PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Infiziert ??



Frozone
17.03.2009, 19:12
Beim öffnen der Datei hat sich kein fenster geöffnet und darum wollt ich fragen ob die Datei gefährlich ist.
Wenn ja , wie kann ich sie löschen??


hxxp://rapidshare.com/files/210398880/HostBooter.exe

Antivir: Nothing found
ArcaVir: Nothing found
Avast: Nothing found
AVG: Nothing found
BitDefender: Nothing found
F-Prot: Nothing found
Norman: Nothing found
Rising: Nothing found
VirusBlokAda32: Nothing found
VirusBuster: Nothing found

Edit by Kennykiller13: Link präventiv "zensiert".

3ddyk
17.03.2009, 19:17
lad es mal hier hoch
http://www.viruschief.com/index.html

Cheese
17.03.2009, 19:24
das ding ist FUD, scheint aber was "schlimmes" zu sein, aber keine angst :>

die letzte zeile der datei wenn man sie in nem editor öffnet:

http://members.lycos.co.uk/ryanmax59/rYan.exe|True|True|%temp%|rYan.exe|

das True True, ist normal die einstellung für antiVM und antisandbox,

die url lässt mich denken das es nen downloader ist, jedoch existiert die datei die gedownloaded werden soll nicht, also passiert nix.


also meiner meinung nach ein nicht funktionierender downloader -> keine gefahr.






haha, hab mir noch bischen die strings angeguckt und siehe da:
der typ der das ding geschreiben hat ist glaube ich sogar hier im forum :D

Z:\PC\spiele cheats\Source\Visual Basic\NET\WebbDownloader - by hackerking\WebbDownloader Stub - by hackerking\WebbDownloader Stub - by hackerking\obj\Release\WebbDownloader Stub - by hackerking.pdb

Benutzername?
17.03.2009, 19:26
Mich würde interessieren, was er in den Editor geschrieben hat?

mfg