|
You last visited: Today at 12:45
Advertisement
[VIRUS] Win32:Rebhip-B ?
Discussion on [VIRUS] Win32:Rebhip-B ? within the Technical Support forum part of the Off-Topics category.
08/07/2011, 14:09
|
#1
|
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
|
[VIRUS] Win32:Rebhip-B ?
Hallo leute ,
Ich hoffe ihr könnt mir helfen weil in sachen viren keine ahnung habe und
nicht weiter komme eine Viren überprüfung habe ich schon gemacht aber es kommt immer wieder .
Da ich nicht weiß wo ich das jetzt fragen soll hab ich das jetzt hier gemacht und zwar folgendes :
mein avast zeigt mir jede sekunde ein virenfund an nämlich :
C:/WINXP/system32/..../iexplorer.exe Bedrohung : WIN32:Rebhhip-B & irgendwas mit service.exe
und wurde angeblich gelöscht aber es kommt jede sekunde wieder und ich weiß nicht was ich machen soll.
Danke im vor raus oder auch nicht.
|
|
|
08/07/2011, 14:14
|
#2
|
elite*gold: 315
Join Date: Jul 2008
Posts: 3,284
Received Thanks: 1,133
|
Welches Betriebssystem ?
|
|
|
08/07/2011, 14:15
|
#3
|
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
|
Microsoft Windows XP
Service Pack 3
|
|
|
08/07/2011, 14:19
|
#4
|
elite*gold: 315
Join Date: Jul 2008
Posts: 3,284
Received Thanks: 1,133
|
Versuch als erstes mal, im abgesicherten zu starten & die Datei manuell zu löschen. Weiterhin noch die Registryeinträge löschen. (Soweit vorhanden)
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run 'tmp'
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
HKEY_CURRENT_USER/Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\ Software\ Microsoft \Windows\ CurrentVersion
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System 'DisableTaskMgr' = '1'
HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System 'DisableTaskMgr' = '1'
|
|
|
08/07/2011, 14:21
|
#5
|
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
|
abgesicherter modus ok
aber wie lösche ich diese dateien?
|
|
|
08/07/2011, 14:23
|
#6
|
elite*gold: 315
Join Date: Jul 2008
Posts: 3,284
Received Thanks: 1,133
|
Du hast doch den Pfad schon gepostet. (wenn auch nicht vollständig)
Darüber löschst du die iexplorer.exe
Für den Rest gehst du auf Start -> Ausführen -> regedit
|
|
|
08/07/2011, 14:27
|
#7
|
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
|
so jetzt hier der ganze pfad :
Objekt: C:\WINXP\install\services.exe
Infektion: Win32:Rebhip-B [Tri]
Prozess: C:\WINXP\explorer.exe
ich kenn mich damit nicht aus
|
|
|
08/07/2011, 14:31
|
#8
|
elite*gold: 315
Join Date: Jul 2008
Posts: 3,284
Received Thanks: 1,133
|
Dann gehste in den Abgesicherten Modus Und löschst die Beiden Dateien, wie gesagt..
C:\WINXP\install\services.exe
C:\WINXP\explorer.exe
|
|
|
08/07/2011, 14:34
|
#9
|
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
|
ok mache ich dann mal eben und den rest oben mit
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run 'tmp'
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
HKEY_CURRENT_USER/Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\ Software\ Microsoft \Windows\ CurrentVersion
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System 'DisableTaskMgr' = '1'
HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System 'DisableTaskMgr' = '1
auch?? dann mach ich das
|
|
|
08/07/2011, 14:35
|
#10
|
elite*gold: 315
Join Date: Jul 2008
Posts: 3,284
Received Thanks: 1,133
|
Yap, wäre auch empfehlenswert.
|
|
|
08/07/2011, 14:37
|
#11
|
elite*gold: 0
Join Date: Dec 2010
Posts: 28
Received Thanks: 14
|
ok
|
|
|
08/08/2011, 01:48
|
#12
|
elite*gold: 0
Join Date: Oct 2009
Posts: 14,456
Received Thanks: 7,846
|
/moved
|
|
|
08/08/2011, 11:47
|
#13
|
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
|
Ihr wisst schon das das ein Wurm ist?
Btw, ich sehe, du hast das ganze schon in einem anderen Forum gepostet. Wenn du dir ganz sicher bist, würde ich das mit ComboFix lassen und lieber neu aufsetzen.
Was haste dir denn runtergeladen? Hacks?
Grüße
|
|
|
08/08/2011, 13:06
|
#14
|
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
|
Quote:
Originally Posted by Gt-Kingz
Dann gehste in den Abgesicherten Modus Und löschst die Beiden Dateien, wie gesagt..
C:\WINXP\install\services.exe
C:\WINXP\explorer.exe
|
Und dann ist der Explorer weg, yay!
Wie Diablo schon sagte, ComboFix nur ausführen, wenn der Helfer auch weiß, was er tut.
|
|
|
08/08/2011, 13:46
|
#15
|
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
|
Quote:
Originally Posted by Es19
Und dann ist der Explorer weg, yay!
Wie Diablo schon sagte, ComboFix nur ausführen, wenn der Helfer auch weiß, was er tut.
|
Explorer.exe ist in dem Fall doch aber ein Fake oder nicht? So wie ich das sehe, wurde die echte Datei (C:\Windows\) nicht überschrieben.
Trotzdem würde eine Löschung (Rechtsklick->Löschen) wenig bringen bei dieser Infektion.
Grüße
|
|
|
 |
|
Similar Threads
|
Virus Win32,Neshta.a
08/26/2011 - Metin2 Private Server - 5 Replies
why ist in jede datei von tim das drin Win32,Neshta.a
nach eine zeit ist er auch auf einmal in putty.exe und noch andere sachen
|
[Release] ALL WIN32 DATATYPES!
06/20/2010 - CO2 PServer Guides & Releases - 5 Replies
Windows Data Types (Windows)
|
C++ Win32 Frage
12/05/2009 - C/C++ - 3 Replies
Hab da mal eine kleine Frage. Und zwar mache ich gerade ein Tutorial zur Win32 und bin da auf etwas gestoßen was ich nicht verstehe:
void Register ()
{
::RegisterClass (&_class);
}
Kann mir einner sagen was dieser eine Operator vor der Funktion zu bedeuten hat?(Mir ist nur bekannt, das man ihn braucht, wenn man Elementfunktionen deklarieren will.)
|
win32 gael Problem
08/02/2006 - Technical Support - 0 Replies
So, ich dickes Problem.
Denn: Meine alte Maschiene habe ich seit 1 1/2 jahren nicht mehr formatiert und die gibt jetzt virentechnisch so langsam den geist auf. Merk ich daran, dass dauernd eine dl.exe aufpoppt, mein Ping von 40 auf 250 gesprungen ist und all die Geschichten. Bitdefender sagt mir dass es sich um W32 Gael handelt. Naja alles nP Check gemacht, auch alle desinfiziert, gelöscht. Aber die dl.exe poppt immer noch auf *sigh* und vom Stanit hat er sich auch nicht mehr erholt. Also...
|
All times are GMT +1. The time now is 12:51.
|
|