Ergebnis 1 bis 4 von 4
  1. #1
    NoClose Wurm Avatar von Styler
    Registriert seit
    24.06.2007
    Beiträge
    188

    Standard "kernel33.dll" als Shark erkannt!

    Wofür ist die Datei "C:\Dokumente und Einstellungen\H4Xx02\Anwendungsdaten\kernel33.dll" gut?
    Sie wird von SpyBot als "Win32.Shark.IF" erkannt.
    Könnte die Datei vom EasyFlooder 1.3 kommen?
    In der Datei sind Zeilen wie: DnsHostname to Computer Name A

    Hijackthis sagt nichts und VirusTotal 3/36
    http://www.virustotal.com/de/analisi...4cc58a0b730c45

    --------------------Eventuell Gefährlich-----------------------
    Datein: http://www.file-upload.net/download-...nel33.dll.html
    http://www.file-upload.net/download-...sinfo.dll.html
    http://www.file-upload.net/download-...inSys.exe.html
    -----------------------------------------------------------------------
    z4X

  2. #2
    CIH-Virus
    Registriert seit
    18.11.2007
    Beiträge
    452

    Standard

    http://www.outpostfirewall.com/forum...hp/t-5041.html
    Vielleicht hilfts dir, da wurde gesagt es ist ein Virus (zumindest selber Dateiname^^)

  3. #3
    Swaggy Dude Avatar von mbeezy
    Registriert seit
    28.03.2007
    Beiträge
    2.112

    Standard

    Der Link von Tomo sagt "Net-Devil 1.5 packed with UPX". Laut Google gibts hier Infos dazu. Da steht aber auch, dass das Teil als kernel32.dll droppt.

    Anubis sagt: http://analysis.seclab.tuwien.ac.at/...6081&refresh=1 (Stand 21:22 Uhr: We estimate that the analysis of your file 'kernel33.dll' will be available in 94h 48m (1421 job(s) in queue). o0). Wird wahrscheinlich aufklären, ob es dann eine Network Activity gibt. Mehr kann ich atm leider nicht sagen, da der Anubis-Report halt noch nicht vorliegt.
    #ichwurdezurückgehaltendamals #sheesh #burrr #scurrr #nohomo #turnup #eaglegang #byrdcall #glogangornogang #duschkabinenposse #codeincobracrew

  4. #4
    NoClose Wurm Avatar von Styler
    Registriert seit
    24.06.2007
    Beiträge
    188

    Standard

    Danke erstmal. Hab noch mehr verdächtige DLL's gefunden.

    sysinfo.dll wurde als keylogger erkannt (MyLittleSpy) und WinSys.exe als Trojan-Dropper. Im Hexeditor sieht sysinfo.dll auch sehr verdächtig aus, jedoch sehe ich nicht die dafür bekannten Prozesse. Hab die Datei erstmal ersetzt. Hat jemand vllt einen Remover für: MyLittleSpy (außer Spyware Doctor)?

    -----------------------Eventuell Gefährlich-------------------------
    http://www.file-upload.net/download-...sinfo.dll.html
    http://www.file-upload.net/download-...inSys.exe.html
    ------------------------------------------------------------------------------------
    z4X

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •