Viren Mal/Binder-C und Mal/Cimuz-A

#0
26.04.2007, 18:15
...neu hier

Beiträge: 4
#1 Habe in Dateien über e-mail eines angeblichen Kollegen Viren mit der Bezeichnung
Mal/ Binder-c
und
MAL/Cimuz-A
eingefahren. Sicherheitsprogramm durchlässig.Hilfsprogramme greifen nicht
Seitenanfang Seitenende
26.04.2007, 20:39
Moderator

Beiträge: 7805
#2 Poste bitte folgende Informatioenen: http://board.protecus.de/t23188.htm

Sophos meldet diesen Binder ab und an bei Dingen, die diese Rechnungs.pdf.exe Trojaner herunterladen. Er droppt eine dll ipv6mon?.dll. Vieleicht war es einer dieswer Varianten...
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
26.04.2007, 22:17
...neu hier

Themenstarter

Beiträge: 4
#3 Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 20ED-EAE7

Verzeichnis von C:\WINDOWS\system32

26.04.2007 21:53 7.395 hht25.exe
26.04.2007 21:27 49.174 perfc007.dat
26.04.2007 21:27 40.836 perfc009.dat
26.04.2007 21:27 320.094 perfh007.dat
26.04.2007 21:27 314.508 perfh009.dat
26.04.2007 21:27 732.342 PerfStringBackup.INI
26.04.2007 21:23 13.868 wpa.dbl
23.04.2007 21:33 23.552 isxa.exe
05.04.2007 12:06 189.792 FNTCACHE.DAT
03.04.2007 22:48 13.511.640 MRT.exe
02.04.2007 14:21 428.032 swreg.exe
17.03.2007 15:44 293.376 winsrv.dll
09.03.2007 13:51 270.336 xpsp3res.dll
08.03.2007 17:36 281.600 gdi32.dll
08.03.2007 17:36 579.072 user32.dll
08.03.2007 17:36 40.960 mf3216.dll
08.03.2007 17:32 1.843.712 win32k.sys
28.02.2007 18:02 2.059.904 ntkrnlpa.exe
28.02.2007 18:02 2.182.656 ntoskrnl.exe
16.02.2007 15:43 122.142 TZLog.log
15.02.2007 19:01 337.280 WgaTray.exe
15.02.2007 19:01 1.476.992 LegitCheckControl.dll
15.02.2007 19:00 236.928 WgaLogon.dll
06.02.2007 08:54 283.136 Lohnsteuer.dll
05.02.2007 22:18 185.856 upnphost.dll
Seitenanfang Seitenende
27.04.2007, 05:34
Moderator

Beiträge: 7805
#4 Fange bitte mit Hijackthis und Combofix an.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: