|
Mülltonne: BITTE NOCHMALS UM HILFE bei Trojaner-BefallWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
05.10.2008, 16:31 | #1 |
| BITTE NOCHMALS UM HILFE bei Trojaner-Befall Liebe Leute, habe gestern schonmal um Hilfe gebeten,hatte meinen Highjackthis-Logfile gepostet.Leider noch keine Antwort,muss man denn mit 3 Ausrufezeichen um Hilfe schreien, bevor sich jemand damit befasst?Was mache ich falsch?Ergänzend zur gestrigen Nachricht:Habe inzischen Malwarebytes durchlaufen lassen,11 Infizierungen gelöscht,jetzt hab ich eine verdächtige Datei bei Virustotal hochgeladen und bekam dieses Ergebnis: AhnLab-V3 2008.10.3.2 2008.10.03 - AntiVir 7.8.1.34 2008.10.04 - Authentium 5.1.0.4 2008.10.05 - Avast 4.8.1248.0 2008.10.04 - AVG 8.0.0.161 2008.10.05 - BitDefender 7.2 2008.10.05 Adware.NaviPromo.Gen.2 CAT-QuickHeal 9.50 2008.10.04 - ClamAV 0.93.1 2008.10.05 - DrWeb 4.44.0.09170 2008.10.05 - eSafe 7.0.17.0 2008.10.05 - eTrust-Vet 31.6.6129 2008.10.04 - Ewido 4.0 2008.10.05 - F-Prot 4.4.4.56 2008.10.05 - F-Secure 8.0.14332.0 2008.10.05 - Fortinet 3.113.0.0 2008.10.04 - GData 19 2008.10.05 Adware.NaviPromo.Gen.2 Ikarus T3.1.1.34.0 2008.10.05 Trojan.Win32.Skintrim.D K7AntiVirus 7.10.484 2008.10.04 - Kaspersky 7.0.0.125 2008.10.05 - McAfee 5398 2008.10.04 - Microsoft 1.4005 2008.10.05 Trojan:Win32/Skintrim.gen!D NOD32 3495 2008.10.04 - Norman 5.80.02 2008.10.03 - Panda 9.0.0.4 2008.10.05 - PCTools 4.4.2.0 2008.10.05 - Prevx1 V2 2008.10.05 Suspicious Rising 20.63.62.00 2008.09.28 - SecureWeb-Gateway 6.7.6 2008.10.05 Ad-Spyware.LooksLike.NaviPromo Sophos 4.34.0 2008.10.05 - Sunbelt 3.1.1668.1 2008.09.24 - Symantec 10 2008.10.05 - TheHacker 6.3.1.0.101 2008.10.04 - TrendMicro 8.700.0.1004 2008.10.03 - VBA32 3.12.8.6 2008.10.05 - ViRobot 2008.10.4.1406 2008.10.04 - VirusBuster 4.5.11.0 2008.10.04 - weitere Informationen File size: 294912 bytes MD5...: 553e627929f9cce03a74358d9ea59084 SHA1..: 4a14b30e59133551a27cb720f1ab9bb4ebd45663 SHA256: 1ec5c5066259617f9c3ed04f54e2913c42bc024575398e5f29ad21e4280713b6 SHA512: 4812ffa3a49d3cb13b63069c9bfc2559db3d7e523da6ef053d800d4176b339ee 4d281254ad01543d60b5898f2521a668d404c104b026ee5310c942fab6b762f2 PEiD..: Armadillo v1.71 TrID..: File type identification Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x43b2c3 timedatestamp.....: 0x46fffa0e (Sun Sep 30 19:33:34 2007) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x3a45c 0x3b000 7.35 0cf344dc726044cbee01de984b5929ab .rdata 0x3c000 0x13a4 0x2000 3.98 9a5c318d86cba8d8bbe75527e06a9276 .data 0x3e000 0x951c 0xa000 4.10 84e0ed25ce5107f6ee9b864c19d0d6ae ( 10 imports ) > KERNEL32.dll: FreeLibraryAndExitThread, GetSystemInfo, SetFileAttributesA, lstrcpynA, LocalSize, ReleaseSemaphore, MoveFileW, GetBinaryTypeA, DeleteCriticalSection, GetSystemDirectoryW, OpenFile, GetCommandLineW, RaiseException, GetProcessTimes, GetPrivateProfileStringW, GetDriveTypeW, ReadConsoleOutputA, GlobalAddAtomA, SetupComm, SetThreadAffinityMask, CreateMutexA, CopyFileExW, GetEnvironmentStringsW, SetConsoleWindowInfo, FindFirstFileExW, GetSystemTimeAsFileTime, DebugBreak, FormatMessageA, ConnectNamedPipe, GetSystemTime, ReleaseMutex, GetTickCount, GetStringTypeExW, GetAtomNameA, lstrcmpA, CompareStringA, SetFileTime, PurgeComm, EndUpdateResourceA, GetSystemDefaultLangID, LocalAlloc, CreateIoCompletionPort, FindResourceExW, GetConsoleCursorInfo, FormatMessageW, SetSystemTime, GetTempPathW, WriteConsoleOutputW, GetOverlappedResult, RemoveDirectoryW, CreateEventA, GetACP, WritePrivateProfileStringA, CreateDirectoryW, GetHandleInformation, LeaveCriticalSection, GetVersionExA, VirtualProtect, GetModuleHandleA, FreeResource, SetTimeZoneInformation, GetProcessHeap, GetOEMCP, CreateMutexW, GetCurrentProcess, WritePrivateProfileStringW, EnumResourceLanguagesW, PulseEvent, GlobalUnlock, GetProfileStringA, GetStartupInfoA, WriteFile, SetConsoleOutputCP, LocalFileTimeToFileTime, GetTapeStatus, GlobalReAlloc, FillConsoleOutputCharacterA, SetProcessShutdownParameters, SetConsoleMode, lstrcmpiA, IsBadStringPtrA, GetUserDefaultLCID, VirtualAlloc > USER32.dll: MapVirtualKeyA, OemToCharA, OpenInputDesktop, InvalidateRect, UnhookWindowsHook, DialogBoxIndirectParamA, GetDlgItemTextA, LoadImageW, WaitMessage, InvertRect, GetScrollBarInfo, SendNotifyMessageA, CreatePopupMenu, GetWindowLongW, keybd_event, GetDoubleClickTime, GetWindowThreadProcessId, TabbedTextOutW, wsprintfA, SendMessageA, EnumDisplaySettingsW, GetMenuState, ChangeClipboardChain, SetWindowWord, MapWindowPoints, GetKeyboardType, GetClassNameW, CloseWindowStation, GetSystemMetrics > GDI32.dll: GetCharWidthA, GetDCOrgEx, GetTextExtentExPointW, DeleteDC, EnumMetaFile, GetLayout, SetTextCharacterExtra, GetFontLanguageInfo, ExcludeClipRect, UpdateColors, CreateICA, StartPage, SetWindowExtEx, PolylineTo, TextOutA, EndPage, CreateDiscardableBitmap, ExtTextOutA, CreateDIBitmap > comdlg32.dll: GetOpenFileNameW, ReplaceTextW, CommDlgExtendedError > SHELL32.dll: SHGetSpecialFolderPathW, Shell_NotifyIconA, SHFileOperationA, DragAcceptFiles > ole32.dll: CoReleaseMarshalData, MkParseDisplayName, OleFlushClipboard, StgSetTimes, CoInitializeEx, OleGetIconOfClass, CoUninitialize > OLEAUT32.dll: -, -, -, - > COMCTL32.dll: ImageList_Create, ImageList_GetBkColor > SHLWAPI.dll: PathStripPathW, StrCatBuffW, PathUndecorateW, SHOpenRegStream2W, AssocCreate, PathGetArgsW, SHRegQueryUSValueW, PathIsRootA, SHCopyKeyW, SHCreateStreamOnFileW, SHRegWriteUSValueW, PathRemoveBlanksA, SHSetValueA > MSVCRT.dll: _except_handler3, __getmainargs, _acmdln, exit, _XcptFilter, _exit, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, _initterm, _controlfp ( 0 exports ) Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=0EB1C09200A8384C803404E8425F4D0007F1C524 Ich bitte nochmals um kompetente Hilfe. Was kann ich machen? eelaa |
Themen zu BITTE NOCHMALS UM HILFE bei Trojaner-Befall |
.dll, antwort, connect, datei, desktop, doubleclick, ergebnis, falsch, filter, gelöscht, generic, highjack, keine antwort, leute, link, malwarebytes, process, schonmal, shell, shell32.dll, startpage, thread, verdächtige, virus, virustotal, visual c++ |