![]() |
|
Plagegeister aller Art und deren Bekämpfung: Userinit.exe verdächtig laut Virustotal.comWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Userinit.exe verdächtig laut Virustotal.com hallo zusammen, Ich hab gerade (nur so zur Sicherheit) mal die die exe-Dateien zu sämtlichen Prozessen die bei mir so laufen bei Virustotal.com hochgeladen. Bei der Userinit.exe hat einer der 40 Virenscanner dort (nämlich esafe) einen Alarm gemeldet: Win32.Banker Aber eben nur dieser. Alle anderen haben gesagt die Datei ist ok. Hier mal der komplette Scanbericht: Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.101 2009.05.13 - AhnLab-V3 5.0.0.2 2009.05.13 - AntiVir 7.9.0.166 2009.05.13 - Antiy-AVL 2.0.3.1 2009.05.13 - Authentium 5.1.2.4 2009.05.13 - Avast 4.8.1335.0 2009.05.13 - AVG 8.5.0.327 2009.05.13 - BitDefender 7.2 2009.05.13 - CAT-QuickHeal 10.00 2009.05.13 - ClamAV 0.94.1 2009.05.13 - Comodo 1157 2009.05.08 - DrWeb 5.0.0.12182 2009.05.13 - eSafe 7.0.17.0 2009.05.12 Win32.Banker eTrust-Vet 31.6.6503 2009.05.13 - F-Prot 4.4.4.56 2009.05.13 - F-Secure 8.0.14470.0 2009.05.13 - Fortinet 3.117.0.0 2009.05.13 - GData 19 2009.05.13 - Ikarus T3.1.1.49.0 2009.05.13 - K7AntiVirus 7.10.734 2009.05.13 - Kaspersky 7.0.0.125 2009.05.13 - McAfee 5614 2009.05.13 - McAfee+Artemis 5614 2009.05.13 - McAfee-GW-Edition 6.7.6 2009.05.13 - Microsoft 1.4602 2009.05.13 - NOD32 4072 2009.05.13 - Norman 6.01.05 2009.05.13 - nProtect 2009.1.8.0 2009.05.13 - Panda 10.0.0.14 2009.05.13 - PCTools 4.4.2.0 2009.05.07 - Prevx 3.0 2009.05.13 - Rising 21.29.24.00 2009.05.13 - Sophos 4.41.0 2009.05.13 - Sunbelt 3.2.1858.2 2009.05.13 - Symantec 1.4.4.12 2009.05.13 - TheHacker 6.3.4.1.325 2009.05.12 - TrendMicro 8.950.0.1092 2009.05.13 - VBA32 3.12.10.5 2009.05.13 - ViRobot 2009.5.13.1733 2009.05.13 - VirusBuster 4.6.5.0 2009.05.13 - weitere Informationen File size: 26624 bytes MD5...: 788f95312e26389d596c0fa55834e106 SHA1..: 82189a1477487e7f679c4fa5cb19b1b74d9b73ac SHA256: f7090c739cfc4aa6280bfedc1551118f05a098b0ad71bb9541e21e6fdfed3040 SHA512: 0043faa78da22750a42889a049bffba850b4e315734ecf7faa20dba39b01c196 0cea42c14f16adcd163ae5e939adf245151b51252a3477238c79f6dc6437fe3d ssdeep: 768:riBJi8jDLIDSAaQFxfftjaLacmkLGKO4Ru8Zk:rmJbDMDSA7FxffJaLaSLG7 408Zk PEiD..: - TrID..: File type identification Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x54ad timedatestamp.....: 0x480251a8 (Sun Apr 13 18:32:08 2008) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x520e 0x5400 5.95 289d6a5513176f26e7a7128ce7de1dc1 .data 0x7000 0x14c 0x200 1.86 0bb948f267e82975313a03d8c0e8a1cf .rsrc 0x8000 0xcd0 0xe00 3.78 ca6ef217502d20513696667bd5be08c3 ( 9 imports ) > USER32.dll: CreateWindowExW, DestroyWindow, RegisterClassExW, DefWindowProcW, LoadRemoteFonts, wsprintfW, GetSystemMetrics, GetKeyboardLayout, SystemParametersInfoW, GetDesktopWindow, LoadStringW, MessageBoxW, ExitWindowsEx, CharNextW > ADVAPI32.dll: RegOpenKeyExA, ReportEventW, RegisterEventSourceW, DeregisterEventSource, OpenProcessToken, RegCreateKeyExW, RegSetValueExW, GetUserNameW, RegQueryValueExW, RegOpenKeyExW, RegQueryInfoKeyW, RegCloseKey, RegQueryValueExA > CRYPT32.dll: CryptProtectData > WINSPOOL.DRV: SpoolerInit > ntdll.dll: RtlLengthSid, RtlCopySid, _itow, RtlFreeUnicodeString, DbgPrint, wcslen, wcscpy, wcscat, wcscmp, RtlInitUnicodeString, NtOpenKey, NtClose, _wcsicmp, memmove, RtlConvertSidToUnicodeString, NtQueryInformationToken > NETAPI32.dll: DsGetDcNameW, NetApiBufferFree > WLDAP32.dll: -, -, -, -, -, - > msvcrt.dll: __setusermatherr, _initterm, __getmainargs, _acmdln, _adjust_fdiv, _XcptFilter, _exit, _c_exit, __p__commode, __p__fmode, __set_app_type, _except_handler3, _controlfp, _cexit, exit > KERNEL32.dll: CompareFileTime, LoadLibraryW, GetProcAddress, FreeLibrary, lstrcpyW, CreateProcessW, lstrlenW, GetVersionExW, LocalFree, LocalAlloc, GetEnvironmentVariableW, CloseHandle, lstrcatW, WaitForSingleObject, DelayLoadFailureHook, GetStartupInfoA, GetModuleHandleA, SetUnhandledExceptionFilter, UnhandledExceptionFilter, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, LoadLibraryA, InterlockedCompareExchange, LocalReAlloc, GetSystemTime, lstrcmpW, GetCurrentThread, SetThreadPriority, ExpandEnvironmentStringsW, SearchPathW, GetLastError, CreateThread, GetFileAttributesExW, GetSystemDirectoryW, SetCurrentDirectoryW, FormatMessageW, lstrcmpiW, GetCurrentProcess, GetUserDefaultLangID, GetCurrentProcessId, SetEvent, OpenEventW, Sleep, SetEnvironmentVariableW ( 0 exports ) PDFiD.: - RDS...: NSRL Reference Data Set - ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=788f95312e26389d596c0fa55834e106' target='_blank'>http://www.threatexpert.com/report.aspx?md5=788f95312e26389d596c0fa55834e106</a> CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=788f95312e26389d596c0fa55834e106' target='_blank'>http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=788f95312e26389d596c0fa55834e1 Kann das ein Fehlalarm sein? Was sollte ich tun? Ich hoffe auf Eure Hilfe |
Themen zu Userinit.exe verdächtig laut Virustotal.com |
.dll, alarm, bericht, bla, blank, crypt, error, exe-dateien, fehlalarm, filter, generic, hallo zusammen, ide, link, ntdll.dll, prozesse, scan, scanner, sicherheit, userinit.exe, virenscanner, virus, virustotal.com, visual c++, win |