![]() |
|
Log-Analyse und Auswertung: Trojaner gefunden Trojan.PR.Ranky.YU veruscht zu löschen aber kommt immer wiederWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #3 |
![]() ![]() | ![]() Trojaner gefunden Trojan.PR.Ranky.YU veruscht zu löschen aber kommt immer wieder Danke für deine Hilfe. Bin echt am verzweifeln. Aber du hast vollkommen recht. Diese blöden bearshare usw... sachen sind sicher großteils schuld daran. Aber naja in erster linie ich weil ich sie runtergeladen hab...
__________________Habe versucht die dateien zu suchen und hochzuladen. Prob ist hab nur eine gefunden von den 2. Glaub eine hat gestern Malware gelöscht. ich post mal den den ich gefunden habe. Datei SIntfNT.dll empfangen 2010.04.07 11:21:16 (UTC) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 3/39 (7.7%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 1. Geschätzte Startzeit ist zwischen 42 und 60 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.50 2010.04.07 - AhnLab-V3 5.0.0.2 2010.04.06 - AntiVir 7.10.6.39 2010.04.07 - Antiy-AVL 2.0.3.7 2010.04.07 - Authentium 5.2.0.5 2010.04.07 - Avast 4.8.1351.0 2010.04.07 - Avast5 5.0.332.0 2010.04.07 - AVG 9.0.0.787 2010.04.07 - BitDefender 7.2 2010.04.07 - CAT-QuickHeal 10.00 2010.04.07 Trojan.Agent.ATV ClamAV 0.96.0.3-git 2010.04.07 - Comodo 4528 2010.04.07 - DrWeb 5.0.2.03300 2010.04.07 - eSafe 7.0.17.0 2010.04.06 - eTrust-Vet 35.2.7412 2010.04.07 - F-Prot 4.5.1.85 2010.04.06 - F-Secure 9.0.15370.0 2010.04.07 - Fortinet 4.0.14.0 2010.04.07 - GData 19 2010.04.07 - Ikarus T3.1.1.80.0 2010.04.07 - Jiangmin 13.0.900 2010.04.07 - Kaspersky 7.0.0.125 2010.04.07 - McAfee-GW-Edition 6.8.5 2010.04.07 - Microsoft 1.5605 2010.04.07 - NOD32 5006 2010.04.07 - Norman 6.04.11 2010.04.07 - nProtect 2009.1.8.0 2010.04.06 - Panda 10.0.2.2 2010.04.06 - PCTools 7.0.3.5 2010.04.07 - Prevx 3.0 2010.04.07 - Rising 22.42.02.03 2010.04.07 - Sophos 4.52.0 2010.04.07 - Sunbelt 6147 2010.04.07 - Symantec 20091.2.0.41 2010.04.07 - TheHacker 6.5.2.0.256 2010.04.07 Trojan/Proxy.Ranky.kz TrendMicro 9.120.0.1004 2010.04.07 PAK_Generic.001 VBA32 3.12.12.4 2010.04.05 - ViRobot 2010.4.7.2265 2010.04.07 - VirusBuster 5.0.27.0 2010.04.06 - weitere Informationen File size: 24516 bytes MD5...: bae6a1dd9b99a42d883469bdd47c9f87 SHA1..: 3682e51fea5dba7c689213f3fe62eb318e95d6e8 SHA256: 5228987a595b9196c4e7ae1ce7e36ec50f09323182cd42b3aef6af0d274a27a0 ssdeep: 384:v/i7ye8zdTyBsyqAIZhgwSUKc+BNIyDPhhx1buzWUVyRq5EVyvsdUBy0kyRU bIt:zWsyqAggkKc+BfTvKhsBOsdUkeabU PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0xc10b timedatestamp.....: 0x3cce5a9f (Tue Apr 30 08:49:35 2002) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0xb000 0x41c4 7.99 10f51fc2daeaaeb05bb454e70db949c9 .petite 0xc000 0x1863 0x1a00 6.23 3fed09907849f141f40e9cc169222098 0xe000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e ( 2 imports ) > KERNEL32.dll: ExitProcess, LoadLibraryA, GetProcAddress, GlobalAlloc > user32.dll: MessageBoxA, wsprintfA ( 17 exports ) ADI32, ATI32, C32, FGDM32, GCDL32, GDS32, GFP32, GGDM32, GNOCD32, INQ32, LD32, LOH32, MSEL32, RLOS32, STS32, TC32, TUR32 RDS...: NSRL Reference Data Set - pdfid.: - trid..: Win32 Executable Generic (42.3%) Win32 Dynamic Link Library (generic) (37.6%) Generic Win/DOS Executable (9.9%) DOS Executable Generic (9.9%) Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) packers (Kaspersky): Petite sigcheck: publisher....: n/a copyright....: n/a product......: n/a description..: n/a original name: n/a internal name: n/a file version.: n/a comments.....: n/a signers......: - signing date.: - verified.....: Unsigned packers (F-Prot): Petite |
Themen zu Trojaner gefunden Trojan.PR.Ranky.YU veruscht zu löschen aber kommt immer wieder |
adobe, antivir, antivir guard, ask toolbar, avg, avira, bho, bonjour, desktop, einstellungen, explorer, fehlermeldung, festplatte, festplatte c, firefox, hijackthis, hkus\s-1-5-18, internet, internet explorer, jusched.exe, kommt immer wieder, mozilla, pando media booster, plug-in, rojaner gefunden, rundll, softonic, software, spielen, starten, starten., system, trojaner, trojaner gefunden, windows, windows xp |