Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Mainzelmanns log
Mainzelmann
Beitrag 13.12.2008, 21:15
Beitrag #1



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 54
Mitglied seit: 20.01.2007
Mitglieds-Nr.: 5.746



Habe folgende Datei auf dem rechner. kann mir jemand sagen, wie ich das teil wieder los werde? wenn ich sie bei antivir in die quarantäne stecke und lösche kommt sie immer wieder. befürchte ich habe noch was anderes auf dem rechner das immer wieder nachlädt.



Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.12.12.2 2008.12.13 -
AntiVir 7.9.0.45 2008.12.12 TR/Dropper.Gen
Authentium 5.1.0.4 2008.12.13 -
Avast 4.8.1281.0 2008.12.12 -
AVG 8.0.0.199 2008.12.13 -
BitDefender 7.2 2008.12.13 -
CAT-QuickHeal 10.00 2008.12.13 -
ClamAV 0.94.1 2008.12.13 -
Comodo 741 2008.12.12 -
DrWeb 4.44.0.09170 2008.12.13 -
eSafe 7.0.17.0 2008.12.11 -
eTrust-Vet 31.6.6258 2008.12.12 -
Ewido 4.0 2008.12.13 -
F-Prot 4.4.4.56 2008.12.13 -
F-Secure 8.0.14332.0 2008.12.13 -
Fortinet 3.117.0.0 2008.12.13 -
GData 19 2008.12.13 -
Ikarus T3.1.1.45.0 2008.12.13 -
K7AntiVirus 7.10.553 2008.12.13 -
Kaspersky 7.0.0.125 2008.12.13 -
McAfee 5463 2008.12.13 -
McAfee+Artemis 5463 2008.12.13 -
Microsoft 1.4205 2008.12.13 -
NOD32 3688 2008.12.12 -
Norman 5.80.02 2008.12.12 -
Panda 9.0.0.4 2008.12.13 -
PCTools 4.4.2.0 2008.12.13 -
Prevx1 V2 2008.12.13 -
Rising 21.07.52.00 2008.12.13 -
SecureWeb-Gateway 6.7.6 2008.12.12 Trojan.Dropper.Gen
Sophos 4.36.0 2008.12.13 -
Sunbelt 3.2.1801.2 2008.12.10 -
Symantec 10 2008.12.13 -
TheHacker 6.3.1.4.187 2008.12.13 -
TrendMicro 8.700.0.1004 2008.12.12 -
ViRobot 2008.12.12.1515 2008.12.12 -
VirusBuster 4.5.11.0 2008.12.13 -
weitere Informationen
File size: 16352 bytes
MD5...: 017fc84666e816ba8c0300e65c767e2a
SHA1..: fe33d4b9db5ac9f99c622e58cc54367559365d63
SHA256: 03333378860826960738391ba583c37eaa2d3b19f5bce7192f4212d789282604
SHA512: 9f191c2856d1c6be0dcd16978c9989634e148bec61c8fcac594c5bf5e1f18921
c39ce162cfd3d26d04136f72124d12e66f56869067ca3418855d77d074758856
ssdeep: 192:s8XFkCcWoyowJL/aMjGwP7LMix+ebMb25M5yyowJL/aMjGwP7LMix+ebMb25
MLBm:sIkdYJLWEbxTYJLWEbxSwf
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40102a
timedatestamp.....: 0x48f4f86d (Tue Oct 14 19:52:13 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x388 0x400 5.69 4e3155cd6f1fd57678a8634f54d6bef1
.rdata 0x2000 0x35b 0x400 4.37 9eeb48c5993c0a0965219fa645e18f7c
.data 0x3000 0x20 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b
.rsrc 0x4000 0x478 0x600 4.16 55dff564852b0118f5fe57b80528dff1

( 2 imports )
> KERNEL32.dll: ExitProcess, GetCommandLineA, GetStartupInfoA, GetModuleHandleA, GetCommandLineW, LoadLibraryW, GetModuleFileNameW, lstrlenW, GetProcAddress, GetProcessHeap, HeapFree, FreeLibrary, HeapAlloc
> ADVAPI32.dll: RegOpenKeyExW, RegQueryValueExW, RegCloseKey
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema


Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 08.06.2024, 04:41
Impressum