In verschiedenen Ulc s ist ein Virus getrant als AutoFile_Creator_v0.3_ZebraDidem und als OCDver0.5.4.zip im umlauf.
nach öffnen der exe. datei fährt der PC nach einigen Sekunden herunter und es geht nix mehr.
kein Recovery kein formatieren.
Das schlimme ist daran , dass es von keinem Virenscanner erkannt wird !!!!!
hier ein kleiner Auszug aus onlin scan nach Systemwiederherstellung
Code
AhnLab-V3 2008.1.5.11 2008.01.05 -
AntiVir 7.6.0.46 2008.01.04 -
Authentium 4.93.8 2008.01.04 -
Avast 4.7.1098.0 2008.01.05 -
AVG 7.5.0.516 2008.01.05 -
BitDefender 7.2 2008.01.05 -
CAT-QuickHeal 9.00 2008.01.05 (Suspicious) - DNAScan
ClamAV 0.91.2 2008.01.05 PUA.Packed.Expressor
DrWeb 4.44.0.09170 2008.01.05 -
eSafe 7.0.15.0 2008.01.03 suspicious Trojan/Worm
eTrust-Vet 31.3.5432 2008.01.04 -
Ewido 4.0 2008.01.05 Trojan.LdPinch.aop
FileAdvisor 1 2008.01.05 -
Fortinet 3.14.0.0 2008.01.05 -
F-Prot 4.4.2.54 2008.01.04 -
F-Secure 6.70.13030.0 2008.01.05 -
Ikarus T3.1.1.15 2008.01.05 Trojan.VBS.StartPage.bv
Kaspersky 7.0.0.125 2008.01.05 -
McAfee 5200 2008.01.04 New Malware.dq
Microsoft 1.3109 2008.01.05 -
NOD32v2 2766 2008.01.04 -
Norman 5.80.02 2008.01.04 -
Panda 9.0.0.4 2008.01.05 Suspicious file
Prevx1 V2 2008.01.05 -
Rising 20.25.52.00 2008.01.05 -
Sophos 4.24.0 2008.01.05 Mal/HckPk-A
Sunbelt 2.2.907.0 2008.01.05 -
Symantec 10 2008.01.05 -
TheHacker 6.2.9.180 2008.01.04 -
VBA32 3.12.2.5 2008.01.02 -
VirusBuster 4.3.26:9 2008.01.05 Packed/eXPressor
Webwasher-Gateway 6.6.2 2008.01.04 Win32.ModifiedUPX.gen (suspicious)
Alles anzeigen
und
Code
Datei OCDver0.5.0.zip empfangen 2008.01.07 03:20:11 (CET)Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.1.5.11 2008.01.05 -
AntiVir 7.6.0.46 2008.01.06 -
Authentium 4.93.8 2008.01.06 -
Avast 4.7.1098.0 2008.01.06 -
AVG 7.5.0.516 2008.01.07 -
BitDefender 7.2 2008.01.07 -
CAT-QuickHeal 9.00 2008.01.05 (Suspicious) - DNAScan
ClamAV 0.91.2 2008.01.07 PUA.Packed.Expressor
DrWeb 4.44.0.09170 2008.01.06 -
eSafe 7.0.15.0 2008.01.06 Suspicious File
eTrust-Vet 31.3.5432 2008.01.04 -
Ewido 4.0 2008.01.06 Trojan.LdPinch.aop
FileAdvisor 1 2008.01.07 -
Fortinet 3.14.0.0 2008.01.06 -
F-Prot 4.4.2.54 2008.01.06 -
F-Secure 6.70.13030.0 2008.01.06 -
Ikarus T3.1.1.15 2008.01.07 Backdoor.Win32.Bifrose.DF
Kaspersky 7.0.0.125 2008.01.07 -
McAfee 5200 2008.01.04 New Malware.dq
Microsoft 1.3109 2008.01.07 -
NOD32v2 2768 2008.01.06 -
Norman 5.80.02 2008.01.04 -
Panda 9.0.0.4 2008.01.06 Suspicious file
Prevx1 V2 2008.01.07 -
Rising 20.25.62.00 2008.01.06 -
Sophos 4.24.0 2008.01.07 -
Sunbelt 2.2.907.0 2008.01.05 -
Symantec 10 2008.01.07 -
TheHacker 6.2.9.182 2008.01.06 -
VBA32 3.12.2.5 2008.01.06 -
VirusBuster 4.3.26:9 2008.01.06 Packed/eXPressor
Webwasher-Gateway 6.6.2 2008.01.06 Win32.Malware.gen (suspicious)
weitere Informationen
File size: 635582 bytes
MD5: 51d810662ac42a24999bcba2e419e5be
SHA1: d2eb300ffcd9effefb4f2aca22aace5d02955167
PEiD: -
packers: Expr
packers: Expressor
Alles anzeigen
Code
Datei OCDver0.5.4.zip empfangen 2008.01.07 03:10:46 (CET)Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.1.5.11 2008.01.05 -
AntiVir 7.6.0.46 2008.01.06 -
Authentium 4.93.8 2008.01.06 -
Avast 4.7.1098.0 2008.01.06 -
AVG 7.5.0.516 2008.01.07 -
BitDefender 7.2 2008.01.07 -
CAT-QuickHeal 9.00 2008.01.05 -
ClamAV 0.91.2 2008.01.07 -
DrWeb 4.44.0.09170 2008.01.06 -
eSafe 7.0.15.0 2008.01.06 suspicious Trojan/Worm
eTrust-Vet 31.3.5432 2008.01.04 -
Ewido 4.0 2008.01.06 -
FileAdvisor 1 2008.01.07 -
Fortinet 3.14.0.0 2008.01.06 -
F-Prot 4.4.2.54 2008.01.06 -
F-Secure 6.70.13030.0 2008.01.06 -
Ikarus T3.1.1.15 2008.01.07 Trojan.VBS.StartPage.bv
Kaspersky 7.0.0.125 2008.01.07 -
McAfee 5200 2008.01.04 -
Microsoft 1.3109 2008.01.07 -
NOD32v2 2768 2008.01.06 -
Norman 5.80.02 2008.01.04 -
Panda 9.0.0.4 2008.01.06 -
Prevx1 V2 2008.01.07 Heuristic: Suspicious Self Modifying File
Rising 20.25.62.00 2008.01.06 -
Sophos 4.24.0 2008.01.07 Mal/HckPk-A
Sunbelt 2.2.907.0 2008.01.05 -
Symantec 10 2008.01.07 -
TheHacker 6.2.9.182 2008.01.06 -
VBA32 3.12.2.5 2008.01.06 -
VirusBuster 4.3.26:9 2008.01.06 -
Webwasher-Gateway 6.6.2 2008.01.06 Virus.Win32.FileInfector.gen (suspicious)
weitere Informationen
File size: 672146 bytes
MD5: 55ff5da035ead6be9c3909ee4c850180
SHA1: 248cecf5a15b250182dad83b7c61ed4f261097dd
PEiD: -
packers: EXECryptor
packers: PE_Patch, Execryptor
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=C0D14D410037E193444A102F6FA0750041F7001C
Alles anzeigen