![]() |
E-Mail Account verschickt E-Mails. Nach Virenscann Trojaner gefunden! Hallo zusammen, von meinem E-Mail Account aus werden irgendwelche E-Mails an meine Kontakte verschickt. Habe daraufhin einen mit AntiVir Personal einen Scann durchgeführt der einen Trojaner gefunden hat. Außerdem habe ich 2 in Quarantäne verstetzte Viren gefunden, wobei der Virenscann aber nicht vollständig durchgeführt wurde (es benutzen noch andere Personen den PC mit). Wie kann ich diese nun entfernen? Habe leider keine Ahnung davon. Hier der Report von AntiVir: Nummer 1 Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 29. September 2010 11:49 Es wird nach 2884677 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista Windowsversion : (plain) [6.0.6000] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : STEFFI-PC Versionsinformationen: BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 22.11.2009 16:35:40 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 16:35:40 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 16:35:40 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 19:00:58 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 19:11:47 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 17:16:07 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 11:52:37 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 10:57:32 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 16:12:08 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 16:42:11 VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 16:42:11 VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 16:42:11 VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 16:42:12 VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 16:42:12 VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 16:42:15 VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 09:48:01 VBASE015.VDF : 7.10.11.231 129024 Bytes 21.09.2010 15:24:39 VBASE016.VDF : 7.10.12.4 126464 Bytes 23.09.2010 11:52:11 VBASE017.VDF : 7.10.12.38 146944 Bytes 27.09.2010 13:41:23 VBASE018.VDF : 7.10.12.39 2048 Bytes 27.09.2010 13:41:23 VBASE019.VDF : 7.10.12.40 2048 Bytes 27.09.2010 13:41:23 VBASE020.VDF : 7.10.12.41 2048 Bytes 27.09.2010 13:41:23 VBASE021.VDF : 7.10.12.42 2048 Bytes 27.09.2010 13:41:23 VBASE022.VDF : 7.10.12.43 2048 Bytes 27.09.2010 13:41:24 VBASE023.VDF : 7.10.12.44 2048 Bytes 27.09.2010 13:41:24 VBASE024.VDF : 7.10.12.45 2048 Bytes 27.09.2010 13:41:24 VBASE025.VDF : 7.10.12.46 2048 Bytes 27.09.2010 13:41:24 VBASE026.VDF : 7.10.12.47 2048 Bytes 27.09.2010 13:41:24 VBASE027.VDF : 7.10.12.48 2048 Bytes 27.09.2010 13:41:24 VBASE028.VDF : 7.10.12.49 2048 Bytes 27.09.2010 13:41:24 VBASE029.VDF : 7.10.12.50 2048 Bytes 27.09.2010 13:41:24 VBASE030.VDF : 7.10.12.51 2048 Bytes 27.09.2010 13:41:24 VBASE031.VDF : 7.10.12.59 84480 Bytes 28.09.2010 14:56:53 Engineversion : 8.2.4.66 AEVDF.DLL : 8.1.2.1 106868 Bytes 29.07.2010 18:20:40 AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 18.09.2010 08:15:13 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 07:50:49 AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 19:41:46 AERDL.DLL : 8.1.9.2 635252 Bytes 22.09.2010 15:24:39 AEPACK.DLL : 8.2.3.7 471413 Bytes 18.09.2010 08:15:01 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22.07.2010 15:03:41 AEHEUR.DLL : 8.1.2.27 2933110 Bytes 25.09.2010 11:52:16 AEHELP.DLL : 8.1.13.4 242038 Bytes 25.09.2010 11:52:13 AEGEN.DLL : 8.1.3.22 401780 Bytes 18.09.2010 08:14:33 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 19:41:45 AECORE.DLL : 8.1.17.0 196982 Bytes 25.09.2010 11:52:13 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 19:41:45 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 09.09.2009 21:32:31 AVREP.DLL : 8.0.0.7 159784 Bytes 18.02.2010 12:16:00 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 22.11.2009 16:35:39 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Mittwoch, 29. September 2010 11:49 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '137071' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FNPLicensingService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mobsync.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'X10nets.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pvrservice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GCS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ServiceController.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleDesktop.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ODSBCApp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBKeyScan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '58' Prozesse mit '58' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '47' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <BOOT> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Users\Steffi\Desktop\Adobe\CYGiSO\Keygen.EXE [FUND] Ist das Trojanische Pferd TR/Gendal.55457.A Beginne mit der Suche in 'D:\' <RECOVER> Beginne mit der Desinfektion: C:\Users\Steffi\Desktop\Adobe\CYGiSO\Keygen.EXE [FUND] Ist das Trojanische Pferd TR/Gendal.55457.A [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d1c2cf9.qua' verschoben! Ende des Suchlaufs: Mittwoch, 29. September 2010 14:09 Benötigte Zeit: 2:16:59 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 34385 Verzeichnisse wurden überprüft 914946 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 914943 Dateien ohne Befall 6758 Archive wurden durchsucht 2 Warnungen 3 Hinweise 137071 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden und Nummer 2 von dem ich vorher nichts wusste: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 28. September 2010 21:41 Es wird nach 2884677 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista Windowsversion : (plain) [6.0.6000] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : STEFFI-PC Versionsinformationen: BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 22.11.2009 16:35:40 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 16:35:40 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 16:35:40 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 19:00:58 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 19:11:47 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 17:16:07 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 11:52:37 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 10:57:32 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 16:12:08 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 16:42:11 VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 16:42:11 VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 16:42:11 VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 16:42:12 VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 16:42:12 VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 16:42:15 VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 09:48:01 VBASE015.VDF : 7.10.11.231 129024 Bytes 21.09.2010 15:24:39 VBASE016.VDF : 7.10.12.4 126464 Bytes 23.09.2010 11:52:11 VBASE017.VDF : 7.10.12.38 146944 Bytes 27.09.2010 13:41:23 VBASE018.VDF : 7.10.12.39 2048 Bytes 27.09.2010 13:41:23 VBASE019.VDF : 7.10.12.40 2048 Bytes 27.09.2010 13:41:23 VBASE020.VDF : 7.10.12.41 2048 Bytes 27.09.2010 13:41:23 VBASE021.VDF : 7.10.12.42 2048 Bytes 27.09.2010 13:41:23 VBASE022.VDF : 7.10.12.43 2048 Bytes 27.09.2010 13:41:24 VBASE023.VDF : 7.10.12.44 2048 Bytes 27.09.2010 13:41:24 VBASE024.VDF : 7.10.12.45 2048 Bytes 27.09.2010 13:41:24 VBASE025.VDF : 7.10.12.46 2048 Bytes 27.09.2010 13:41:24 VBASE026.VDF : 7.10.12.47 2048 Bytes 27.09.2010 13:41:24 VBASE027.VDF : 7.10.12.48 2048 Bytes 27.09.2010 13:41:24 VBASE028.VDF : 7.10.12.49 2048 Bytes 27.09.2010 13:41:24 VBASE029.VDF : 7.10.12.50 2048 Bytes 27.09.2010 13:41:24 VBASE030.VDF : 7.10.12.51 2048 Bytes 27.09.2010 13:41:24 VBASE031.VDF : 7.10.12.59 84480 Bytes 28.09.2010 14:56:53 Engineversion : 8.2.4.66 AEVDF.DLL : 8.1.2.1 106868 Bytes 29.07.2010 18:20:40 AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 18.09.2010 08:15:13 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 07:50:49 AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 19:41:46 AERDL.DLL : 8.1.9.2 635252 Bytes 22.09.2010 15:24:39 AEPACK.DLL : 8.2.3.7 471413 Bytes 18.09.2010 08:15:01 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22.07.2010 15:03:41 AEHEUR.DLL : 8.1.2.27 2933110 Bytes 25.09.2010 11:52:16 AEHELP.DLL : 8.1.13.4 242038 Bytes 25.09.2010 11:52:13 AEGEN.DLL : 8.1.3.22 401780 Bytes 18.09.2010 08:14:33 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 19:41:45 AECORE.DLL : 8.1.17.0 196982 Bytes 25.09.2010 11:52:13 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 19:41:45 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 09.09.2009 21:32:31 AVREP.DLL : 8.0.0.7 159784 Bytes 18.02.2010 12:16:00 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 22.11.2009 16:35:39 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Dienstag, 28. September 2010 21:41 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '137119' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mobsync.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FNPLicensingService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'X10nets.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pvrservice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GCS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ServiceController.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleDesktop.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ODSBCApp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBKeyScan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '61' Prozesse mit '61' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '47' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <BOOT> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Users\Steffi\AppData\Local\Temp\jar_cache2002.tmp [0] Archivtyp: ZIP --> AppletPanel.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Agent.nan --> Main.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/ClassLoader.W C:\Users\Steffi\AppData\Local\Temp\nowdch.exe [FUND] Ist das Trojanische Pferd TR/Dldr.FraudLoad.wxpq.1 Beginne mit der Desinfektion: C:\Users\Steffi\AppData\Local\Temp\jar_cache2002.tmp [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d145848.qua' verschoben! C:\Users\Steffi\AppData\Local\Temp\nowdch.exe [FUND] Ist das Trojanische Pferd TR/Dldr.FraudLoad.wxpq.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d195857.qua' verschoben! Ende des Suchlaufs: Dienstag, 28. September 2010 23:02 Benötigte Zeit: 1:20:12 Stunde(n) Der Suchlauf wurde abgebrochen! 18086 Verzeichnisse wurden überprüft 399455 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 399450 Dateien ohne Befall 1878 Archive wurden durchsucht 2 Warnungen 4 Hinweise 137119 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden und hier noch ein HiJackThis log: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 Vielen Dank schonmal im Voraus! |
Zitat:
Malwarebytes anwenden, Komplett Scan, Poste Logfiles wie in Anleitung beschrieben. http://www.trojaner-board.de/51187-a...i-malware.html |
photoshop? das hat mir eine freundin auf meinen pc gemacht, die das von ihrer firma hat, in der sie als mediengestalterin arbeitet. Oo naja ich versuchs mal. dankeschön! |
Dann hat dir deine Freundin die Version mit einem Keygen freigeschaltet, was illegal ist. |
oh man davon wusste ich nichts. :/ Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4717 Windows 6.0.6000 Internet Explorer 7.0.6000.17037 29.09.2010 22:53:26 mbam-log-2010-09-29 (22-53-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 406353 Laufzeit: 1 Stunde(n), 20 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Wieso wurde hier nichts gefunden? Liegt es daran dass die Dateien in Quarantäne verschoben wurden? |
Nee, nichts gefunden. Online Scan mit Eset durchführen. Poste Log. http://www.trojaner-board.de/80603-e...ner-nod32.html |
ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=f05abe5c51262a4e8df26cf9a61ae979 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-29 10:29:29 # local_time=2010-09-30 12:29:29 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.0.6000 NT # compatibility_mode=1797 16775125 100 100 302663 61309792 13896 0 # compatibility_mode=5892 16776573 100 100 108446 123327213 0 0 # compatibility_mode=8192 67108863 100 0 116 116 0 0 # scanned=295933 # found=1 # cleaned=1 # scan_time=4884 D:\TOOLS\Nero Burning ROM 8 Update\Nero-8.2.8.0_deu_update.exe Win32/Toolbar.AskSBar Anwendung (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C |
Jetzt bitte RSIT anwenden wie in Anleitung, poste beide Logfiles. http://www.trojaner-board.de/74910-a...tion-tool.html |
RSIT Logfile: Code: Logfile of random's system information tool 1.08 (written by random/random) info.txtRSIT Logfile: Code: logfile of random's system information tool 1.08 2010-09-30 10:35:25 |
Adobe Reader aktualisieren. Reader 8.1.1 Diese Datei bei Virustotal hochladen und auswerten. C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE Anschließend Superantispyware laden und ausführen wie in Anleitung.http://www.trojaner-board.de/51871-a...tispyware.html Logfile posten. |
SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 10/01/2010 at 04:43 PM Application Version : 4.44.1000 Core Rules Database Version : 5614 Trace Rules Database Version: 3426 Scan type : Complete Scan Total Scan Time : 02:24:09 Memory items scanned : 744 Memory threats detected : 0 Registry items scanned : 9916 Registry threats detected : 0 File items scanned : 282231 File threats detected : 58 Adware.Tracking Cookie C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@bluestreak[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@tradedoubler[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@content.yieldmanager[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@unitymedia[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@at.atwola[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@ar.atwola[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@ad.yieldmanager[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@ad.zanox[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@advertising[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@tacoda[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@atwola[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@content.yieldmanager[3].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@ad2.adfarm1.adition[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@tracking.quisma[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@adfarm1.adition[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@ad.adition[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@track.adform[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@smartadserver[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@ad.adnet[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@zanox[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@tracking.mindshare[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@doubleclick[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@bs.serving-sys[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@zbox.zanox[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@apmebf[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@imrworldwide[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@serving-sys[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@mediaplex[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@gamecenter.oberon-media[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@adserver.traffictrack[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@sevenoneintermedia.112.2o7[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@oberon-media[2].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@2o7[1].txt C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Cookies\steffi@webmasterplan[2].txt akamai.smartadserver.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] asset2.countrylife.joyeurs.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] broadcast.piximedia.fr [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] cdn1.eyewonder.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] cdn4.specificclick.net [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] cdn5.specificclick.net [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] ds.serving-sys.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] ia.media-imdb.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] ictv-ic-ec.indieclicktv.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] imagesrv.adition.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] indieclick.3janecdn.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] macromedia.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] media.areyouadigitalgenius.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] media.mtvnservices.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] media.scanscout.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] media.stage-entertainment.de [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] media01.kyte.tv [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] objects.tremormedia.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] oddcast.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] s0.2mdn.net [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] secure-us.imrworldwide.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] stat.getjuke.com [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] SoundClick - Free MP3 music download and much, much more. [ C:\Users\Steffi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\62SD55GA ] |
Hast du die Datei bei Virustotal hochgeladen? |
ja hab ich hochgeladen, aber da stand nichts besonderes. soll ichs mal posten? |
Ja, zur Kontrolle. |
Antivirus Version Last Update Result AhnLab-V3 2010.10.02.00 2010.10.01 - AntiVir 7.10.12.111 2010.10.01 - Antiy-AVL 2.0.3.7 2010.10.02 - Authentium 5.2.0.5 2010.10.01 - Avast 4.8.1351.0 2010.10.01 - Avast5 5.0.594.0 2010.10.01 - AVG 9.0.0.851 2010.10.01 - BitDefender 7.2 2010.10.02 - CAT-QuickHeal 11.00 2010.10.01 - ClamAV 0.96.2.0-git 2010.10.02 - Comodo 6260 2010.10.01 - DrWeb 5.0.2.03300 2010.10.02 - Emsisoft 5.0.0.50 2010.10.02 - eSafe 7.0.17.0 2010.09.30 - eTrust-Vet 36.1.7888 2010.10.01 - F-Prot 4.6.2.117 2010.10.01 - F-Secure 9.0.15370.0 2010.10.02 - Fortinet 4.1.143.0 2010.10.02 - GData 21 2010.10.02 - Ikarus T3.1.1.90.0 2010.10.02 - Jiangmin 13.0.900 2010.10.01 - K7AntiVirus 9.63.2657 2010.10.01 - Kaspersky 7.0.0.125 2010.10.02 - McAfee 5.400.0.1158 2010.10.02 - McAfee-GW-Edition 2010.1C 2010.10.01 - Microsoft 1.6201 2010.10.02 - NOD32 5496 2010.10.01 - Norman 6.06.07 2010.10.02 - nProtect 2010-10-01.02 2010.10.01 - Panda 10.0.2.7 2010.10.01 - PCTools 7.0.3.5 2010.10.02 - Prevx 3.0 2010.10.02 - Rising 22.67.02.07 2010.09.30 - Sophos 4.58.0 2010.10.02 - Sunbelt 6962 2010.10.02 - SUPERAntiSpyware 4.40.0.1006 2010.10.02 - Symantec 20101.2.0.161 2010.10.02 - TheHacker 6.7.0.1.045 2010.10.02 - TrendMicro 9.120.0.1004 2010.10.02 - TrendMicro-HouseCall 9.120.0.1004 2010.10.02 - VBA32 3.12.14.1 2010.10.01 - ViRobot 2010.8.31.4017 2010.10.02 - VirusBuster 12.66.10.0 2010.10.01 - Additional Information MD5 : 14c23516c990dcd6052152cf034dde40 SHA1 : 72c3a116107233a7919253ba11a547fbad6d0614 SHA256: 1ec8aad6aa6d68a17a9d04aecdb716bd0dd4bff93641bd96d01855af1232a5fb ssdeep: 3072:xnxZ08JA+c1eHXOWlGRRe4ndjS+xpUV4ToUuRq7OIV9AgFD:591GzdjLfToRRq7OK9AW File size : 153792 bytes First seen: 2009-08-05 15:18:07 Last seen : 2010-10-02 08:18:11 TrID: Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) sigcheck: publisher....: Adobe Systems Incorporated copyright....: Copyright (c) 2005 by Adobe Systems Inc. product......: Adobe Version Cue CS3 description..: Adobe Version Cue CS3 original name: VersionCueCS3.exe internal name: n/a file version.: 3, 0, 0, 0 comments.....: n/a signers......: Adobe Systems Incorporated VeriSign Class 3 Code Signing 2004 CA Class 3 Public Primary Certification Authority signing date.: 7:11 PM 1/16/2007 verified.....: - PEInfo: PE structure information [[ basic data ]] entrypointaddress: 0x12071 timedatestamp....: 0x45361BBD (Wed Oct 18 12:19:09 2006) machinetype......: 0x14c (I386) [[ 5 section(s) ]] name, viradd, virsiz, rawdsiz, ntropy, md5 .text, 0x1000, 0x1352A, 0x14000, 6.06, e4ed770c09d1dc9becdb19ebec3f4d3a .rdata, 0x15000, 0x81BC, 0x9000, 4.48, 5d9865fa204047c72f8b15127630f230 .data, 0x1E000, 0x2CC8, 0x2000, 3.92, 062f6f9d29c61a1a8ef62c0dd3aa655b .tls, 0x21000, 0x2, 0x1000, 0.00, 620f0b67a91f7f74151bc5be745b7110 .rsrc, 0x22000, 0x246C, 0x3000, 5.54, 92da0892c418fc47b0ca37548b72962a [[ 8 import(s) ]] KERNEL32.dll: SetConsoleCtrlHandler, TerminateProcess, GetCurrentProcess, GetCurrentThreadId, QueryPerformanceCounter, IsDebuggerPresent, SetUnhandledExceptionFilter, UnhandledExceptionFilter, InterlockedCompareExchange, InterlockedExchange, Sleep, FormatMessageW, LocalReAlloc, LocalFree, LocalAlloc, GetSystemTimeAsFileTime, TlsSetValue, TlsGetValue, TlsAlloc, GetThreadPriority, SetThreadPriority, GetEnvironmentStringsW, SetEnvironmentVariableW, FreeLibrary, GetModuleFileNameW, GetProcAddress, LoadLibraryExW, CreateEventW, WaitForSingleObject, FlushFileBuffers, WriteFile, CreateMailslotW, DisconnectNamedPipe, ConnectNamedPipe, CreateNamedPipeW, SetCurrentDirectoryW, GetCurrentDirectoryW, InitializeCriticalSection, DeleteCriticalSection, EnterCriticalSection, LeaveCriticalSection, CloseHandle, GetCurrentProcessId, GetTickCount, ReadFile, FreeEnvironmentStringsW, GetCommandLineW, GetLastError, GetEnvironmentVariableW, CreateFileW, GetTempPathW, GetFileSizeEx, LockFileEx, UnlockFile ADVAPI32.dll: ConvertStringSecurityDescriptorToSecurityDescriptorW, QueryServiceConfigW, RegCloseKey, RegOpenKeyExW, RegisterEventSourceW, SetServiceStatus, RegisterServiceCtrlHandlerW, CreateWellKnownSid, GetSecurityInfo, SetEntriesInAclW, SetSecurityInfo, RegEnumValueW, RegDeleteValueW, RegSetValueExW, RegQueryValueExW, RegCreateKeyExW, CloseServiceHandle, StartServiceCtrlDispatcherW, ChangeServiceConfigW, OpenServiceW, OpenSCManagerW, GetUserNameW, RegNotifyChangeKeyValue, CloseEventLog, ReportEventW MSVCP80.dll: __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@ABV01@@Z, __1_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@PBD@Z MSVCR80.dll: __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _configthreadlocale, _initterm_e, _initterm, __initenv, _XcptFilter, _exit, _cexit, __getmainargs, _amsg_exit, _decode_pointer, _onexit, _lock, __dllonexit, _encode_pointer, _unlock, _aligned_realloc, _aligned_free, _aligned_malloc, _beginthreadex, wcsncmp, __sys_nerr, __sys_errlist, frexp, ldexp, memmove, strtod, _strtoi64, __set_app_type, floor, _CIfmod, _isnan, realloc, free, calloc, __RTtypeid, fwrite, fprintf, __name_internal_method@type_info@@QBEPBDPAU__type_info_node@@@Z, _ftelli64, _unlock_file, _lock_file, _time64, _localtime64_s, _purecall, memcpy, __iob_func, _wfreopen, wcschr, __0exception@std@@QAE@ABV01@@Z, _CxxThrowException, _invalid_parameter_noinfo, __CxxFrameHandler3, __0exception@std@@QAE@XZ, __1exception@std@@UAE@XZ, _what@exception@std@@UBEPBDXZ, __0exception@std@@QAE@ABQBD@Z, __2@YAPAXI@Z, __3@YAXPAX@Z, exit, _errno, signal, __RTDynamicCast, abort, _terminate@@YAXXZ, _vsnprintf_s, _crt_debugger_hook, _except_handler4_common, __type_info_dtor_internal_method@type_info@@QAEXXZ, _invoke_watson, _controlfp_s, memset, fflush SHLWAPI.dll: SHSetValueW SHELL32.dll: CommandLineToArgvW ole32.dll: CoCreateInstance, OleRun, CoUninitialize, CoInitializeEx OLEAUT32.dll: -, -, - ExifTool: file metadata CharacterSet: Unicode CodeSize: 81920 CompanyName: Adobe Systems Incorporated EntryPoint: 0x12071 FileDescription: Adobe Version Cue CS3 FileFlagsMask: 0x0017 FileOS: Win32 FileSize: 150 kB FileSubtype: 0 FileType: Win32 EXE FileVersion: 3, 0, 0, 0 FileVersionNumber: 3.0.0.0 ImageVersion: 0.0 InitializedDataSize: 61440 LanguageCode: Neutral LegalCopyright: Copyright 2005 by Adobe Systems Inc. LinkerVersion: 8.0 MIMEType: application/octet-stream MachineType: Intel 386 or later, and compatibles OSVersion: 4.0 ObjectFileType: Executable application OriginalFilename: VersionCueCS3.exe PEType: PE32 ProductName: Adobe Version Cue CS3 ProductVersion: 3, 0, 0, 0 ProductVersionNumber: 3.0.0.0 Subsystem: Windows command line SubsystemVersion: 4.0 TimeStamp: 2006:10:18 14:19:09+02:00 UninitializedDataSize: 0 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board