|
Log-Analyse und Auswertung: avg findet trojaner. false positive?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.01.2009, 12:39 | #1 | |
| avg findet trojaner. false positive? Hallo zusammen, Ich habe kürzlich mein Antivirusprogrammgewechselt: von Kaspersky AV zu avg Free 8. Beim ersten Scan von avg sind anscheinend 2 Trojaner aufgetaucht. avg gibt für beide betroffenen Dateien die folgende Warnmeldung durch: "Infektion! Trojaner: Generic8.ABTV". Googeln bringt nichts, da es ein heuristischer Fund ist. Spybot S&D findet nichts in den Dateien. Ich hab das HJT-Log online auswerten lassen: keine Auffälligkeiten. Zudem habe ich mit Process Explorer nach verdächtigen Aktivitäten gesucht, aber auch da schein alles klar zu sein. Ein Online-Check mit Virustotal ist bei beiden Dateien fehlgeschlagen: "0 bytes size received / Se ha recibido un archivo vacio". Updates für mein System mache ich regelmässig Kann es sein, dass avg hier ein FP von sich gibt? In anderen Beiträgen gab es schon ähnliche Geschichten. Was ist eure Meinung? Wie soll ich weiter vorgehen? DANKE im Voraus für eure Hilfe! Greets Polypius ---------------- Folgende beide Dateien sind betroffen: C:\Programme\EndNote 9\patch.exe C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP646\A0461364.exe ---------------- Hier das HJT-Log: Zitat:
Lenovo Thinkpad R52 WinXP Prof Service Pack 3 |
22.01.2009, 18:28 | #2 |
| avg findet trojaner. false positive? - die zweite... Hello,
__________________Habe unterdesse auch den Malwarebytes' Anti-Malware laufen lassen. Auch hier scheint alles sauber zu seine (sieh Log unten). Kann ich davon ausgehen, dass mein System clean ist? Die infiszierten Dateien sind im Quarantänebereich von AVG. Soll ich sie löschen? Danke für eure Hinweise! Code:
ATTFilter Malwarebytes' Anti-Malware 1.33 Datenbank Version: 1678 Windows 5.1.2600 Service Pack 3 22.01.2009 18:11:49 mbam-log-2009-01-22 (18-11-49).txt Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|) Durchsuchte Objekte: 121276 Laufzeit: 52 minute(s), 10 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
23.01.2009, 18:36 | #3 |
| avg findet trojaner. false positive? Hello,
__________________Habe unterdessen mehr rausgefunden. Irgendwie hats dann mit dem raufladen auf virustotal geklappt und es scheint doch ein trojaner zu sein (siehe Log). was kommt als nächstes? Wie gesagt: ich hatte nie irgendwelche auffälligen Aktivitäten auf meinem Rechner. Internet-Geschwindigtkeit und Systemleistung sind wunderbar, keine Popups oder Linkhijacks, usw. Kann es sein, dass der Trojaner einfach inaktiv ist und keinen Schaden anrichtet? Oder anders: kann es sein, dass man rein gar nix merkt wenn der trojaner (oder wer auch immer) am Werk ist? Danke für eure Tipps? Code:
ATTFilter File patch.exe received on 01.09.2009 22:37:19 (CET) Current status: finished Result: 23/37 (62.16%) Compact Compact Print results Print results Antivirus Version Last Update Result a-squared 4.0.0.73 2009.01.09 Trojan.Crackpai!IK AhnLab-V3 2009.1.10.0 2009.01.09 Win-Trojan/Crackpai.118784 AntiVir 7.9.0.54 2009.01.09 TR/Agent.80896.B Authentium 5.1.0.4 2009.01.09 W32/Trojan.BWHN Avast 4.8.1281.0 2009.01.09 Win32:Trojan-gen {Other} AVG 8.0.0.229 2009.01.09 Generic8.ABTV BitDefender 7.2 2009.01.09 Trojan.Generic.218907 CAT-QuickHeal 10.00 2009.01.09 - ClamAV 0.94.1 2009.01.09 Trojan.Crackpai Comodo 905 2009.01.09 Application.Win32.HackTool.dUP2.~BAAZ DrWeb 4.44.0.09170 2009.01.09 - eSafe 7.0.17.0 2009.01.08 - eTrust-Vet 31.6.6299 2009.01.09 - F-Prot 4.4.4.56 2009.01.09 W32/Trojan.BWHN F-Secure 8.0.14470.0 2009.01.09 - Fortinet 3.117.0.0 2009.01.09 CrackPai.A!tr GData 19 2009.01.09 Trojan.Generic.218907 Ikarus T3.1.1.45.0 2009.01.09 Trojan.Crackpai K7AntiVirus 7.10.584 2009.01.09 Trojan.Win32.Agent.PAG Kaspersky 7.0.0.125 2009.01.09 - McAfee 5490 2009.01.09 Generic.dx McAfee+Artemis 5490 2009.01.09 Generic.dx Microsoft 1.4205 2009.01.09 - NOD32 3755 2009.01.09 a variant of Win32/HackTool.Patcher.A Norman 5.99.02 2009.01.09 W32/Malware.AZXR Panda 9.4.3.3 2009.01.09 - PCTools 4.4.2.0 2009.01.09 Trojan.Agent.EAQP Prevx1 V2 2009.01.09 - Rising 21.11.42.00 2009.01.09 - Sophos 4.37.0 2009.01.09 Generic Patcher Sunbelt 3.2.1831.2 2009.01.09 - Symantec 10 2009.01.09 Trojan Horse TheHacker 6.3.1.4.215 2009.01.09 - TrendMicro 8.700.0.1004 2009.01.09 PAK_Generic.001 VBA32 3.12.8.10 2009.01.09 - ViRobot 2009.1.9.1552 2009.01.09 - VirusBuster 4.5.11.0 2009.01.09 Trojan.Agent.EAQP Additional information File size: 80896 bytes MD5...: 85cba3ec98e94ae8dd664feab87d5522 SHA1..: 5e193842b09e1349d9883bfbefba0e6109a00e89 SHA256: 4c503cb6d26a30947482ad5646d47cc9809aed8e3e389cd3a67d7f4223ec5e82 SHA512: 3e63cdc7572075b992cf74fa4ad80566e7c9c3faa20bab2336753b038eaa5cc9 def6d6b081c39a67655233b616324f1c60a83b7bed632c871be94830c65607ab ssdeep: 1536:muO/uU0nRssHQZjf2AR5IqgPciu9RwCE2dVyAboLbRQOACBF+lv:m9/uk72 ciWLJdVyAMLu/CBF+lv PEiD..: - TrID..: File type identification Win32 Executable Generic (42.3%) Win32 Dynamic Link Library (generic) (37.6%) Generic Win/DOS Executable (9.9%) DOS Executable Generic (9.9%) Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x401c92 timedatestamp.....: 0x4315e15f (Wed Aug 31 16:57:03 2005) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x1988 0x1a00 6.06 0dc4e9a4a6a4397dde1be75927af1105 .rdata 0x3000 0x800 0x800 5.07 2193042d18731727ff079d99f7856735 .data 0x4000 0xb4c 0x400 5.05 0c8e28a94a75a964882ba972a5865828 .rsrc 0x5000 0x1116c 0x11200 6.06 aef18a91c9ef5cd118641ecbda51459e ( 5 imports ) > user32.dll: SetWindowTextA, SetWindowLongA, SetDlgItemTextA, SetCapture, SendMessageA, ShowWindow, RedrawWindow, PtInRect, OffsetRect, MessageBoxA, LoadIconA, IsDlgButtonChecked, ReleaseCapture, InvalidateRect, InflateRect, GetWindowRect, GetWindowLongA, GetParent, GetDlgItemTextA, GetDlgItem, GetDlgCtrlID, GetCursorPos, GetCapture, CharUpperA, GetActiveWindow, EndDialog, DrawTextA, DrawFocusRect, DialogBoxParamA, CheckDlgButton, CallWindowProcA > kernel32.dll: RtlZeroMemory, GetModuleFileNameA, SetCurrentDirectoryA, WriteFile, FlushFileBuffers, lstrlenA, lstrcpyA, lstrcatA, WinExec, UnmapViewOfFile, SizeofResource, SetFilePointer, SetFileAttributesA, SetEndOfFile, RtlMoveMemory, MapViewOfFile, LoadResource, LoadLibraryA, CloseHandle, CopyFileA, CreateFileA, CreateFileMappingA, DeleteFileA, ExitProcess, ExpandEnvironmentStringsA, FindResourceA, FreeLibrary, GetCommandLineA, GetFileAttributesA, GetFileSize, GetModuleHandleA, GetProcAddress, GetSystemDirectoryA > shell32.dll: ShellExecuteA > gdi32.dll: CreateSolidBrush, GetObjectA, GetStockObject, RoundRect, SelectObject, SetTextColor, SetBkMode, SetBkColor, CreateFontIndirectA > comdlg32.dll: GetOpenFileNameA ( 0 exports ) CWSandbox info: http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=85cba3ec98e94ae8dd664feab87d5522 |
24.01.2009, 11:54 | #4 |
| avg findet trojaner. false positive? Hallo Leute, Die Sache hat sich gelöst: es war ein Hacktool, dass der AVG als Trojaner erkannt. Der thread kann geschlossen werden. Danke! so long, Polyp |
Themen zu avg findet trojaner. false positive? |
0 bytes, active desktop, auswerten, avg free, bho, desktop, e-mail, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, lenovo, logfile, monitor, mozilla, online-check, registry, scan, security, senden, software, system, thinkvantage registry monitor service, tracker, trojaner, updates, windows, windows xp |