Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
Virenfund in der sdsetup.exe von "Spyware Doctor" Backdoor.Win32.Hupigon.dcvh
Hi,
12,9 MByte, das ist mehr als Virustotal und ähnliche Dienste normalerweise als Dateigröße akzeptieren. Vielleicht kommt ja mal jemand vorbei, der GDATA nutzt und mit einer schnellen Verbindung die Datei mal eben laden kann für einen Scan.
Ich hab sie gerade geladen und Antivir hat jedenfalls kein Problem mit ihr, schafft es allerdings nicht das InnoSetup zu entpacken, zeigt daher an, dass nur eine Datei gescannt wurde. Aber auch beim manuellen entpacken gibt es keinen Alarm. Zum Vergleich hier noch die Ausgabe von Sigcheck:
Code:
ATTFilter
C:\Dokumente und Einstellungen\KARL\Desktop>sigcheck.exe -h sdsetup.exe
Sigcheck v1.52
Copyright (C) 2004-2008 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\Dokumente und Einstellungen\KARL\Desktop\sdsetup.exe:
Verified: Signed
Signing date: 21:17 06.08.2008
Publisher: PC Tools
Description: Spyware Doctor Setup
Product: n/a
Version: n/a
File version: 6.0.0.362
MD5: fed735c7bec1b1d494b5f0cc9e85d0ce
SHA1: 5f1e37db0e7776a14b4630e6441e5abc0567ddc7
C:\Dokumente und Einstellungen\KARL\Desktop>
Entpackt sind das fast 300 Dateien und ich kann nicht genau nachvollziehen, was file286 ist, schon alleine, weil man nie weiß, ob die Zählung mit 0 oder mit 1 anfängt. Die Nummer 287 nach meiner Zählung ist "{app}\klg.dat", die ergibt bei Virustotal:
Zum Thema Virenfund in der sdsetup.exe von "Spyware Doctor" Backdoor.Win32.Hupigon.dcvh - Hi,
12,9 MByte, das ist mehr als Virustotal und ähnliche Dienste normalerweise als Dateigröße akzeptieren. Vielleicht kommt ja mal jemand vorbei, der GDATA nutzt und mit einer schnellen Verbindung die - Virenfund in der sdsetup.exe von "Spyware Doctor" Backdoor.Win32.Hupigon.dcvh...