DigitalDeath | 09.12.2008 19:25 | hi, vielen dank für die antwort - prevx und anti vir rootkit kann ich nicht benutzen - da eine fehlermeldung kommt - bei prevx kommt eine inkompatibilitätsmeldung, da ich ein 64 bit system habe, und es nur 32 unterstützt - anti vir root kit, kann nicht gestartet werden -
fehlermeldung " Error loading Driver !"
ich werde eben grakatreiber neu installieren, sowie festplatte überprüfen ( windows dienst ) und dr.web drüberlafen lassen, und anschließend log posten
überbrückungsweise - bis überprüfung abgeschlossen ist - eben die Virus Total Ergebnisse :
---------------
C:\Windows\TEMP\E_S97A.tmp - diese datei existiert nicht :)
---------------
---------------
mshta.exe Bericht : Zitat:
Datei mshta.exe empfangen 2008.12.09 19:17:05 (CET)
Status: Beendet
Ergebnis: 0/38 (0%)
Filter
Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.12.10.0 2008.12.09 -
AntiVir 7.9.0.43 2008.12.09 -
Authentium 5.1.0.4 2008.12.09 -
Avast 4.8.1281.0 2008.12.09 -
AVG 8.0.0.199 2008.12.09 -
BitDefender 7.2 2008.12.09 -
CAT-QuickHeal 10.00 2008.12.09 -
ClamAV 0.94.1 2008.12.09 -
Comodo 713 2008.12.09 -
DrWeb 4.44.0.09170 2008.12.09 -
eSafe 7.0.17.0 2008.12.09 -
eTrust-Vet 31.6.6252 2008.12.09 -
Ewido 4.0 2008.12.09 -
F-Prot 4.4.4.56 2008.12.09 -
F-Secure 8.0.14332.0 2008.12.09 -
Fortinet 3.117.0.0 2008.12.09 -
GData 19 2008.12.09 -
Ikarus T3.1.1.45.0 2008.12.08 -
K7AntiVirus 7.10.549 2008.12.09 -
Kaspersky 7.0.0.125 2008.12.09 -
McAfee 5458 2008.12.08 -
McAfee+Artemis 5458 2008.12.09 -
Microsoft 1.4205 2008.12.09 -
NOD32 3677 2008.12.09 -
Norman 5.80.02 2008.12.09 -
Panda 9.0.0.4 2008.12.09 -
PCTools 4.4.2.0 2008.12.09 -
Prevx1 V2 2008.12.09 -
Rising 21.07.12.00 2008.12.09 -
SecureWeb-Gateway 6.7.6 2008.12.09 -
Sophos 4.36.0 2008.12.09 -
Sunbelt 3.1.1832.2 2008.12.01 -
Symantec 10 2008.12.09 -
TheHacker 6.3.1.2.180 2008.12.09 -
TrendMicro 8.700.0.1004 2008.12.09 -
VBA32 3.12.8.10 2008.12.09 -
ViRobot 2008.12.9.1509 2008.12.09 -
VirusBuster 4.5.11.0 2008.12.09 -
weitere Informationen
File size: 45568 bytes
MD5...: 98dbb19126ffb940dfd40cc3c8706e89
SHA1..: 5a2f4f5c8eed5701f16bf16601197412147cc0d9
SHA256: 830aec1bd342b65d6fd5c6bb4196d541a3d7911d0d4849311be304599d16c85a
SHA512: a6b408cd3e7fda3fb19e33399c5407fa0ba12b36c4ddd6ee244619525b94b254
5a639b926e330fe6c7b3388e67734295d18034cc9e08ce060a94fdbece0f9bbd
ssdeep: 768:lnb3ctK41cd3ThMM2Le/Vb9Q+kCT850JdvQE4krx:lrm3qdDhB2LYA+kC7Q1
kV
PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x1002823
timedatestamp.....: 0x47918edd (Sat Jan 19 05:47:09 2008)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x7f8a 0x8000 6.58 99e874473d081b4c873b642d428bd537
.data 0x9000 0x1840 0xe00 2.35 4d344bb93bfc62cd114659199cf1d753
.rsrc 0xb000 0x11b0 0x1200 3.94 5fb4fe3a8796e01f864e5058708743ec
.reloc 0xd000 0xc4c 0xe00 4.05 76156172086e563f00327509992ebb6d
( 2 imports )
> ADVAPI32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
> KERNEL32.dll: GetVersion, GetProcAddress, GetModuleHandleW, FreeLibrary, MultiByteToWideChar, lstrlenA, LoadLibraryW, LoadLibraryA, ExpandEnvironmentStringsA, GetCommandLineA, GetVersionExA, GetStartupInfoA, SetUnhandledExceptionFilter, GetModuleHandleA, ExitProcess, WriteFile, GetStdHandle, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetLastError, GetEnvironmentStringsW, SetHandleCount, GetFileType, DeleteCriticalSection, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, InterlockedDecrement, GetCurrentThreadId, HeapDestroy, HeapCreate, VirtualFree, HeapFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, HeapAlloc, LeaveCriticalSection, EnterCriticalSection, OutputDebugStringA, InitializeCriticalSection, GetCPInfo, GetACP, GetOEMCP, Sleep, VirtualAlloc, HeapReAlloc, RtlUnwind, UnhandledExceptionFilter, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, GetLocaleInfoA, TerminateProcess, GetCurrentProcess, VirtualProtect, GetSystemInfo, VirtualQuery
( 0 exports )
| ---------------
---------------
dimsjob.dll Bericht : Zitat:
Datei dimsjob.dll empfangen 2008.12.09 19:21:46 (CET)
Status: Beendet
Ergebnis: 0/38 (0%)
Filter
Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.12.10.0 2008.12.09 -
AntiVir 7.9.0.43 2008.12.09 -
Authentium 5.1.0.4 2008.12.09 -
Avast 4.8.1281.0 2008.12.09 -
AVG 8.0.0.199 2008.12.09 -
BitDefender 7.2 2008.12.09 -
CAT-QuickHeal 10.00 2008.12.09 -
ClamAV 0.94.1 2008.12.09 -
Comodo 713 2008.12.09 -
DrWeb 4.44.0.09170 2008.12.09 -
eSafe 7.0.17.0 2008.12.09 -
eTrust-Vet 31.6.6252 2008.12.09 -
Ewido 4.0 2008.12.09 -
F-Prot 4.4.4.56 2008.12.09 -
F-Secure 8.0.14332.0 2008.12.09 -
Fortinet 3.117.0.0 2008.12.09 -
GData 19 2008.12.09 -
Ikarus T3.1.1.45.0 2008.12.08 -
K7AntiVirus 7.10.549 2008.12.09 -
Kaspersky 7.0.0.125 2008.12.09 -
McAfee 5458 2008.12.08 -
McAfee+Artemis 5458 2008.12.09 -
Microsoft 1.4205 2008.12.09 -
NOD32 3677 2008.12.09 -
Norman 5.80.02 2008.12.09 -
Panda 9.0.0.4 2008.12.09 -
PCTools 4.4.2.0 2008.12.09 -
Prevx1 V2 2008.12.09 -
Rising 21.07.12.00 2008.12.09 -
SecureWeb-Gateway 6.7.6 2008.12.09 -
Sophos 4.36.0 2008.12.09 -
Sunbelt 3.1.1832.2 2008.12.01 -
Symantec 10 2008.12.09 -
TheHacker 6.3.1.2.180 2008.12.09 -
TrendMicro 8.700.0.1004 2008.12.09 -
VBA32 3.12.8.10 2008.12.09 -
ViRobot 2008.12.9.1509 2008.12.09 -
VirusBuster 4.5.11.0 2008.12.09 -
weitere Informationen
File size: 35328 bytes
MD5...: 70c6489d56008d75dedf73226fa63c11
SHA1..: 1f43ccbd2092f8c51ecdf2a81641db804b37216e
SHA256: 7ab4c89d7a259bb7dd6f24c5ca181749c3015a06b160b91593f2f1fc1e4aedce
SHA512: a01ff5a1598d9b6a48954135f69ccd66d92a0c32d5de05f8d4c0d5ee2eb2f8b6
b776ef8627b991c39a7fe485ef58d53241604839f11ca65e498c9493f8eaa32c
ssdeep: 384:0vqAeyIn+sRBkgCYCLGUS7rkj8P3Au5tgW8s/8UK+meX/B9rKqmtSyHpllO5
O5BQ:wA+I9FrhfgVs/jKu2zHpvNegugaim
PEiD..: -
TrID..: File type identification
DirectShow filter (58.4%)
Win64 Executable Generic (24.8%)
Win32 Executable MS Visual C++ (generic) (10.9%)
Win32 Executable Generic (2.4%)
Win32 Dynamic Link Library (generic) (2.1%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x4a445864
timedatestamp.....: 0x4791a66f (Sat Jan 19 07:27:43 2008)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x66c4 0x6800 6.31 6ad59d53f0cdd81bbf02db60ffa86c7e
.data 0x8000 0x3d4 0x200 0.66 50adaaeffff3dfb352f16eb7f4052a67
.rsrc 0x9000 0x1210 0x1400 3.47 e73042764d0290ee1494c71183fb54a9
.reloc 0xb000 0x7c2 0x800 6.17 c2c61b94a01db00dac881ed6e3fd474a
( 6 imports )
> msvcrt.dll: _wcsicmp, __CxxFrameHandler3, rand, _adjust_fdiv, memcpy, wcscat_s, _XcptFilter, malloc, _terminate@@YAXXZ, _except_handler4_common, _onexit, _lock, __dllonexit, _unlock, __1type_info@@UAE@XZ, _CxxThrowException, _amsg_exit, _initterm, free
> ntdll.dll: TpAllocTimer, RtlAcquireSRWLockExclusive, TpSetTimer, RtlReleaseSRWLockShared, RtlInitializeSRWLock, RtlAcquireSRWLockShared, TpReleaseTimer, RtlReleaseSRWLockExclusive, TpWaitForTimer, TpAllocWait, TpReleaseWait, TpSetWait, TpWaitForWait
> KERNEL32.dll: SetUnhandledExceptionFilter, UnhandledExceptionFilter, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, QueryPerformanceCounter, InterlockedCompareExchange, Sleep, LocalReAlloc, LocalAlloc, GetCurrentThread, DisableThreadLibraryCalls, InterlockedDecrement, InterlockedIncrement, InterlockedExchangeAdd, GetLastError, GetModuleFileNameW, LocalFree, MulDiv, GetTickCount, CloseHandle, FindCloseChangeNotification, FindNextChangeNotification, FindFirstChangeNotificationW, CreateEventW, InterlockedExchange, FreeLibrary, GetProcAddress, LoadLibraryW, GetSystemDirectoryW, GetCurrentProcess
> ADVAPI32.dll: EventWrite, EventUnregister, EventRegister, GetTraceEnableFlags, OpenThreadToken, OpenProcessToken, GetTokenInformation, ConvertSidToStringSidW, RegQueryValueExW, RegDeleteKeyW, RegSetValueExW, RegCloseKey, RegOpenKeyExW, RegCreateKeyExW, UnregisterTraceGuids, RegisterTraceGuidsW, GetTraceLoggerHandle, GetTraceEnableLevel, TraceMessage
> USERENV.dll: UnregisterGPNotification, GetUserProfileDirectoryW, RegisterGPNotification
> ncrypt.dll: NCryptNotifyChangeKey, NCryptOpenStorageProvider, NCryptFreeObject
( 4 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer
| |