![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Virus oder nicht?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Virus oder nicht? Jedes Posting geht mal unter. Ich hatte deinen Beitrag bisher tatsächlich noch nicht gelesen. Allerdings zeigt eine Suche zu diesem Thema schnell, dass du deine Antwort an sich schon hast: chip.de Was eventuell andere davon abgehalten hat, die ganze Sache nochmal mit dir durchzuexen. Eine weitere Möglichkeit die Datei zu kontrollieren, wäre der MD5/SHA6, den du bei der Analyse bei Virustotal leider nicht mitkopiert hast. Wenn du die Werte (und die Dateigröße) nachreichen könntest, könnte man noch ein wenig weitersuchen. Ansonsten würd ich dir raten, dich entweder mit einem Verdacht auf FP im Avastforum anzumelden und dich von den Leuten dort bzgl Avast-Erkennungen beraten zu lassen. Oder die Datei direkt an Avast zu schicken: Zitat:
lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
| | #2 | |
![]() ![]() | Virus oder nicht?Zitat:
Hier noch einmal die Meldung von virus.total. weitere Informationen File size: 100176 bytes MD5...: f06507086ff9bfdbcf3c5098a4848b5d SHA1..: 393682745ebb53c93372ffc9d39942946056a514 SHA256: 6a3b42e422d034e84732c62a10fd54240713b36b18240fe59c89806e2ad595a3 SHA512: 9ac3d765d2edcca1263abd625001120a9db0a2a820ccba399f590d97280d5d5e b35cd7836ff39085fe1e1894a3c3e84f1932aa887ac925a40cf8a9842365b21c PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x267f8 timedatestamp.....: 0x418645d4 (Mon Nov 01 14:19:00 2004) machinetype.......: 0x14c (I386) ( 9 sections ) name viradd virsiz rawdsiz ntrpy md5 _LDATA 0x340 0x288a 0x28a0 5.99 03ea7fece6c563dd80d80897c74eef0c .text 0x2be0 0x10a36 0x10a40 6.49 67d8b8231c2459288f5dc235b62456b0 _LTEXT 0x13620 0x1fd0 0x1fe0 6.40 54f70c8920fa62d1fcb4c375f42c5a2d .data 0x15600 0x610 0x620 1.33 2302407097812c6ac59f6e61e945359b .CRT 0x15c20 0xc 0x20 0.60 d6088404df3e8be5ccb8637d3f58214e PAGE 0x15c40 0xb90 0xba0 5.93 c5365047e7a897c57fbc4ec1b436493b INIT 0x167e0 0xa2e 0xa40 6.17 533be03a01b658641efd878ad6ee2cf0 .rsrc 0x17220 0x2f0 0x300 3.14 72e4073637b5d0748b5321d9672309ee .reloc 0x17520 0x11c4 0x11e0 6.20 d04f1da43f173bb0a5fbce4b5c2d8203 ( 3 imports ) > SlWdmSup.sys: _SLWDMSUP_LoadDriver@4, _SLWDMSUP_UnloadDriver@4 > ntoskrnl.exe: ExQueueWorkItem, _allmul, KeInitializeSpinLock, KeInitializeSemaphore, ObfDereferenceObject, KefReleaseSpinLockFromDpcLevel, KeDelayExecutionThread, RtlAppendUnicodeStringToString, RtlInitUnicodeString, InterlockedExchange, ZwClose, IoCreateSymbolicLink, KeWaitForSingleObject, IoDeleteDevice, IoDeleteSymbolicLink, IofCompleteRequest, KeRemoveEntryDeviceQueue, IoReleaseCancelSpinLock, IoAcquireCancelSpinLock, IoStartPacket, KeQuerySystemTime, DbgPrint, _vsnprintf, IofCallDriver, IoBuildDeviceIoControlRequest, KeInitializeEvent, IoGetDeviceObjectPointer, IoCreateDevice, memmove, RtlAnsiStringToUnicodeString, KeReleaseSemaphore, RtlIntegerToUnicodeString, ZwOpenKey, ZwCreateKey, ZwQueryValueKey, ZwSetValueKey, IoStartNextPacket, IoRegisterShutdownNotification, IoUnregisterShutdownNotification, RtlInitAnsiString, RtlUnwind, strncpy, sprintf, strstr, _alldiv, toupper, ExAllocatePoolWithTag, ExFreePool > HAL.dll: KfAcquireSpinLock, KfReleaseSpinLock, KeQueryPerformanceCounter, KfRaiseIrql, KeGetCurrentIrql, KfLowerIrql ( 0 exports ) Danke für den Tipp, das File an Avast zu senden, mache ich auch noch, habe es bisher an GDATA weitergeleitet. Danke für deine Hilfe! |
| | #3 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Virus oder nicht? Hi,
__________________also die Datei ist mit der Größe als Treiber bekannt: Link Was meine Meinung nur bestätigt. ![]() Die bemängelte Datei ist allerdings ein Backup des Treibers der sich in C:\windows\system32\drivers befinden sollte. Ist die Datei dort in derselben Größe vorhanden, würd ichs darauf beruhen lassen und warten, dass Avast! reagiert. ![]() Theoretisch sollte Avast! dir antworten, leider ist Avast! in der Hinsicht manchmal sehr langsam. Würde mich freuen, wenn du die erhaltene Antwort hier posten könntest (auch wenn es erst in 2 Wochen sein sollte )lg myrtille
__________________ |
| | #4 |
![]() ![]() | Virus oder nicht? Ich habe die beiden Dateien verglichen. Die "Größe auf dem Datenträger" ist identisch, allerdings der Punkt "Größe" unterschiedlich. Kann das sein,dass das an der Unterschiedlichen Endung .sys ggenüber .sy_ liegt? Beide Dateien wurden 2005 erstellt, allerdings in unterschiedlichen Monaten. Eventuell ist die eine Datei ein Update? Ich melde mich auf jeden Fall, wenn ich eine Info erhalte. Geändert von Crox11 (21.05.2008 um 16:01 Uhr) |
| | #5 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Virus oder nicht? Ich denk es liegt eher daran, dass die Datei eine Sicherung ist. Meines Erachtens wurde für die Datei in System32-Ordner eine Ausnahme von der Erkennung gemacht, diese Ausnahme wurde für die Sicherung in dem Reinstall-Ordner (noch) nicht gemacht, sodass die Datei jetzt erkannt wird. Die Endung ist vollkommen normal für Dateien aus den Sicherungsordnern von Windows. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
| | #6 | |
![]() ![]() | Virus oder nicht?Zitat:
Hallo Myrtille, wie versprochen das Feedback. Avast hat mir bisher nicht geschrieben, aber ich habe in den letzten Tagen die Datei mehrfach scannen lassen. Heute wurde kein Virus mehr in der Datei angesagt - d.h. sie war clean und die Signaturen wurden angepasst. Nochmals vielen Dank für deine Hilfe! Corx11 |
| | #7 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Virus oder nicht? Thx für das Feedback! ![]() Gut das die Signaturen aktualisiert wurden. Schade, dass da kein Feedback von Avast kam. ![]() Aber das wichtigste ist wohl, dass man jetzt eigentlich sicher sein kann, dass die Datei sauber ist/war. ![]() Lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
![]() |
| Themen zu Virus oder nicht? |
| adobe, antivirus, bho, dll, engineb, excel, explorer, firefox, g data, gdata, google, hijackthis, internet, internet explorer, magix, mozilla, mozilla firefox, nvidia, outlook express, pdf, preferences, quara, rundll, scan, senden, server, software, starten, system, virus, windows, windows xp |