![]() |
|
Log-Analyse und Auswertung: Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #3 |
| ![]() Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64 Erstmal viel Dank für die Antwort. Ich habe beide Dateien über VirusTotal laufen lassen und habe folgende Ergebnisse bekommen.
__________________VirusTotal Ergebnisse zu C:\Windows\system32\drivers\svchost.exe AhnLab-V3 2008.8.21.0 2008.08.25 - AntiVir 7.8.1.23 2008.08.25 - Authentium 5.1.0.4 2008.08.25 - Avast 4.8.1195.0 2008.08.25 Win32:Trojan-gen {Other} AVG 8.0.0.161 2008.08.25 SHeur.CDWU BitDefender 7.2 2008.08.25 - CAT-QuickHeal 9.50 2008.08.25 Backdoor.Agent.poh ClamAV 0.93.1 2008.08.25 - DrWeb 4.44.0.09170 2008.08.25 - eSafe 7.0.17.0 2008.08.24 - eTrust-Vet 31.6.6044 2008.08.23 - Ewido 4.0 2008.08.25 Backdoor.Agent.poh F-Prot 4.4.4.56 2008.08.25 - F-Secure 7.60.13501.0 2008.08.25 Backdoor.Win32.Agent.poh Fortinet 3.14.0.0 2008.08.25 PossibleThreat GData 2.0.7306.1023 2008.08.20 - Ikarus T3.1.1.34.0 2008.08.25 Backdoor.Win32.Agent.poh K7AntiVirus 7.10.427 2008.08.23 - Kaspersky 7.0.0.125 2008.08.25 Backdoor.Win32.Agent.poh McAfee 5369 2008.08.25 - Microsoft 1.3807 2008.08.25 - NOD32v2 3385 2008.08.25 - Norman 5.80.02 2008.08.25 - Panda 9.0.0.4 2008.08.25 - PCTools 4.4.2.0 2008.08.25 - Prevx1 V2 2008.08.25 Banking Info Stealer Rising 20.59.00.00 2008.08.25 - Sophos 4.32.0 2008.08.25 Mal/EncPk-CZ Sunbelt 3.1.1575.1 2008.08.23 - Symantec 10 2008.08.25 Trojan.KillAV TheHacker 6.3.0.6.060 2008.08.23 - TrendMicro 8.700.0.1004 2008.08.25 BKDR_AGENT.ANQD VBA32 3.12.8.4 2008.08.25 - ViRobot 2008.8.25.1348 2008.08.25 - VirusBuster 4.5.11.0 2008.08.25 - Webwasher-Gateway 6.6.2 2008.08.25 - weitere Informationen File size: 26112 bytes MD5...: 330c526d995cd5b5688fc8c834484d22 SHA1..: c8db1c411ad96cc5dc9b5314d8fd5675c8a2b19d SHA256: c387ec7ff7096f9af530285ad29f5ced57785c78b7faca3336c682afb8b23eee SHA512: e5961586b408ef916a507f5bdc39c2ce29913869ac1fee8c7f8d9292c04953cf 440a3895f3723f2e821c09f8ebd81e2166ce0626ee8ce7ee23fecd710c67a988 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x401290 timedatestamp.....: 0x486c6dc7 (Thu Jul 03 06:12:23 2008) machinetype.......: 0x14c (I386) ( 2 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x9eb 0xa00 5.60 5fbc78dff95afb52ad40358506f928c0 .data 0x2000 0x1d793e 0x5800 7.30 4a33155ec81c54410ca44611bec3ae78 ( 3 imports ) > user32.dll: GetWindowTextA, CopyIcon, CloseWindow, CopyImage, DialogBoxParamA, IsMenu, DrawIcon, GetFocus, LoadMenuA, LoadCursorA, GetDlgItem, DialogBoxParamW, InsertMenuA, CreateIcon, DrawTextA, CopyRect, GetWindowTextLengthA, GetCursor, GetMenu, IsWindow, EndDialog, DrawTextW, DrawIconEx > kernel32.dll: CreateFileA, GetCPInfo, GetStdHandle, SetFilePointer, LCMapStringW, LCMapStringA, GetACP, GetStringTypeW, SetHandleCount, WriteFile, GetOEMCP, lstrcatA, GetStringTypeA, GetCommandLineA, MultiByteToWideChar, lstrcpynW, GetFileType, GetStartupInfoA, GetModuleFileNameA, lstrcpynA, GetVersion, lstrcpyA > comctl32.dll: ImageList_LoadImageW, ImageList_Draw, ImageList_Add, CreateStatusWindow, ImageList_EndDrag, ImageList_DragEnter, ImageList_Destroy, CreateUpDownControl, InitCommonControls, CreateStatusWindowW ( 0 exports ) Prevx info: A.EXE - Prevx zu C:\Windows\system32\phc7skjOen4r.exe 0 bytes size received / Se ha recibido un archivo vacio Wie soll ich jetzt weiter vorgehen? Viele Dank für die Mühe |
Themen zu Hilfe, mein Computer zeigtan: WIN32/Adware.Virtumonde&Win32/PrivacyRemover.M64 |
adobe, antivir, application, avira, bho, canon, components, computer, desktop, downloader, drivers, dsl, einstellungen, excel, explorer, firefox, hkus\s-1-5-18, internet, internet explorer, magix, mehrere, mozilla, mozilla firefox, nvidia, photoshop, scan, server, software, system, warnung, windows, windows xp, windows\system32\drivers |