Forum
Tipps
News
Menu-Icon

Datei sv.exe empfangen 2008.06.23 19:19:28 (CET)
Status: Beendet

Ergebnis: 0/33 (0.00%)
 Filter Drucken der Ergebnisse 
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.6.22.0 2008.06.23 -
AntiVir 7.8.0.59 2008.06.23 -
Authentium 5.1.0.4 2008.06.21 -
Avast 4.8.1195.0 2008.06.23 -
AVG 7.5.0.516 2008.06.23 -
BitDefender 7.2 2008.06.23 -
CAT-QuickHeal 9.50 2008.06.23 -
ClamAV 0.93.1 2008.06.23 -
DrWeb 4.44.0.09170 2008.06.23 -
eSafe 7.0.15.0 2008.06.23 -
eTrust-Vet 31.6.5897 2008.06.23 -
Ewido 4.0 2008.06.23 -
F-Prot 4.4.4.56 2008.06.21 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.23 -
GData 2.0.7306.1023 2008.06.23 -
Ikarus T3.1.1.26.0 2008.06.23 -
Kaspersky 7.0.0.125 2008.06.23 -
McAfee 5323 2008.06.23 -
Microsoft 1.3604 2008.06.23 -
NOD32v2 3210 2008.06.23 -
Norman 5.80.02 2008.06.23 -
Panda 9.0.0.4 2008.06.22 -
Prevx1 V2 2008.06.23 -
Rising 20.50.02.00 2008.06.23 -
Sophos 4.30.0 2008.06.23 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.23 -
TheHacker 6.2.92.358 2008.06.21 -
TrendMicro 8.700.0.1004 2008.06.23 -
VBA32 3.12.6.8 2008.06.23 -
VirusBuster 4.5.11.0 2008.06.23 -
Webwasher-Gateway 6.6.2 2008.06.23 -
weitere Informationen
File size: 278016 bytes
MD5...: a631f278cc256735cf07bdbc7008fbea
SHA1..: bcbdceecd280e7ed728215ccbd47b86714da6ccf
SHA256: af71f00b25f084f4fe8a3f4cf7c283b964c45da1624db76ed2e032828d8b0dac
SHA512: 6aafc6630449072e8cd0541d133ca5df978b53a079f3853dc75e7d2c3243c375
b07ff1058195b1e443f7962c9b56612f054f1da4d64d3a6cf68a179f932a8033
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401025
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1000 0x200 1.56 5fbef2684fc9d2d63dd2ef1de7e1bb32
.data 0x2000 0x43000 0x42e00 8.00 3fcf172174ab74ee955b330c21ea25ad
.rsrc 0x45000 0x85000 0xa00 3.61 52634dbbbe5d95e51d1d17d7e8e232a0

( 3 imports )
> KERNEL32.DLL: ExitProcess, GetConsoleCursorInfo, GetStdHandle, GetSystemDirectoryA, GlobalUnWire, Heap32ListFirst, ResetWriteWatch, SetCalendarInfoW, Thread32Next, WideCharToMultiByte, WriteConsoleInputW, WritePrivateProfileSectionW, _hwrite, _lwrite
> ADVAPI32.DLL: AllocateLocallyUniqueId, CopySid, CreateServiceW, CryptGenKey, CryptGetKeyParam, CryptSetProviderW, GetFileSecurityW, GetSecurityDescriptorSacl, GetServiceDisplayNameA, GetServiceKeyNameA, GetUserNameA, LookupAccountNameW, LookupSecurityDescriptorPartsW, RegQueryInfoKeyA, UnlockServiceDatabase
> USER32.DLL: CallWindowProcW, ChangeMenuA, DefFrameProcA, DrawCaption, EnumDisplaySettingsExA, EnumPropsExA, GetActiveWindow, ImpersonateDdeClientWindow, IsDialogMessage, TileWindows, TrackMouseEvent, UnregisterDeviceNotification

( 0 exports )
 


 ACHTUNG: VirusTotal ist ein kostenloser Dienst bereitgestellt von Hispasec Sistemas. Es gibt keine Garantie zur Verfügbarkeit sowie Fortbestehen der Dienstleistung. Obwohl die Erkennungsrate meherer Antivirus-Engines besser ist als nur durch ein Produkt, garantieren die Ergebnisse des Scans nicht die Harmlosigkeit einer Datei. Gegenwärtig gibt es keine Lösung, welche eine Erkennungsrate aller Viren und Malware zu 100% bietet.
 

Datei svhoster.exe empfangen 2008.06.23 19:29:18 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt


Ergebnis: 1/33 (3.04%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
 Filter Drucken der Ergebnisse 
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
 Email: 
 

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.6.22.0 2008.06.23 -
AntiVir 7.8.0.59 2008.06.23 -
Authentium 5.1.0.4 2008.06.21 -
Avast 4.8.1195.0 2008.06.23 -
AVG 7.5.0.516 2008.06.23 -
BitDefender 7.2 2008.06.23 -
CAT-QuickHeal 9.50 2008.06.23 -
ClamAV 0.93.1 2008.06.23 -
DrWeb 4.44.0.09170 2008.06.23 -
eSafe 7.0.15.0 2008.06.23 -
eTrust-Vet 31.6.5897 2008.06.23 -
Ewido 4.0 2008.06.23 -
F-Prot 4.4.4.56 2008.06.21 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.23 -
GData 2.0.7306.1023 2008.06.23 -
Ikarus T3.1.1.26.0 2008.06.23 -
Kaspersky 7.0.0.125 2008.06.23 -
McAfee 5323 2008.06.23 -
Microsoft 1.3604 2008.06.23 -
NOD32v2 3210 2008.06.23 -
Norman 5.80.02 2008.06.23 -
Panda 9.0.0.4 2008.06.22 -
Prevx1 V2 2008.06.23 -
Rising 20.50.02.00 2008.06.23 -
Sophos 4.30.0 2008.06.23 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.23 -
TheHacker 6.2.92.358 2008.06.21 -
TrendMicro 8.700.0.1004 2008.06.23 -
VBA32 3.12.6.8 2008.06.23 -
VirusBuster 4.5.11.0 2008.06.23 -
Webwasher-Gateway 6.6.2 2008.06.23 Win32.Malware.gen!64 (suspicious)
weitere Informationen
File size: 276992 bytes
MD5...: 565de5fe3cefa7d9114fb4b7070f57ab
SHA1..: 31515820904c3ef92ff2c2e0633040008187efe6
SHA256: 88a9ef6732cb977b83f15700b11d2220247554f8e213391f25cb4cf933f6de31
SHA512: e00b8f5893100dbb97635afa2300993c3566a9afdabdfbc80f20b996f441fc14
0100b9458f58a7cf605c514ef2fd456312a7e02ad1e84b3d85838708103fcb2f
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401025
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1000 0x200 1.56 0408fb26de46e42593bb1686c3fffbe2
.data 0x2000 0x43000 0x42a00 8.00 3b7e3cbf1a65b28ebbf2fa86ef076dab
.rsrc 0x45000 0x84000 0xa00 3.61 52634dbbbe5d95e51d1d17d7e8e232a0

( 3 imports )
> KERNEL32.DLL: CreateMutexW, ExitProcess, HeapFree, InterlockedIncrement, ReleaseMutex, RtlMoveMemory, SetCriticalSectionSpinCount, lstrcpynW
> ADVAPI32.DLL: ClearEventLogW, CloseEventLog, CreateProcessAsUserA, DuplicateTokenEx, EqualSid, GetNamedSecurityInfoW, GetSidSubAuthorityCount, GetUserNameA, RegCreateKeyA, RegQueryValueA, RegRestoreKeyA, SetPrivateObjectSecurity, StartServiceCtrlDispatcherA
> USER32.DLL: CascadeChildWindows, CloseClipboard, DdeDisconnect, DrawFocusRect, EnumPropsExW, GetClassInfoExA, GetDoubleClickTime, GetTabbedTextExtentW, GetWindowLongW, IsWindowUnicode, MapVirtualKeyA, MessageBoxIndirectA, RegisterClassA, SetMenuItemInfoW, SetRect

( 0 exports )
 


 ACHTUNG: VirusTotal ist ein kostenloser Dienst bereitgestellt von Hispasec Sistemas. Es gibt keine Garantie zur Verfügbarkeit sowie Fortbestehen der Dienstleistung. Obwohl die Erkennungsrate meherer Antivirus-Engines besser ist als nur durch ein Produkt, garantieren die Ergebnisse des Scans nicht die Harmlosigkeit einer Datei. Gegenwärtig gibt es keine Lösung, welche eine Erkennungsrate aller Viren und Malware zu 100% bietet.
 

Datei svx.exe empfangen 2008.06.23 19:32:10 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt


Ergebnis: 0/33 (0%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 3.
Geschätzte Startzeit is zwischen 46 und 66 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
 Filter Drucken der Ergebnisse 
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
 Email: 
 

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.6.22.0 2008.06.23 -
AntiVir 7.8.0.59 2008.06.23 -
Authentium 5.1.0.4 2008.06.21 -
Avast 4.8.1195.0 2008.06.23 -
AVG 7.5.0.516 2008.06.23 -
BitDefender 7.2 2008.06.23 -
CAT-QuickHeal 9.50 2008.06.23 -
ClamAV 0.93.1 2008.06.23 -
DrWeb 4.44.0.09170 2008.06.23 -
eSafe 7.0.15.0 2008.06.23 -
eTrust-Vet 31.6.5897 2008.06.23 -
Ewido 4.0 2008.06.23 -
F-Prot 4.4.4.56 2008.06.21 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.23 -
GData 2.0.7306.1023 2008.06.23 -
Ikarus T3.1.1.26.0 2008.06.23 -
Kaspersky 7.0.0.125 2008.06.23 -
McAfee 5323 2008.06.23 -
Microsoft 1.3604 2008.06.23 -
NOD32v2 3210 2008.06.23 -
Norman 5.80.02 2008.06.23 -
Panda 9.0.0.4 2008.06.22 -
Prevx1 V2 2008.06.23 -
Rising 20.50.02.00 2008.06.23 -
Sophos 4.30.0 2008.06.23 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.23 -
TheHacker 6.2.92.358 2008.06.21 -
TrendMicro 8.700.0.1004 2008.06.23 -
VBA32 3.12.6.8 2008.06.23 -
VirusBuster 4.5.11.0 2008.06.23 -
Webwasher-Gateway 6.6.2 2008.06.23 -
weitere Informationen
File size: 231936 bytes
MD5...: ca8a40f96b3c5a084379ca90fcc1579c
SHA1..: fe5bb496f13f77b8dbaa9e1925049ede7b15fd16
SHA256: adc7b5a46f8f5f9cf70435eb5860ea2791a40a957f6e5e0f39e3cefc2a605184
SHA512: f9dcbeb9e78a0dc812285e808ba1b0196d284a67f8662ad52e08485d55be19e7
bba0a7f835067e57ead1fa7959bd576a94dde41433cd8e8ea71e418cfb91bcc8
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401025
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1000 0x200 1.57 6ec658cb4be3e899560d25456b7c93ea
.data 0x2000 0x38000 0x38000 8.00 aae3402762a584ad5d56a5b95434516e
.rsrc 0x3a000 0x3d000 0x400 3.19 43dd6abf99a34f2d9755e30b0a54c0f1

( 3 imports )
> KERNEL32.DLL: AllocConsole, BuildCommDCBA, DebugBreak, ExitProcess, GetAtomNameW, GetDateFormatW, GetFileTime, GetPrivateProfileStringW, GetSystemDirectoryA, GlobalReAlloc, HeapCompact, InterlockedCompareExchange, IsBadCodePtr, IsValidCodePage, SetEnvironmentVariableW
> USER32.DLL: EnumPropsA, InSendMessageEx, IsCharAlphaNumericA, SendMessageCallbackA, SetWindowWord, UnhookWindowsHook, WaitForInputIdle
> GDI32.DLL: ExtSelectClipRgn, GetKerningPairsA, GetStockObject, GetTextExtentExPointW, GetTextExtentPoint32W, GetWorldTransform, OffsetViewportOrgEx, RestoreDC, SaveDC, SetArcDirection, SetBkColor, SetPixelV, SetViewportOrgEx

( 0 exports )
 


 ACHTUNG: VirusTotal ist ein kostenloser Dienst bereitgestellt von Hispasec Sistemas. Es gibt keine Garantie zur Verfügbarkeit sowie Fortbestehen der Dienstleistung. Obwohl die Erkennungsrate meherer Antivirus-Engines besser ist als nur durch ein Produkt, garantieren die Ergebnisse des Scans nicht die Harmlosigkeit einer Datei. Gegenwärtig gibt es keine Lösung, welche eine Erkennungsrate aller Viren und Malware zu 100% bietet.

 

Datei svw.exe empfangen 2008.06.23 19:35:44 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt


Ergebnis: 0/33 (0%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
 Filter Drucken der Ergebnisse 
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
 Email: 
 

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.6.22.0 2008.06.23 -
AntiVir 7.8.0.59 2008.06.23 -
Authentium 5.1.0.4 2008.06.21 -
Avast 4.8.1195.0 2008.06.23 -
AVG 7.5.0.516 2008.06.23 -
BitDefender 7.2 2008.06.23 -
CAT-QuickHeal 9.50 2008.06.23 -
ClamAV 0.93.1 2008.06.23 -
DrWeb 4.44.0.09170 2008.06.23 -
eSafe 7.0.15.0 2008.06.23 -
eTrust-Vet 31.6.5897 2008.06.23 -
Ewido 4.0 2008.06.23 -
F-Prot 4.4.4.56 2008.06.21 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.23 -
GData 2.0.7306.1023 2008.06.23 -
Ikarus T3.1.1.26.0 2008.06.23 -
Kaspersky 7.0.0.125 2008.06.23 -
McAfee 5323 2008.06.23 -
Microsoft 1.3604 2008.06.23 -
NOD32v2 3210 2008.06.23 -
Norman 5.80.02 2008.06.23 -
Panda 9.0.0.4 2008.06.23 -
Prevx1 V2 2008.06.23 -
Rising 20.50.02.00 2008.06.23 -
Sophos 4.30.0 2008.06.23 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.23 -
TheHacker 6.2.92.358 2008.06.21 -
TrendMicro 8.700.0.1004 2008.06.23 -
VBA32 3.12.6.8 2008.06.23 -
VirusBuster 4.5.11.0 2008.06.23 -
Webwasher-Gateway 6.6.2 2008.06.23 -
weitere Informationen
File size: 232960 bytes
MD5...: e5d3269f18c8053808b22cf21c592d73
SHA1..: f0996c0499e9c17e525117675c3dd0683a926665
SHA256: ceb8e4d9a209c4f28e4599890b0bec1650e313568fcc6c3fa5afcb9d3bce6951
SHA512: 47203d76729e1ef94b8d25d2b38f85dc6464b6e99b4e34077b6f5d4aa91e048f
c248b7a55bc0dd3cd21cab99e1e87599d7890d44a85a56632392c74d70cd6e22
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401025
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1000 0x200 1.56 5dd40994815cd1fbb12a6731175b854c
.data 0x2000 0x39000 0x38400 8.00 19ee53badb8d6abc656a66e8fab7ebd7
.rsrc 0x3b000 0x3c000 0x400 3.19 f963161c064d2810d2bdd5947782de61

( 4 imports )
> KERNEL32.DLL: CreateMutexW, EnumResourceLanguagesA, ExitProcess, GetTapeParameters, GlobalUnlock, IsBadHugeReadPtr, RtlUnwind, SetConsoleCursorInfo, SetFilePointer, SetLocaleInfoA, SetSystemTimeAdjustment, TlsGetValue, VirtualUnlock, lstrcmpi
> ADVAPI32.DLL: CryptContextAddRef, CryptDeriveKey, CryptSetProviderExA, GetMultipleTrusteeOperationW, RegOpenKeyExA, RegReplaceKeyA, SetThreadToken, StartServiceCtrlDispatcherW
> USER32.DLL: EnumDesktopsA, FindWindowA, GetComboBoxInfo, GetUpdateRect, InvalidateRect, OemToCharBuffW, OemToCharW, RegisterTasklist, SetClassWord, SetCursorPos
> GDI32.DLL: CombineTransform, CreateDIBSection, CreateMetaFileW, EnumFontsA, EnumObjects, GetPath, GetStretchBltMode, GetTextExtentPointW, PolyTextOutW, SetMiterLimit, SetPixelV, UnrealizeObject

( 0 exports )
 


 ACHTUNG: VirusTotal ist ein kostenloser Dienst bereitgestellt von Hispasec Sistemas. Es gibt keine Garantie zur Verfügbarkeit sowie Fortbestehen der Dienstleistung. Obwohl die Erkennungsrate meherer Antivirus-Engines besser ist als nur durch ein Produkt, garantieren die Ergebnisse des Scans nicht die Harmlosigkeit einer Datei. Gegenwärtig gibt es keine Lösung, welche eine Erkennungsrate aller Viren und Malware zu 100% bietet.
 

Anhand der SEHR GERINGEN Trefferquote würde ich sagen:
-entweder der Virus ist sehr neu
-oder er legt mich auf glatteis(  ::) )

Also wenn ich meinen PC hochfahre dann hab ich so ein kurzes flimmer auf dem desktop im hintergrund sieht aus als würden drei vier kleine Fenster aufgehen lässt sich aber mit screenshot leider net einfangen sind so schnell wieder weg. Und dann immer wieder diese unerträglichen Klickgeräusche im Hintergrund  >:(

ich denke ,dass es hier mehr Wissen ,als meines benötigt,
werde jetzt nochmal auf den report von Malwatebytes warten...

Ich habe nun keine Ahnung was ihr da beim Hochladen wirklich angestellt habt...
Aber hier steht das du den "zapchast" im System hast...
http://www.file.net/prozess/svhoster.exe.html

Weswegen ich ein Neuaufsetzen für unumgänglich ansehe...
Sir Reklov

DA brauch sie viel Hilfe... :-\

KOMPLETTRÄUMUNG  ;D

SAG ICH DOCH  ;D;D;D

Tut mir dann komplett( ;D) leid,sah auf den ersten Blick nicht nach einem komprimierten PC aus..
Sorry! ;)
Dann darf ich dir den Mund ja doch nicht zukleben *schmeis Klebeband weg*  ;)


« TR/Dldr.Con Hook. L Virus keine Chance mehr bitte um HIIIILLLFFEEEIsass.exe »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...

Dateisystem
Das Dateisystem eines Computers definiert, wie Daten auf einem Speichermedium organisiert werden. Es bestimmt dabei, wie die Informationen auf dem Medium gespeichert, gel...