Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 12:45

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[VIRUS] Win32:Rebhip-B ?

Discussion on [VIRUS] Win32:Rebhip-B ? within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
Exclamation [VIRUS] Win32:Rebhip-B ?

Hallo leute ,

Ich hoffe ihr könnt mir helfen weil in sachen viren keine ahnung habe und
nicht weiter komme eine Viren überprüfung habe ich schon gemacht aber es kommt immer wieder .

Da ich nicht weiß wo ich das jetzt fragen soll hab ich das jetzt hier gemacht und zwar folgendes :

mein avast zeigt mir jede sekunde ein virenfund an nämlich :

C:/WINXP/system32/..../iexplorer.exe Bedrohung : WIN32:Rebhhip-B & irgendwas mit service.exe

und wurde angeblich gelöscht aber es kommt jede sekunde wieder und ich weiß nicht was ich machen soll.

Danke im vor raus oder auch nicht.
DRE4MSTYLEZ7X is offline  
Old 08/07/2011, 14:14   #2

 
elite*gold: 315
The Black Market: 219/2/4
Join Date: Jul 2008
Posts: 3,284
Received Thanks: 1,133
Welches Betriebssystem ?
Gt-Kingz is offline  
Thanks
1 User
Old 08/07/2011, 14:15   #3
 
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
Microsoft Windows XP
Service Pack 3
DRE4MSTYLEZ7X is offline  
Old 08/07/2011, 14:19   #4

 
elite*gold: 315
The Black Market: 219/2/4
Join Date: Jul 2008
Posts: 3,284
Received Thanks: 1,133
Versuch als erstes mal, im abgesicherten zu starten & die Datei manuell zu löschen. Weiterhin noch die Registryeinträge löschen. (Soweit vorhanden)

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run 'tmp'
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
HKEY_CURRENT_USER/Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\ Software\ Microsoft \Windows\ CurrentVersion
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System 'DisableTaskMgr' = '1'
HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System 'DisableTaskMgr' = '1'
Gt-Kingz is offline  
Thanks
1 User
Old 08/07/2011, 14:21   #5
 
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
abgesicherter modus ok
aber wie lösche ich diese dateien?
DRE4MSTYLEZ7X is offline  
Old 08/07/2011, 14:23   #6

 
elite*gold: 315
The Black Market: 219/2/4
Join Date: Jul 2008
Posts: 3,284
Received Thanks: 1,133
Du hast doch den Pfad schon gepostet. (wenn auch nicht vollständig)
Darüber löschst du die iexplorer.exe

Für den Rest gehst du auf Start -> Ausführen -> regedit
Gt-Kingz is offline  
Thanks
1 User
Old 08/07/2011, 14:27   #7
 
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
so jetzt hier der ganze pfad :

Objekt: C:\WINXP\install\services.exe
Infektion: Win32:Rebhip-B [Tri]
Prozess: C:\WINXP\explorer.exe

ich kenn mich damit nicht aus
DRE4MSTYLEZ7X is offline  
Old 08/07/2011, 14:31   #8

 
elite*gold: 315
The Black Market: 219/2/4
Join Date: Jul 2008
Posts: 3,284
Received Thanks: 1,133
Dann gehste in den Abgesicherten Modus Und löschst die Beiden Dateien, wie gesagt..
C:\WINXP\install\services.exe
C:\WINXP\explorer.exe
Gt-Kingz is offline  
Thanks
1 User
Old 08/07/2011, 14:34   #9
 
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
ok mache ich dann mal eben und den rest oben mit

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run 'tmp'
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
HKEY_CURRENT_USER/Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\ Software\ Microsoft \Windows\ CurrentVersion
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System 'DisableTaskMgr' = '1'
HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System 'DisableTaskMgr' = '1


auch?? dann mach ich das
DRE4MSTYLEZ7X is offline  
Old 08/07/2011, 14:35   #10

 
elite*gold: 315
The Black Market: 219/2/4
Join Date: Jul 2008
Posts: 3,284
Received Thanks: 1,133
Yap, wäre auch empfehlenswert.
Gt-Kingz is offline  
Old 08/07/2011, 14:37   #11
 
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
ok
DRE4MSTYLEZ7X is offline  
Old 08/08/2011, 01:48   #12
 
elite*gold: 0
Join Date: Oct 2009
Posts: 14,456
Received Thanks: 7,846
/moved
_Marcel_ is offline  
Old 08/08/2011, 11:47   #13
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Ihr wisst schon das das ein Wurm ist?

Btw, ich sehe, du hast das ganze schon in einem anderen Forum gepostet. Wenn du dir ganz sicher bist, würde ich das mit ComboFix lassen und lieber neu aufsetzen.

Was haste dir denn runtergeladen? Hacks?

Grüße
Diablo_ is offline  
Old 08/08/2011, 13:06   #14
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Quote:
Originally Posted by Gt-Kingz View Post
Dann gehste in den Abgesicherten Modus Und löschst die Beiden Dateien, wie gesagt..
C:\WINXP\install\services.exe
C:\WINXP\explorer.exe
Und dann ist der Explorer weg, yay!

Wie Diablo schon sagte, ComboFix nur ausführen, wenn der Helfer auch weiß, was er tut.
Es19 is offline  
Old 08/08/2011, 13:46   #15
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by Es19 View Post
Und dann ist der Explorer weg, yay!

Wie Diablo schon sagte, ComboFix nur ausführen, wenn der Helfer auch weiß, was er tut.
Explorer.exe ist in dem Fall doch aber ein Fake oder nicht? So wie ich das sehe, wurde die echte Datei (C:\Windows\) nicht überschrieben.

Trotzdem würde eine Löschung (Rechtsklick->Löschen) wenig bringen bei dieser Infektion.

Grüße
Diablo_ is offline  
Reply


Similar Threads Similar Threads
Virus Win32,Neshta.a
08/26/2011 - Metin2 Private Server - 5 Replies
why ist in jede datei von tim das drin Win32,Neshta.a nach eine zeit ist er auch auf einmal in putty.exe und noch andere sachen
[Release] ALL WIN32 DATATYPES!
06/20/2010 - CO2 PServer Guides & Releases - 5 Replies
Windows Data Types (Windows)
C++ Win32 Frage
12/05/2009 - C/C++ - 3 Replies
Hab da mal eine kleine Frage. Und zwar mache ich gerade ein Tutorial zur Win32 und bin da auf etwas gestoßen was ich nicht verstehe: void Register () { ::RegisterClass (&_class); } Kann mir einner sagen was dieser eine Operator vor der Funktion zu bedeuten hat?(Mir ist nur bekannt, das man ihn braucht, wenn man Elementfunktionen deklarieren will.)
win32 gael Problem
08/02/2006 - Technical Support - 0 Replies
So, ich dickes Problem. Denn: Meine alte Maschiene habe ich seit 1 1/2 jahren nicht mehr formatiert und die gibt jetzt virentechnisch so langsam den geist auf. Merk ich daran, dass dauernd eine dl.exe aufpoppt, mein Ping von 40 auf 250 gesprungen ist und all die Geschichten. Bitdefender sagt mir dass es sich um W32 Gael handelt. Naja alles nP Check gemacht, auch alle desinfiziert, gelöscht. Aber die dl.exe poppt immer noch auf *sigh* und vom Stanit hat er sich auch nicht mehr erholt. Also...



All times are GMT +1. The time now is 12:51.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.