Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hijack This Log file überprüfen Programm funktioniert nicht (https://www.trojaner-board.de/72319-hijack-this-log-file-ueberpruefen-programm-funktioniert.html)

john.doe 25.04.2009 23:41

Für den Fall, dass der Screenshot verschwinden sollte, dort steht:
Zitat:

F:\torrent downloads\Sony.Vegas.Pro 8 + DVD.Architect.Studio4.5 Incl. patches and fixes
Ich habe mir den "Spaß" gemacht, dieses Torrent zu saugen. Näheres später.

1.) Es gibt schon einen Grund, warum ich grundsätzlich alle P2P-Software deinstallieren lasse. Hier steht mehr: http://www.trojaner-board.de/427703-post2.html.

2.) Ich habe das jetzt nicht gesaugt, weil geklaute Software cool ist und das ja alle machen, sondern weil ich das Ergebnis schon vorher kannte. Nach Entpacken (das übrigens aufgrund von zulanger Dateinamen fehlschlug) hatte ich drei Programme und zwar:
Code:

vegaspro80a_enu.exe
dvdarchitectstudio45c_enu.exe
Sony.Vegas.Pro.80.build.144-NoPE.exe

Die letzte ließ ich bei VT auswerten. Das Ergebnis:
Code:

Datei Sony.Vegas.Pro.80.build.144-NoPE. empfangen 2009.04.26 00:03:28 (CET)
Status:  Beendet
Ergebnis: 27/40 (67.5%)
 Filter
Drucken der Ergebnisse  Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.0.0.101        2009.04.25        Backdoor.Pigeon!IK
AhnLab-V3        5.0.0.2        2009.04.24        Win-Trojan/Agent.20480.KQ
AntiVir        7.9.0.156        2009.04.25        TR/Agent.62845
Antiy-AVL        2.0.3.1        2009.04.24        -
Authentium        5.1.2.4        2009.04.25        W32/Heuristic-210!Eldorado
Avast        4.8.1335.0        2009.04.25        -
AVG        8.5.0.287        2009.04.25        Generic9.AXOR
BitDefender        7.2        2009.04.26        Trojan.Generic.IS.4739914
CAT-QuickHeal        10.00        2009.04.25        Trojan.Agent.IRC
ClamAV        0.94.1        2009.04.25        -
Comodo        1135        2009.04.25        TrojWare.Win32.Trojan.Genome.~E
DrWeb        4.44.0.09170        2009.04.25        -
eSafe        7.0.17.0        2009.04.23        Suspicious File
eTrust-Vet        31.6.6475        2009.04.24        Win32/Sipay.W
F-Prot        4.4.4.56        2009.04.25        W32/Heuristic-210!Eldorado
F-Secure        8.0.14470.0        2009.04.25        W32/Packed_FSG.D
Fortinet        3.117.0.0        2009.04.25        W32/Modssab.FSG!tr
GData        19        2009.04.25        Trojan.Generic.IS.4739914
Ikarus        T3.1.1.49.0        2009.04.25        Backdoor.Pigeon
K7AntiVirus        7.10.716        2009.04.25        Worm.Win32.Fujack.l
Kaspersky        7.0.0.125        2009.04.26        -
McAfee        5596        2009.04.25        -
McAfee+Artemis        5596        2009.04.25        -
McAfee-GW-Edition        6.7.6        2009.04.25        Trojan.Agent.62845
Microsoft        1.4602        2009.04.25        -
NOD32        4035        2009.04.25        a variant of Win32/HackTool.Patcher.A
Norman        6.00.06        2009.04.24        Suspicious_F.gen
nProtect        2009.1.8.0        2009.04.25        Trojan/W32.Agent.62845
Panda        10.0.0.14        2009.04.25        -
PCTools        4.4.2.0        2009.04.25        Packed/FSG
Prevx1        3.0        2009.04.25        Medium Risk Malware
Rising        21.26.52.00        2009.04.25        -
Sophos        4.41.0        2009.04.25        Generic Patcher
Sunbelt        3.2.1858.2        2009.04.24        Trojan.Agent.6
Symantec        1.4.4.12        2009.04.25        Trojan Horse
TheHacker        6.3.4.1.314        2009.04.25        -
TrendMicro        8.700.0.1004        2009.04.25        TROJ_Generic.A
VBA32        3.12.10.3        2009.04.25        -
ViRobot        2009.4.24.1708        2009.04.24        -
VirusBuster        4.6.5.0        2009.04.25        Packed/FSG
weitere Informationen
File size: 62845 bytes
MD5...: 03189ce65651eb0925e39cfc72a3a495
SHA1..: c0ef1809c46769e0c6dda5320ba35f1c0a0e7b16
SHA256: ff64eb535a8cb63cbbbce771537fc2043e7619c0029146b868231d13cc53bf87
SHA512: a3dd82d7d94ee18f6c18e2be0823c27eb93e8bc8c56175111c4d8b41fc4115a4
c5953e194e5d4965b00f9587841b068a20e003758a14d0613437f5279577d687
ssdeep: 1536:n2m02v6666666U9e19tD31tAKSzaEoYqafk+e:n2cPMHDB6oYqwxe
PEiD..: FSG v2.0 -> bart/xt
TrID..: File type identification
Generic Win/DOS Executable (49.8%)
DOS Executable Generic (49.8%)
Targa bitmap (Original TGA Format) (0.1%)
MS Flight Simulator Aircraft Performance Info (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x154
timedatestamp.....: 0x21475346 (Fri Sep 11 01:35:02 1987)
machinetype.......: 0x14c (I386)

( 2 sections )
name viradd virsiz rawdsiz ntrpy md5
0x1000 0x20000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
0x21000 0x10000 0xf37d 6.95 785af675d51ed0ec7656dc53ee896a26

( 1 imports )
> KERNEL32.dll: LoadLibraryA, GetProcAddress

( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-
CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=03189ce65651eb0925e39cfc72a3a495' target='_blank'>http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=03189ce65651eb0925e39cfc72a3a495</a>
packers (Kaspersky): FSG
packers (Authentium): FSG
packers (F-Prot): embedded, FSG

Welch eine Überraschung! :) Also damit habe ich nun gar nicht gerechnet *lüg*.

Hier noch der Bericht von Threatexpert: ThreatExpert Report: Trojan Horse, Backdoor.Pigeon, Win-Trojan/Agent.20480.KQ

Ihr besorgt euch freiwillig Rattengift, esst es und heult dann herum, dass ihr Magenschmerzen habt (letzter Link in meiner Signatur)?

:) Und wieder einer für die Liste, die wird immer länger. :D

Schau mal hier: YouTube - Effects of crack programs and keygens on your PC

Das hier könnte auch interessant sein:
http://www.trojaner-board.de/66340-c...ghlight=keygen
http://www.trojaner-board.de/66713-n...ghlight=keygen
http://www.trojaner-board.de/68495-j...ghlight=keygen
http://www.trojaner-board.de/68736-t...ghlight=keygen
http://www.trojaner-board.de/69023-h...ghlight=keygen
http://www.trojaner-board.de/69502-a...ghlight=keygen
http://www.trojaner-board.de/69843-r...ghlight=keygen
http://www.trojaner-board.de/69984-p...ghlight=keygen
http://www.trojaner-board.de/70680-t...ghlight=keygen
http://www.trojaner-board.de/70757-p...ghlight=keygen
http://www.trojaner-board.de/71838-t...ghlight=keygen
http://www.trojaner-board.de/71901-b...ghlight=keygen
http://www.trojaner-board.de/71914-g...ghlight=keygen
http://www.trojaner-board.de/72040-t...ghlight=keygen
http://www.trojaner-board.de/72171-w...ghlight=keygen
http://www.trojaner-board.de/72181-t...ghlight=keygen

Falls du mir nicht glaubst, das sind die Statements von Kollegen. Alle sind Moderatoren auf anderen Boards, die sich auf Bereinigungen spezialisiert haben. Die wissen, wovon sie schreiben.
http://www.trojaner-board.de/71732-h...ghlight=keygen
http://www.trojaner-board.de/70225-4...ghlight=keygen
http://www.trojaner-board.de/59497-r...ghlight=keygen

Wann lernt ihr endlich die Hände von geklauter Software zu lassen? :schmoll:

Da hilft jetzt nur noch eins: http://www.trojaner-board.de/51262-a...sicherung.html

Ich bin raus,
Andreas

Miako13 26.04.2009 17:43

Ja danke erst mal. Der log file also der screenshot mein ich ist in der hinsicht merkwürdig, da ich dieses Programm (Sony.Vegas.Pro 8 + DVD.Architect.Studio4.5 Incl.) gleich nach dem download gelöscht hab. Ich habe es nämlich vor dem öffnen auf viren gescannt und habs danach gleich gelöscht und das war gestern. Damit hängt mein Problem also definitiv nicht zusammen und ja du hast recht man ist immer selber schuld wenn man sich solche software läd, aber darum gehts ja hier nicht. Mein Problem wie gesagt ist das ein bestimmtes Programm nicht geht und sonst alles funktioniert. Ich weiß nicht ob du es schon gelesen hattest, aber wenn nicht schreib ich es gern nochmal^^ es heißt koowo und es funktioniert bei allen denen ich es empfohlen habe bloß bei mir seit einer weile nicht mehr und das würde ich gern ändern, aber ich weiß wie gesagt nicht wie. Myrtille hat nichts im log file gefunden und du konntest mir leider auch nicht weiter helfen, denn meinen computer hab ich bestimmt schon 4 mal in kürzester zeit neu gemacht, aber das programm ging trotzdem nicht. Könntet ihr mir vl. ne anleitung geben wo ich sehe ob es vl. noch geblockt wird. Das Programm benötigt nämlich internet und das ist da, aber es kann ja sein das es von der firewall geblockt wird.

Miako13 27.04.2009 19:36

hm naja als gelöst würde ich den Tread nicht sehn. Heute kam beim Hochfahrn eine Überprüfung meiner festplatte. Dateisystem FAT 32 hieß das. Was hat das zu bedeuten?

myrtille 28.04.2009 11:31

Zitat:

Zitat von Miako13 (Beitrag 432002)
Damit hängt mein Problem also definitiv nicht zusammen und ja du hast recht man ist immer selber schuld wenn man sich solche software läd, aber darum gehts ja hier nicht.

Doch genau darum geht es.
Wer derartige Sachen nutzt kriegt von uns keine Hilfe. So einfach ist das.

Zitat:

denn meinen computer hab ich bestimmt schon 4 mal in kürzester zeit neu gemacht, aber das programm ging trotzdem nicht.
Dann hast du es entweder nicht richtig neugemacht oder es wird von deinem Internetanbieter geblock.
Zitat:

Könntet ihr mir vl. ne anleitung geben wo ich sehe ob es vl. noch geblockt wird. Das Programm benötigt nämlich internet und das ist da, aber es kann ja sein das es von der firewall geblockt wird.
Firewall ausschalten, wenns dann geht wars die Firewall. Wenns immernoch nicht geht, wars nicht die Firewall.

Weitere Hilfe wirst duvon mir nicht erhalten.

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131