Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bitte um auswertung, keylogger u.a. (https://www.trojaner-board.de/38704-bitte-um-auswertung-keylogger-u-a.html)

undoreal 08.05.2007 19:43

Zitat:

Antivirus Version Update Result
AhnLab-V3 2007.5.9.0 05.08.2007 no virus found
AntiVir 7.4.0.15 05.08.2007 ADSPY/Stud.D
Authentium 4.93.8 05.07.2007 no virus found
Avast 4.7.997.0 05.07.2007 Win32:Trojano-3384
AVG 7.5.0.467 05.08.2007 Adware Generic.WNV
BitDefender 7.2 05.08.2007 Adware.Stud.I
CAT-QuickHeal 9.00 05.08.2007 no virus found
ClamAV devel-20070416 05.08.2007 Adware.BHO-15
DrWeb 4.33 05.08.2007 no virus found
das ist nicht alles..

MightyMarc 08.05.2007 19:48

Man hätte ja mal um ein eScan-Log bitten können :rolleyes:

shatraug 08.05.2007 19:49

SHDEF.exe:

AhnLab-V3 2007.5.9.0 05.08.2007 Win-Trojan/Nucleroot.69632
AntiVir 7.4.0.15 05.08.2007 TR/RKit.Nuclear.0.B
Authentium 4.93.8 05.07.2007 W32/Backdoor.ABOL
Avast 4.7.997.0 05.07.2007 Win32:Trojan-gen. {UPX!}
AVG 7.5.0.467 05.08.2007 BackDoor.Generic3.RHV
BitDefender 7.2 05.08.2007 Dropped:Backdoor.Nucleroot.A
CAT-QuickHeal 9.00 05.08.2007 Backdoor.Nucleroot.a
ClamAV devel-20070416 05.08.2007 Trojan.Nuclear-11
DrWeb 4.33 05.08.2007 BackDoor.Nuclear.33
eSafe 7.0.15.0 05.08.2007 Win32.Nucleroot.a
eTrust-Vet 30.7.3618 05.08.2007 no virus found
Ewido 4.0 05.08.2007 Rootkit.Nuclear
FileAdvisor 1 05.08.2007 no virus found
Fortinet 2.85.0.0 05.08.2007 W32/Nucleroot.A!tr
F-Prot 4.3.2.48 05.08.2007 W32/Backdoor.ABOL
F-Secure 6.70.13030.0 05.08.2007 Backdoor.Win32.Nucleroot.a
Ikarus T3.1.1.7 05.08.2007 Backdoor.Win32.Nucleroot.A
Kaspersky 4.0.2.24 05.08.2007 Backdoor.Win32.Nucleroot.a
McAfee 5026 05.08.2007 BackDoor-CXP
Microsoft 1.2503 05.08.2007 Backdoor:Win32/Nucleroot.B
NOD32v2 2249 05.08.2007 Win32/Nucleroot.A
Norman 5.80.02 05.08.2007 W32/Nucleroot.EJ
Panda 9.0.0.4 05.08.2007 Bck/Nucleroot.A
Prevx1 V2 05.08.2007 Covert.Sys.Exec
Sophos 4.17.0 05.07.2007 Troj/RKNu-A
Sunbelt 2.2.907.0 05.05.2007 Trojan.Unclassified.gen
Symantec 10 05.08.2007 Trojan Horse
TheHacker 6.1.6.109 05.08.2007 Backdoor/Nucleroot.a
VBA32 3.12.0 05.08.2007 Backdoor.Win32.Nucleroot.a
VirusBuster 4.3.7:9 05.08.2007 no virus found
Webwasher-Gateway 6.0.1 05.08.2007 Trojan.RKit.Nuclear.0.B


Aditional Information
File size: 27648 bytes
MD5: 57229658f33396cec185bfc96af42e9d
SHA1: a4a2433901f66922fa32aabf83e3f6c74b8dadc6
packers: UPX
packers: UPX
packers: UPX
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=2e8048410239
Sunbelt info: Trojan.Unclassified.gen is a group of various malicious applications that have not been fully categorized. Detection has been added as Trojan.Unclassified.gen until such applications can be further classified.

undoreal 08.05.2007 19:50

Zitat:

Man hätte ja mal um ein eScan-Log bitten können
:) das dauert so lange.... ^^

aber das übersichtlichste wäre es da hat Marc schon Recht.
Eine Anleitung findet sich u.a. in meiner Signatur shatraug..

Zitat:

AntiVir 7.4.0.15 05.08.2007 TR/RKit.Nuclear.0.B
damit hat MM ins Schwarze getroffen und du darfst definiv neuaufsetzten. Allerdings glaube ich nicht, dass das der alleinige Schädling ist.. Wenn du uns Spielkindern den Spaß lassen möchtest dann poste uns doch das eScan log..

shatraug 08.05.2007 19:50

scvhost ist beendet. läuft nicht als Prozess und trotzdem kommt der bei VirusTotal und auf der anderen scanseite nicht in eine queue/upload :snyper:

undoreal 08.05.2007 19:55

Ahso. Habe noch eine (Schnaps)Idee: Vielleicht macht ein Rootkit Virustotal zu schaffen.?.

shatraug 08.05.2007 19:57

jo ich gebs auf und mach am WE windows neu drauf.

Apocalypt 08.05.2007 20:00

Zitat:

Zitat von shatraug (Beitrag 267528)
jo ich gebs auf und mach am WE windows neu drauf.

Mach das, aber nach der Anleitung aus dem FAQ-Bereich. Nur so ist optimaler Schutz gewährleistet.

shatraug 08.05.2007 20:03

danke für die mühe udn sry das ich euch spielkinder nichts zu spielen geb mit escan aber hab momentan nich soviel zeit ;-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131