3.3k Aufrufe
Gefragt in Security Viren von
Hallo zusammen oder alleine ,

leider meckert von dem Trio : Avira und NIS2009 nur Spybot das sich sc.exe im system32 Ordner als Malware tauglich sei.

Weis jemand was genaueres , laut Google sind die letzten auf 2009 bzw 2006 datiert.

12 Antworten

0 Punkte
Beantwortet von
die vermeintlich infizierte sc.exe mal hier hochladen und prüfen lassen:
www.virustotal.com/
0 Punkte
Beantwortet von kjg17 Profi (34.4k Punkte)
Hallo,

die exe von W32.Luder.B heißt sich duel_v2.exe und nicht sc.exe. Die ist von Microsoft, sieh mal nach was in deren Eigenschaften unter Details steht.

Gruß
Kalle
0 Punkte
Beantwortet von
Hallo zusammen ,

klasse aber mein aktualisiertes Spybot von USB meldet sogar ein Virumonde was sich nur laut Spybot als emMON.exe (Trojan C-05)
im DRVSTORE des System32-Odner befindet.

Hoppla musste ich sogar zweimal beheben da das Spybot von HD wohl nicht "gegriffen" hat !

Laut exe-fix.com ist dieses immer (laut google "11 Aug 2010" , laut Web immer noch Thu Jun 30 2011 19:45:10 aktibv.

Ich lade in der Regel ausm Netz im Cafe das "nur" Aviras Antivir und DeepFreeze einsetzt.

Ich starte meistens Spybot und evt a2 von Emsisoft aber selbst da scheint sowas nicht zu helfen !

@2 check ich mal bis demnächst - Danke auch
0 Punkte
Beantwortet von
Hoppla fast was vergessen :

Als das Spybot von Stick gegriffen hat , wurde eine sicherheitskopie erstellt und was soll man sagen - DA erst griff dieses Avira auf und meldetet einen nicht regulären Packalgorithmus und meinte auch aktiv werden zu müssen !

Scannt man das System32-verzeichniss aber mit NIS bzw Avira - NICHTS !
0 Punkte
Beantwortet von kjg17 Profi (34.4k Punkte)
Hallo,

das Teil ist seit Anfang 2008 unter den verschiedensten Bezeichnungen bekannt. Der Name Win32/Luder.B stammt von e-trust und wird von S&D im Update vom 23.03.2011 !!! aufgeführt. Also zu einem Zeitpunkt als ihn alle wichtigen Herstellern von Antviren-Software bereits seit mehr als 3 Jahren 'im Programm' hatten.

Da kann man sich jetzt aussuchen, ob S&D eventuell nur langsam war oder ob man einen anderen Wurm mit einem bereits verwendetem Namen belegt hat, der dann zu falschen Schlussfolgerungen und Lösungsansätzen führen muss.

Auch Trojan C-05 scheint eine S&D-Spezialität zu sein, bei der eine Gegenprüfung durch andere Programme regelmäßig keine Ergebnisse bringt.

Schmeiße S&D einfach runter und lasse Avira und NIS2009 in Ruhe ihre Arbeit machen. Aber bitteschön auf unterschiedlichen Systemen, damit sie sich nicht Gegenseitig in´s Gehege kommen.

Gruß
Kalle
0 Punkte
Beantwortet von
Die Meldung kam nur auf weil ich halt sc.exe über ausführen aufgerufen habe.

@2 In den Eigenschaften steht auch nur das es Org. MS ist - sollte da was anderes stehn ?

@4 "....Packalgorithmus.." laut Avira ein Gen/PwdZIP
0 Punkte
Beantwortet von
Hallo nochmal ,

Spybot die 2.te

tja mein System scheint ".den Bach runter zu gehn.."
Zumindest liefs nach der Installation eines Spieles noch , dieses noch gezockt.

Jetzt seh ich das verschiedene Dinge nicht mehr unter XP - Prof. sp 3 funktionieren.

In Eigenschaften Arbeitsplatz kann die Geräte-Kennung nicht geändert werden das Feld ist Gosted.

Perfect Disk 08 will nicht weils System angeblich im AM (diese Meldung gibts auch nur im AM da will Perferct Disk 08 halt nicht ^^ ?)
Gibt ne 0x80040154er Fehlermeldung raus weil die verbindung zum Computer fehlschlug.

Als besstätigung sah ich im Eventmanager nach und bekomme nach versuch irgend welche Logs der vier Kategorien zu öffen , angezeigt das Schnittstelle nicht existiert.

Wenn ich versuche mt der RM - taste auf das obere Graka Menü zu gehn gibts eine Setup Error Failed to load .....Check your Setup.

Wenn Grafik eigenschaften aufgerufen werden erscheint dann erst das GraKa-Icon unten rechts und der Bildschrim wird komplett schwarz für ca. 1-2 Sek.

Dann extrem mit RFA Platinum 7.1 gearbeitet (gesichert, raus geschmissen, defragmentiert das 3x) und siehe da Spybot hängt sich dazwischen ,mit Meldungen wie:

Wert änderung Local Page
alt C Windows/System32/blank.htm
neu C Windows/pchealth/helpctrl/System32/blank.htm

Dann noch den Knaller :

Das der Lsass.exe task als Win32.mIRC.603 interpretiert wird (ausgerechnet wenn ich den Snapshot text eingebe , da nervt Spybot gerne mit den Warnpopups),
was soll ich sagen , dieses mIRC habe ich nie genutzt geschweige den installiert.

Wenn ich nicht glauben solld as ich gehackt wurde - offline per USB dann möcht ich mal wissen was loss is.

Die HDD ist laut USBCD 5.0 Seagate prüf programm 2.0 ohneProb durchgegegangen.

NIS 2009 meldet zwar beim kompletcheck alles OK , aber will den gefärdetetn Status auch nicht zurücknehmen.
0 Punkte
Beantwortet von
...normalerweise geh ich hin und schalte alles per BIOS ab , man müsste also das Gerät öffen um die HD in Betrieb zu nehmen.
0 Punkte
Beantwortet von
Ach ja da wäre noch ,

der MS installer streikt und die Hilfe per F1 zu MS kann auch nicht aufgerufen werden , es wird aufs Start Menü verwiesen , aber das funktioniert ebenso wenig , und erzeugt die gleiche Fehlermeldung

Backup ist vorhanden ,aber was müsste zurückgespielt werden ?
0 Punkte
Beantwortet von
hallo,
NIS 2009 ist total veraltet, derzeit ist NIS 2012 die aktuelle Version.

Wenn man kein Geld hat dann kann man trotzdem auf aktuelle Software
gehen, z.B. Avast.
...