Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: verdacht auf malwarebefall

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 19.07.2008, 12:53   #3
netzagent
 
verdacht auf malwarebefall - Standard

verdacht auf malwarebefall



hallo, kann leider nicht immer online sein, daher die lange wartezeit bis zu meiner antwort!

danke für deine hilfestellung:

hier der virustotal-check-report wegen der googleupdate.exe:

(die system_guard.exe habe ich nicht scannen lassen können, weil sie durch ein hijackthis-fix entfernt wurde).

Datei googleupdate.exe empfangen 2008.07.17 21:56:43 (CET)
Status: Beendet
Ergebnis: 0/33 (0.00%)
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.7.17.0 2008.07.17 -
AntiVir 7.8.0.68 2008.07.17 -
Authentium 5.1.0.4 2008.07.16 -
Avast 4.8.1195.0 2008.07.17 -
AVG 8.0.0.130 2008.07.17 -
BitDefender 7.2 2008.07.17 -
CAT-QuickHeal 9.50 2008.07.17 -
ClamAV 0.93.1 2008.07.17 -
DrWeb 4.44.0.09170 2008.07.17 -
eSafe 7.0.17.0 2008.07.17 -
eTrust-Vet 31.6.5962 2008.07.17 -
Ewido 4.0 2008.07.17 -
F-Prot 4.4.4.56 2008.07.16 -
F-Secure 7.60.13501.0 2008.07.17 -
Fortinet 3.14.0.0 2008.07.17 -
GData 2.0.7306.1023 2008.07.17 -
Ikarus T3.1.1.34.0 2008.07.17 -
Kaspersky 7.0.0.125 2008.07.17 -
McAfee 5340 2008.07.16 -
Microsoft 1.3704 2008.07.17 -
NOD32v2 3276 2008.07.17 -
Norman 5.80.02 2008.07.17 -
Panda 9.0.0.4 2008.07.17 -
Prevx1 V2 2008.07.17 -
Rising 20.53.32.00 2008.07.17 -
Sophos 4.31.0 2008.07.17 -
Sunbelt 3.1.1536.1 2008.07.17 -
Symantec 10 2008.07.17 -
TheHacker 6.2.96.381 2008.07.16 -
TrendMicro 8.700.0.1004 2008.07.17 -
VBA32 3.12.8.0 2008.07.17 -
VirusBuster 4.5.11.0 2008.07.17 -
Webwasher-Gateway 6.6.2 2008.07.17 -
weitere Informationen
File size: 119280 bytes
MD5...: 314a57e29aa6a481d90ea29d3e5b0310
SHA1..: ae161d9d305aedb959fc3fc68531937b30abf288
SHA256: e49ee2ccdd688993927e9ba8acfcdc41e0dd098a599eca8e4bed2dedf9f14e74
SHA512: c31a296963b504a4b0e8ebaf2b410018ad8da4d31a76d3a199b5873a96409a1a
08cf4e819398ed6ebefc2104c78043d0240d61e2e22ed4c3a8badceb2dd8f071
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x406ddf
timedatestamp.....: 0x4807c86f (Thu Apr 17 22:00:15 2008)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x10102 0x10200 6.64 af09d9e905882c46b688f13992fd75bf
.data 0x12000 0x2ec8 0x1200 2.40 1c90524286dc296a7266364779813e84
.rsrc 0x15000 0xa3b8 0xa400 4.27 63df0f160f51970c76cb57b7c38db871

( 1 imports )
> KERNEL32.dll: LockResource, GetLastError, FindResourceExW, GetProcAddress, FindResourceW, lstrlenW, GetFileAttributesExW, FreeLibrary, GetModuleFileNameW, GetCommandLineW, LoadResource, RaiseException, LoadLibraryExW, VerifyVersionInfoW, VerSetConditionMask, GetModuleHandleW, SizeofResource, GetSystemTime, CompareFileTime, SetLastError, LocalAlloc, SystemTimeToFileTime, EnterCriticalSection, LeaveCriticalSection, InitializeCriticalSection, DeleteCriticalSection, GetVersionExA, HeapDestroy, HeapAlloc, HeapFree, HeapReAlloc, HeapSize, GetProcessHeap, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetStartupInfoW, GetModuleHandleA, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, GetCurrentThreadId, InterlockedDecrement, WideCharToMultiByte, ExitProcess, WriteFile, GetStdHandle, GetModuleFileNameA, FreeEnvironmentStringsA, MultiByteToWideChar, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetCommandLineA, SetHandleCount, GetFileType, GetStartupInfoA, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, VirtualAlloc, RtlUnwind, Sleep, GetCPInfo, GetACP, GetOEMCP, IsValidCodePage, InterlockedExchange, LoadLibraryA, GetLocaleInfoA, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW, GetConsoleCP, GetConsoleMode, FlushFileBuffers, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetFilePointer, SetStdHandle, CloseHandle, CreateFileA

( 0 exports )

was könnte ich noch tun?

(blacklight, sdfix sind durchgelaufen ohne funde; ein vergleichsscan der dateien auf meiner festplatte ergab 556 abweichende dateien; secunia online scanner und fsecure online scanner fanden nichts)...

herzlicher gruß!

werner
__________________
Angehängte Dateien
Dateityp: pdf Virustotal. MD5_ 314a57e29a...pdf (11,5 KB, 223x aufgerufen)

 

Themen zu verdacht auf malwarebefall
adobe, antivirus, bho, canon, desktop, download, einstellungen, explorer, festplatte, firefox, firewall, google, google update, gupdate, hijackthis, hkus\s-1-5-18, home, hängen, internet, internet explorer, konvertieren, laufzeit, logfile, monitor, mozilla, mozilla firefox, object, pdf, pdf-datei, programme, software, system, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: verdacht auf malwarebefall


  1. Windows 8: Ad- und Malwarebefall nach Neuistallation
    Log-Analyse und Auswertung - 22.02.2015 (17)
  2. Verdacht auf Malwarebefall nach Systemstart check
    Log-Analyse und Auswertung - 21.02.2014 (9)
  3. Windows 7: Malwarebefall auf .exe Dateien
    Log-Analyse und Auswertung - 24.11.2013 (11)
  4. nach Malwarebefall - OTL-Logfall -Analyse
    Log-Analyse und Auswertung - 16.04.2013 (4)
  5. Möglicher Virus/Malwarebefall?
    Log-Analyse und Auswertung - 29.11.2012 (19)
  6. Verdacht auf Trojaner
    Log-Analyse und Auswertung - 19.10.2012 (2)
  7. Malwarebefall, mögliche Ursache: Link angeklickt "xxx.ru, der nach Angriff a. die Website angezeigt
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  8. Ungepatchtes Windows 7: Reicht bloße Internetanbindung für Malwarebefall aus?
    Diskussionsforum - 28.05.2012 (3)
  9. internet langsam sobald ich mit notebook im WLAN bin..malwarebefall?
    Log-Analyse und Auswertung - 16.03.2012 (2)
  10. Malwarebefall
    Plagegeister aller Art und deren Bekämpfung - 04.08.2011 (89)
  11. Malwarebefall (u.a. TR/FraudPack.kva.89) - Frage: neu aufsetzen?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2010 (17)
  12. Vielfacher Malwarebefall. JAVA/Agent.M.1 und Trojaner TR/Riner.YG z.B.
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (5)
  13. Spy-/&Malwarebefall, MS- Schwachstellen, Sicherheitslücken, adtech, webtranslive,
    Log-Analyse und Auswertung - 28.12.2009 (10)
  14. BITS läuft nach Malwarebefall in der Registry mit falschem Pfad
    Plagegeister aller Art und deren Bekämpfung - 16.06.2009 (2)
  15. Verdacht auf Trojaner etc.
    Log-Analyse und Auswertung - 25.01.2009 (3)
  16. Verdacht !
    Log-Analyse und Auswertung - 01.11.2005 (1)
  17. Verdacht !!!!
    Log-Analyse und Auswertung - 25.09.2005 (2)

Zum Thema verdacht auf malwarebefall - hallo, kann leider nicht immer online sein, daher die lange wartezeit bis zu meiner antwort! danke für deine hilfestellung: hier der virustotal-check-report wegen der googleupdate.exe: (die system_guard.exe habe ich nicht - verdacht auf malwarebefall...
Archiv
Du betrachtest: verdacht auf malwarebefall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.