1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

EXP/Pidief.czz

Discussion in 'Sicherheit' started by iLLz, Feb 24, 2010.

Thread Status:
Not open for further replies.
  1. iLLz

    iLLz ROM

    Guten Morgen Liebe Leute,
    ich habe folgendes Problem:

    Beim Surfen meldete sich auf einmal Antivir zu Wort mit folgender Fehlermeldung:

    In der Datei 'C:\Users\iLLz\AppData\Local\Mozilla\Firefox\Profiles\3pdcydsi.default\Cache\7FA1C860d01'
    wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.czz' [exploit] gefunden.
    Ausgeführte Aktion: Datei in Quarantäne verschieben

    Daraufhin googelte ich nach diesem "Virus" und wurde hier im Forum fündig, da jemand dasselbe Problem hatte. In dem Thread fand ich auch eine Anleitung wie ich weiterhin vorgehen sollte, um sicherzugehen das keine weiteren Infektionen vorhanden sind. Denn ab diesem Zeitpunkt stellte sich heraus, dass mein Problem sich vom Problem des ersten Threaderstellers unterscheidet.

    Ich versuchte zunächst mein System mit rsit zu scannen was mir jedoch nicht gelang, da ich folgende Fehlermeldung erhalte:

    "AutoIt Error

    Line -1:

    Error: Variable used without being declared."

    Ich habe Win7 und habe es sowohl als Administrator als auch normal versucht. Hijackthis habe ich vorher heruntergeladen und entpackt. Hijackthis alleine konnte ich durchlaufen lassen.

    Den Malwarebytes Anti-Malware Scan habe ich dennoch durchlaufen lassen, und da wurden auch 3 Fehlermeldungen ausgespuckt.

    Ich hänge nun den Hijackthis-Log und den Malwarebytes Anti-Malware-Log an.
    Wenn mir jemand erklären kann, wie ich auch rsit zum laufen kriege folgt dann auch der Log davon.

    Danke im Vorraus für eure Hilfe.

    Gruß, iLLz
     

    Attached Files:

    Last edited: Feb 24, 2010
  2. Voddo_Master

    Voddo_Master Kbyte

    Lade die von MMB gefundenen dateien mal auf www.virustotal.com/de hoch und lass sie prüfen.
    Der Hjackthis Log bringt nichts wenn er unvollständig ist, also bitte neu machen!
     
  3. iLLz

    iLLz ROM

    Ich habe die Dateien prüfen lassen.

    Das Ergebnis bei dieser Datei
    D:\Programme\Cryptload\ocr\netload.in\asmCaptcha\test.exe (Malware.Packer)
    war 4/40 (10%)
    CAT-QuickHeal 10.00 2010.02.24 (Suspicious) - DNAScan
    K7AntiVirus 7.10.981 2010.02.23 Trojan.Win32.Malware.1
    Symantec 20091.2.0.41 2010.02.24 Reser.Reputation.1
    TrendMicro 9.120.0.1004 2010.02.24 PAK_Generic.001

    Bei der zweiten Datei
    D:\Programme\Cryptload\router\FRITZ!Box\nc.exe (PUP.KeyLogger)
    ist das Ergebnis 28/41 (68,3%).
    Ich denke die genaue Auflistung zu posten wäre nun etwas zu lang.

    Allerdings weiß ich auch nicht welche Informationen ihr genau aus diesem Test benötigt, um weiter vorgehen zu können.

    Hijackthis habe ich erneut prüfen lassen und den Log angehängt. Ich hoffe das er dieses mal komplett ist. Ich habe alles aus der Logfile in eine Textdatei kopiert.
     

    Attached Files:

  4. qqqaqqq

    qqqaqqq Megabyte

    Tja Filesharing eben da fängt man sich leicht was ein. Windows CD einlegen, PC neustarten, mit F1 F2 oder Entf ins Bios gehen die Bootreihenfolge ändern (dass das CD/DVD Laufwerk das erste zu startende Medium gefolgt von der Festplatte ist. F10) und Windows neuinstallieren.

    Und lass nächstes mal die Finger von solchen Rapidshare Downloadhelfer.
     
  5. -humi-

    -humi- Joker

    Ach kinners: HJT funktioniert nicht korrekt mit Win7

     
  6. deoroller

    deoroller Wandelndes Forum

    Deswegen gibt es Beta-Version 2.0.3.
     
  7. iLLz

    iLLz ROM

    Also nochmal mit der Beta 2.0.3 HJT durchlaufen lassen, oder wirklich das System neu aufsetzen?
     
  8. deoroller

    deoroller Wandelndes Forum

    Lieber neu aufsetzen. Du hast jetzt schon 5 Tage verloren, in denen es der PC von einer leichten Erkältung bis zum Keuchhusten gebracht haben kann. :eek:
     
  9. tempranillo

    tempranillo Guest

    Hmm, sehe ich diesmal ein wenig anders. Cryptload hat Funktionen, die von der Heuristik schon mal gerne als Malware gemeldet werden.

    Ich würde erstmal dieses Cryptload deinstallieren und dann weitersehen.
     
  10. qqqaqqq

    qqqaqqq Megabyte

    Sag mal nillo du verwendest diesen Filesharing Kram? :eek:
     
  11. tempranillo

    tempranillo Guest

    Nö. Natürlich nicht.
     
Thread Status:
Not open for further replies.

Share This Page