Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 25.08.2008, 17:58   #3
a.alba
 
Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64 - Standard

Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64



Erstmal viel Dank für die Antwort. Ich habe beide Dateien über VirusTotal laufen lassen und habe folgende Ergebnisse bekommen.

VirusTotal Ergebnisse zu



C:\Windows\system32\drivers\svchost.exe




AhnLab-V3 2008.8.21.0 2008.08.25 -
AntiVir 7.8.1.23 2008.08.25 -
Authentium 5.1.0.4 2008.08.25 -
Avast 4.8.1195.0 2008.08.25 Win32:Trojan-gen {Other}
AVG 8.0.0.161 2008.08.25 SHeur.CDWU
BitDefender 7.2 2008.08.25 -
CAT-QuickHeal 9.50 2008.08.25 Backdoor.Agent.poh
ClamAV 0.93.1 2008.08.25 -
DrWeb 4.44.0.09170 2008.08.25 -
eSafe 7.0.17.0 2008.08.24 -
eTrust-Vet 31.6.6044 2008.08.23 -
Ewido 4.0 2008.08.25 Backdoor.Agent.poh
F-Prot 4.4.4.56 2008.08.25 -
F-Secure 7.60.13501.0 2008.08.25 Backdoor.Win32.Agent.poh
Fortinet 3.14.0.0 2008.08.25 PossibleThreat
GData 2.0.7306.1023 2008.08.20 -
Ikarus T3.1.1.34.0 2008.08.25 Backdoor.Win32.Agent.poh
K7AntiVirus 7.10.427 2008.08.23 -
Kaspersky 7.0.0.125 2008.08.25 Backdoor.Win32.Agent.poh
McAfee 5369 2008.08.25 -
Microsoft 1.3807 2008.08.25 -
NOD32v2 3385 2008.08.25 -
Norman 5.80.02 2008.08.25 -
Panda 9.0.0.4 2008.08.25 -
PCTools 4.4.2.0 2008.08.25 -
Prevx1 V2 2008.08.25 Banking Info Stealer
Rising 20.59.00.00 2008.08.25 -
Sophos 4.32.0 2008.08.25 Mal/EncPk-CZ
Sunbelt 3.1.1575.1 2008.08.23 -
Symantec 10 2008.08.25 Trojan.KillAV
TheHacker 6.3.0.6.060 2008.08.23 -
TrendMicro 8.700.0.1004 2008.08.25 BKDR_AGENT.ANQD
VBA32 3.12.8.4 2008.08.25 -
ViRobot 2008.8.25.1348 2008.08.25 -
VirusBuster 4.5.11.0 2008.08.25 -
Webwasher-Gateway 6.6.2 2008.08.25 -
weitere Informationen
File size: 26112 bytes
MD5...: 330c526d995cd5b5688fc8c834484d22
SHA1..: c8db1c411ad96cc5dc9b5314d8fd5675c8a2b19d
SHA256: c387ec7ff7096f9af530285ad29f5ced57785c78b7faca3336c682afb8b23eee
SHA512: e5961586b408ef916a507f5bdc39c2ce29913869ac1fee8c7f8d9292c04953cf
440a3895f3723f2e821c09f8ebd81e2166ce0626ee8ce7ee23fecd710c67a988
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401290
timedatestamp.....: 0x486c6dc7 (Thu Jul 03 06:12:23 2008)
machinetype.......: 0x14c (I386)

( 2 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x9eb 0xa00 5.60 5fbc78dff95afb52ad40358506f928c0
.data 0x2000 0x1d793e 0x5800 7.30 4a33155ec81c54410ca44611bec3ae78

( 3 imports )
> user32.dll: GetWindowTextA, CopyIcon, CloseWindow, CopyImage, DialogBoxParamA, IsMenu, DrawIcon, GetFocus, LoadMenuA, LoadCursorA, GetDlgItem, DialogBoxParamW, InsertMenuA, CreateIcon, DrawTextA, CopyRect, GetWindowTextLengthA, GetCursor, GetMenu, IsWindow, EndDialog, DrawTextW, DrawIconEx
> kernel32.dll: CreateFileA, GetCPInfo, GetStdHandle, SetFilePointer, LCMapStringW, LCMapStringA, GetACP, GetStringTypeW, SetHandleCount, WriteFile, GetOEMCP, lstrcatA, GetStringTypeA, GetCommandLineA, MultiByteToWideChar, lstrcpynW, GetFileType, GetStartupInfoA, GetModuleFileNameA, lstrcpynA, GetVersion, lstrcpyA
> comctl32.dll: ImageList_LoadImageW, ImageList_Draw, ImageList_Add, CreateStatusWindow, ImageList_EndDrag, ImageList_DragEnter, ImageList_Destroy, CreateUpDownControl, InitCommonControls, CreateStatusWindowW

( 0 exports )
Prevx info: A.EXE - Prevx


zu C:\Windows\system32\phc7skjOen4r.exe

0 bytes size received / Se ha recibido un archivo vacio

Wie soll ich jetzt weiter vorgehen?

Viele Dank für die Mühe
__________________

 

Themen zu Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64
adobe, antivir, application, avira, bho, canon, components, computer, desktop, downloader, drivers, dsl, einstellungen, excel, explorer, firefox, hkus\s-1-5-18, internet, internet explorer, magix, mehrere, mozilla, mozilla firefox, nvidia, photoshop, scan, server, software, system, warnung, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64


  1. win32/privacy remover.m64 und win32/adware.virtumonde
    Mülltonne - 15.10.2008 (1)
  2. Warning! Win32/adware.virtumonde
    Plagegeister aller Art und deren Bekämpfung - 11.10.2008 (1)
  3. Windows Warning: Win32/Adware.Virtumonde & Win32/PrivacyRemover.M64 detected
    Log-Analyse und Auswertung - 05.10.2008 (13)
  4. win32/adware.virtumonde und win32/prvacy remover64
    Plagegeister aller Art und deren Bekämpfung - 29.09.2008 (13)
  5. Win32/Adware.Virtumonde/PrivacyRemover.M64
    Log-Analyse und Auswertung - 21.09.2008 (13)
  6. Win32/Adware.Virtumonde und Win32/PrivacyRemover.M64
    Log-Analyse und Auswertung - 19.09.2008 (8)
  7. Win32/Adware/Virtumonde + Win32/Privacy/Remover.M64
    Log-Analyse und Auswertung - 12.09.2008 (12)
  8. Windows Warning Message "Spywar detected on your computer" + Win32/Adware.Virtumonde
    Log-Analyse und Auswertung - 11.09.2008 (14)
  9. Fehlermeldung am Desktop: Win32/Adware.Virtumonde & Win32/PrivacyRemover.M64
    Log-Analyse und Auswertung - 09.09.2008 (14)
  10. Wallpaper: Win32/Adware.Virtumonde, Win32/PrivacyRemover.M64
    Log-Analyse und Auswertung - 08.09.2008 (1)
  11. Win32/adware.virtumonde und win32/privacyremover.64
    Mülltonne - 02.09.2008 (0)
  12. Win32/Adware.Virtumonde und Win32/PrivacyRemover.M64
    Plagegeister aller Art und deren Bekämpfung - 01.09.2008 (22)
  13. Win32/Adware.Virtumonde - Win32/PrivacyRemover.M64 - TR/Zlob.KA.2 - Hilfe benötigt!
    Log-Analyse und Auswertung - 29.08.2008 (9)
  14. Win32/Adware.Virtumonde - Win32/PrivacyRemover.M64 - Trojan.Zlob
    Mülltonne - 24.08.2008 (0)
  15. Adware.Win32.Virtumonde.dnn
    Log-Analyse und Auswertung - 15.04.2008 (5)
  16. adware.win32.virtumonde
    Plagegeister aller Art und deren Bekämpfung - 28.01.2008 (33)
  17. adware win32 virtumonde
    Log-Analyse und Auswertung - 23.12.2007 (1)

Zum Thema Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64 - Erstmal viel Dank für die Antwort. Ich habe beide Dateien über VirusTotal laufen lassen und habe folgende Ergebnisse bekommen. VirusTotal Ergebnisse zu C:\Windows\system32\drivers\svchost.exe AhnLab-V3 2008.8.21.0 2008.08.25 - AntiVir 7.8.1.23 2008.08.25 - Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64...

Alle Zeitangaben in WEZ +1. Es ist jetzt 10:00 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.