|   | DigitalDeath | 09.12.2008 19:25 |  
 hi, vielen dank für die antwort - prevx und anti vir rootkit kann ich nicht benutzen - da eine fehlermeldung kommt - bei prevx kommt eine inkompatibilitätsmeldung, da ich ein 64 bit system habe, und es nur 32 unterstützt - anti vir root kit, kann nicht gestartet werden -  
fehlermeldung " Error loading Driver !"  
ich werde eben grakatreiber neu installieren, sowie festplatte überprüfen ( windows dienst ) und dr.web drüberlafen lassen, und anschließend log posten  
überbrückungsweise - bis überprüfung abgeschlossen ist - eben die Virus Total Ergebnisse :  
---------------  
C:\Windows\TEMP\E_S97A.tmp - diese datei existiert nicht :)  
--------------- 
---------------  
mshta.exe Bericht :   Zitat:   | Datei mshta.exe empfangen 2008.12.09 19:17:05 (CET)
 Status:    Beendet
 Ergebnis: 0/38 (0%)
 Filter
 Drucken der Ergebnisse  Antivirus	Version	letzte aktualisierung	Ergebnis
 AhnLab-V3	2008.12.10.0	2008.12.09	-
 AntiVir	7.9.0.43	2008.12.09	-
 Authentium	5.1.0.4	2008.12.09	-
 Avast	4.8.1281.0	2008.12.09	-
 AVG	8.0.0.199	2008.12.09	-
 BitDefender	7.2	2008.12.09	-
 CAT-QuickHeal	10.00	2008.12.09	-
 ClamAV	0.94.1	2008.12.09	-
 Comodo	713	2008.12.09	-
 DrWeb	4.44.0.09170	2008.12.09	-
 eSafe	7.0.17.0	2008.12.09	-
 eTrust-Vet	31.6.6252	2008.12.09	-
 Ewido	4.0	2008.12.09	-
 F-Prot	4.4.4.56	2008.12.09	-
 F-Secure	8.0.14332.0	2008.12.09	-
 Fortinet	3.117.0.0	2008.12.09	-
 GData	19	2008.12.09	-
 Ikarus	T3.1.1.45.0	2008.12.08	-
 K7AntiVirus	7.10.549	2008.12.09	-
 Kaspersky	7.0.0.125	2008.12.09	-
 McAfee	5458	2008.12.08	-
 McAfee+Artemis	5458	2008.12.09	-
 Microsoft	1.4205	2008.12.09	-
 NOD32	3677	2008.12.09	-
 Norman	5.80.02	2008.12.09	-
 Panda	9.0.0.4	2008.12.09	-
 PCTools	4.4.2.0	2008.12.09	-
 Prevx1	V2	2008.12.09	-
 Rising	21.07.12.00	2008.12.09	-
 SecureWeb-Gateway	6.7.6	2008.12.09	-
 Sophos	4.36.0	2008.12.09	-
 Sunbelt	3.1.1832.2	2008.12.01	-
 Symantec	10	2008.12.09	-
 TheHacker	6.3.1.2.180	2008.12.09	-
 TrendMicro	8.700.0.1004	2008.12.09	-
 VBA32	3.12.8.10	2008.12.09	-
 ViRobot	2008.12.9.1509	2008.12.09	-
 VirusBuster	4.5.11.0	2008.12.09	-
 weitere Informationen
 File size: 45568 bytes
 MD5...: 98dbb19126ffb940dfd40cc3c8706e89
 SHA1..: 5a2f4f5c8eed5701f16bf16601197412147cc0d9
 SHA256: 830aec1bd342b65d6fd5c6bb4196d541a3d7911d0d4849311be304599d16c85a
 SHA512: a6b408cd3e7fda3fb19e33399c5407fa0ba12b36c4ddd6ee244619525b94b254
 5a639b926e330fe6c7b3388e67734295d18034cc9e08ce060a94fdbece0f9bbd
 ssdeep: 768:lnb3ctK41cd3ThMM2Le/Vb9Q+kCT850JdvQE4krx:lrm3qdDhB2LYA+kC7Q1
 kV
 PEiD..: -
 TrID..: File type identification
 Win32 Executable MS Visual C++ (generic) (65.2%)
 Win32 Executable Generic (14.7%)
 Win32 Dynamic Link Library (generic) (13.1%)
 Generic Win/DOS Executable (3.4%)
 DOS Executable Generic (3.4%)
 PEInfo: PE Structure information
 
 ( base data )
 entrypointaddress.: 0x1002823
 timedatestamp.....: 0x47918edd (Sat Jan 19 05:47:09 2008)
 machinetype.......: 0x14c (I386)
 
 ( 4 sections )
 name viradd virsiz rawdsiz ntrpy md5
 .text 0x1000 0x7f8a 0x8000 6.58 99e874473d081b4c873b642d428bd537
 .data 0x9000 0x1840 0xe00 2.35 4d344bb93bfc62cd114659199cf1d753
 .rsrc 0xb000 0x11b0 0x1200 3.94 5fb4fe3a8796e01f864e5058708743ec
 .reloc 0xd000 0xc4c 0xe00 4.05 76156172086e563f00327509992ebb6d
 
 ( 2 imports )
 > ADVAPI32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
 > KERNEL32.dll: GetVersion, GetProcAddress, GetModuleHandleW, FreeLibrary, MultiByteToWideChar, lstrlenA, LoadLibraryW, LoadLibraryA, ExpandEnvironmentStringsA, GetCommandLineA, GetVersionExA, GetStartupInfoA, SetUnhandledExceptionFilter, GetModuleHandleA, ExitProcess, WriteFile, GetStdHandle, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetLastError, GetEnvironmentStringsW, SetHandleCount, GetFileType, DeleteCriticalSection, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, InterlockedDecrement, GetCurrentThreadId, HeapDestroy, HeapCreate, VirtualFree, HeapFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, HeapAlloc, LeaveCriticalSection, EnterCriticalSection, OutputDebugStringA, InitializeCriticalSection, GetCPInfo, GetACP, GetOEMCP, Sleep, VirtualAlloc, HeapReAlloc, RtlUnwind, UnhandledExceptionFilter, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, GetLocaleInfoA, TerminateProcess, GetCurrentProcess, VirtualProtect, GetSystemInfo, VirtualQuery
 
 ( 0 exports )
 
 |  --------------- 
---------------  
dimsjob.dll Bericht :    Zitat:   | Datei dimsjob.dll empfangen 2008.12.09 19:21:46 (CET)
 Status:    Beendet
 Ergebnis: 0/38 (0%)
 Filter
 Drucken der Ergebnisse  Antivirus	Version	letzte aktualisierung	Ergebnis
 AhnLab-V3	2008.12.10.0	2008.12.09	-
 AntiVir	7.9.0.43	2008.12.09	-
 Authentium	5.1.0.4	2008.12.09	-
 Avast	4.8.1281.0	2008.12.09	-
 AVG	8.0.0.199	2008.12.09	-
 BitDefender	7.2	2008.12.09	-
 CAT-QuickHeal	10.00	2008.12.09	-
 ClamAV	0.94.1	2008.12.09	-
 Comodo	713	2008.12.09	-
 DrWeb	4.44.0.09170	2008.12.09	-
 eSafe	7.0.17.0	2008.12.09	-
 eTrust-Vet	31.6.6252	2008.12.09	-
 Ewido	4.0	2008.12.09	-
 F-Prot	4.4.4.56	2008.12.09	-
 F-Secure	8.0.14332.0	2008.12.09	-
 Fortinet	3.117.0.0	2008.12.09	-
 GData	19	2008.12.09	-
 Ikarus	T3.1.1.45.0	2008.12.08	-
 K7AntiVirus	7.10.549	2008.12.09	-
 Kaspersky	7.0.0.125	2008.12.09	-
 McAfee	5458	2008.12.08	-
 McAfee+Artemis	5458	2008.12.09	-
 Microsoft	1.4205	2008.12.09	-
 NOD32	3677	2008.12.09	-
 Norman	5.80.02	2008.12.09	-
 Panda	9.0.0.4	2008.12.09	-
 PCTools	4.4.2.0	2008.12.09	-
 Prevx1	V2	2008.12.09	-
 Rising	21.07.12.00	2008.12.09	-
 SecureWeb-Gateway	6.7.6	2008.12.09	-
 Sophos	4.36.0	2008.12.09	-
 Sunbelt	3.1.1832.2	2008.12.01	-
 Symantec	10	2008.12.09	-
 TheHacker	6.3.1.2.180	2008.12.09	-
 TrendMicro	8.700.0.1004	2008.12.09	-
 VBA32	3.12.8.10	2008.12.09	-
 ViRobot	2008.12.9.1509	2008.12.09	-
 VirusBuster	4.5.11.0	2008.12.09	-
 weitere Informationen
 File size: 35328 bytes
 MD5...: 70c6489d56008d75dedf73226fa63c11
 SHA1..: 1f43ccbd2092f8c51ecdf2a81641db804b37216e
 SHA256: 7ab4c89d7a259bb7dd6f24c5ca181749c3015a06b160b91593f2f1fc1e4aedce
 SHA512: a01ff5a1598d9b6a48954135f69ccd66d92a0c32d5de05f8d4c0d5ee2eb2f8b6
 b776ef8627b991c39a7fe485ef58d53241604839f11ca65e498c9493f8eaa32c
 ssdeep: 384:0vqAeyIn+sRBkgCYCLGUS7rkj8P3Au5tgW8s/8UK+meX/B9rKqmtSyHpllO5
 O5BQ:wA+I9FrhfgVs/jKu2zHpvNegugaim
 PEiD..: -
 TrID..: File type identification
 DirectShow filter (58.4%)
 Win64 Executable Generic (24.8%)
 Win32 Executable MS Visual C++ (generic) (10.9%)
 Win32 Executable Generic (2.4%)
 Win32 Dynamic Link Library (generic) (2.1%)
 PEInfo: PE Structure information
 
 ( base data )
 entrypointaddress.: 0x4a445864
 timedatestamp.....: 0x4791a66f (Sat Jan 19 07:27:43 2008)
 machinetype.......: 0x14c (I386)
 
 ( 4 sections )
 name viradd virsiz rawdsiz ntrpy md5
 .text 0x1000 0x66c4 0x6800 6.31 6ad59d53f0cdd81bbf02db60ffa86c7e
 .data 0x8000 0x3d4 0x200 0.66 50adaaeffff3dfb352f16eb7f4052a67
 .rsrc 0x9000 0x1210 0x1400 3.47 e73042764d0290ee1494c71183fb54a9
 .reloc 0xb000 0x7c2 0x800 6.17 c2c61b94a01db00dac881ed6e3fd474a
 
 ( 6 imports )
 > msvcrt.dll: _wcsicmp, __CxxFrameHandler3, rand, _adjust_fdiv, memcpy, wcscat_s, _XcptFilter, malloc, _terminate@@YAXXZ, _except_handler4_common, _onexit, _lock, __dllonexit, _unlock, __1type_info@@UAE@XZ, _CxxThrowException, _amsg_exit, _initterm, free
 > ntdll.dll: TpAllocTimer, RtlAcquireSRWLockExclusive, TpSetTimer, RtlReleaseSRWLockShared, RtlInitializeSRWLock, RtlAcquireSRWLockShared, TpReleaseTimer, RtlReleaseSRWLockExclusive, TpWaitForTimer, TpAllocWait, TpReleaseWait, TpSetWait, TpWaitForWait
 > KERNEL32.dll: SetUnhandledExceptionFilter, UnhandledExceptionFilter, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, QueryPerformanceCounter, InterlockedCompareExchange, Sleep, LocalReAlloc, LocalAlloc, GetCurrentThread, DisableThreadLibraryCalls, InterlockedDecrement, InterlockedIncrement, InterlockedExchangeAdd, GetLastError, GetModuleFileNameW, LocalFree, MulDiv, GetTickCount, CloseHandle, FindCloseChangeNotification, FindNextChangeNotification, FindFirstChangeNotificationW, CreateEventW, InterlockedExchange, FreeLibrary, GetProcAddress, LoadLibraryW, GetSystemDirectoryW, GetCurrentProcess
 > ADVAPI32.dll: EventWrite, EventUnregister, EventRegister, GetTraceEnableFlags, OpenThreadToken, OpenProcessToken, GetTokenInformation, ConvertSidToStringSidW, RegQueryValueExW, RegDeleteKeyW, RegSetValueExW, RegCloseKey, RegOpenKeyExW, RegCreateKeyExW, UnregisterTraceGuids, RegisterTraceGuidsW, GetTraceLoggerHandle, GetTraceEnableLevel, TraceMessage
 > USERENV.dll: UnregisterGPNotification, GetUserProfileDirectoryW, RegisterGPNotification
 > ncrypt.dll: NCryptNotifyChangeKey, NCryptOpenStorageProvider, NCryptFreeObject
 
 ( 4 exports )
 DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer
 
 |  |