![]() |
| |||||||
Log-Analyse und Auswertung: popups, nach Skinner InstallationWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #8 |
| | popups, nach Skinner Installation Und hier kommt Teil 2 Datei popcinfo.dat empfangen 2008.07.18 16:14:29 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/33 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: ___. Geschätzte Startzeit is zwischen ___ und ___ . Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.7.17.0 2008.07.18 - AntiVir 7.8.0.68 2008.07.18 - Authentium 5.1.0.4 2008.07.18 - Avast 4.8.1195.0 2008.07.18 - AVG 8.0.0.130 2008.07.18 - BitDefender 7.2 2008.07.18 - CAT-QuickHeal 9.50 2008.07.17 - ClamAV 0.93.1 2008.07.18 - DrWeb 4.44.0.09170 2008.07.18 - eSafe 7.0.17.0 2008.07.17 - eTrust-Vet 31.6.5965 2008.07.18 - Ewido 4.0 2008.07.18 - F-Prot 4.4.4.56 2008.07.18 - F-Secure 7.60.13501.0 2008.07.18 - Fortinet 3.14.0.0 2008.07.18 - GData 2.0.7306.1023 2008.07.18 - Ikarus T3.1.1.34.0 2008.07.18 - Kaspersky 7.0.0.125 2008.07.18 - McAfee 5341 2008.07.18 - Microsoft 1.3704 2008.07.18 - NOD32v2 3279 2008.07.18 - Norman 5.80.02 2008.07.18 - Panda 9.0.0.4 2008.07.17 - Prevx1 V2 2008.07.18 - Rising 20.53.42.00 2008.07.18 - Sophos 4.31.0 2008.07.18 - Sunbelt 3.1.1536.1 2008.07.17 - Symantec 10 2008.07.18 - TheHacker 6.2.96.381 2008.07.16 - TrendMicro 8.700.0.1004 2008.07.18 - VBA32 3.12.8.0 2008.07.17 - VirusBuster 4.5.11.0 2008.07.18 - Webwasher-Gateway 6.6.2 2008.07.18 - weitere Informationen File size: 19 bytes MD5...: b18f4d50b5f01cd2a6dea51aed7de40e SHA1..: 48777978874551fdc6cc82b81ada6bb9ae1dba19 SHA256: 4684831c2283741628e854982aa0c5576609aeba121160747dfad7f1dd0991f9 SHA512: b77e3925db1dd1fa6788622a9a10d90770640bc8506f45509cd951f532cd322d 4abf73a8d63708ef95fc1066a25f08e2aa7e83055f908a34b48207cca084bb54 PEiD..: - PEInfo: - Datei iexplore.exe empfangen 2008.07.18 16:16:15 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/33 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 1. Geschätzte Startzeit is zwischen 39 und 56 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.7.17.0 2008.07.18 - AntiVir 7.8.0.68 2008.07.18 - Authentium 5.1.0.4 2008.07.18 - Avast 4.8.1195.0 2008.07.18 - AVG 8.0.0.130 2008.07.18 - BitDefender 7.2 2008.07.18 - CAT-QuickHeal 9.50 2008.07.17 - ClamAV 0.93.1 2008.07.18 - DrWeb 4.44.0.09170 2008.07.18 - eSafe 7.0.17.0 2008.07.17 - eTrust-Vet 31.6.5965 2008.07.18 - Ewido 4.0 2008.07.18 - F-Prot 4.4.4.56 2008.07.18 - F-Secure 7.60.13501.0 2008.07.18 - Fortinet 3.14.0.0 2008.07.18 - GData 2.0.7306.1023 2008.07.18 - Ikarus T3.1.1.34.0 2008.07.18 - Kaspersky 7.0.0.125 2008.07.18 - McAfee 5341 2008.07.18 - Microsoft 1.3704 2008.07.18 - NOD32v2 3279 2008.07.18 - Norman 5.80.02 2008.07.18 - Panda 9.0.0.4 2008.07.17 - Prevx1 V2 2008.07.18 - Rising 20.53.42.00 2008.07.18 - Sophos 4.31.0 2008.07.18 - Sunbelt 3.1.1536.1 2008.07.17 - Symantec 10 2008.07.18 - TheHacker 6.2.96.381 2008.07.16 - TrendMicro 8.700.0.1004 2008.07.18 - VBA32 3.12.8.0 2008.07.17 - VirusBuster 4.5.11.0 2008.07.18 - Webwasher-Gateway 6.6.2 2008.07.18 - weitere Informationen File size: 625664 bytes MD5...: 232b22817b90ae0aff2d189e3e3735ac SHA1..: c5c91fff6bc00889a99574aae43fa9c412716af0 SHA256: e34ccf683cdb59115f4cba992fa8b656f62fcd09525422b543768efef2a12cfc SHA512: c4011ed273b35e1f591dcd05e9cac21546b9d86f1dee3fe0de315e5a8cbdaf78 1a0169ff5bb79533590e9cc99b14b400aef7fc312df1e2f36c9d2b19aa72b7c2 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x402e45 timedatestamp.....: 0x48057626 (Wed Apr 16 03:44:38 2008) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0xe6d9 0xe800 5.89 082c11ac96186c61d14871792c22d304 .data 0x10000 0xe28 0xe00 1.89 4865f51d7834fa8b1fa32c1404295c8d .rsrc 0x11000 0x883d8 0x88400 6.87 c09faaa2b29c42ca3f1b8e752cf9a8df .reloc 0x9a000 0xd80 0xe00 6.39 e9ac44d80740d9d6f59cf6189fd33bd1 ( 12 imports ) > ADVAPI32.dll: RegCloseKey, RegQueryValueExW, RegOpenKeyExW, RegEnumValueW, RegEnumKeyW, RegSetValueExW, RegCreateKeyExW, RegDeleteValueW, RegDeleteKeyW, RegQueryInfoKeyW, RegQueryValueW > KERNEL32.dll: InitializeCriticalSection, SetErrorMode, HeapSetInformation, InitializeCriticalSectionAndSpinCount, SetUnhandledExceptionFilter, DeleteCriticalSection, GetCommandLineW, LocalAlloc, ExpandEnvironmentStringsW, RaiseException, LoadLibraryA, WaitForSingleObjectEx, GetLongPathNameW, LocalFree, CompareFileTime, lstrcmpW, LoadLibraryW, GetProcAddress, CompareStringW, GetCurrentDirectoryW, WaitForSingleObject, GetSystemDefaultLCID, GetUserDefaultLCID, EnterCriticalSection, LeaveCriticalSection, SearchPathW, FindResourceW, GetUserDefaultUILanguage, GetSystemDefaultUILanguage, FreeLibrary, GetLocaleInfoW, CreateFileW, LoadLibraryExW, FindResourceExW, LoadResource, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, OutputDebugStringA, GetStartupInfoW, InterlockedCompareExchange, Sleep, InterlockedExchange, CreateMutexW, GetLastError, CreateFileMappingW, MapViewOfFile, GetCurrentProcessId, OpenProcess, CreateEventW, GetCurrentThreadId, CreateProcessW, WaitForMultipleObjects, UnmapViewOfFile, lstrlenW, SetLastError, CloseHandle, ReleaseMutex, GetVersionExW, GetModuleFileNameW, GetFileAttributesExW > GDI32.dll: CreateFontIndirectW, GetObjectW, DeleteObject > USER32.dll: CharUpperW, GetUserObjectInformationW, GetThreadDesktop, SendMessageW, GetParent, DialogBoxParamW, IsDlgButtonChecked, EnableWindow, EndDialog, SetDlgItemTextW, GetDlgItem, LoadStringW, MessageBoxW, AllowSetForegroundWindow, SendDlgItemMessageW, CharNextW > msvcrt.dll: __wgetmainargs, _cexit, _exit, _XcptFilter, exit, _wcmdln, _initterm, _amsg_exit, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, memcpy, memmove, _terminate@@YAXXZ, _controlfp, _unlock, __dllonexit, _onexit, _errno, __2@YAPAXI@Z, __3@YAXPAX@Z, wcsstr, memset, _vsnwprintf, wcsncmp, _wcsicmp, _wcsnicmp, bsearch, _wtoi, wcschr, _lock > ntdll.dll: RtlUnwind > SHLWAPI.dll: -, -, PathRemoveFileSpecW, PathAppendW, PathQuoteSpacesW, SHGetValueW, SHRegGetValueW, StrStrW, UrlApplySchemeW, UrlCreateFromPathW, PathCombineW, UrlCanonicalizeW, -, PathIsURLW, PathAddBackslashW, -, SHEnumValueW, -, SHQueryValueExW, SHSetValueW, StrToIntExW, SHDeleteKeyW, PathUnquoteSpacesW, PathFindFileNameW > SHELL32.dll: -, CommandLineToArgvW > ole32.dll: CoInitialize, CoTaskMemFree, CoUninitialize, CoTaskMemAlloc, CoCreateInstance, StringFromGUID2, CoGetTreatAsClass > urlmon.dll: - > iertutil.dll: -, -, -, -, -, -, -, -, -, -, -, -, - > VERSION.dll: GetFileVersionInfoSizeW, GetFileVersionInfoW, VerQueryValueW ( 0 exports ) Datei regxpcom.exe empfangen 2008.07.18 16:12:59 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/33 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: ___. Geschätzte Startzeit is zwischen ___ und ___ . Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.7.17.0 2008.07.18 - AntiVir 7.8.0.68 2008.07.18 - Authentium 5.1.0.4 2008.07.18 - Avast 4.8.1195.0 2008.07.18 - AVG 8.0.0.130 2008.07.18 - BitDefender 7.2 2008.07.18 - CAT-QuickHeal 9.50 2008.07.17 - ClamAV 0.93.1 2008.07.18 - DrWeb 4.44.0.09170 2008.07.18 - eSafe 7.0.17.0 2008.07.17 - eTrust-Vet 31.6.5965 2008.07.18 - Ewido 4.0 2008.07.18 - F-Prot 4.4.4.56 2008.07.18 - F-Secure 7.60.13501.0 2008.07.18 - Fortinet 3.14.0.0 2008.07.18 - GData 2.0.7306.1023 2008.07.18 - Ikarus T3.1.1.34.0 2008.07.18 - Kaspersky 7.0.0.125 2008.07.18 - McAfee 5341 2008.07.18 - Microsoft 1.3704 2008.07.18 - NOD32v2 3279 2008.07.18 - Norman 5.80.02 2008.07.18 - Panda 9.0.0.4 2008.07.17 - Prevx1 V2 2008.07.18 - Rising 20.53.42.00 2008.07.18 - Sophos 4.31.0 2008.07.18 - Sunbelt 3.1.1536.1 2008.07.17 - Symantec 10 2008.07.18 - TheHacker 6.2.96.381 2008.07.16 - TrendMicro 8.700.0.1004 2008.07.18 - VBA32 3.12.8.0 2008.07.17 - VirusBuster 4.5.11.0 2008.07.18 - Webwasher-Gateway 6.6.2 2008.07.18 - weitere Informationen File size: 9952 bytes MD5...: 0ca935807d52b6174c6d8f5eb4f5d9e4 SHA1..: 6add4d5dd1488a7418e45953a270d355ea396c8b SHA256: 43f2009661e1d7628c30eadc0aca45de5415ed98715342d2e60bc82f561a0de4 SHA512: fc18df378a5de7c9b3b9298e81abbf3c59eeb392742094c19a71f81f97f6fc16 d9ab67ea8331125ddfe7c4cedda280d70b0a25de76e9273b008deb8e04b76b4d PEiD..: Armadillo v1.71 PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x401c5a timedatestamp.....: 0x44407e03 (Sat Apr 15 05:00:51 2006) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0xdb0 0xe00 6.01 e75a7a85171aa99e27a62504dbd84d69 .rdata 0x2000 0x57c 0x600 4.58 e8f28daf5835722768ca0f9d1579dc11 .data 0x3000 0x1740 0xc00 3.72 3e48c38cdd542a6a09f2fd019b0dcbd1 ( 5 imports ) > nspr4.dll: PR_SetEnv, PR_GetEnv, PR_smprintf, PR_smprintf_free, PR_LoadLibraryWithFlags, PR_UnloadLibrary, PR_FindSymbol, PR_Free, PR_GetLibraryFilePathname, PR_FindSymbolAndLibrary > plc4.dll: PL_strrchr > KERNEL32.dll: GetModuleFileNameA, SetCurrentDirectoryA > ADVAPI32.dll: RegOpenKeyExA, RegQueryValueExA, RegCloseKey > MSVCRT.dll: free, memset, strlen, _controlfp, _except_handler3, _stat, __p__commode, _adjust_fdiv, __p__fmode, _initterm, __getmainargs, __setusermatherr, exit, __3@YAXPAX@Z, strcmp, __2@YAPAXI@Z, printf, _fullpath, sprintf, malloc, __set_app_type, _XcptFilter, __p___initenv, strcpy, fclose, strncmp, fgets, fopen, _exit ( 0 exports ) Datei hpfmdl05.dat empfangen 2008.07.18 16:11:04 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/33 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 3. Geschätzte Startzeit is zwischen 48 und 68 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.7.17.0 2008.07.18 - AntiVir 7.8.0.68 2008.07.18 - Authentium 5.1.0.4 2008.07.18 - Avast 4.8.1195.0 2008.07.18 - AVG 8.0.0.130 2008.07.18 - BitDefender 7.2 2008.07.18 - CAT-QuickHeal 9.50 2008.07.17 - ClamAV 0.93.1 2008.07.18 - DrWeb 4.44.0.09170 2008.07.18 - eSafe 7.0.17.0 2008.07.17 - eTrust-Vet 31.6.5965 2008.07.18 - Ewido 4.0 2008.07.18 - F-Prot 4.4.4.56 2008.07.18 - F-Secure 7.60.13501.0 2008.07.18 - Fortinet 3.14.0.0 2008.07.18 - GData 2.0.7306.1023 2008.07.18 - Ikarus T3.1.1.34.0 2008.07.18 - Kaspersky 7.0.0.125 2008.07.18 - McAfee 5341 2008.07.18 - Microsoft 1.3704 2008.07.18 - NOD32v2 3279 2008.07.18 - Norman 5.80.02 2008.07.18 - Panda 9.0.0.4 2008.07.17 - Prevx1 V2 2008.07.18 - Rising 20.53.42.00 2008.07.18 - Sophos 4.31.0 2008.07.18 - Sunbelt 3.1.1536.1 2008.07.17 - Symantec 10 2008.07.18 - TheHacker 6.2.96.381 2008.07.16 - TrendMicro 8.700.0.1004 2008.07.18 - VBA32 3.12.8.0 2008.07.17 - VirusBuster 4.5.11.0 2008.07.18 - Webwasher-Gateway 6.6.2 2008.07.18 - weitere Informationen File size: 1395 bytes MD5...: f21bbb90f2e35937129840f48bcd0f67 SHA1..: 2c44810e66bca7cba8c5459ad545a1e7e81b373c SHA256: e0723e41b668a618eb8e73f32f1ef23782fbea233ef99d0124ae1ea33b49cbd2 SHA512: c08d22aeb33d2a58842ce14d8419aaaba68f28db8a5c4ab31ca32738a2c0efa3 18993ff38d3b1b052d5b7267d9b06883f1d328a1ab16aa9c9932154d1d314240 PEiD..: - PEInfo: - |
| Themen zu popups, nach Skinner Installation |
| add-on, adobe, antivir, antivirus, avira, bho, excel, fehler, google, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, installation, internet, launch, logfile, mehrere, pop-up-blocker, popups, problem, programme, senden, skinner, superantispyware, system, toolbars, urlsearchhook, warnung, windows, windows xp, öffnet |