Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hilfe bei logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.07.2008, 15:50   #1
cropment
 
hilfe bei logfile - Standard

hilfe bei logfile



hallo zusammen

habe mir vor zwei tagen einen virus eingefangen, den ich mittels verschiedenen forenbeiträgen bekämpft habe. habe schon cc cleaner, smitfraudfix, cureit und spybot laufen, suchen und löschen lassen.

beim aktuellen hijackthis-file hat es aber noch ein paar einträge, von denen ich nicht weiss, was sie sind, resp. ich den verdacht habe, sie könnten schädlich sein.

über eine rückmeldung von einem fachmann/einer fachfrau würde ich mich sehr freuen.

herzlichen dank, adrian

-------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:19:24, on 27.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
C:\Programme\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\WDBtnMgr.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\CCleaner\CCleaner.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.unizh.ch:3128
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: fdkowvbp - {72585F60-1D5F-4B66-8806-53E3973D64B5} - C:\WINDOWS\fdkowvbp.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [747d91f2] rundll32.exe "C:\WINDOWS\system32\ryyllehj.dll",b
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKLM\..\RunOnce: [SpybotDeletingA7859] command /c del "C:\WINDOWS\SYSTEM32\byXPGAtu.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingC3593] cmd /c del "C:\WINDOWS\SYSTEM32\byXPGAtu.dll"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Programme\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Programme\Titan Poker\casino.exe
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O9 - Extra button: Gnuf Poker - {A99C8F70-4D5B-482c-8854-05BC0BB8B182} - C:\Programme\Gnuf\Poker\MPPoker.exe
O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programme\PartyGaming\PartyCasino\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programme\PartyGaming\PartyCasino\RunApp.exe (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: handgrabberlsp.dll
O10 - Unknown file in Winsock LSP: handgrabberlsp.dll
O10 - Unknown file in Winsock LSP: handgrabberlsp.dll
O10 - Unknown file in Winsock LSP: handgrabberlsp.dll
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - h**ps://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlsr.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - h**p://www.officeupdate.com/productupdates/content/opuc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1177532086874
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1184592383640
O16 - DPF: {AB4DFFDE-F9DC-4331-89DA-90E346540D59} (futureLAB ImageUploader) - h**p://upload.snapmania.com/helpers/fLImageUploader.cab]Login
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - h**p://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - h**ps://gnuf.microgaming.com/gnuf/FlashAX2.cab
O21 - SSODL: eqvwamkl - {7FE8C66D-54D4-48B2-BF9D-C06400285A7E} - (no file)
O21 - SSODL: wnslvxtf - {970B3106-A095-4C3E-85E1-F24259943FDC} - (no file)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Symantec SecurePort (SymSecurePort) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec Client Firewall\SymSPort.exe

--
End of file - 12162 bytes

Alt 27.07.2008, 18:02   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hilfe bei logfile - Ausrufezeichen

hilfe bei logfile



Hallo

Da sind eine Reihe krummer Einträge:

Code:
ATTFilter
O3 - Toolbar: fdkowvbp - {72585F60-1D5F-4B66-8806-53E3973D64B5} - C:\WINDOWS\fdkowvbp.dll (file missing)
O4 - HKLM\..\Run: [747d91f2] rundll32.exe "C:\WINDOWS\system32\ryyllehj.dll",b
O21 - SSODL: eqvwamkl - {7FE8C66D-54D4-48B2-BF9D-C06400285A7E} - (no file)
Unbekannt
O21 - SSODL: wnslvxtf - {970B3106-A095-4C3E-85E1-F24259943FDC} - (no file)
         
Fixen mit hijackthis.

Code:
ATTFilter
O10 - Unknown file in Winsock LSP: handgrabberlsp.dll
         
Den bitte nicht fixen!! Mach bitte die handgrabberlsp.dll ausfindig (wird wohl in system32 liegen) und werte sie bei virustotal.com aus. Ergebnisse posten.

Das Entfernen geht z.B. mit dem Spezialtool LSPfix:
Anhaken : "I know what Im doing"--Remove
- und loesche die handgrabberlsp.dll (evtl musst du die dll von links nach rechts bringen)

Mach danach bitte einen Durchlauf mit DSS (siehe Signatur) und Malwarebytes Antimalware. Poste die Logfiles mit Codetags umschlossen!
__________________

__________________

Alt 28.07.2008, 08:20   #3
cropment
 
hilfe bei logfile - Standard

hilfe bei logfile



erstmal herzlichen dank für die schnelle antwort.

habe noch zwei fragen:

1) um diese handgrabberlsp.dll auf virustotal.com auswerten zu lassen, müsste ich ja meinen pc wieder mit dem internet verbinden. ist das empfehlenswert? habe angst, dass sich dann wieder neue programme und viren neu laden, die ich jetzt bereits durch die erwähnten schädlingsbekämpfungs-tools vom system entfernt habe. im moment schreibe ich vom laptop aus. kann ich die datei auf eine cd brennen und vom laptop aus checken lassen oder besteht dann gefahr für den laptop?

2) was bedeutet "dei dll von links nach rechts bringen"?

besten dank!
adrian
__________________

Alt 28.07.2008, 08:33   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hilfe bei logfile - Icon32

hilfe bei logfile



1.) Mach es ruhig vom versifften PC aus. Evtl. müssen noch weitere Dateien ausgewertet werden und da isses sehr umständlich jedesmal die Dateien zu übertragen. Vom Laptop aus geht das aber ohne Probleme. Wenn Du nun unbedingt immer gleich ne CD brennen willst...
Paß aber auf beiausführbaren Dateien, die unter keinen Umständen vom Laptop aus öffnen.

2.) das siehst Du wenn Du das Programm geöffnet hast. Du hast bei lspfix zwei Teilfenster (Keep und Remove), der Sinn sollte klar sein.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.07.2008, 12:46   #5
cropment
 
hilfe bei logfile - Standard

hilfe bei logfile



- ok, die vier punkte habe ich mit HijackThis gefixt.

ergebnis von virustotal über die datei handgrabberlsp.dll (die warscheinlich was mit poker zu tun hat, aber wozu sie genau dient oder von wo sie stammt habe ich keine ahnung)

Code:
ATTFilter
Datei HandGrabberLSP.dll empfangen 2008.07.28 13:25:30 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt 


Ergebnis: 0/35 (0%)
Laden der Serverinformationen... 
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen. 
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. 
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt. 
 Filter Drucken der Ergebnisse  
Datei existiert nicht oder dessen Lebensdauer wurde überschritten 
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. 
 Email:  
  

Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.7.26.0 2008.07.28 - 
AntiVir 7.8.1.12 2008.07.28 - 
Authentium 5.1.0.4 2008.07.28 - 
Avast 4.8.1195.0 2008.07.27 - 
AVG 8.0.0.130 2008.07.28 - 
BitDefender 7.2 2008.07.28 - 
CAT-QuickHeal 9.50 2008.07.25 - 
ClamAV 0.93.1 2008.07.28 - 
DrWeb 4.44.0.09170 2008.07.28 - 
eSafe 7.0.17.0 2008.07.27 - 
eTrust-Vet 31.6.5983 2008.07.26 - 
Ewido 4.0 2008.07.28 - 
F-Prot 4.4.4.56 2008.07.28 - 
F-Secure 7.60.13501.0 2008.07.28 - 
Fortinet 3.14.0.0 2008.07.26 - 
GData 2.0.7306.1023 2008.07.28 - 
Ikarus T3.1.1.34.0 2008.07.28 - 
Kaspersky 7.0.0.125 2008.07.28 - 
McAfee 5347 2008.07.25 - 
Microsoft 1.3704 2008.07.28 - 
NOD32v2 3302 2008.07.28 - 
Norman 5.80.02 2008.07.25 - 
Panda 9.0.0.4 2008.07.28 - 
PCTools 4.4.2.0 2008.07.27 - 
Prevx1 V2 2008.07.28 - 
Rising 20.55.02.00 2008.07.28 - 
Sophos 4.31.0 2008.07.28 - 
Sunbelt 3.1.1536.1 2008.07.25 - 
Symantec 10 2008.07.28 - 
TheHacker 6.2.96.389 2008.07.25 - 
TrendMicro 8.700.0.1004 2008.07.28 - 
VBA32 3.12.8.1 2008.07.27 - 
ViRobot 2008.7.26.1311 2008.07.28 - 
VirusBuster 4.5.11.0 2008.07.27 - 
Webwasher-Gateway 6.6.2 2008.07.28 - 
weitere Informationen 
File size: 73728 bytes 
MD5...: 5c3740c87cd82108b15c9f91e7231fd3 
SHA1..: 44fe3eb69bcd322b3132112b30ab8c519a7797b5 
SHA256: 2d0d8d8a97b516f38af7290abf08f0885a12a140f7e2762de29be34f990b3c2f 
SHA512: a94ee8a33bc852e3beee975c32bda74e52ec03c660b09a5e81376ba5fbdc3602
1ce983d67dae1c201d645f2f6dd23c9d0f7e73fbc15a5aabc6f90ff137967040 
PEiD..: - 
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1000592c
timedatestamp.....: 0x45dc9077 (Wed Feb 21 18:33:27 2007)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x95b4 0xa000 6.32 c60fb003b50d0c1fbfe8f544364704d4
.rdata 0xb000 0x2bb2 0x3000 5.01 41483d82caf38968c1feed40dae65cad
.data 0xe000 0x1d3c 0x1000 1.57 dcea3d8f27093de49bc86dc91b248919
.rsrc 0x10000 0x360 0x1000 0.90 f71326e252a0167f2289ddafb0a1c717
.reloc 0x11000 0x147e 0x2000 3.62 975cc02519e478a0b77a9ed8e5dacd6d

( 5 imports ) 
> WS2_32.dll: WSCGetProviderPath, -, WSCEnumProtocols, -, WPUCompleteOverlappedRequest, -
> DNSAPI.dll: DnsQuery_A, DnsRecordListFree
> KERNEL32.dll: LCMapStringW, LCMapStringA, HeapSize, CloseHandle, OutputDebugStringA, LeaveCriticalSection, SleepEx, CreateThread, EnterCriticalSection, HeapAlloc, WaitForMultipleObjects, PostQueuedCompletionStatus, ReleaseSemaphore, HeapFree, DeleteCriticalSection, ResetEvent, ExitThread, WaitForSingleObjectEx, GetQueuedCompletionStatus, GetLastError, CreateSemaphoreA, GetSystemInfo, CreateIoCompletionPort, GlobalAlloc, GlobalFree, TlsSetValue, TlsGetValue, WaitForSingleObject, WideCharToMultiByte, HeapDestroy, FreeLibrary, CreateFileA, TlsFree, TlsAlloc, GetModuleFileNameA, Sleep, WriteFile, GetProcAddress, LoadLibraryA, LoadLibraryW, ExpandEnvironmentStringsW, HeapCreate, GetCurrentProcessId, GetTickCount, QueryPerformanceCounter, GetSystemTimeAsFileTime, VirtualProtect, VirtualQuery, InterlockedExchange, HeapReAlloc, VirtualAlloc, GetOEMCP, InitializeCriticalSection, GetCurrentThreadId, GetCommandLineA, GetVersionExA, SetLastError, GetModuleHandleA, ExitProcess, TerminateProcess, GetCurrentProcess, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, VirtualFree, UnhandledExceptionFilter, GetStringTypeA, MultiByteToWideChar, GetStringTypeW, GetCPInfo, GetLocaleInfoA, RtlUnwind, GetACP
> USER32.dll: IsWindow, wsprintfA, LoadIconA, LoadCursorA, RegisterClassA, CreateWindowExA, DispatchMessageA, TranslateMessage, DefWindowProcA, DestroyWindow, GetMessageA
> GDI32.dll: GetStockObject

( 2 exports ) 
DllMain, WSPStartup
         


-> entfernen oder nicht?


Alt 28.07.2008, 12:52   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hilfe bei logfile - Icon32

hilfe bei logfile



Hm, das scheint zu nem Pokerspiel zu gehören. Handgrabber hört sich imho aber nicht ganz koscher an. Pokerst Du online?
__________________
--> hilfe bei logfile

Antwort

Themen zu hilfe bei logfile
adobe, antivirus, cc cleaner, dll, drivers, explorer, firewall, hijack, hkus\s-1-5-18, internet, internet explorer, konvertieren, logfile, löschen, microsoft, nvidia, object, pdf, pdf-datei, programme, rundll, security, software, suche, symantec, system, unknown file in winsock lsp, virus, virus eingefangen, windows, windows xp




Ähnliche Themen: hilfe bei logfile


  1. Logfile Hilfe
    Mülltonne - 06.01.2009 (1)
  2. Hilfe bei logfile
    Log-Analyse und Auswertung - 30.07.2008 (4)
  3. Hilfe mit logfile
    Log-Analyse und Auswertung - 04.03.2008 (3)
  4. Logfile auswertung - Hilfe
    Log-Analyse und Auswertung - 03.01.2008 (1)
  5. hilfe bei logfile
    Log-Analyse und Auswertung - 08.10.2007 (1)
  6. Hilfe bei Logfile-Auswertung
    Log-Analyse und Auswertung - 18.09.2007 (13)
  7. Hilfe bei LOGFILE...Spy?
    Mülltonne - 08.09.2006 (3)
  8. Hilfe bei logfile
    Log-Analyse und Auswertung - 04.09.2006 (4)
  9. Hilfe!Mein Logfile....
    Log-Analyse und Auswertung - 19.08.2006 (6)
  10. Hilfe bei der LogFile
    Mülltonne - 27.05.2006 (3)
  11. Hilfe bei Hj Logfile
    Log-Analyse und Auswertung - 04.12.2005 (1)
  12. Hilfe bei Logfile
    Log-Analyse und Auswertung - 11.10.2005 (2)
  13. Hilfe mit HJT-Logfile
    Log-Analyse und Auswertung - 26.09.2005 (2)
  14. mein logfile Hilfe
    Log-Analyse und Auswertung - 06.04.2005 (16)
  15. Brauche Hilfe! Logfile
    Log-Analyse und Auswertung - 05.04.2005 (17)
  16. Hilfe!!! Hijackthis Logfile
    Log-Analyse und Auswertung - 01.04.2005 (5)
  17. Hilfe - Logfile!!!
    Log-Analyse und Auswertung - 05.03.2005 (18)

Zum Thema hilfe bei logfile - hallo zusammen habe mir vor zwei tagen einen virus eingefangen, den ich mittels verschiedenen forenbeiträgen bekämpft habe. habe schon cc cleaner, smitfraudfix, cureit und spybot laufen, suchen und löschen lassen. - hilfe bei logfile...
Archiv
Du betrachtest: hilfe bei logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.