![]() |
| |||||||
Log-Analyse und Auswertung: avg findet trojaner. false positive?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #1 | |
| | avg findet trojaner. false positive? Hallo zusammen, Ich habe kürzlich mein Antivirusprogrammgewechselt: von Kaspersky AV zu avg Free 8. Beim ersten Scan von avg sind anscheinend 2 Trojaner aufgetaucht. avg gibt für beide betroffenen Dateien die folgende Warnmeldung durch: "Infektion! Trojaner: Generic8.ABTV". Googeln bringt nichts, da es ein heuristischer Fund ist. Spybot S&D findet nichts in den Dateien. Ich hab das HJT-Log online auswerten lassen: keine Auffälligkeiten. Zudem habe ich mit Process Explorer nach verdächtigen Aktivitäten gesucht, aber auch da schein alles klar zu sein. Ein Online-Check mit Virustotal ist bei beiden Dateien fehlgeschlagen: "0 bytes size received / Se ha recibido un archivo vacio". Updates für mein System mache ich regelmässig ![]() Kann es sein, dass avg hier ein FP von sich gibt? In anderen Beiträgen gab es schon ähnliche Geschichten. Was ist eure Meinung? Wie soll ich weiter vorgehen? DANKE im Voraus für eure Hilfe! Greets Polypius ---------------- Folgende beide Dateien sind betroffen: C:\Programme\EndNote 9\patch.exe C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP646\A0461364.exe ---------------- Hier das HJT-Log: Zitat:
Lenovo Thinkpad R52 WinXP Prof Service Pack 3 |
| | #2 |
| | avg findet trojaner. false positive? - die zweite... Hello,
__________________Habe unterdesse auch den Malwarebytes' Anti-Malware laufen lassen. Auch hier scheint alles sauber zu seine (sieh Log unten). Kann ich davon ausgehen, dass mein System clean ist? Die infiszierten Dateien sind im Quarantänebereich von AVG. Soll ich sie löschen? Danke für eure Hinweise! Code:
ATTFilter Malwarebytes' Anti-Malware 1.33
Datenbank Version: 1678
Windows 5.1.2600 Service Pack 3
22.01.2009 18:11:49
mbam-log-2009-01-22 (18-11-49).txt
Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|)
Durchsuchte Objekte: 121276
Laufzeit: 52 minute(s), 10 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
|
| | #3 |
| | avg findet trojaner. false positive? Hello,
__________________Habe unterdessen mehr rausgefunden. Irgendwie hats dann mit dem raufladen auf virustotal geklappt und es scheint doch ein trojaner zu sein (siehe Log). was kommt als nächstes? Wie gesagt: ich hatte nie irgendwelche auffälligen Aktivitäten auf meinem Rechner. Internet-Geschwindigtkeit und Systemleistung sind wunderbar, keine Popups oder Linkhijacks, usw. Kann es sein, dass der Trojaner einfach inaktiv ist und keinen Schaden anrichtet? Oder anders: kann es sein, dass man rein gar nix merkt wenn der trojaner (oder wer auch immer) am Werk ist? Danke für eure Tipps? Code:
ATTFilter File patch.exe received on 01.09.2009 22:37:19 (CET)
Current status: finished
Result: 23/37 (62.16%)
Compact Compact
Print results Print results
Antivirus Version Last Update Result
a-squared 4.0.0.73 2009.01.09 Trojan.Crackpai!IK
AhnLab-V3 2009.1.10.0 2009.01.09 Win-Trojan/Crackpai.118784
AntiVir 7.9.0.54 2009.01.09 TR/Agent.80896.B
Authentium 5.1.0.4 2009.01.09 W32/Trojan.BWHN
Avast 4.8.1281.0 2009.01.09 Win32:Trojan-gen {Other}
AVG 8.0.0.229 2009.01.09 Generic8.ABTV
BitDefender 7.2 2009.01.09 Trojan.Generic.218907
CAT-QuickHeal 10.00 2009.01.09 -
ClamAV 0.94.1 2009.01.09 Trojan.Crackpai
Comodo 905 2009.01.09 Application.Win32.HackTool.dUP2.~BAAZ
DrWeb 4.44.0.09170 2009.01.09 -
eSafe 7.0.17.0 2009.01.08 -
eTrust-Vet 31.6.6299 2009.01.09 -
F-Prot 4.4.4.56 2009.01.09 W32/Trojan.BWHN
F-Secure 8.0.14470.0 2009.01.09 -
Fortinet 3.117.0.0 2009.01.09 CrackPai.A!tr
GData 19 2009.01.09 Trojan.Generic.218907
Ikarus T3.1.1.45.0 2009.01.09 Trojan.Crackpai
K7AntiVirus 7.10.584 2009.01.09 Trojan.Win32.Agent.PAG
Kaspersky 7.0.0.125 2009.01.09 -
McAfee 5490 2009.01.09 Generic.dx
McAfee+Artemis 5490 2009.01.09 Generic.dx
Microsoft 1.4205 2009.01.09 -
NOD32 3755 2009.01.09 a variant of Win32/HackTool.Patcher.A
Norman 5.99.02 2009.01.09 W32/Malware.AZXR
Panda 9.4.3.3 2009.01.09 -
PCTools 4.4.2.0 2009.01.09 Trojan.Agent.EAQP
Prevx1 V2 2009.01.09 -
Rising 21.11.42.00 2009.01.09 -
Sophos 4.37.0 2009.01.09 Generic Patcher
Sunbelt 3.2.1831.2 2009.01.09 -
Symantec 10 2009.01.09 Trojan Horse
TheHacker 6.3.1.4.215 2009.01.09 -
TrendMicro 8.700.0.1004 2009.01.09 PAK_Generic.001
VBA32 3.12.8.10 2009.01.09 -
ViRobot 2009.1.9.1552 2009.01.09 -
VirusBuster 4.5.11.0 2009.01.09 Trojan.Agent.EAQP
Additional information
File size: 80896 bytes
MD5...: 85cba3ec98e94ae8dd664feab87d5522
SHA1..: 5e193842b09e1349d9883bfbefba0e6109a00e89
SHA256: 4c503cb6d26a30947482ad5646d47cc9809aed8e3e389cd3a67d7f4223ec5e82
SHA512: 3e63cdc7572075b992cf74fa4ad80566e7c9c3faa20bab2336753b038eaa5cc9
def6d6b081c39a67655233b616324f1c60a83b7bed632c871be94830c65607ab
ssdeep: 1536:muO/uU0nRssHQZjf2AR5IqgPciu9RwCE2dVyAboLbRQOACBF+lv:m9/uk72
ciWLJdVyAMLu/CBF+lv
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x401c92
timedatestamp.....: 0x4315e15f (Wed Aug 31 16:57:03 2005)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1988 0x1a00 6.06 0dc4e9a4a6a4397dde1be75927af1105
.rdata 0x3000 0x800 0x800 5.07 2193042d18731727ff079d99f7856735
.data 0x4000 0xb4c 0x400 5.05 0c8e28a94a75a964882ba972a5865828
.rsrc 0x5000 0x1116c 0x11200 6.06 aef18a91c9ef5cd118641ecbda51459e
( 5 imports )
> user32.dll: SetWindowTextA, SetWindowLongA, SetDlgItemTextA, SetCapture, SendMessageA, ShowWindow, RedrawWindow, PtInRect, OffsetRect, MessageBoxA, LoadIconA, IsDlgButtonChecked, ReleaseCapture, InvalidateRect, InflateRect, GetWindowRect, GetWindowLongA, GetParent, GetDlgItemTextA, GetDlgItem, GetDlgCtrlID, GetCursorPos, GetCapture, CharUpperA, GetActiveWindow, EndDialog, DrawTextA, DrawFocusRect, DialogBoxParamA, CheckDlgButton, CallWindowProcA
> kernel32.dll: RtlZeroMemory, GetModuleFileNameA, SetCurrentDirectoryA, WriteFile, FlushFileBuffers, lstrlenA, lstrcpyA, lstrcatA, WinExec, UnmapViewOfFile, SizeofResource, SetFilePointer, SetFileAttributesA, SetEndOfFile, RtlMoveMemory, MapViewOfFile, LoadResource, LoadLibraryA, CloseHandle, CopyFileA, CreateFileA, CreateFileMappingA, DeleteFileA, ExitProcess, ExpandEnvironmentStringsA, FindResourceA, FreeLibrary, GetCommandLineA, GetFileAttributesA, GetFileSize, GetModuleHandleA, GetProcAddress, GetSystemDirectoryA
> shell32.dll: ShellExecuteA
> gdi32.dll: CreateSolidBrush, GetObjectA, GetStockObject, RoundRect, SelectObject, SetTextColor, SetBkMode, SetBkColor, CreateFontIndirectA
> comdlg32.dll: GetOpenFileNameA
( 0 exports )
CWSandbox info: http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=85cba3ec98e94ae8dd664feab87d5522
|
| | #4 |
| | avg findet trojaner. false positive? Hallo Leute, Die Sache hat sich gelöst: es war ein Hacktool, dass der AVG als Trojaner erkannt. Der thread kann geschlossen werden. Danke! so long, Polyp |
![]() |
| Themen zu avg findet trojaner. false positive? |
| 0 bytes, active desktop, auswerten, avg free, bho, desktop, e-mail, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, lenovo, logfile, monitor, mozilla, online-check, registry, scan, security, senden, software, system, thinkvantage registry monitor service, tracker, trojaner, updates, windows, windows xp |