![]() |
| |||||||
Log-Analyse und Auswertung: verdacht auf malwarebefallWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #3 |
| | verdacht auf malwarebefall hallo, kann leider nicht immer online sein, daher die lange wartezeit bis zu meiner antwort!
__________________danke für deine hilfestellung: hier der virustotal-check-report wegen der googleupdate.exe: (die system_guard.exe habe ich nicht scannen lassen können, weil sie durch ein hijackthis-fix entfernt wurde). Datei googleupdate.exe empfangen 2008.07.17 21:56:43 (CET) Status: Beendet Ergebnis: 0/33 (0.00%) Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.7.17.0 2008.07.17 - AntiVir 7.8.0.68 2008.07.17 - Authentium 5.1.0.4 2008.07.16 - Avast 4.8.1195.0 2008.07.17 - AVG 8.0.0.130 2008.07.17 - BitDefender 7.2 2008.07.17 - CAT-QuickHeal 9.50 2008.07.17 - ClamAV 0.93.1 2008.07.17 - DrWeb 4.44.0.09170 2008.07.17 - eSafe 7.0.17.0 2008.07.17 - eTrust-Vet 31.6.5962 2008.07.17 - Ewido 4.0 2008.07.17 - F-Prot 4.4.4.56 2008.07.16 - F-Secure 7.60.13501.0 2008.07.17 - Fortinet 3.14.0.0 2008.07.17 - GData 2.0.7306.1023 2008.07.17 - Ikarus T3.1.1.34.0 2008.07.17 - Kaspersky 7.0.0.125 2008.07.17 - McAfee 5340 2008.07.16 - Microsoft 1.3704 2008.07.17 - NOD32v2 3276 2008.07.17 - Norman 5.80.02 2008.07.17 - Panda 9.0.0.4 2008.07.17 - Prevx1 V2 2008.07.17 - Rising 20.53.32.00 2008.07.17 - Sophos 4.31.0 2008.07.17 - Sunbelt 3.1.1536.1 2008.07.17 - Symantec 10 2008.07.17 - TheHacker 6.2.96.381 2008.07.16 - TrendMicro 8.700.0.1004 2008.07.17 - VBA32 3.12.8.0 2008.07.17 - VirusBuster 4.5.11.0 2008.07.17 - Webwasher-Gateway 6.6.2 2008.07.17 - weitere Informationen File size: 119280 bytes MD5...: 314a57e29aa6a481d90ea29d3e5b0310 SHA1..: ae161d9d305aedb959fc3fc68531937b30abf288 SHA256: e49ee2ccdd688993927e9ba8acfcdc41e0dd098a599eca8e4bed2dedf9f14e74 SHA512: c31a296963b504a4b0e8ebaf2b410018ad8da4d31a76d3a199b5873a96409a1a 08cf4e819398ed6ebefc2104c78043d0240d61e2e22ed4c3a8badceb2dd8f071 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x406ddf timedatestamp.....: 0x4807c86f (Thu Apr 17 22:00:15 2008) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x10102 0x10200 6.64 af09d9e905882c46b688f13992fd75bf .data 0x12000 0x2ec8 0x1200 2.40 1c90524286dc296a7266364779813e84 .rsrc 0x15000 0xa3b8 0xa400 4.27 63df0f160f51970c76cb57b7c38db871 ( 1 imports ) > KERNEL32.dll: LockResource, GetLastError, FindResourceExW, GetProcAddress, FindResourceW, lstrlenW, GetFileAttributesExW, FreeLibrary, GetModuleFileNameW, GetCommandLineW, LoadResource, RaiseException, LoadLibraryExW, VerifyVersionInfoW, VerSetConditionMask, GetModuleHandleW, SizeofResource, GetSystemTime, CompareFileTime, SetLastError, LocalAlloc, SystemTimeToFileTime, EnterCriticalSection, LeaveCriticalSection, InitializeCriticalSection, DeleteCriticalSection, GetVersionExA, HeapDestroy, HeapAlloc, HeapFree, HeapReAlloc, HeapSize, GetProcessHeap, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetStartupInfoW, GetModuleHandleA, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, GetCurrentThreadId, InterlockedDecrement, WideCharToMultiByte, ExitProcess, WriteFile, GetStdHandle, GetModuleFileNameA, FreeEnvironmentStringsA, MultiByteToWideChar, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetCommandLineA, SetHandleCount, GetFileType, GetStartupInfoA, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, VirtualAlloc, RtlUnwind, Sleep, GetCPInfo, GetACP, GetOEMCP, IsValidCodePage, InterlockedExchange, LoadLibraryA, GetLocaleInfoA, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW, GetConsoleCP, GetConsoleMode, FlushFileBuffers, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetFilePointer, SetStdHandle, CloseHandle, CreateFileA ( 0 exports ) was könnte ich noch tun? (blacklight, sdfix sind durchgelaufen ohne funde; ein vergleichsscan der dateien auf meiner festplatte ergab 556 abweichende dateien; secunia online scanner und fsecure online scanner fanden nichts)... herzlicher gruß! werner |
| Themen zu verdacht auf malwarebefall |
| adobe, antivirus, bho, canon, desktop, download, einstellungen, explorer, festplatte, firefox, firewall, google, google update, gupdate, hijackthis, hkus\s-1-5-18, home, hängen, internet, internet explorer, konvertieren, laufzeit, logfile, monitor, mozilla, mozilla firefox, object, pdf, pdf-datei, programme, software, system, windows xp, windows xp sp3, xp sp3 |