Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HTML-Scriptvirus HTML/LowZones.AP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.05.2005, 10:51   #5
Cyric
 
HTML-Scriptvirus HTML/LowZones.AP - Standard

HTML-Scriptvirus HTML/LowZones.AP



File:

winsystem.exe Status: INFECTED/MALWARE
MD5 0bbc5f25fbc1d2118c066faa14f04e3c Packers detected: PE_PATCH.MORPHINE, MORPHINE, UPX
Scanner results
AntiVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found Backdoor.RBot.E14E4607
ClamAV Found nothing
Dr.Web Found Win32.HLLW.MyBot.based
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Backdoor.Win32.Rbot.gen
mks_vir Found Win32.4 (probable variant)
NOD32 Found probably unknown NewHeur_PE (probable variant)
Norman Virus Control Found Sandbox: W32/Backdoor; [ General information ]

* **Locates window "NULL [class mIRC]" on desktop.
* File length: 99328 bytes.

[ Changes to filesystem ]
* Creates file C:\WINDOWS\SYSTEM\winsystem.exe.
* Deletes file 1.

[ Changes to registry ]
* Creates value "startwinsystem"="winsystem.exe" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run".
* Creates value "startwinsystem"="winsystem.exe" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices".
* Creates value "startwinsystem"="winsystem.exe" in key "HKCU\Software\Microsoft\Windows\CurrentVersion\Run".

[ Network services ]
* Looks for an Internet connection.
* Connects to "whiteflag.afraid.org" on port 6667 (TCP).
* Connects to IRC server.

[ Security issues ]
* Possible backdoor functionality [Authenticate] port 113.

[ Process/window information ]
* Creates a mutex Drego_UP v1.1.
* Will automatically restart after boot (I'll be back...).
VBA32 Found nothing

das hat jotti ausgespuckt.

dann werde icke mir mal TOSW5.0 holen.
sage mal wo kann man die ganzen updates von windows sich holen (zwecks cd)


 

Themen zu HTML-Scriptvirus HTML/LowZones.AP
antivir, antivir update, avg, button, computer, datenträger, desktop, driver, einstellungen, explorer, file missing, hijack, hijackthis, hotkey, immer wieder, internet, internet explorer, java, links, programme, seite, system, system32, t-online, tools, virus, windows, windows xp, winsys




Ähnliche Themen: HTML-Scriptvirus HTML/LowZones.AP


  1. Hilfe ich habe mir was gefangen:chrome-extension://flliilndjeohchalpbbcdekjklbdgfkk/html/blocked.html
    Log-Analyse und Auswertung - 16.01.2015 (17)
  2. HTML-Scriptvirus HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (9)
  3. Virenfund !! HTML Scriptvirus HTML/Dldr.Dawn.X1 Was tun?
    Plagegeister aller Art und deren Bekämpfung - 19.11.2011 (25)
  4. TR/Kazy.12044.psa und HTML Scriptvirus HTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.02.2011 (1)
  5. Wie entferne ich HTML-Scriptvirus HTML/Drop.Agent.AB & W32/Ramnit.A
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (32)
  6. HTML-Scriptvirus HTML/Crypted.Gen
    Log-Analyse und Auswertung - 28.06.2010 (3)
  7. TR/Agent.AR,TR/Click.Klik,HEUR/HTML.Malware,HTML/Crypted.Gen, dwwin.exe, drwtsu32.exe
    Plagegeister aller Art und deren Bekämpfung - 25.05.2010 (1)
  8. Fund eines html-scriptvirus/silly.gen
    Log-Analyse und Auswertung - 23.09.2009 (1)
  9. TR/Rootkit.Gen & HTML/Infected.WebPage.Gen' & HEUR/HTML.Malware gefunden
    Log-Analyse und Auswertung - 25.06.2009 (31)
  10. HTML Scriptvirus HTML/Crypted.Gen
    Log-Analyse und Auswertung - 08.03.2009 (3)
  11. HTML-Scriptvirus HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 09.12.2008 (1)
  12. 8 mal svchost.exe,1 mit fund von html-scriptvirus
    Plagegeister aller Art und deren Bekämpfung - 03.11.2008 (6)
  13. HTML-Scriptvirus durch registri key entfernen löschen?
    Plagegeister aller Art und deren Bekämpfung - 27.09.2008 (6)
  14. Scriptvirus ?! html/rce.gen
    Plagegeister aller Art und deren Bekämpfung - 15.09.2008 (23)
  15. HTML-Scriptvirus HTML/Rce.Gen bei AntiVirScan gefunden!
    Plagegeister aller Art und deren Bekämpfung - 07.08.2008 (3)
  16. Antivir Update funktioniert nicht (HTML/IFrame.Age.tih & HEUR/Exploit.HTML gefunden)
    Plagegeister aller Art und deren Bekämpfung - 05.12.2007 (1)
  17. HTML-Scriptvirus HTML/Dldr.Age.48568
    Plagegeister aller Art und deren Bekämpfung - 06.04.2007 (5)

Zum Thema HTML-Scriptvirus HTML/LowZones.AP - File: winsystem.exe Status: INFECTED/MALWARE MD5 0bbc5f25fbc1d2118c066faa14f04e3c Packers detected: PE_PATCH.MORPHINE, MORPHINE, UPX Scanner results AntiVir Found nothing Avast Found nothing AVG Antivirus Found nothing BitDefender Found Backdoor.RBot.E14E4607 ClamAV Found nothing Dr.Web - HTML-Scriptvirus HTML/LowZones.AP...
Archiv
Du betrachtest: HTML-Scriptvirus HTML/LowZones.AP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.