Informationen
File size: 147456 bytes
MD5...: 7322c4eb6f75eeb4b28a49d7dc50dbab
SHA1..: ad1b7838aff7be47ed360f99d0d40cf87a784480
SHA256: 6511308d56f218c0ad496e5f45c5db992068a2dfb216d57d2c47babf4a87feb1
SHA512: 5eff17b98660d0755ac28c7c8da29cebf0bb3190e5bd20dc7bc5801250a75ad1<br>38bcc4cfac66777b0e7a0dfa04165403afbae8612d1075051e4cf47a104cfbfb
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x407e31<br>timedatestamp.....: 0x47fa8621 (Mon Apr 07 20:37:53 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x17529 0x18000 6.56 5276bf5e04b1588d786b58699569f4be<br>.rdata 0x19000 0x4a42 0x5000 4.97 f854490c4c15747120d7052a1c86998c<br>.data 0x1e000 0x3480 0x2000 2.26 e412453d6b84404ae38281057465105c<br>.rsrc 0x22000 0x36e0 0x4000 6.32 1d3409c6ef24e49b97b332e67872258e<br><br>( 4 imports ) <br>&gt; KERNEL32.dll: ExitProcess, GetModuleHandleA, Module32Next, GetTempPathA, GetEnvironmentVariableA, lstrlenA, GetShortPathNameA, ResumeThread, VirtualAllocEx, FindResourceA, GetModuleFileNameA, LoadResource, CreateProcessA, Sleep, LoadLibraryA, GetProcAddress, lstrcatA, ReadProcessMemory, GetThreadContext, Process32Next, Process32First, Module32First, CreateToolhelp32Snapshot, lstrcpyA, SetEndOfFile, CreateFileW, InterlockedIncrement, InterlockedDecrement, InitializeCriticalSection, DeleteCriticalSection, EnterCriticalSection, LeaveCriticalSection, HeapAlloc, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetLastError, HeapFree, GetCommandLineA, GetVersionExA, GetProcessHeap, GetStartupInfoA, RaiseException, RtlUnwind, LCMapStringA, WideCharToMultiByte, MultiByteToWideChar, LCMapStringW, GetCPInfo, WriteFile, GetConsoleCP, GetConsoleMode, VirtualFree, VirtualAlloc, HeapReAlloc, HeapDestroy, HeapCreate, GetStdHandle, ReadFile, SetHandleCount, GetFileType, SetFilePointer, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, SetLastError, GetCurrentThreadId, CloseHandle, FlushFileBuffers, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, GetACP, GetOEMCP, IsValidCodePage, GetLocaleInfoA, GetStringTypeA, GetStringTypeW, GetUserDefaultLCID, EnumSystemLocalesA, IsValidLocale, HeapSize, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetStdHandle, CreateFileA, GetLocaleInfoW<br>&gt; USER32.dll: MessageBoxA<br>&gt; ADVAPI32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey, RegCreateKeyExA<br>&gt; SHELL32.dll: ShellExecuteA<br><br>( 0 exports ) <br>

nochdigger 16.04.2008 05:02

Moin

so etwas habe ich mir gedacht:(
Du hast dir ne schöne Backdoor ins System gebaut, wie auch immer, bleibt hier nur die Empfehlung
http://www.trojaner-board.de/51262-n...sicherung.html
Ändere nach der Neuinstallation oder von einem sauberen Rechner aus unbedingt alle deine Pass- und Kennwörter, die jetzigen solltest du als bekannt betrachten.
Wenn du eine Datensicherung durchführen möchtest, solltest du auf ausführbare Dateien (exe, bat, scr, pif usw.) sowie auf Dateien zweifelhafter Herkunft verzichten.


MFG

virus 16.04.2008 11:51

Da kann ich nochdigger nur zustimmen:rolleyes:

Tommson 16.04.2008 12:40

ok dann danke für die Info nur ein Problem habe ich meine Windows xp CD is leider etwas sehr zerkratzt das heißt ich müsste mir des jetzt komplett neu kaufen oder??? oder kann man den nicht wegbekommen oder igrndwas machen das die cd funktioniert?


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131