![]() |
|
Log-Analyse und Auswertung: Verdacht auf SchadsoftwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Verdacht auf Schadsoftware Hier das ergebnis: Code:
ATTFilter Datei rstrui.exe empfangen 2008.06.21 19:39:43 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/33 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 2. Geschätzte Startzeit is zwischen 43 und 62 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.6.19.0 2008.06.20 - AntiVir 7.8.0.59 2008.06.20 - Authentium 5.1.0.4 2008.06.20 - Avast 4.8.1195.0 2008.06.21 - AVG 7.5.0.516 2008.06.21 - BitDefender 7.2 2008.06.21 - CAT-QuickHeal 9.50 2008.06.20 - ClamAV 0.93.1 2008.06.21 - DrWeb 4.44.0.09170 2008.06.21 - eSafe 7.0.15.0 2008.06.19 - eTrust-Vet 31.6.5892 2008.06.21 - Ewido 4.0 2008.06.21 - F-Prot 4.4.4.56 2008.06.20 - F-Secure 7.60.13501.0 2008.06.20 - Fortinet 3.14.0.0 2008.06.21 - GData 2.0.7306.1023 2008.06.21 - Ikarus T3.1.1.26.0 2008.06.21 - Kaspersky 7.0.0.125 2008.06.21 - McAfee 5322 2008.06.20 - Microsoft 1.3604 2008.06.21 - NOD32v2 3205 2008.06.21 - Norman 5.80.02 2008.06.20 - Panda 9.0.0.4 2008.06.21 - Prevx1 V2 2008.06.21 - Rising 20.49.52.00 2008.06.21 - Sophos 4.30.0 2008.06.21 - Sunbelt 3.0.1153.1 2008.06.15 - Symantec 10 2008.06.21 - TheHacker 6.2.92.358 2008.06.21 - TrendMicro 8.700.0.1004 2008.06.20 - VBA32 3.12.6.7 2008.06.21 - VirusBuster 4.3.26:9 2008.06.12 - Webwasher-Gateway 6.6.2 2008.06.21 - weitere Informationen File size: 318464 bytes MD5...: 18630eef1648a8dc84088ceda6f9e660 SHA1..: 017338b2e8a896dd20020aff3fb02bcf82c4b2f8 SHA256: 936c761040af8cc4e3284f2a5c54b3fa4bb26b7f4528da3732f3cd48edb6d681 SHA512: 242d7e1ba18be0c8039880461a99022594ad681c48b59bfc74e4bf67431fc629 ce3a50d01e826b47c4919860fcfd8f20b90c3e44c4193d4e1ca9ce397a60e327 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x1014e9d timedatestamp.....: 0x47c7864b (Fri Feb 29 04:12:59 2008) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x1bbf8 0x1bc00 6.81 5f07d9b8544fd856f3253a5622dd6472 .data 0x1d000 0x5e0 0x200 1.72 3ac2eaaf27e305fc41a0ebae4d3af87c .rsrc 0x1e000 0x2fee0 0x30000 6.75 8925c1a002b381706b700191bceed385 .reloc 0x4e000 0x19e0 0x1a00 4.06 4a72e39076e39cea1b1be1acc21f728d ( 12 imports ) > ADVAPI32.dll: TraceMessage, GetTraceEnableFlags, GetTraceEnableLevel, GetTraceLoggerHandle, RegisterTraceGuidsW, UnregisterTraceGuids, RegCloseKey, RegOpenKeyExW, ConvertStringSecurityDescriptorToSecurityDescriptorW, InitiateShutdownW, RegDeleteKeyW, RegDeleteValueW, RegCreateKeyExW, RegSetValueExW, RegQueryInfoKeyW, RegEnumKeyExW, CloseTrace, CheckTokenMembership, CreateWellKnownSid, ControlTraceW, EnableTrace, StartTraceW, RegisterEventSourceW, ReportEventW, DeregisterEventSource, InitializeSecurityDescriptor, SetEntriesInAclW, SetSecurityDescriptorOwner, SetSecurityDescriptorGroup, SetSecurityDescriptorDacl, OpenProcessToken, LookupPrivilegeValueW, AdjustTokenPrivileges, RegQueryValueExW > KERNEL32.dll: DeleteCriticalSection, FormatMessageW, GetTimeZoneInformation, SetThreadPreferredUILanguages, FileTimeToLocalFileTime, FileTimeToSystemTime, GetDateFormatW, GetTimeFormatW, GetUserDefaultLCID, GetLocaleInfoW, FindFirstVolumeW, FindNextVolumeW, FindVolumeClose, ExpandEnvironmentStringsW, GetVolumePathNameW, GetVolumeNameForVolumeMountPointW, GetDriveTypeW, CreateFileW, DeviceIoControl, GetVolumeInformationW, GetVolumePathNamesForVolumeNameW, InitializeCriticalSection, OutputDebugStringA, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, SetUnhandledExceptionFilter, GetStartupInfoA, InterlockedCompareExchange, Sleep, InterlockedExchange, GetVersionExA, InterlockedIncrement, InterlockedDecrement, LoadLibraryW, GlobalFree, GetCommandLineW, LocalFree, GetLastError, CreateDirectoryW, DeleteFileW, GetFileAttributesW, CloseHandle, CreateMutexW, CreateProcessW, lstrlenW, EnterCriticalSection, LeaveCriticalSection, lstrcmpiW, FreeLibrary, MultiByteToWideChar, SizeofResource, LoadResource, FindResourceW, LoadLibraryExW, RaiseException, MoveFileExW, GetSystemTimeAsFileTime, GetWindowsDirectoryW, GetProcAddress, SetLastError, SetErrorMode, HeapSetInformation, GetModuleHandleW, GetModuleFileNameW, CreateThread, RegisterApplicationRestart > GDI32.dll: GetDeviceCaps, CreateDIBSection, ExtTextOutW, SetBkColor, DeleteDC, GdiFlush, SelectObject, SetLayout, CreateCompatibleDC, SetTextColor, SetBkMode, DeleteObject, CreateFontIndirectW > USER32.dll: SystemParametersInfoW, LoadIconW, DialogBoxParamW, LoadStringW, BeginPaint, MapWindowPoints, EndPaint, GetAncestor, GetClassNameW, GetDlgItemTextW, SetDlgItemTextW, MessageBoxW, PeekMessageW, DispatchMessageW, MsgWaitForMultipleObjectsEx, SetWindowLongW, UnregisterClassA, CharNextW, DestroyWindow, ShowWindow, CreateDialogParamW, ReleaseDC, GetDC, SetProcessDPIAware, SetWindowPos, OffsetRect, CopyRect, GetWindowRect, GetDesktopWindow, GetKeyState, SetClassLongW, GetSysColorBrush, EndDialog, SetFocus, GetClientRect, UpdateWindow, GetWindowLongW, IsWindow, SetWindowTextW, PostMessageW, SendMessageW, EnableWindow, GetSystemMetrics, GetSysColor, InflateRect, DrawFrameControl, GetDlgItem, GetParent > msvcrt.dll: __3@YAXPAX@Z, memset, _wcsicmp, _wcsnicmp, malloc, _controlfp, free, memcpy, __2@YAPAXI@Z, __getmainargs, _cexit, _exit, _XcptFilter, _ismbblead, exit, _acmdln, _initterm, _amsg_exit, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, _except_handler4_common, realloc, _errno, _unlock, __dllonexit, _lock, _onexit, _vsnwprintf, strchr, memmove, iswspace, _vscwprintf, _terminate@@YAXXZ > SHELL32.dll: CommandLineToArgvW, SHGetStockIconInfo, ShellExecuteExW > ole32.dll: CoUninitialize, CLSIDFromString, CoTaskMemRealloc, CoTaskMemAlloc, CoInitializeSecurity, CoTaskMemFree, CoCreateInstance, CoInitializeEx > OLEAUT32.dll: -, -, -, - > COMCTL32.dll: -, CreatePropertySheetPageW, DestroyPropertySheetPage, InitCommonControlsEx, ImageList_Create, ImageList_Add, ImageList_AddMasked, ImageList_Destroy, PropertySheetW > ntdll.dll: WinSqmAddToStream, NtShutdownSystem, RtlNtStatusToDosError > SRCORE.dll: SrFreeRestoreStatus, SrFreeRpPropArray > SPP.dll: SxTracerGetThreadContextRetail, SxTracerShouldTrackFailure, SxTracerDebuggerBreak ( 0 exports )
__________________ Grüße 3DD!3 |
![]() | #2 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf SchadsoftwareZitat:
![]() aber das die echt ist sagt ja niemand. Dein log ist damit soweit sauber. Bist du dir sicher, dass du dir was eingefangen hast? Dann machen wir uns die Arbeit ein paar mehr logs für dich auszuwerten.. PS: Hast du die Systemwiederherstellung mal deaktiviert, den PC neugestartet und beobachtet?
__________________ |
![]() | #3 |
![]() ![]() | ![]() Verdacht auf Schadsoftware Sicher bin ich mir net das ich mir was eingefangen hab. Deswegen fragte ich ja, ich habe halt nur das gefühl das die leistung meines rechners ein bischen nachgelassen hat. Wenn das file soweit sauber ist, bin ich zufrieden. Vllt kommt es mir auch nur so vor, das die leistung nachgelassen hat.
__________________Ich danke dir vielmals, macht weiter so ![]() Edith: Kann man sich von euch auch irgenwie "anlernen" lassen um hier im Board auch anderen leuten zu helfen ?
__________________ |
![]() | #4 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Schadsoftware![]() Hast du die Systemwiederherstellung mal deaktiviert, den PC neugestartet und beobachtet? Defragmentieren und mit CCleaner aufräumen hilft auch ein wenig.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #5 | ||
![]() ![]() | ![]() Verdacht auf SchadsoftwareZitat:
Zitat:
__________________ Grüße 3DD!3 |
![]() | #6 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf SchadsoftwareZitat:
__________________ --> Verdacht auf Schadsoftware |
![]() |
Themen zu Verdacht auf Schadsoftware |
adobe, antivir, antivirus, avg, avira, bho, defender, dll, explorer, firefox, hijack, hijackthis, internet, internet explorer, launch, log, logfile, microsoft, mozilla, mozilla firefox, pdf, rstrui.exe, rundll, software, system, teamspeak, unknown file in winsock lsp, vista, windows, windows defender, windows sidebar |