| komplettes Benutzerkonto platt... Hallo und erst schonmal vielen Dank für deine Hilfe!
Die erste Datei habe ihc bei VirusTotal durchlaufen lassen: Zitat:
Datei nexrevxtip.exe empfangen 2009.09.07 19:41:23 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 6/41 (14.64%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 1.
Geschätzte Startzeit ist zwischen 43 und 62 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.
SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:
Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.24 2009.09.07 -
AhnLab-V3 5.0.0.2 2009.09.07 -
AntiVir 7.9.1.12 2009.09.07 -
Antiy-AVL 2.0.3.7 2009.09.07 -
Authentium 5.1.2.4 2009.09.07 -
Avast 4.8.1351.0 2009.09.07 -
AVG 8.5.0.409 2009.09.07 -
BitDefender 7.2 2009.09.07 -
CAT-QuickHeal 10.00 2009.09.07 -
ClamAV 0.94.1 2009.09.07 -
Comodo 2210 2009.09.07 TrojWare.Win32.Trojan.Agent.Gen
DrWeb 5.0.0.12182 2009.09.07 -
eSafe 7.0.17.0 2009.09.06 -
eTrust-Vet 31.6.6724 2009.09.07 -
F-Prot 4.5.1.85 2009.09.07 -
F-Secure 8.0.14470.0 2009.09.07 -
Fortinet 3.120.0.0 2009.09.07 W32/Waledac.X.gen!tr
GData 19 2009.09.07 -
Ikarus T3.1.1.72.0 2009.09.07 -
Jiangmin 11.0.800 2009.09.07 -
K7AntiVirus 7.10.837 2009.09.05 -
Kaspersky 7.0.0.125 2009.09.07 -
McAfee 5734 2009.09.07 -
McAfee+Artemis 5734 2009.09.07 Suspect-29!BCBDB06E92F3
McAfee-GW-Edition 6.8.5 2009.09.07 -
Microsoft 1.5005 2009.09.07 -
NOD32 4403 2009.09.07 -
Norman 6.01.09 2009.09.07 -
nProtect 2009.1.8.0 2009.09.07 -
Panda 10.0.2.2 2009.09.07 -
PCTools 4.4.2.0 2009.09.07 -
Prevx 3.0 2009.09.07 Medium Risk Malware
Rising 21.46.04.00 2009.09.07 -
Sophos 4.45.0 2009.09.07 -
Sunbelt 3.2.1858.2 2009.09.07 Trojan-Downloader.Win32.Bredolab.x (v)
Symantec 1.4.4.12 2009.09.07 -
TheHacker 6.3.4.3.396 2009.09.04 -
TrendMicro 8.950.0.1094 2009.09.07 Cryp_Bredo
VBA32 3.12.10.10 2009.09.06 -
ViRobot 2009.9.7.1921 2009.09.07 -
VirusBuster 4.6.5.0 2009.09.07 -
weitere Informationen
File size: 27136 bytes
MD5...: bcbdb06e92f3d38be910f4b738c22fd5
SHA1..: 2f0cdb2953bef59cc78b59e6120e533ed15e9ef6
SHA256: 252ba78bbde73c6a4a6cbbdd80c9c38ca2ba3bd13190ef8838ef8827c0e8899f
ssdeep: 768:ztu+uMMCQ3+Yc3JhrexVakY6GsZJxNbx:zo+uMM7+YcjrefakYAJxNbx
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x487e
timedatestamp.....: 0x4062f604 (Thu Mar 25 15:08:52 2004)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x5000 0x4e00 6.32 e2f91d36b745b7198a09359af7060167
.data 0x6000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0x7000 0x2000 0x1400 5.20 ec74a54fab28157f59a768e5dfe42f72
.rsrc 0x9000 0x1000 0x400 3.12 df5504156a691cedd3d10eab888bbc3d
( 4 imports )
> KERNEL32.DLL: VirtualProtect, EnterCriticalSection, GetCurrentProcess, GetLastError, DisableThreadLibraryCalls, HeapAlloc, GetCurrentProcess, GetProcAddress, InterlockedIncrement, HeapDestroy, LoadLibraryA, HeapDestroy, DisableThreadLibraryCalls, HeapDestroy, LoadLibraryA, GetVersionExA, GetCurrentProcessId, InterlockedIncrement, ReadFile, LocalAlloc, HeapDestroy, GetModuleFileNameW, VirtualProtect, HeapAlloc, LocalAlloc, QueryPerformanceCounter, FreeLibrary, GetCurrentProcess, GetCurrentProcessId, GetVersionExA, GetVersionExA, InterlockedDecrement, InterlockedCompareExchange, GetProcessHeap, UnhandledExceptionFilter, InterlockedCompareExchange, LeaveCriticalSection, ReadFile, VirtualProtect, QueryPerformanceCounter, MultiByteToWideChar, CreateEventW, lstrcmpiW, DisableThreadLibraryCalls, GetModuleHandleA, CreateThread, VirtualProtect, LeaveCriticalSection, InterlockedDecrement
> GDI32.DLL: BitBlt, CreateBitmap, SetTextColor, CreateCompatibleDC, SetWindowExtEx, Rectangle, PatBlt, SetTextColor, CreateRectRgn, GetWindowExtEx, SetBrushOrgEx, SetWindowExtEx, SetPixel, SetBkColor, CreateBitmapIndirect, StretchBlt, BitBlt, CreateBitmap, GetCurrentObject, SetPixel, CreateDIBitmap, CreateSolidBrush, SetPixel, SetWindowOrgEx, Polygon, LineTo, Rectangle, SetBkColor, CreateCompatibleDC, GetCurrentObject, Ellipse, GetBrushOrgEx, PatBlt, SetBkColor, GetBrushOrgEx, SetPixel, GetWindowExtEx, SetBrushOrgEx, SetBkMode, Ellipse, GetBkMode, SetPixel, SetBkMode, SetWindowExtEx, GetBrushOrgEx, PatBlt, GetPixel, GetWindowOrgEx, GetBrushOrgEx
> USER32.DLL: SetCursor, BeginPaint, EndDialog, PostQuitMessage, LoadCursorW, LoadIconW, DestroyWindow, SetCursor, SetFocus, DialogBoxParamW, InvalidateRect, CreateWindowExW, SetCursor, InvalidateRect, CreateWindowExW, GetParent, DefWindowProcW, DefWindowProcW, TranslateMessage, TranslateMessage, PostQuitMessage, wsprintfA, InvalidateRect, MessageBoxW, PeekMessageW, EndDialog, SetCursor, LoadStringW, GetSysColor, GetClientRect, GetClientRect, PostMessageW, PostQuitMessage, GetDlgItem, IsWindow, ReleaseDC, LoadIconW, EnableWindow, SetCursor, PostQuitMessage, LoadCursorW, PostMessageW, ReleaseDC, GetParent, LoadStringW, GetSysColor
> ADVAPI32.DLL: ElfRegisterEventSourceW, LsaAddPrivilegesToAccount, SetServiceStatus, GetManagedApplications, BuildTrusteeWithNameW, RegEnumKeyA, GetAccessPermissionsForObjectA, GetNamedSecurityInfoW, LookupPrivilegeDisplayNameA, AccessCheckByTypeResultListAndAuditAlarmA, I_ScSetServiceBitsW, SystemFunction003, SystemFunction020, CryptDeriveKey, ReadEventLogA, MakeAbsoluteSD, LsaSetQuotasForAccount, ElfRegisterEventSourceA, SystemFunction023, StartTraceW, RegEnumValueW, GetMultipleTrusteeA, CryptSetProviderExW, CryptSignHashA, AccessCheckByTypeResultListAndAuditAlarmW, LsaClose, RegOverridePredefKey, IsValidAcl, ReadEventLogW, SetAclInformation, SystemFunction002, SystemFunction012, LsaQueryInformationPolicy, RegSetKeySecurity, ConvertStringSecurityDescriptorToSecurityDescriptorA, GetSidSubAuthorityCount, InitializeAcl, ElfReadEventLogA, ObjectPrivilegeAuditAlarmW, UnregisterTraceGuids, GetNamedSecurityInfoA, RegSetValueA, RegSetValueW, AccessCheckByTypeResultListAndAuditAlarmW, LogonUserA
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=6EED84F8004DB6196A10004F07C85C0093EFFDF0' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=6EED84F8004DB6196A10004F07C85C0093EFFDF0</a>
| Die zweite Datei findet die Suchfunktion gar nicht...
Ich habe bei Google und hier gesucht und habe nur gefunden, dass TrojWare.Win32.Trojan.Agent.Gen ein Backdoor-Trojaner ist...
Ich hoffe, das hilft schonmal weiter.
LG,
Sarah
__________________ |