Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus oder nicht?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.05.2008, 11:22   #1
myrtille
/// TB-Ausbilder
 
Virus oder nicht? - Standard

Virus oder nicht?



Jedes Posting geht mal unter. Ich hatte deinen Beitrag bisher tatsächlich noch nicht gelesen.
Allerdings zeigt eine Suche zu diesem Thema schnell, dass du deine Antwort an sich schon hast: chip.de
Was eventuell andere davon abgehalten hat, die ganze Sache nochmal mit dir durchzuexen.

Eine weitere Möglichkeit die Datei zu kontrollieren, wäre der MD5/SHA6, den du bei der Analyse bei Virustotal leider nicht mitkopiert hast.
Wenn du die Werte (und die Dateigröße) nachreichen könntest, könnte man noch ein wenig weitersuchen.

Ansonsten würd ich dir raten, dich entweder mit einem Verdacht auf FP im Avastforum anzumelden und dich von den Leuten dort bzgl Avast-Erkennungen beraten zu lassen.
Oder die Datei direkt an Avast zu schicken:
Zitat:
Zitat von Avastforum
Bitte schicke die Datei an virus@avast.com mit der Bemerkung : False detection of virus data.
Die Datei kann nur im Viruscenter analysiert werden und dann mit in die Whitelist der Virensignatur aufgenommen werden.
Von meiner Seite besteht eigentlich kaum Zweifel, dass es sich um eine legitime Datei handelt.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 21.05.2008, 14:12   #2
Crox11
 
Virus oder nicht? - Standard

Virus oder nicht?



Zitat:
Zitat von myrtille Beitrag anzeigen
Jedes Posting geht mal unter. Ich hatte deinen Beitrag bisher tatsächlich noch nicht gelesen.
Allerdings zeigt eine Suche zu diesem Thema schnell, dass du deine Antwort an sich schon hast: chip.de
Was eventuell andere davon abgehalten hat, die ganze Sache nochmal mit dir durchzuexen.

Eine weitere Möglichkeit die Datei zu kontrollieren, wäre der MD5/SHA6, den du bei der Analyse bei Virustotal leider nicht mitkopiert hast.
Wenn du die Werte (und die Dateigröße) nachreichen könntest, könnte man noch ein wenig weitersuchen.

Ansonsten würd ich dir raten, dich entweder mit einem Verdacht auf FP im Avastforum anzumelden und dich von den Leuten dort bzgl Avast-Erkennungen beraten zu lassen.
Oder die Datei direkt an Avast zu schicken:


Von meiner Seite besteht eigentlich kaum Zweifel, dass es sich um eine legitime Datei handelt.

lg myrtille
Danke dir für deine Antwort! Ja, es wurde mir bereits geholfen, wie du festgestellt hast - allerdings war ich verwundert, dass hier sehr viele Antworten auf jeden Neueintrag kamen, zu einem Zeitpunkt, als mir noch nicht geholfen worden ist und auf meinen keiner. Gut, kann sein, dass er schnell nach hinten gerutscht ist.


Hier noch einmal die Meldung von virus.total.


weitere Informationen
File size: 100176 bytes
MD5...: f06507086ff9bfdbcf3c5098a4848b5d
SHA1..: 393682745ebb53c93372ffc9d39942946056a514
SHA256: 6a3b42e422d034e84732c62a10fd54240713b36b18240fe59c89806e2ad595a3
SHA512: 9ac3d765d2edcca1263abd625001120a9db0a2a820ccba399f590d97280d5d5e
b35cd7836ff39085fe1e1894a3c3e84f1932aa887ac925a40cf8a9842365b21c
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x267f8
timedatestamp.....: 0x418645d4 (Mon Nov 01 14:19:00 2004)
machinetype.......: 0x14c (I386)

( 9 sections )
name viradd virsiz rawdsiz ntrpy md5
_LDATA 0x340 0x288a 0x28a0 5.99 03ea7fece6c563dd80d80897c74eef0c
.text 0x2be0 0x10a36 0x10a40 6.49 67d8b8231c2459288f5dc235b62456b0
_LTEXT 0x13620 0x1fd0 0x1fe0 6.40 54f70c8920fa62d1fcb4c375f42c5a2d
.data 0x15600 0x610 0x620 1.33 2302407097812c6ac59f6e61e945359b
.CRT 0x15c20 0xc 0x20 0.60 d6088404df3e8be5ccb8637d3f58214e
PAGE 0x15c40 0xb90 0xba0 5.93 c5365047e7a897c57fbc4ec1b436493b
INIT 0x167e0 0xa2e 0xa40 6.17 533be03a01b658641efd878ad6ee2cf0
.rsrc 0x17220 0x2f0 0x300 3.14 72e4073637b5d0748b5321d9672309ee
.reloc 0x17520 0x11c4 0x11e0 6.20 d04f1da43f173bb0a5fbce4b5c2d8203

( 3 imports )
> SlWdmSup.sys: _SLWDMSUP_LoadDriver@4, _SLWDMSUP_UnloadDriver@4
> ntoskrnl.exe: ExQueueWorkItem, _allmul, KeInitializeSpinLock, KeInitializeSemaphore, ObfDereferenceObject, KefReleaseSpinLockFromDpcLevel, KeDelayExecutionThread, RtlAppendUnicodeStringToString, RtlInitUnicodeString, InterlockedExchange, ZwClose, IoCreateSymbolicLink, KeWaitForSingleObject, IoDeleteDevice, IoDeleteSymbolicLink, IofCompleteRequest, KeRemoveEntryDeviceQueue, IoReleaseCancelSpinLock, IoAcquireCancelSpinLock, IoStartPacket, KeQuerySystemTime, DbgPrint, _vsnprintf, IofCallDriver, IoBuildDeviceIoControlRequest, KeInitializeEvent, IoGetDeviceObjectPointer, IoCreateDevice, memmove, RtlAnsiStringToUnicodeString, KeReleaseSemaphore, RtlIntegerToUnicodeString, ZwOpenKey, ZwCreateKey, ZwQueryValueKey, ZwSetValueKey, IoStartNextPacket, IoRegisterShutdownNotification, IoUnregisterShutdownNotification, RtlInitAnsiString, RtlUnwind, strncpy, sprintf, strstr, _alldiv, toupper, ExAllocatePoolWithTag, ExFreePool
> HAL.dll: KfAcquireSpinLock, KfReleaseSpinLock, KeQueryPerformanceCounter, KfRaiseIrql, KeGetCurrentIrql, KfLowerIrql

( 0 exports )


Danke für den Tipp, das File an Avast zu senden, mache ich auch noch, habe es bisher an GDATA weitergeleitet.

Danke für deine Hilfe!
__________________


Alt 21.05.2008, 14:24   #3
myrtille
/// TB-Ausbilder
 
Virus oder nicht? - Standard

Virus oder nicht?



Hi,

also die Datei ist mit der Größe als Treiber bekannt: Link
Was meine Meinung nur bestätigt.

Die bemängelte Datei ist allerdings ein Backup des Treibers der sich in C:\windows\system32\drivers befinden sollte.
Ist die Datei dort in derselben Größe vorhanden, würd ichs darauf beruhen lassen und warten, dass Avast! reagiert.

Theoretisch sollte Avast! dir antworten, leider ist Avast! in der Hinsicht manchmal sehr langsam.

Würde mich freuen, wenn du die erhaltene Antwort hier posten könntest (auch wenn es erst in 2 Wochen sein sollte )

lg myrtille
__________________
__________________

Alt 21.05.2008, 15:55   #4
Crox11
 
Virus oder nicht? - Standard

Virus oder nicht?



Ich habe die beiden Dateien verglichen.

Die "Größe auf dem Datenträger" ist identisch, allerdings der Punkt "Größe" unterschiedlich. Kann das sein,dass das an der Unterschiedlichen Endung .sys ggenüber .sy_ liegt?

Beide Dateien wurden 2005 erstellt, allerdings in unterschiedlichen Monaten. Eventuell ist die eine Datei ein Update?

Ich melde mich auf jeden Fall, wenn ich eine Info erhalte.

Geändert von Crox11 (21.05.2008 um 16:01 Uhr)

Alt 21.05.2008, 16:15   #5
myrtille
/// TB-Ausbilder
 
Virus oder nicht? - Standard

Virus oder nicht?



Ich denk es liegt eher daran, dass die Datei eine Sicherung ist.

Meines Erachtens wurde für die Datei in System32-Ordner eine Ausnahme von der Erkennung gemacht, diese Ausnahme wurde für die Sicherung in dem Reinstall-Ordner (noch) nicht gemacht, sodass die Datei jetzt erkannt wird.

Die Endung ist vollkommen normal für Dateien aus den Sicherungsordnern von Windows.

lg myrtille

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 01.06.2008, 18:36   #6
Crox11
 
Virus oder nicht? - Standard

Virus oder nicht?



Zitat:
Zitat von myrtille Beitrag anzeigen
Hi,

also die Datei ist mit der Größe als Treiber bekannt: Link
Was meine Meinung nur bestätigt.

Die bemängelte Datei ist allerdings ein Backup des Treibers der sich in C:\windows\system32\drivers befinden sollte.
Ist die Datei dort in derselben Größe vorhanden, würd ichs darauf beruhen lassen und warten, dass Avast! reagiert.

Theoretisch sollte Avast! dir antworten, leider ist Avast! in der Hinsicht manchmal sehr langsam.

Würde mich freuen, wenn du die erhaltene Antwort hier posten könntest (auch wenn es erst in 2 Wochen sein sollte )

lg myrtille

Hallo Myrtille,

wie versprochen das Feedback. Avast hat mir bisher nicht geschrieben, aber ich habe in den letzten Tagen die Datei mehrfach scannen lassen. Heute wurde kein Virus mehr in der Datei angesagt - d.h. sie war clean und die Signaturen wurden angepasst.

Nochmals vielen Dank für deine Hilfe!

Corx11

Alt 01.06.2008, 18:42   #7
myrtille
/// TB-Ausbilder
 
Virus oder nicht? - Standard

Virus oder nicht?



Thx für das Feedback!

Gut das die Signaturen aktualisiert wurden. Schade, dass da kein Feedback von Avast kam.

Aber das wichtigste ist wohl, dass man jetzt eigentlich sicher sein kann, dass die Datei sauber ist/war.

Lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Antwort

Themen zu Virus oder nicht?
adobe, antivirus, bho, dll, engineb, excel, explorer, firefox, g data, gdata, google, hijackthis, internet, internet explorer, magix, mozilla, mozilla firefox, nvidia, outlook express, pdf, preferences, quara, rundll, scan, senden, server, software, starten, system, virus, windows, windows xp




Ähnliche Themen: Virus oder nicht?


  1. Virus oder Trojaner? Webseitenaufrufe sehr langsam-Sound defekt-Youtube Videos funkt. nicht-nicht gewöhnlich
    Plagegeister aller Art und deren Bekämpfung - 29.01.2015 (11)
  2. Virus oder nicht?
    Alles rund um Windows - 15.09.2014 (29)
  3. virus oder nicht
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (13)
  4. Hab einen Trojaner oder wurm oder nen virus weis aber nicht was für einen
    Log-Analyse und Auswertung - 30.11.2011 (2)
  5. Ich weiß nicht ob ich einen Virus habe oder nicht.
    Plagegeister aller Art und deren Bekämpfung - 22.08.2011 (1)
  6. Virus oder Trojaner? Browser reagieren nicht oder verzögert.
    Log-Analyse und Auswertung - 20.10.2010 (26)
  7. Virus oder Nicht?
    Diskussionsforum - 20.04.2010 (4)
  8. MSN Virus oder nicht?
    Log-Analyse und Auswertung - 23.11.2008 (0)
  9. Virus oder nicht Virus....das ist hier die Frage!
    Plagegeister aller Art und deren Bekämpfung - 13.11.2008 (0)
  10. Ist das Virus oder nicht?
    Mülltonne - 25.10.2008 (0)
  11. Virus oder nicht ??
    Plagegeister aller Art und deren Bekämpfung - 09.08.2008 (1)
  12. Ist es nun ein Virus oder nicht ?
    Mülltonne - 01.03.2008 (0)
  13. Virus oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 11.10.2007 (6)
  14. Virus oder nicht??
    Plagegeister aller Art und deren Bekämpfung - 05.02.2007 (4)
  15. not-a-virus:Client-IRC.Win32.mIRC.16 <- Virus oder nicht?!
    Plagegeister aller Art und deren Bekämpfung - 14.07.2005 (8)
  16. virus oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 20.02.2005 (8)
  17. Virus oder nicht?
    Archiv - 04.01.2003 (8)

Zum Thema Virus oder nicht? - Jedes Posting geht mal unter. Ich hatte deinen Beitrag bisher tatsächlich noch nicht gelesen. Allerdings zeigt eine Suche zu diesem Thema schnell, dass du deine Antwort an sich schon hast: - Virus oder nicht?...
Archiv
Du betrachtest: Virus oder nicht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.