Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hijack This Log file überprüfen Programm funktioniert nicht (https://www.trojaner-board.de/72319-hijack-this-log-file-ueberpruefen-programm-funktioniert.html)

Miako13 23.04.2009 09:56

Hijack This Log file überprüfen Programm funktioniert nicht
 
Ich hab ein Problem, dass seit einer Weile ein bestimmtes Programm namens Koowo nicht mehr funktioniert und deshalb musste ich meinen Computer auch ziemlich oft neu machen, was nichts an diesem Zustand geändert hat. Ich hoffe das ihr vielleicht den Fehler findet, da es eindeutig ein Fehler (Virus im system sein muss), der sich mit dem neu installieren immer wieder mit drauf spielt. Mein Computer ist auch seit einiger Zeit ziemlich langsam geworden und ich denke das dies auch damit zusammenhängt. Es ist auch schon häufiger vorgekommen das der Bildschirm Plötzlich weiß mit streifen wurde und der ton stehen geblieben ist wenn man einen stick reingesteckt hat. Dieser Fehler, lies sich mit dem neustart beheben und trat jetzt erst wieder auf. Um euch das ganze nachvollziehbar zu machen, hab ich einen Log file gepostet. ^^

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:55:29, on 22.04.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\easyMule\eMule.exe
C:\Programme\MediaMonkey\MediaMonkey.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/webhp?hl=zh-CN&rlz=1W1KWOP
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: IE2EMBHO Class - {0A0DDBD3-6641-40B9-873F-BBDD26D6C14E} - C:\Programme\easyMule\modules\IE2EM.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\easyMule\eMule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: Download by easyMule - C:\Programme\easyMule\IE2EM.htm
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsu...?1238850882750
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 4259 bytes

myrtille 23.04.2009 10:13

Hi,

falls du das Kowoolyrics programm meinst, dann muss ich dir sagen, dass das Programm selbst ein bösartig ist. Es ist Adware, sprich es blendet ungefragt Werbung ein. Siehe zb hier und hier.
Ich vermute, dass das Programm nicht mehr funktionierte weil, Kaspersky während des Scans es gelöscht hat.

Arbeite für eine komplette Analyse bitte folgenden Thread ab:
http://www.trojaner-board.de/69886-a...-beachten.html

lg myrtille

Miako13 23.04.2009 16:19

Danke erst mal. Geholfen hat es leider noch nicht. Ich habe alles so durchgeführt wie beschrieben, aber Malwarebytes' Anti-Malware hat nichts gefunden und das Programm was ich eigentlich meinte heißt nur Koowo. Koowo Lyriks hab ich nicht installiert. Dieses Programm ist auch wirklich nur für Lyriks mit dem anderen Programm kann man die auch nohc musik hören und runterladen und eigetlich ist es ungefährlich, aber wie gesagt seit einiger zeit funktioniert es nicht mehr und darum ging es mir eigentli

Miako13 23.04.2009 16:20

Danke erst mal. Geholfen hat es leider noch nicht. Ich habe alles so durchgeführt wie beschrieben, aber Malwarebytes' Anti-Malware hat nichts gefunden und das Programm was ich eigentlich meinte heißt nur Koowo. Koowo Lyriks hab ich nicht installiert. Dieses Programm ist auch wirklich nur für Lyriks mit dem anderen Programm kann man die auch nohc musik hören und runterladen und eigetlich ist es ungefährlich, aber wie gesagt seit einiger zeit funktioniert es nicht mehr und darum ging es mir eigentlich.

Ich weiß man soll keine links einfügen aber damit ich dir zeige kann welches programm ich meine muss ich das wohl. h**p://mbox.kuwo.cn/

myrtille 23.04.2009 16:30

Es gibt soweit ich das sehen konnte, kein malwarefreies Programm von KoWoo. Könntest du mir bitte einen Downloadlink geben, dann überprüf ich das mal?
Poste bitte noch die uninstallliste von Hijackthis.

lg myrtille

Miako13 23.04.2009 20:18

Download link: Sie brauchen nur auf den Blinkenden Pfeil neben dem Koowo Symbol auf der Seite zu gehen.
Uninstallliste von Hijackthis:

Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 9.1 - Deutsch
ATI - Dienstprogramm zur Deinstallation der Software
ATI Catalyst Control Center
ATI Display Driver
CCleaner (remove only)
ClearProg 1.5.1 Beta 7
DivX Pro Trial
easyMule
GIMP 2.6.5
HijackThis 2.0.2
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix für Windows XP (KB961118)
ICQ6.5
Kaspersky Anti-Virus 2009
Kaspersky Anti-Virus 2009
Malwarebytes' Anti-Malware
MediaMonkey 2.5
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1
Microsoft SQL Server 2005
Microsoft SQL Server 2005 Express Edition (SONY_MEDIAMGR2)
Microsoft SQL Server Native Client
Microsoft SQL Server Setup Support Files (English)
Microsoft SQL Server VSS Writer
Microsoft Visual C++ 2005 Redistributable
Mozilla Firefox (3.0.9)
MSXML 4.0 SP2 (KB954430)
MSXML 6.0 Parser
PixiePack Codec Pack
Radiotracker
Realtek High Definition Audio Driver
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB961373)
Sony Media Manager 2.3
Sony Vegas Pro 8.0
Star Video Converter 1.2.2
TuneUp Utilities 2009
UpdateStar
VLC media player 0.9.9
Vodafone PC Assistant V1.8.15
VSO Image Resizer 2.1.8.2
Windows Internet Explorer 7
Windows Media Format 11 runtime
Windows Media Player 11
Windows Messenger 5.1
WinRAR
XviD MPEG-4 Codec

john.doe 23.04.2009 22:09

Datei ist sauber. Ich wollte schon immer einmal in Myrtilles Thread reinposten. :lach:

Code:

Datei KwMusic.exe empfangen 2009.04.23 22:17:51 (CET)
Status:    Beendet
Ergebnis: 0/40 (0%)
 Filter
Drucken der Ergebnisse  Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.0.0.101        2009.04.23        -
AhnLab-V3        5.0.0.2        2009.04.23        -
AntiVir        7.9.0.155        2009.04.23        -
Antiy-AVL        2.0.3.1        2009.04.23        -
Authentium        5.1.2.4        2009.04.23        -
Avast        4.8.1335.0        2009.04.23        -
AVG        8.5.0.287        2009.04.23        -
BitDefender        7.2        2009.04.23        -
CAT-QuickHeal        10.00        2009.04.23        -
ClamAV        0.94.1        2009.04.23        -
Comodo        1127        2009.04.22        -
DrWeb        4.44.0.09170        2009.04.23        -
eSafe        7.0.17.0        2009.04.23        -
eTrust-Vet        31.6.6440        2009.04.20        -
F-Prot        4.4.4.56        2009.04.23        -
F-Secure        8.0.14470.0        2009.04.23        -
Fortinet        3.117.0.0        2009.04.23        -
GData        19        2009.04.23        -
Ikarus        T3.1.1.49.0        2009.04.23        -
K7AntiVirus        7.10.714        2009.04.23        -
Kaspersky        7.0.0.125        2009.04.23        -
McAfee        5594        2009.04.23        -
McAfee+Artemis        5594        2009.04.23        -
McAfee-GW-Edition        6.7.6        2009.04.23        -
Microsoft        1.4602        2009.04.23        -
NOD32        4031        2009.04.23        -
Norman        6.00.06        2009.04.23        -
nProtect        2009.1.8.0        2009.04.23        -
Panda        10.0.0.14        2009.04.23        -
PCTools        4.4.2.0        2009.04.23        -
Prevx1        3.0        2009.04.23        -
Rising        21.26.34.00        2009.04.23        -
Sophos        4.41.0        2009.04.23        -
Sunbelt        3.2.1858.2        2009.04.23        -
Symantec        1.4.4.12        2009.04.23        -
TheHacker        6.3.4.0.313        2009.04.23        -
TrendMicro        8.700.0.1004        2009.04.23        -
VBA32        3.12.10.2        2009.04.23        -
ViRobot        2009.4.23.1706        2009.04.23        -
VirusBuster        4.6.5.0        2009.04.23        -
weitere Informationen
File size: 4341257 bytes
MD5...: 1951b4632cee2874092fff5635a69a51
SHA1..: 02ea3a50b79903bbbfedf4d5d45591832b9dcf0b
SHA256: 244333f4c276f10cbfdad9b481e3e165a3661e5aa60598b2f3d69a0e2d370113
SHA512: 73180d999d1287a69da1ae269ba0520c8c2f507ce4d2e881e4d8fe378708d612
a55a0415127fd3b83494d9acda3940697ee1c33d0be44f03f28cb0147a67fbd9
ssdeep: 98304:XaTTBoMtBq4N9ykt+LLbvJNcZIKHitIGGTxoVFlIdvBVHCpqIXKc76F:Xe
ttkbUZBitIvxndv3KzKc76F
PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x3992
timedatestamp.....: 0x43d899cd (Thu Jan 26 09:43:41 2006)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x65bc 0x6600 6.43 7ad88049be53eeb66e1b9b03250958f4
.rdata 0x8000 0x11b6 0x1200 5.26 db27e0a5d47aa7859fc2e5fd4bd7e85f
.data 0xa000 0x48bf4 0xc00 5.11 4dda1eff088551454feb2c2e0a87d9b1
.ndata 0x53000 0x5e000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0xb1000 0x9000 0x8200 4.99 0396e85056056678756d9f30b39942df

( 8 imports )
> KERNEL32.dll: CompareFileTime, SearchPathA, GetShortPathNameA, GetFullPathNameA, MoveFileA, SetCurrentDirectoryA, GetFileAttributesA, GetLastError, CreateDirectoryA, SetFileAttributesA, Sleep, CreateFileA, GetFileSize, GetModuleFileNameA, GetTickCount, GetCurrentProcess, SetFileTime, ExitProcess, GetCommandLineA, GetWindowsDirectoryA, GetTempPathA, lstrcpynA, GetDiskFreeSpaceA, GlobalUnlock, GlobalLock, CreateThread, CreateProcessA, RemoveDirectoryA, GetTempFileNameA, lstrlenA, lstrcatA, GetSystemDirectoryA, CloseHandle, lstrcmpiA, lstrcmpA, GetEnvironmentVariableA, ExpandEnvironmentStringsA, GlobalFree, GlobalAlloc, WaitForSingleObject, GetExitCodeProcess, SetErrorMode, GetModuleHandleA, LoadLibraryA, GetProcAddress, FreeLibrary, MultiByteToWideChar, WritePrivateProfileStringA, GetPrivateProfileStringA, WriteFile, ReadFile, SetFilePointer, FindClose, MulDiv, FindNextFileA, FindFirstFileA, DeleteFileA, CopyFileA
> USER32.dll: ExitWindowsEx, CharNextA, DialogBoxParamA, GetClassInfoA, SystemParametersInfoA, RegisterClassA, EndDialog, SetClassLongA, IsWindowEnabled, SetWindowPos, GetSysColor, CheckDlgButton, GetAsyncKeyState, IsDlgButtonChecked, GetMessagePos, LoadBitmapA, IsWindowVisible, CloseClipboard, SetClipboardData, EmptyClipboard, OpenClipboard, CreateDialogParamA, AppendMenuA, CreatePopupMenu, GetSystemMetrics, SetDlgItemTextA, GetDlgItemTextA, MessageBoxA, CharPrevA, wvsprintfA, DispatchMessageA, PeekMessageA, SendMessageTimeoutA, FindWindowExA, IsWindow, GetDlgItem, LoadImageA, GetDC, EnableWindow, InvalidateRect, CreateWindowExA, GetWindowLongA, DrawFocusRect, DestroyWindow, SetTimer, SetWindowTextA, PostQuitMessage, SetForegroundWindow, ShowWindow, TrackPopupMenu, wsprintfA, SendMessageA, CallWindowProcA, MapWindowPoints, GetWindowRect, ScreenToClient, PtInRect, LoadCursorA, SetCursor, DefWindowProcA, BeginPaint, GetClientRect, FillRect, DrawTextA, EndPaint, SetWindowLongA
> GDI32.dll: SetBkColor, GetDeviceCaps, GetCurrentObject, GetObjectA, DeleteObject, CreateBrushIndirect, CreateFontIndirectA, SetBkMode, SetTextColor, SelectObject
> SHELL32.dll: SHGetMalloc, SHGetPathFromIDListA, SHBrowseForFolderA, SHGetFileInfoA, ShellExecuteA, SHFileOperationA, SHGetSpecialFolderLocation
> ADVAPI32.dll: RegEnumKeyA, RegEnumValueA, RegSetValueExA, RegCreateKeyExA, RegOpenKeyExA, RegDeleteKeyA, RegDeleteValueA, RegCloseKey, RegQueryValueExA
> COMCTL32.dll: ImageList_AddMasked, ImageList_Destroy, -, ImageList_Create
> ole32.dll: OleInitialize, OleUninitialize, CoCreateInstance
> VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA

( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): Swf2Swc, Swf2Swc, Swf2Swc, Swf2Swc, Swf2Swc, Swf2Swc, Swf2Swc, Swf2Swc, Swf2Swc, Swf2Swc, Swf2Swc

ciao, andreas

Miako13 24.04.2009 13:32

Hm naja der Fehler ist dann aber immer noch nicht behoben. Bei anderen funktioniert das Programm, bloß bei mir nicht woran könnte das sonst liegen wenn es kein Virus ist?

myrtille 24.04.2009 17:43

Was passiert denn wenn du es installierst? Funktioniert es dann? Funktioniert es nach einem Neustart noch?

Kannst du es mal installieren, dann mit Kaspersky scannen und uns das Log hier posten.

lg myrtille

Miako13 25.04.2009 00:10

hm wie geht das. Entschuldigung hab das noch nie mit kaspersky gemacht und wenn ich nur die programmkontrolle durchführe, kommt kein log file. Wenn ich das Programm installiere, also koowo dann wird zwar alles angezeigt was ich nutzen kann, aber wenn ich ein lied starten will oder downloaden dann läd es erst und dann bricht es ab. Videos werden auch nicht angezeigt. Allen denen ich das programm zum probieren gegeben hab um herauszufinden ob es bei denen auch nicht geht, bei den funktioniert es. Die öffnen das programm und es wird sofort ein lied gestartet. Nach einem Neustart funktioniert es auch nicht. Um herauszufinden woran das liegt bin ich hier^^

myrtille 25.04.2009 05:19

Hi,
hier ist diehttp://www.trojaner-board.de/61465-a...Kaspersky scan

Was heißt lädt? Versucht das Programm aufs Internet zuzugreifen? Kommen irgendwelche Fehlermeldungen?
Hast du dem Programm erlaubt ins Internet zu gehen?

Miako13 25.04.2009 08:55

Also das Programm funktioniert nur mit Internet, da es auf die Datenbanken der Musikbibliothek aus dem Netz zugreifen muss. Ja es kommen Fehlermeldung indirekt wenn ich wie gesagt ein lied hören will läd es ewig, aber es passiert nichts. Normalerweise müsste es eine kilobitspur laden. Das selbe passiert wenn ich etwas runterladen möchte. Es läd kurz und bricht dann ab, als wenn es keine verbindung zum internet aufbauen könnte. Früher hat das Programm einwandfrei funktioniert und ich würde es gerne weiter nutzen. Es ist vielleicht am besten wenn Sie sich das programm einmal runterladen und selbst installieren. Dann könnte ich ihnen per sreenshot genau zeigen was bei mir nicht funktioniert. PS: der link funktioniert nicht!

myrtille 25.04.2009 11:20

Der richtige Link: Anleitung für Kaspersky scan

Hast du eine Firewall von Windows? von Kaspersky?

lg myrtille

Miako13 25.04.2009 14:21

Ja ich habe eine Firewall, auch von kaspersky^^ Und diese zeigt auch an das dieses Programm zu den Ausnahmen gezählt wird und somit funktionieren müsste. Habe jetzt einen suchlauf gestartet, obwohl ich nicht glaube das es was findet aber egal versuch macht kluch.

Miako13 25.04.2009 17:22

[IMG]http://www.fileden.com/files/2007/4/.../Unbenannt.JPG[/IMG]

john.doe 25.04.2009 23:41

Für den Fall, dass der Screenshot verschwinden sollte, dort steht:
Zitat:

F:\torrent downloads\Sony.Vegas.Pro 8 + DVD.Architect.Studio4.5 Incl. patches and fixes
Ich habe mir den "Spaß" gemacht, dieses Torrent zu saugen. Näheres später.

1.) Es gibt schon einen Grund, warum ich grundsätzlich alle P2P-Software deinstallieren lasse. Hier steht mehr: http://www.trojaner-board.de/427703-post2.html.

2.) Ich habe das jetzt nicht gesaugt, weil geklaute Software cool ist und das ja alle machen, sondern weil ich das Ergebnis schon vorher kannte. Nach Entpacken (das übrigens aufgrund von zulanger Dateinamen fehlschlug) hatte ich drei Programme und zwar:
Code:

vegaspro80a_enu.exe
dvdarchitectstudio45c_enu.exe
Sony.Vegas.Pro.80.build.144-NoPE.exe

Die letzte ließ ich bei VT auswerten. Das Ergebnis:
Code:

Datei Sony.Vegas.Pro.80.build.144-NoPE. empfangen 2009.04.26 00:03:28 (CET)
Status:  Beendet
Ergebnis: 27/40 (67.5%)
 Filter
Drucken der Ergebnisse  Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.0.0.101        2009.04.25        Backdoor.Pigeon!IK
AhnLab-V3        5.0.0.2        2009.04.24        Win-Trojan/Agent.20480.KQ
AntiVir        7.9.0.156        2009.04.25        TR/Agent.62845
Antiy-AVL        2.0.3.1        2009.04.24        -
Authentium        5.1.2.4        2009.04.25        W32/Heuristic-210!Eldorado
Avast        4.8.1335.0        2009.04.25        -
AVG        8.5.0.287        2009.04.25        Generic9.AXOR
BitDefender        7.2        2009.04.26        Trojan.Generic.IS.4739914
CAT-QuickHeal        10.00        2009.04.25        Trojan.Agent.IRC
ClamAV        0.94.1        2009.04.25        -
Comodo        1135        2009.04.25        TrojWare.Win32.Trojan.Genome.~E
DrWeb        4.44.0.09170        2009.04.25        -
eSafe        7.0.17.0        2009.04.23        Suspicious File
eTrust-Vet        31.6.6475        2009.04.24        Win32/Sipay.W
F-Prot        4.4.4.56        2009.04.25        W32/Heuristic-210!Eldorado
F-Secure        8.0.14470.0        2009.04.25        W32/Packed_FSG.D
Fortinet        3.117.0.0        2009.04.25        W32/Modssab.FSG!tr
GData        19        2009.04.25        Trojan.Generic.IS.4739914
Ikarus        T3.1.1.49.0        2009.04.25        Backdoor.Pigeon
K7AntiVirus        7.10.716        2009.04.25        Worm.Win32.Fujack.l
Kaspersky        7.0.0.125        2009.04.26        -
McAfee        5596        2009.04.25        -
McAfee+Artemis        5596        2009.04.25        -
McAfee-GW-Edition        6.7.6        2009.04.25        Trojan.Agent.62845
Microsoft        1.4602        2009.04.25        -
NOD32        4035        2009.04.25        a variant of Win32/HackTool.Patcher.A
Norman        6.00.06        2009.04.24        Suspicious_F.gen
nProtect        2009.1.8.0        2009.04.25        Trojan/W32.Agent.62845
Panda        10.0.0.14        2009.04.25        -
PCTools        4.4.2.0        2009.04.25        Packed/FSG
Prevx1        3.0        2009.04.25        Medium Risk Malware
Rising        21.26.52.00        2009.04.25        -
Sophos        4.41.0        2009.04.25        Generic Patcher
Sunbelt        3.2.1858.2        2009.04.24        Trojan.Agent.6
Symantec        1.4.4.12        2009.04.25        Trojan Horse
TheHacker        6.3.4.1.314        2009.04.25        -
TrendMicro        8.700.0.1004        2009.04.25        TROJ_Generic.A
VBA32        3.12.10.3        2009.04.25        -
ViRobot        2009.4.24.1708        2009.04.24        -
VirusBuster        4.6.5.0        2009.04.25        Packed/FSG
weitere Informationen
File size: 62845 bytes
MD5...: 03189ce65651eb0925e39cfc72a3a495
SHA1..: c0ef1809c46769e0c6dda5320ba35f1c0a0e7b16
SHA256: ff64eb535a8cb63cbbbce771537fc2043e7619c0029146b868231d13cc53bf87
SHA512: a3dd82d7d94ee18f6c18e2be0823c27eb93e8bc8c56175111c4d8b41fc4115a4
c5953e194e5d4965b00f9587841b068a20e003758a14d0613437f5279577d687
ssdeep: 1536:n2m02v6666666U9e19tD31tAKSzaEoYqafk+e:n2cPMHDB6oYqwxe
PEiD..: FSG v2.0 -> bart/xt
TrID..: File type identification
Generic Win/DOS Executable (49.8%)
DOS Executable Generic (49.8%)
Targa bitmap (Original TGA Format) (0.1%)
MS Flight Simulator Aircraft Performance Info (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x154
timedatestamp.....: 0x21475346 (Fri Sep 11 01:35:02 1987)
machinetype.......: 0x14c (I386)

( 2 sections )
name viradd virsiz rawdsiz ntrpy md5
0x1000 0x20000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
0x21000 0x10000 0xf37d 6.95 785af675d51ed0ec7656dc53ee896a26

( 1 imports )
> KERNEL32.dll: LoadLibraryA, GetProcAddress

( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-
CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=03189ce65651eb0925e39cfc72a3a495' target='_blank'>http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=03189ce65651eb0925e39cfc72a3a495</a>
packers (Kaspersky): FSG
packers (Authentium): FSG
packers (F-Prot): embedded, FSG

Welch eine Überraschung! :) Also damit habe ich nun gar nicht gerechnet *lüg*.

Hier noch der Bericht von Threatexpert: ThreatExpert Report: Trojan Horse, Backdoor.Pigeon, Win-Trojan/Agent.20480.KQ

Ihr besorgt euch freiwillig Rattengift, esst es und heult dann herum, dass ihr Magenschmerzen habt (letzter Link in meiner Signatur)?

:) Und wieder einer für die Liste, die wird immer länger. :D

Schau mal hier: YouTube - Effects of crack programs and keygens on your PC

Das hier könnte auch interessant sein:
http://www.trojaner-board.de/66340-c...ghlight=keygen
http://www.trojaner-board.de/66713-n...ghlight=keygen
http://www.trojaner-board.de/68495-j...ghlight=keygen
http://www.trojaner-board.de/68736-t...ghlight=keygen
http://www.trojaner-board.de/69023-h...ghlight=keygen
http://www.trojaner-board.de/69502-a...ghlight=keygen
http://www.trojaner-board.de/69843-r...ghlight=keygen
http://www.trojaner-board.de/69984-p...ghlight=keygen
http://www.trojaner-board.de/70680-t...ghlight=keygen
http://www.trojaner-board.de/70757-p...ghlight=keygen
http://www.trojaner-board.de/71838-t...ghlight=keygen
http://www.trojaner-board.de/71901-b...ghlight=keygen
http://www.trojaner-board.de/71914-g...ghlight=keygen
http://www.trojaner-board.de/72040-t...ghlight=keygen
http://www.trojaner-board.de/72171-w...ghlight=keygen
http://www.trojaner-board.de/72181-t...ghlight=keygen

Falls du mir nicht glaubst, das sind die Statements von Kollegen. Alle sind Moderatoren auf anderen Boards, die sich auf Bereinigungen spezialisiert haben. Die wissen, wovon sie schreiben.
http://www.trojaner-board.de/71732-h...ghlight=keygen
http://www.trojaner-board.de/70225-4...ghlight=keygen
http://www.trojaner-board.de/59497-r...ghlight=keygen

Wann lernt ihr endlich die Hände von geklauter Software zu lassen? :schmoll:

Da hilft jetzt nur noch eins: http://www.trojaner-board.de/51262-a...sicherung.html

Ich bin raus,
Andreas

Miako13 26.04.2009 17:43

Ja danke erst mal. Der log file also der screenshot mein ich ist in der hinsicht merkwürdig, da ich dieses Programm (Sony.Vegas.Pro 8 + DVD.Architect.Studio4.5 Incl.) gleich nach dem download gelöscht hab. Ich habe es nämlich vor dem öffnen auf viren gescannt und habs danach gleich gelöscht und das war gestern. Damit hängt mein Problem also definitiv nicht zusammen und ja du hast recht man ist immer selber schuld wenn man sich solche software läd, aber darum gehts ja hier nicht. Mein Problem wie gesagt ist das ein bestimmtes Programm nicht geht und sonst alles funktioniert. Ich weiß nicht ob du es schon gelesen hattest, aber wenn nicht schreib ich es gern nochmal^^ es heißt koowo und es funktioniert bei allen denen ich es empfohlen habe bloß bei mir seit einer weile nicht mehr und das würde ich gern ändern, aber ich weiß wie gesagt nicht wie. Myrtille hat nichts im log file gefunden und du konntest mir leider auch nicht weiter helfen, denn meinen computer hab ich bestimmt schon 4 mal in kürzester zeit neu gemacht, aber das programm ging trotzdem nicht. Könntet ihr mir vl. ne anleitung geben wo ich sehe ob es vl. noch geblockt wird. Das Programm benötigt nämlich internet und das ist da, aber es kann ja sein das es von der firewall geblockt wird.

Miako13 27.04.2009 19:36

hm naja als gelöst würde ich den Tread nicht sehn. Heute kam beim Hochfahrn eine Überprüfung meiner festplatte. Dateisystem FAT 32 hieß das. Was hat das zu bedeuten?

myrtille 28.04.2009 11:31

Zitat:

Zitat von Miako13 (Beitrag 432002)
Damit hängt mein Problem also definitiv nicht zusammen und ja du hast recht man ist immer selber schuld wenn man sich solche software läd, aber darum gehts ja hier nicht.

Doch genau darum geht es.
Wer derartige Sachen nutzt kriegt von uns keine Hilfe. So einfach ist das.

Zitat:

denn meinen computer hab ich bestimmt schon 4 mal in kürzester zeit neu gemacht, aber das programm ging trotzdem nicht.
Dann hast du es entweder nicht richtig neugemacht oder es wird von deinem Internetanbieter geblock.
Zitat:

Könntet ihr mir vl. ne anleitung geben wo ich sehe ob es vl. noch geblockt wird. Das Programm benötigt nämlich internet und das ist da, aber es kann ja sein das es von der firewall geblockt wird.
Firewall ausschalten, wenns dann geht wars die Firewall. Wenns immernoch nicht geht, wars nicht die Firewall.

Weitere Hilfe wirst duvon mir nicht erhalten.

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131