Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: C:\WINDOWS\system32\ffudf.exe löschen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.02.2007, 13:27   #1
Kilian
 
C:\WINDOWS\system32\ffudf.exe löschen? - Standard

C:\WINDOWS\system32\ffudf.exe löschen?



Ok, aber wie werde ich das Problem jetzt wieder los?

Alt 25.02.2007, 13:30   #2
Rene-gad
 
C:\WINDOWS\system32\ffudf.exe löschen? - Standard

C:\WINDOWS\system32\ffudf.exe löschen?



Zitat:
Zitat von Kilian Beitrag anzeigen
Ok, aber wie werde ich das Problem jetzt wieder los?
Deinstalliere das dubiose Programm, lade Spybot Search & Destroy & Ad-Aware herunter mach dein System mit ClearProg sauber....
__________________


Alt 25.02.2007, 14:25   #3
Kilian
 
C:\WINDOWS\system32\ffudf.exe löschen? - Standard

C:\WINDOWS\system32\ffudf.exe löschen?



Ok, danke erstmal.
Scheint keine weiteren Warnungen mehr von Antivir zu geben.
Aber was mach ich mit der Datei C:\WINDOWS\system32\ffudf.exe, die is nämlich nach wie vor da ?


mfg Kilian
__________________

Alt 25.02.2007, 14:38   #4
Chuck0r
 
C:\WINDOWS\system32\ffudf.exe löschen? - Standard

C:\WINDOWS\system32\ffudf.exe löschen?



Hi

Lade die Datei
Code:
ATTFilter
C:\WINDOWS\system32\ffudf.exe
         
bei Virustotal hoch und poste das Ergebnis.

MfG

Alt 25.02.2007, 15:00   #5
Kilian
 
C:\WINDOWS\system32\ffudf.exe löschen? - Standard

C:\WINDOWS\system32\ffudf.exe löschen?



So, erstmal vielen Dank für die schnelle Antwort, hier ist das Ergebnis.

Complete scanning result of "ffudf.exe", received in VirusTotal at 02.25.2007, 14:54:52 (CET).

AntiVir 7.3.1.38 02.25.2007 HEUR/Crypted
Authentium 4.93.8 02.25.2007 could be a corrupted executable file
Avast 4.7.936.0 02.23.2007 no virus found
AVG 386 02.24.2007 no virus found
BitDefender 7.2 02.25.2007 no virus found
CAT-QuickHeal 9.00 02.24.2007 (Suspicious) - DNAScan
ClamAV devel-20060426 02.25.2007 no virus found
DrWeb 4.33 02.25.2007 no virus found
eSafe 7.0.14.0 02.23.2007 suspicious Trojan/Worm
eTrust-Vet 30.4.3424 02.23.2007 no virus found
Ewido 4.0 02.24.2007 Backdoor.Agent.ahj
FileAdvisor 1 02.25.2007 no virus found
Fortinet 2.85.0.0 02.25.2007 no virus found
F-Prot 4.3.1.45 02.22.2007 no virus found
F-Secure 6.70.13030.0 02.25.2007 no virus found
Ikarus T3.1.0.31 02.25.2007 Backdoor.Win32.Agent.ahj
Kaspersky 4.0.2.24 02.25.2007 no virus found
McAfee 4970 02.23.2007 no virus found
Microsoft 1.2204 02.25.2007 no virus found
NOD32v2 2080 02.25.2007 no virus found
Norman 5.80.02 02.23.2007 no virus found
Panda 9.0.0.4 02.25.2007 Suspicious file
Prevx1 V2 02.25.2007 Covert.Sys.Exec
Sophos 4.14.0 02.24.2007 no virus found
Sunbelt 2.2.907.0 02.24.2007 VIPRE.Suspicious
Symantec 10 02.25.2007 no virus found
TheHacker 6.1.6.064 02.25.2007 no virus found
UNA 1.83 02.23.2007 no virus found
VBA32 3.11.2 02.24.2007 no virus found
VirusBuster 4.3.19:9 02.24.2007 no virus found


Aditional Information
File size: 25616 bytes
MD5: bbcb9bf2cd256c8dd9fea8f3504acfbd
SHA1: e6a705b0a8a056116486422a6ab3c87a90fcdab5
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=f76379540146
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


mfg Kilian


Alt 25.02.2007, 16:07   #6
Rene-gad
 
C:\WINDOWS\system32\ffudf.exe löschen? - Standard

C:\WINDOWS\system32\ffudf.exe löschen?



Zitat:
Zitat von Kilian Beitrag anzeigen
Aber was mach ich mit der Datei C:\WINDOWS\system32\ffudf.exe, die is nämlich nach wie vor da ?
Wie wäre's mit dem Löschen?

Alt 25.02.2007, 16:12   #7
Kilian
 
C:\WINDOWS\system32\ffudf.exe löschen? - Standard

C:\WINDOWS\system32\ffudf.exe löschen?



Ja schön, kann sie zwar löschen (nur mit Killbox) aber nach neustart ist sie wieder da

mfg Kilian

Alt 25.02.2007, 16:28   #8
Chuck0r
 
C:\WINDOWS\system32\ffudf.exe löschen? - Standard

C:\WINDOWS\system32\ffudf.exe löschen?



Hi

Wie man an der Auswertung der Datei
Code:
ATTFilter
C:\WINDOWS\system32\ffudf.exe
         
sehen kann wird diese nur von Ikarus und Ewido eindeutig erkannt.
Deshalb lade die Datei bei UploadMalware hoch.

Trage bei "Your Username" deinen Namen aus dem Forum ein.

Bei "Files To Submit" 1.
Code:
ATTFilter
C:\WINDOWS\system32\ffudf.exe
         
und bei Comments Or Further Info:
Code:
ATTFilter
E-Mail: DeineEmail




Complete scanning result of "ffudf.exe", received in VirusTotal at 02.25.2007, 14:54:52 (CET).

AntiVir 7.3.1.38 02.25.2007 HEUR/Crypted
Authentium 4.93.8 02.25.2007 could be a corrupted executable file
Avast 4.7.936.0 02.23.2007 no virus found
AVG 386 02.24.2007 no virus found
BitDefender 7.2 02.25.2007 no virus found
CAT-QuickHeal 9.00 02.24.2007 (Suspicious) - DNAScan
ClamAV devel-20060426 02.25.2007 no virus found
DrWeb 4.33 02.25.2007 no virus found
eSafe 7.0.14.0 02.23.2007 suspicious Trojan/Worm
eTrust-Vet 30.4.3424 02.23.2007 no virus found
Ewido 4.0 02.24.2007 Backdoor.Agent.ahj
FileAdvisor 1 02.25.2007 no virus found
Fortinet 2.85.0.0 02.25.2007 no virus found
F-Prot 4.3.1.45 02.22.2007 no virus found
F-Secure 6.70.13030.0 02.25.2007 no virus found
Ikarus T3.1.0.31 02.25.2007 Backdoor.Win32.Agent.ahj
Kaspersky 4.0.2.24 02.25.2007 no virus found
McAfee 4970 02.23.2007 no virus found
Microsoft 1.2204 02.25.2007 no virus found
NOD32v2 2080 02.25.2007 no virus found
Norman 5.80.02 02.23.2007 no virus found
Panda 9.0.0.4 02.25.2007 Suspicious file
Prevx1 V2 02.25.2007 Covert.Sys.Exec
Sophos 4.14.0 02.24.2007 no virus found
Sunbelt 2.2.907.0 02.24.2007 VIPRE.Suspicious
Symantec 10 02.25.2007 no virus found
TheHacker 6.1.6.064 02.25.2007 no virus found
UNA 1.83 02.23.2007 no virus found
VBA32 3.11.2 02.24.2007 no virus found
VirusBuster 4.3.19:9 02.24.2007 no virus found


Aditional Information
File size: 25616 bytes
MD5: bbcb9bf2cd256c8dd9fea8f3504acfbd
SHA1: e6a705b0a8a056116486422a6ab3c87a90fcdab5
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=f76379540146
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.
         
Trage bei "DeineEmail" natürlich deine Emailaddresse ein damit du benachrichtigt werden kannst was nun mit der Datei los ist.

Poste danach bitte noch ein neues HijackThis Logfile.



MfG

Geändert von Chuck0r (25.02.2007 um 16:34 Uhr)

Antwort

Themen zu C:\WINDOWS\system32\ffudf.exe löschen?
adobe, antivir, appinit_dlls, avira, bho, computer, desktop, dr/delphi.gen, explorer, firefox, google, hijack, hijackthis, internet, internet explorer, löschen?, mozilla, mozilla firefox, nvidia, problem, programm, rundll, software, system, temp, virus, windows, windows xp




Ähnliche Themen: C:\WINDOWS\system32\ffudf.exe löschen?


  1. TR/Virtool.INF.Autorun.233.32 in C:\Windows\System32\catroot2\... gefunden auf Windows 7 64 Bit
    Log-Analyse und Auswertung - 28.01.2014 (9)
  2. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  3. Malware-gen in C:\Windows\System32\services.exe Windows 7 Service Pack 1 x86 NTFS
    Log-Analyse und Auswertung - 11.11.2012 (13)
  4. incredibar eingefangen/ DLL C:\Windows\system32\MSCTF.dll ist keine gültige windows datei
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (22)
  5. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  6. w32/patched.ub in c:\windows\system32\service.exe und BDS/ZAccess.V in c:\windows\installer.....
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (4)
  7. TR/ATRAPS.Gen2, TR/Sirefef.16896 (in C:\Windows\Installer\...) und W32/Patched.UA (C:\Windows\System32\services.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  8. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  9. Der TR/Shutdowner.fft unter system32/kb.dll lässt sich, wie bei so vielen, nicht löschen.
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (21)
  10. /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs.
    Alles rund um Windows - 25.04.2010 (4)
  11. TR/Agent.ruo in C\Windows\System32\winemhf.dll geht nicht zu löschen
    Plagegeister aller Art und deren Bekämpfung - 28.03.2010 (1)
  12. Kann Rogue Multiple trotz befolgter Anleitung nicht aus windows/system32/dr* löschen
    Plagegeister aller Art und deren Bekämpfung - 16.03.2010 (2)
  13. "C:\Windows\System32\CSript.exe" löschen?
    Alles rund um Windows - 08.02.2010 (6)
  14. egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\]
    Plagegeister aller Art und deren Bekämpfung - 16.01.2010 (7)
  15. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)
  16. C:\Windows\System32\vturr.dll mit vundofix gefahrenlos löschen?
    Plagegeister aller Art und deren Bekämpfung - 05.09.2006 (2)
  17. system32/k.exe löschen
    Plagegeister aller Art und deren Bekämpfung - 31.08.2006 (1)

Zum Thema C:\WINDOWS\system32\ffudf.exe löschen? - Ok, aber wie werde ich das Problem jetzt wieder los? - C:\WINDOWS\system32\ffudf.exe löschen?...
Archiv
Du betrachtest: C:\WINDOWS\system32\ffudf.exe löschen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.