Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist die WinSYS2.exe ein Virus? (https://www.trojaner-board.de/82286-winsys2-exe-virus.html)

BIOTEC 28.01.2010 12:09

Ist die WinSYS2.exe ein Virus?
 
Hallo!

Ich muss mal wieder ein Thema neu öffnen, das auch hier schon im Board steht, aber der ist von 2007...also Old!

Und zwar habe ich eine WinSYS2.exe in meinem System32 liegen, die HJT anmahnt...

Hab dann diese Datei mal bei Virustotal und Jotti hochgeschoben um zu gucken, ob das nun ein Virus ist oder nicht.

Hier der Egebnisslink von Jotti:

WinSys2.exe - Jottis Malwarescanner

und hier der von Virustotal:

Virustotal. MD5: daee383586db76671c43a83c04e51283 UnclassifiedMalware Trojan.Win32.Malware.1 Trj/Agent.ISR

Und hier hab ich noch den Anubis Log der Datei:

Code:

        +  /-            /  |  ____  __  __/ /_  (_)____      -\  +       
        /s  h-          / /| | / __ \/ / / / __ \/ / ___/      -h  s\       
        oh-:d/          / ___ |/ / / / /_/ / /_/ / (__  )        /d:-ho       
        shh+hy-        /_/  |_/_/ /_/\__,_/_.___/_/____/        -yh+hhs       
      -:+hhdhyys/-                                          -\syyhdhh+:-     
    -//////dhhhhhddhhyss-      Analysis Report      -ssyhhddhhhhhd\\\\\\-   
  /++/////oydddddhhyys/    ooooooooooooooooooooo    \syyhhdddddyo\\\\\++\ 
 -+++///////odh/-                                            -+hdo\\\\\\\+++-
 +++++++++//yy+/:                                            :\+yy\\+++++++++
/+soss+sys//yyo/os++o+:                                :+o++so\oyy\\sys+ssos+\
+oyyyys++o/+yss/+/oyyyy:                              :yyyyo\+\ssy+\o++syyyyo+
+oyyyyyyso+os/o/+yyyyyy/                              \yyyyyy+\o\so+osyyyyyyo+


[#############################################################################]
    Analysis Report for winsys2.exe
                  MD5: daee383586db76671c43a83c04e51283
[#############################################################################]

Summary:
    - Performs Registry Activities:
        The executable reads and modifies registry values. It also creates and
        monitors registry keys.

[=============================================================================]
    Table of Contents
[=============================================================================]

- General information
- winsys2.exe
  a) Registry Activities
  b) File Activities
  c) Other Activities


[#############################################################################]
    1. General Information
[#############################################################################]
[=============================================================================]
    Information about Anubis' invocation
[=============================================================================]
        Time needed:        43 s
        Report created:    01/28/10, 10:58:45 UTC
        Termination reason: All tracked processes have exited
        Program version:    1.73.0

[=============================================================================]
    Popups
[=============================================================================]
        Process:        csrss.exe
        Window Name:    winsys2.exe - Unable To Locate Component
        Displayed Times: 1
        Window Text:
OK
This application has failed to start because MADCHOOK.DLL was not found. Re-installing the application may fix this problem.



[#############################################################################]
    2. winsys2.exe
[#############################################################################]
[=============================================================================]
    General information about this executable
[=============================================================================]
        Analysis Reason: Primary Analysis Subject
        Filename:        winsys2.exe
        MD5:            daee383586db76671c43a83c04e51283
        SHA-1:          fd2d42ae4d08c8c05fd3d83f23226ce5876f2094
        File Size:      208896 Bytes
        Process-status
        at analysis end: dead
        Exit Code:      -1073741515

[=============================================================================]
    Load-time Dlls
[=============================================================================]
        Module Name: [ C:\WINDOWS\system32\ntdll.dll ],
              Base Address: [0x7C900000 ], Size: [0x000AF000 ]

[=============================================================================]
    2.a) winsys2.exe - Registry Activities
[=============================================================================]
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
    Registry Values Read:
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
        Key: [ HKLM\System\CurrentControlSet\Control\Terminal Server ],
            Value Name: [ TSAppCompat ], Value: [ 0 ], 1 time


[=============================================================================]
    2.b) winsys2.exe - File Activities
[=============================================================================]
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
    File System Control Communication:
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
        File: [ C:\ ], Control Code: [ 0x00090028 ], 1 time

[=============================================================================]
    2.c) winsys2.exe - Other Activities
[=============================================================================]
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
    Windows SEH exceptions:
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
        Description: [ Exception 0xc0000135 at 0x7c96478e ], 1 time





[#############################################################################]
                      International Secure Systems Lab                       
                            http://www.iseclab.org                           

Vienna University of Technology    Eurecom France            UC Santa Barbara
http://www.tuwien.ac.at          http://www.eurecom.fr  http://www.cs.ucsb.edu

                          Contact: anubis@iseclab.org

Irgendwas hat diese Datei mit dem Installieren von NVIDIA Treiber meiner MSI 7600 GT zu tun. Aber dieses File modifiziert die Registry. Vieleicht leide ich ja unter Paranoia, aber ich frag mal euch, was ihr dazu meint.

Aktive Viren hab ich laut MBAM, Kaspersky IS 2010 und HJT nicht im System.

Aber diese Datei stört mich schon.

Gruss BIOTEC


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131