![]() |
|
Log-Analyse und Auswertung: IE öffnet sich immer!HiJackThis Logfile ist gepostetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #5 |
| ![]() IE öffnet sich immer!HiJackThis Logfile ist gepostet und das kommt bei der datei msa.exe Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.50 2010.02.15 - AhnLab-V3 5.0.0.2 2010.02.15 - AntiVir 7.9.1.170 2010.02.15 - Antiy-AVL 2.0.3.7 2010.02.15 Packed/Win32.Krap.gen Authentium 5.2.0.5 2010.02.15 W32/SuspPack.BL.gen!Eldorado Avast 4.8.1351.0 2010.02.14 Win32:FakeAV-AJN AVG 9.0.0.730 2010.02.15 Generic16.AZKG BitDefender 7.2 2010.02.15 - CAT-QuickHeal 10.00 2010.02.15 Trojan.Krap.ag ClamAV 0.96.0.0-git 2010.02.15 - Comodo 3944 2010.02.15 - DrWeb 5.0.1.12222 2010.02.15 Trojan.Click.39881 eSafe 7.0.17.0 2010.02.14 - eTrust-Vet 35.2.7303 2010.02.15 Win32/Warduncrypt!packed F-Prot 4.5.1.85 2010.02.15 W32/SuspPack.BL.gen!Eldorado F-Secure 9.0.15370.0 2010.02.15 - Fortinet 4.0.14.0 2010.02.15 - GData 19 2010.02.15 Win32:FakeAV-AJN Ikarus T3.1.1.80.0 2010.02.15 - Jiangmin 13.0.900 2010.02.15 Packed.Krap.bleg K7AntiVirus 7.10.972 2010.02.12 - Kaspersky 7.0.0.125 2010.02.15 Packed.Win32.Krap.ag McAfee 5892 2010.02.14 FakeAlert-IM McAfee+Artemis 5892 2010.02.14 FakeAlert-IM McAfee-GW-Edition 6.8.5 2010.02.15 - Microsoft 1.5406 2010.02.15 TrojanDownloader:Win32/Renos.KF NOD32 4867 2010.02.15 - Norman 6.04.08 2010.02.15 - nProtect 2009.1.8.0 2010.02.15 - Panda 10.0.2.2 2010.02.14 Suspicious file PCTools 7.0.3.5 2010.02.15 - Rising 22.34.01.03 2010.02.11 - Sophos 4.50.0 2010.02.15 Mal/FakeDouf-B Sunbelt 5678 2010.02.15 Trojan.Win32.FraudPack.gen.a (v) Symantec 20091.2.0.41 2010.02.15 Suspicious.Insight TheHacker 6.5.1.4.194 2010.02.15 Trojan/FakeAV.gen TrendMicro 9.120.0.1004 2010.02.15 - VBA32 3.12.12.2 2010.02.14 - ViRobot 2010.2.13.2186 2010.02.13 Trojan.Win32.Krap.170496.E VirusBuster 5.0.21.0 2010.02.15 - weitere Informationen File size: 170496 bytes MD5 : 19f17224db38b6f2bee9961615032c88 SHA1 : 8fd76d15aa9f6a0e4bbdcf4e086dc7bcc30dcdd9 SHA256: b0528c896377824916c70e76855bf04714b7427023c713a2aef63b95b1e7c377 PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x2416 timedatestamp.....: 0x4A9DE712 (Wed Sep 2 05:31:30 2009) machinetype.......: 0x14C (Intel I386) ( 5 sections ) name viradd virsiz rawdsiz ntrpy md5 CODE 0x1000 0x27D4 0x2800 1.46 7dbb8bd59efca938b3fcf615419c9ef1 .data 0x4000 0x639A 0x6400 1.58 81f98e617ff2d76fd0e94dcc9f067d1d .edata 0xB000 0x6A653 0x1F800 6.88 ab29346cb7e20a41aa7c1f43ab8b15f3 .idata 0x76000 0xBE1 0xC00 1.83 f55e8dc2c48824d9f83046a76f5c412e .init 0x77000 0x435 0x600 0.02 72d6b118179296187518110ef139429b ( 3 imports ) > advapi32.dll: RegDeleteValueW, RegEnumKeyExA, RegCreateKeyW, RegCreateKeyW, RegDeleteValueW, RegLoadKeyA > kernel32.dll: ExitProcess, GetLocalTime, HeapAlloc, GetCommandLineA, GetStdHandle > user32.dll: EndDialog, AlignRects, IsWindow, DialogBoxParamW, IsWindow, GetWindowTextLengthA, CopyIcon, GetWindowTextLengthA, GetScrollPos ( 0 exports ) TrID : File type identification Win32 Executable Generic (38.4%) Win32 Dynamic Link Library (generic) (34.2%) Clipper DOS Executable (9.1%) Generic Win/DOS Executable (9.0%) DOS Executable Generic (9.0%) ssdeep: 3072:v1SNL5QO7LEyKU4hapzSr0/DJru6zzHqeUpe2A:EZAcF86HUpD sigcheck: publisher....: n/a copyright....: n/a product......: n/a description..: n/a original name: n/a internal name: n/a file version.: n/a comments.....: n/a signers......: - signing date.: - verified.....: Unsigned PEiD : - RDS : NSRL Reference Data Set |
Themen zu IE öffnet sich immer!HiJackThis Logfile ist gepostet |
agere systems, antivir, antivir guard, avira, bho, desktop, firefox, google, hijack, hijackthis, hijackthis logfile, internet, internet explorer, launch, local\temp, locker, logfile, mozilla, mywinlocker, popup, problem, realtek, registry, rundll, senden, software, system, virus, virus eingefangen, vista, windows |