C:\windows\downloadedprogramfiles\conflict.1\d_alexeyman.exe

#0
12.07.2004, 16:16
Member

Beiträge: 1095
#16 @Para_NOid

Wer oder was meldet das ?

Das reimt sich ;)

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Dieser Beitrag wurde am 12.07.2004 um 16:17 Uhr von paff editiert.
Seitenanfang Seitenende
12.07.2004, 16:29
Member

Beiträge: 19
#17 das ist eine beschreibung von sophos
Seitenanfang Seitenende
12.07.2004, 16:49
Member

Beiträge: 1095
#18 @Para_NOid

und jetzt ;)

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
12.07.2004, 17:12
Member

Beiträge: 19
#19 hab die regeinträge per hand gelöscht und jage im abgesicherten modus nochmal mcafee drüber.... wenn er dann net wech is mach ich ihn nackisch *g* :-)

das prob ist das er den virus im abgesicherten modus nicht findet und im normal modus findet er ihn und zeigt ihn beim einlogen in die benutzeroberfläche auch an

also muss er ja irgentwie im sysstart hängen und abhängig von systhemdatein sein die im abgesicherten modus nicht geladen werden
Dieser Beitrag wurde am 12.07.2004 um 17:16 Uhr von Para_NOid editiert.
Seitenanfang Seitenende
13.07.2004, 09:22
Member

Beiträge: 1095
#20 @Para

Vergiss McAfee, benutzt den EScan der ist in HiJackersachen einfach besser.
Scanne im abgesicherten Modus, öffne dabei niemals den Internet Explorer und alles wird gut

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
13.07.2004, 09:41
Member

Beiträge: 19
#21 escan findet nix mehr und der mcaffe findet einen BackDoor-CFB
aber auch nur im normalen modus und wenn ich den wmplayer öffne zeigt er sofort ne viruswarnmeldung mit den BackDoor-CFB

ich glaub wenn ich hier mit den teil fertig bin könnt ihr mich abholen und in die klapse stecken lol
Dieser Beitrag wurde am 13.07.2004 um 09:41 Uhr von Para_NOid editiert.
Seitenanfang Seitenende
13.07.2004, 10:33
Member

Beiträge: 1095
#22 @PAra

Das sollte weiterhelfen
http://vil.nai.com/vil/content/v_126106.htm

Was genau meldet McAfee?

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
13.07.2004, 10:55
Member

Beiträge: 19
#23 genau das habe ich auch schon gefunden... nur bin ich in englisch nicht so gebildet
er meldet das ich kein zugriff auf so ne dll habe, den name weis ich jetzt nicht mehr so genau

aber ich denk mal das es daran liegt das der virus sich bestimmt al hiddendienst startet weshalb er auch nicht im abgesicherten modus gefunden wird
Seitenanfang Seitenende
13.07.2004, 11:22
Member

Beiträge: 1095
#24 @Para_NOid

Das ist des Rätsels Lösung
KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
"AppInit_DLLs"="%SysDir%\(DLL filename).DLL"

Geh bitte in die Registry mit
Start/Ausführen/regedit

Geh zu diesem Key
KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

und suche den Eintrag
AppInit_DLLs

Was steht da drin

oder lade die pvzip
http://tools.zerosrealm.com/pv.zip
auspacken und runme.bat starten
dann drücke 6 und return
poste das ergebnis

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
13.07.2004, 11:26
Member

Beiträge: 19
#25 nur hab ich nen kleines problem ;)
das notebook ist momentan in spanien unterwegs und kommt erst nächste woche wieder, da ein mittarbeiter es dringend benötigte

habs ihn gegeben da der virus in der gefahrenstufe als low eingestuft ist und sich nicht selber verbreitet

also poste ich nächste woche wieder ;)

thx ertmal
Seitenanfang Seitenende
13.07.2004, 11:33
Member

Beiträge: 1095
#26 @Para_NOid

Halt mich auf dem laufenden
Bin nach der ganzen Posterei, schon Interessiert wie es weitergeht ;)

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
13.07.2004, 14:19
Member

Beiträge: 19
#27 ja klar... mach ich doch,
hab auch nen bösen anruf gehabt das das nb sich jetzt permanent aufhängt :/
Seitenanfang Seitenende
13.07.2004, 15:10
Member

Beiträge: 1095
#28

Zitat

Para_NOid postete
hab auch nen bösen anruf gehabt das das nb sich jetzt permanent aufhängt :/
Kann ich verstehen, es ist ja auch noch was "BÖSES" drin ;)
Dieses wurde wahrscheinlich halb beseitig und nun ist Buggy.

Notfalls lass deinen Kollegen das oben gesagte machen.
Er muß nur die DLL die in appinis_dll steht finden und löschen.

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
13.07.2004, 16:41
Member

Beiträge: 19
#29 naja, er hat sich nen black berry gekauft und das notbook geht irgendwie wieder.... naja *augenroll*

ich werds ja dann sehen wenn ich es wieder habe...

werde dich aufn laufen halten ;)
Seitenanfang Seitenende
13.07.2004, 17:00
Member

Beiträge: 1095
#30 @Para_Noid

Was ist ein "black berry"

gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: