![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() |
Gast_Beobachter_* |
![]() ![]()
Beitrag
#1
|
Gäste ![]() |
Hallo Leute,
Ich habe heut bei meinem Windows7 System einen verdächtigen ADS entdeckt, der an "c:Windows" angehängt war. Bei upload bei Virustotal ergab als Hinweis dies MD5 : 529917fa550eea5a8cc0db00ca803e2b SHA1 : 0588a5c17d46c2b67fd4708adf9ad675cef15c71 SHA256: 1f783b232a5e1890dde9855defd2f58096b53dac28b3eac6cf588cd04c8f174f TrID : File type identification Unknown! ssdeep: 3:ol2Rvlt/:VJv PEiD : - RDS : NSRL Reference Data Set weitere Recherchen brachten mich zu dieser Seite http://www.nsrl.nist.gov/ kann mir jemand das mal erklären bitte? Ansonsten bin ich ganz schnell wieder bei XP. mfg Beobachter Der Beitrag wurde von Manu bearbeitet: 02.01.2010, 01:59 |
|
|
![]() |
![]()
Beitrag
#2
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.413 Mitglied seit: 17.11.2003 Mitglieds-Nr.: 4.706 ![]() |
Ich muss mich korrigieren, denn plötzlich erscheinen in meinem VirusTotal-Link doch entsprechende Infos unter RDS:
ZITAT RDS : NSRL Reference Data Set ( Microsoft ) Applications, Platforms, Servers: acctres.dllDisc 2438.5: acctres.dllMSDN Disc 2041: acctres.dllMSDN Disc 2307: acctres.dllMSDN Disc 2438: acctres.dllMSDN Disc 2438.1: acctres.dllMSDN Disc 2438.2: acctres.dllMSDN DISC 2438.3: acctres.dllMSDN Disc 2438.7: acctres.dllMSDN Disc 2438.8: acctres.dllMSDN Disc 3264: acctres.dllPlatforms, SDK/DDK: acctres.dllWindows XP Home Edition: acctres.dll ... da hat wohl endlich jemand ausgeschlafen ![]() Der Beitrag wurde von dragonmale bearbeitet: 03.01.2010, 23:06 -------------------- "Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie" (Ernst Niebergall) |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 06.05.2025, 06:59 |