Hallo
Für micht sieht das immer mehr nach Malware aus (FTP-Server?).
Normalerweise habe ich nur den Mc-Afee laufen, ich wollte aber das System noch mit einem 2. Scanner Prüfen daher läuft jetzt noch die Kaspersky Trial.
Danke für die Hilfe
Grüsse
aha Hier das Log von VirusTotal: HTML-Code:
Datei System.exe empfangen 2009.08.18 06:31:10 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 23/41 (56.1%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit ist zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.
SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email:
Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.24 2009.08.18 Riskware.Server-FTP.Win32.Serv-U!IK
AhnLab-V3 5.0.0.2 2009.08.18 -
AntiVir 7.9.1.1 2009.08.17 SPR/Serv-U.1
Antiy-AVL 2.0.3.7 2009.08.17 Server-FTP/Win32.Tftpd.gen
Authentium 5.1.2.4 2009.08.18 W32/HackTool.BSY
Avast 4.8.1335.0 2009.08.17 Win32:ServU-AV
AVG 8.5.0.406 2009.08.17 ServU.D
BitDefender 7.2 2009.08.18 Generic.ServU.86A2E840
CAT-QuickHeal 10.00 2009.08.17 -
ClamAV 0.94.1 2009.08.18 Trojan.Servu.1
Comodo 2008 2009.08.18 ApplicUnsaf.Win32.ServU-Daemon
DrWeb 5.0.0.12182 2009.08.18 -
eSafe 7.0.17.0 2009.08.17 -
eTrust-Vet 31.6.6683 2009.08.18 -
F-Prot 4.4.4.56 2009.08.16 W32/HackTool.BSY
F-Secure 8.0.14470.0 2009.08.18 Riskware:W32/ServU.F
Fortinet 3.120.0.0 2009.08.18 HackerTool/ServU
GData 19 2009.08.18 Generic.ServU.86A2E840
Ikarus T3.1.1.68.0 2009.08.18 not-a-virus:Server-FTP.Win32.Serv-U
Jiangmin 11.0.800 2009.08.18 -
K7AntiVirus 7.10.820 2009.08.17 Non-Virus:Server-FTP.Win32.Serv-U.gen
Kaspersky 7.0.0.125 2009.08.18 not-a-virus:Server-FTP.Win32.Serv-U.gen
McAfee 5712 2009.08.17 potentially unwanted program ServU-Daemon
McAfee+Artemis 5712 2009.08.17 potentially unwanted program ServU-Daemon
McAfee-GW-Edition 6.8.5 2009.08.17 Riskware.Serv-U.1
Microsoft 1.4903 2009.08.18 -
NOD32 4343 2009.08.18 Win32/ServU-Daemon
Norman 6.01.09 2009.08.17 -
nProtect 2009.1.8.0 2009.08.17 -
Panda 10.0.0.14 2009.08.17 Application/ServUBased.DE
PCTools 4.4.2.0 2009.08.17 -
Prevx 3.0 2009.08.18 Medium Risk Malware
Rising 21.43.10.00 2009.08.18 -
Sophos 4.44.0 2009.08.18 Troj/ServU-Gen
Sunbelt 3.2.1858.2 2009.08.18 -
Symantec 1.4.4.12 2009.08.18 -
TheHacker 6.3.4.3.383 2009.08.13 -
TrendMicro 8.950.0.1094 2009.08.18 -
VBA32 3.12.10.9 2009.08.18 -
ViRobot 2009.8.18.1888 2009.08.18 -
VirusBuster 4.6.5.0 2009.08.17 -
weitere Informationen
File size: 3366400 bytes
MD5...: 5882c57c86983cd76f54a91dbd942215
SHA1..: 8de200a657777f22c4433a95c1a3918d2dda1ec0
SHA256: 5d671746d84214300f9b60734544f8756b26648c6c5c2e104ae2163eb8941354
ssdeep: 98304:RjLnWbRHf+r7+43y2zh7oAgBPLGTAeZ6G:RjL0RHf+rq43y2zh7oAgBCTA
PEiD..: -
TrID..: File type identification
DOS Executable Borland C++ (39.2%)
Win32 Executable Generic (25.7%)
Win32 Dynamic Link Library (generic) (22.8%)
Generic Win/DOS Executable (6.0%)
DOS Executable Generic (6.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x1188
timedatestamp.....: 0x41dab854 (Tue Jan 04 15:37:56 2005)
machinetype.......: 0x14c (I386)
( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x2c1000 0x2c0e00 6.09 cf36cab6d374d23ef6ce73c319260c00
.data 0x2c2000 0x59000 0x53000 4.04 0520576d35f827b8e72cb0417cdc3dc3
.tls 0x31b000 0x1000 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b
.rdata 0x31c000 0x1000 0x200 0.20 223fd2d309effb3ff38a2e8d8331e3f6
.idata 0x31d000 0x2000 0x1600 4.96 310ed642e4a95a643e10c7ae84749d4f
.edata 0x31f000 0x1000 0x200 2.10 de8df32b16b38d78645c6636b15a86e6
.rsrc 0x320000 0x8af8 0x8c00 3.69 06e0af9a873ebe0e272d503a417497ba
.reloc 0x329000 0x18000 0x17200 6.76 8ab1912387f3f06318a94c7ee2399fb7
( 6 imports )
> ADVAPI32.DLL: ChangeServiceConfigA, CloseServiceHandle, ControlService, CreateServiceA, GetUserNameA, InitializeSecurityDescriptor, OpenSCManagerA, OpenServiceA, RegCloseKey, RegCreateKeyExA, RegDeleteKeyA, RegDeleteValueA, RegEnumKeyExA, RegEnumValueA, RegOpenKeyExA, RegQueryValueExA, RegSetValueExA, RegisterServiceCtrlHandlerA, SetSecurityDescriptorDacl, SetServiceStatus, StartServiceCtrlDispatcherA
> KERNEL32.DLL: CloseHandle, CompareFileTime, CreateDirectoryA, CreateEventA, CreateFileA, CreateFileMappingA, CreateMailslotA, CreateSemaphoreA, CreateThread, DeleteCriticalSection, DeleteFileA, EnterCriticalSection, ExitProcess, ExitThread, FileTimeToLocalFileTime, FileTimeToSystemTime, FindClose, FindCloseChangeNotification, FindFirstChangeNotificationA, FindFirstFileA, FindNextFileA, FormatMessageA, FreeLibrary, GetACP, GetCPInfo, GetCommandLineA, GetComputerNameA, GetCurrentDirectoryA, GetCurrentProcessId, GetCurrentThreadId, GetDateFormatA, GetDiskFreeSpaceA, GetDriveTypeA, GetEnvironmentStrings, GetEnvironmentVariableA, GetFileAttributesA, GetFileTime, GetFileType, GetFullPathNameA, GetLastError, GetLocalTime, GetLocaleInfoA, GetMailslotInfo, GetModuleFileNameA, GetModuleHandleA, GetOEMCP, GetPrivateProfileStringA, GetProcAddress, GetProcessHeap, GetProfileStringA, GetStartupInfoA, GetStdHandle, GetStringTypeA, GetStringTypeW, GetSystemDefaultLangID, GetSystemDirectoryA, GetSystemTimeAsFileTime, GetTickCount, GetTimeZoneInformation, GetUserDefaultLCID, GetVersion, GetVersionExA, GlobalMemoryStatus, HeapAlloc, HeapCompact, HeapFree, InitializeCriticalSection, InterlockedDecrement, InterlockedExchange, InterlockedIncrement, IsValidLocale, LCMapStringA, LeaveCriticalSection, LoadLibraryA, LocalFree, MapViewOfFile, MoveFileA, MoveFileExA, MultiByteToWideChar, OpenEventA, OpenFile, OpenProcess, PulseEvent, RaiseException, ReadFile, ReleaseSemaphore, RemoveDirectoryA, ResetEvent, RtlUnwind, SetConsoleCtrlHandler, SetCurrentDirectoryA, SetEndOfFile, SetEnvironmentVariableA, SetErrorMode, SetEvent, SetFileAttributesA, SetFilePointer, SetFileTime, SetHandleCount, SetLastError, SetProcessWorkingSetSize, SetThreadLocale, Sleep, SystemTimeToFileTime, TerminateThread, TlsAlloc, TlsFree, TlsGetValue, TlsSetValue, UnhandledExceptionFilter, UnmapViewOfFile, VirtualAlloc, VirtualFree, VirtualQuery, WaitForMultipleObjects, WaitForSingleObject, WideCharToMultiByte, WinExec, WriteFile, WritePrivateProfileStringA, WriteProfileStringA, lstrlenA
> WSOCK32.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> GDI32.DLL: CreateFontA, CreateICA, DeleteDC, DeleteObject, GetDeviceCaps, GetTextExtentPointA, SelectObject
> USER32.DLL: BringWindowToTop, CreateWindowExA, DefWindowProcA, DestroyWindow, DispatchMessageA, EnumThreadWindows, GetClientRect, GetKeyboardType, GetMessageA, GetParent, GetSysColorBrush, GetSystemMetrics, GetWindowRect, GetWindowTextLengthA, IsIconic, IsWindow, IsWindowVisible, KillTimer, LoadCursorA, LoadIconA, LoadStringA, MessageBeep, MessageBoxA, MoveWindow, PostMessageA, PostQuitMessage, RegisterClassA, SendMessageA, SetTimer, ShowWindow, UnregisterClassA, wsprintfA
> WINMM.DLL: timeBeginPeriod, timeEndPeriod, timeGetDevCaps, timeGetTime
( 3 exports )
@RWinSocket@DispatchProc$qqsp6HWND__uiuil, __GetExceptDLLinfo, ___CPPdebugHook
PDFiD.: -
RDS...: NSRL Reference Data Set
-
Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=5537989E006B053E5EC03361FD51C0006490A923' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=5537989E006B053E5EC03361FD51C0006490A923</a>
|