![]() |
|
Log-Analyse und Auswertung: hilfe bei logfileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() hilfe bei logfile hallo zusammen habe mir vor zwei tagen einen virus eingefangen, den ich mittels verschiedenen forenbeiträgen bekämpft habe. habe schon cc cleaner, smitfraudfix, cureit und spybot laufen, suchen und löschen lassen. beim aktuellen hijackthis-file hat es aber noch ein paar einträge, von denen ich nicht weiss, was sie sind, resp. ich den verdacht habe, sie könnten schädlich sein. über eine rückmeldung von einem fachmann/einer fachfrau würde ich mich sehr freuen. herzlichen dank, adrian ------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:19:24, on 27.07.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Symantec Client Security\Symantec Client Firewall\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Symantec Client Security\Symantec AntiVirus\DefWatch.exe C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe C:\Programme\Symantec Client Security\Symantec Client Firewall\SymSPort.exe C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe C:\Programme\Java\jre1.6.0_07\bin\jusched.exe C:\WINDOWS\system32\WDBtnMgr.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\iTunes\iTunesHelper.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\CCleaner\CCleaner.exe C:\Programme\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.unizh.ch:3128 O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: fdkowvbp - {72585F60-1D5F-4B66-8806-53E3973D64B5} - C:\WINDOWS\fdkowvbp.dll (file missing) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [747d91f2] rundll32.exe "C:\WINDOWS\system32\ryyllehj.dll",b O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKLM\..\RunOnce: [SpybotDeletingA7859] command /c del "C:\WINDOWS\SYSTEM32\byXPGAtu.dll" O4 - HKLM\..\RunOnce: [SpybotDeletingC3593] cmd /c del "C:\WINDOWS\SYSTEM32\byXPGAtu.dll" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Programme\Titan Poker\casino.exe O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Programme\Titan Poker\casino.exe O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O9 - Extra button: Gnuf Poker - {A99C8F70-4D5B-482c-8854-05BC0BB8B182} - C:\Programme\Gnuf\Poker\MPPoker.exe O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programme\PartyGaming\PartyCasino\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programme\PartyGaming\PartyCasino\RunApp.exe (file missing) O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: handgrabberlsp.dll O10 - Unknown file in Winsock LSP: handgrabberlsp.dll O10 - Unknown file in Winsock LSP: handgrabberlsp.dll O10 - Unknown file in Winsock LSP: handgrabberlsp.dll O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - h**ps://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlsr.cab O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - h**p://www.officeupdate.com/productupdates/content/opuc.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1177532086874 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1184592383640 O16 - DPF: {AB4DFFDE-F9DC-4331-89DA-90E346540D59} (futureLAB ImageUploader) - h**p://upload.snapmania.com/helpers/fLImageUploader.cab]Login O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - h**p://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - h**ps://gnuf.microgaming.com/gnuf/FlashAX2.cab O21 - SSODL: eqvwamkl - {7FE8C66D-54D4-48B2-BF9D-C06400285A7E} - (no file) O21 - SSODL: wnslvxtf - {970B3106-A095-4C3E-85E1-F24259943FDC} - (no file) O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec AntiVirus\DefWatch.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: GhostStartService - Symantec Corporation - C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec Client Firewall\ISSVC.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec Client Security\Symantec AntiVirus\SavRoam.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe O23 - Service: Symantec SecurePort (SymSecurePort) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec Client Firewall\SymSPort.exe -- End of file - 12162 bytes |
![]() | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() hilfe bei logfile Hallo
__________________Da sind eine Reihe krummer Einträge: Code:
ATTFilter O3 - Toolbar: fdkowvbp - {72585F60-1D5F-4B66-8806-53E3973D64B5} - C:\WINDOWS\fdkowvbp.dll (file missing) O4 - HKLM\..\Run: [747d91f2] rundll32.exe "C:\WINDOWS\system32\ryyllehj.dll",b O21 - SSODL: eqvwamkl - {7FE8C66D-54D4-48B2-BF9D-C06400285A7E} - (no file) Unbekannt O21 - SSODL: wnslvxtf - {970B3106-A095-4C3E-85E1-F24259943FDC} - (no file) Code:
ATTFilter O10 - Unknown file in Winsock LSP: handgrabberlsp.dll Das Entfernen geht z.B. mit dem Spezialtool LSPfix: Anhaken : "I know what Im doing"--Remove - und loesche die handgrabberlsp.dll (evtl musst du die dll von links nach rechts bringen) Mach danach bitte einen Durchlauf mit DSS (siehe Signatur) und Malwarebytes Antimalware. Poste die Logfiles mit Codetags umschlossen!
__________________ |
![]() | #3 |
![]() ![]() | ![]() hilfe bei logfile erstmal herzlichen dank für die schnelle antwort.
__________________habe noch zwei fragen: 1) um diese handgrabberlsp.dll auf virustotal.com auswerten zu lassen, müsste ich ja meinen pc wieder mit dem internet verbinden. ist das empfehlenswert? habe angst, dass sich dann wieder neue programme und viren neu laden, die ich jetzt bereits durch die erwähnten schädlingsbekämpfungs-tools vom system entfernt habe. im moment schreibe ich vom laptop aus. kann ich die datei auf eine cd brennen und vom laptop aus checken lassen oder besteht dann gefahr für den laptop? 2) was bedeutet "dei dll von links nach rechts bringen"? besten dank! adrian |
![]() | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() hilfe bei logfile 1.) Mach es ruhig vom versifften PC aus. Evtl. müssen noch weitere Dateien ausgewertet werden und da isses sehr umständlich jedesmal die Dateien zu übertragen. Vom Laptop aus geht das aber ohne Probleme. Wenn Du nun unbedingt immer gleich ne CD brennen willst... Paß aber auf beiausführbaren Dateien, die unter keinen Umständen vom Laptop aus öffnen. 2.) das siehst Du wenn Du das Programm geöffnet hast. Du hast bei lspfix zwei Teilfenster (Keep und Remove), der Sinn sollte klar sein. ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 |
![]() ![]() | ![]() hilfe bei logfile - ok, die vier punkte habe ich mit HijackThis gefixt. ergebnis von virustotal über die datei handgrabberlsp.dll (die warscheinlich was mit poker zu tun hat, aber wozu sie genau dient oder von wo sie stammt habe ich keine ahnung) Code:
ATTFilter Datei HandGrabberLSP.dll empfangen 2008.07.28 13:25:30 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/35 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: ___. Geschätzte Startzeit is zwischen ___ und ___ . Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.7.26.0 2008.07.28 - AntiVir 7.8.1.12 2008.07.28 - Authentium 5.1.0.4 2008.07.28 - Avast 4.8.1195.0 2008.07.27 - AVG 8.0.0.130 2008.07.28 - BitDefender 7.2 2008.07.28 - CAT-QuickHeal 9.50 2008.07.25 - ClamAV 0.93.1 2008.07.28 - DrWeb 4.44.0.09170 2008.07.28 - eSafe 7.0.17.0 2008.07.27 - eTrust-Vet 31.6.5983 2008.07.26 - Ewido 4.0 2008.07.28 - F-Prot 4.4.4.56 2008.07.28 - F-Secure 7.60.13501.0 2008.07.28 - Fortinet 3.14.0.0 2008.07.26 - GData 2.0.7306.1023 2008.07.28 - Ikarus T3.1.1.34.0 2008.07.28 - Kaspersky 7.0.0.125 2008.07.28 - McAfee 5347 2008.07.25 - Microsoft 1.3704 2008.07.28 - NOD32v2 3302 2008.07.28 - Norman 5.80.02 2008.07.25 - Panda 9.0.0.4 2008.07.28 - PCTools 4.4.2.0 2008.07.27 - Prevx1 V2 2008.07.28 - Rising 20.55.02.00 2008.07.28 - Sophos 4.31.0 2008.07.28 - Sunbelt 3.1.1536.1 2008.07.25 - Symantec 10 2008.07.28 - TheHacker 6.2.96.389 2008.07.25 - TrendMicro 8.700.0.1004 2008.07.28 - VBA32 3.12.8.1 2008.07.27 - ViRobot 2008.7.26.1311 2008.07.28 - VirusBuster 4.5.11.0 2008.07.27 - Webwasher-Gateway 6.6.2 2008.07.28 - weitere Informationen File size: 73728 bytes MD5...: 5c3740c87cd82108b15c9f91e7231fd3 SHA1..: 44fe3eb69bcd322b3132112b30ab8c519a7797b5 SHA256: 2d0d8d8a97b516f38af7290abf08f0885a12a140f7e2762de29be34f990b3c2f SHA512: a94ee8a33bc852e3beee975c32bda74e52ec03c660b09a5e81376ba5fbdc3602 1ce983d67dae1c201d645f2f6dd23c9d0f7e73fbc15a5aabc6f90ff137967040 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x1000592c timedatestamp.....: 0x45dc9077 (Wed Feb 21 18:33:27 2007) machinetype.......: 0x14c (I386) ( 5 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x95b4 0xa000 6.32 c60fb003b50d0c1fbfe8f544364704d4 .rdata 0xb000 0x2bb2 0x3000 5.01 41483d82caf38968c1feed40dae65cad .data 0xe000 0x1d3c 0x1000 1.57 dcea3d8f27093de49bc86dc91b248919 .rsrc 0x10000 0x360 0x1000 0.90 f71326e252a0167f2289ddafb0a1c717 .reloc 0x11000 0x147e 0x2000 3.62 975cc02519e478a0b77a9ed8e5dacd6d ( 5 imports ) > WS2_32.dll: WSCGetProviderPath, -, WSCEnumProtocols, -, WPUCompleteOverlappedRequest, - > DNSAPI.dll: DnsQuery_A, DnsRecordListFree > KERNEL32.dll: LCMapStringW, LCMapStringA, HeapSize, CloseHandle, OutputDebugStringA, LeaveCriticalSection, SleepEx, CreateThread, EnterCriticalSection, HeapAlloc, WaitForMultipleObjects, PostQueuedCompletionStatus, ReleaseSemaphore, HeapFree, DeleteCriticalSection, ResetEvent, ExitThread, WaitForSingleObjectEx, GetQueuedCompletionStatus, GetLastError, CreateSemaphoreA, GetSystemInfo, CreateIoCompletionPort, GlobalAlloc, GlobalFree, TlsSetValue, TlsGetValue, WaitForSingleObject, WideCharToMultiByte, HeapDestroy, FreeLibrary, CreateFileA, TlsFree, TlsAlloc, GetModuleFileNameA, Sleep, WriteFile, GetProcAddress, LoadLibraryA, LoadLibraryW, ExpandEnvironmentStringsW, HeapCreate, GetCurrentProcessId, GetTickCount, QueryPerformanceCounter, GetSystemTimeAsFileTime, VirtualProtect, VirtualQuery, InterlockedExchange, HeapReAlloc, VirtualAlloc, GetOEMCP, InitializeCriticalSection, GetCurrentThreadId, GetCommandLineA, GetVersionExA, SetLastError, GetModuleHandleA, ExitProcess, TerminateProcess, GetCurrentProcess, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, VirtualFree, UnhandledExceptionFilter, GetStringTypeA, MultiByteToWideChar, GetStringTypeW, GetCPInfo, GetLocaleInfoA, RtlUnwind, GetACP > USER32.dll: IsWindow, wsprintfA, LoadIconA, LoadCursorA, RegisterClassA, CreateWindowExA, DispatchMessageA, TranslateMessage, DefWindowProcA, DestroyWindow, GetMessageA > GDI32.dll: GetStockObject ( 2 exports ) DllMain, WSPStartup -> entfernen oder nicht? |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() hilfe bei logfile Hm, das scheint zu nem Pokerspiel zu gehören. Handgrabber hört sich imho aber nicht ganz koscher an. Pokerst Du online? ![]()
__________________ --> hilfe bei logfile |
![]() |
Themen zu hilfe bei logfile |
adobe, antivirus, cc cleaner, dll, drivers, explorer, firewall, hijack, hkus\s-1-5-18, internet, internet explorer, konvertieren, logfile, löschen, microsoft, nvidia, object, pdf, pdf-datei, programme, rundll, security, software, suche, symantec, system, unknown file in winsock lsp, virus, virus eingefangen, windows, windows xp |