You are not logged in.

Dear visitor, welcome to Brothers-of-Usenet. If this is your first visit here, please read the Help. It explains in detail how this page works. To use all features of this page, you should consider registering. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

Punto

Beginner

  • "Punto" is male
  • "Punto" started this thread

Posts: 6

Date of registration: May 30th 2009

Level: 15 [?]

Experience: 5,918

Next Level: 7,465

Thanks: 11

  • Send private message

member since 30 month member since 30 month member since 30 month member since 30 month member since 30 month

1

Saturday, July 31st 2010, 1:55pm

Virenfund! wie bewerten?

Habe einen Patch von "CYGiSO" - G-Data Sperrte diese Datei. Bei der Überprüfung bei Virustotal -bei diesem Poster nicht normal??

Aucotec_Elcad_Aucoplan_v7.5_MULTiLANGUAGE-CYGiSO

folgendes Ergebniss:

Datei aucoplan75.exe empfangen 2010.07.31 11:52:50 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 29/42 (69.05%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 4.
Geschätzte Startzeit ist zwischen 70 und 100 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2010.07.31.00 2010.07.30 Trojan/Win32.Trojan Horse
AntiVir 8.2.4.32 2010.07.30 -
Antiy-AVL 2.0.3.7 2010.07.30 Trojan/Win32.Agent.gen
Authentium 5.2.0.5 2010.07.31 W32/HackTool.DNZ
Avast 4.8.1351.0 2010.07.31 -
Avast5 5.0.332.0 2010.07.31 -
AVG 9.0.0.851 2010.07.31 -
BitDefender 7.2 2010.07.31 Trojan.Generic.2560968
CAT-QuickHeal 11.00 2010.07.31 HackTool.Patcher.A
ClamAV 0.96.0.3-git 2010.07.30 -
Comodo 5596 2010.07.31 Application.Win32.HackTool.dUP2.~BAAB
DrWeb 5.0.2.03300 2010.07.30 -
Emsisoft 5.0.0.34 2010.07.30 Backdoor.Pigeon!IK
eSafe 7.0.17.0 2010.07.29 Win32.HackTool.Patch
eTrust-Vet 36.1.7753 2010.07.31 Win32/Cracker.BI
F-Prot 4.6.1.107 2010.07.31 W32/HackTool.DNZ
F-Secure 9.0.15370.0 2010.07.31 Trojan.Generic.2560968
Fortinet 4.1.143.0 2010.07.31 Adware/Patcher
GData 21 2010.07.31 Trojan.Generic.2560968
Ikarus T3.1.1.84.0 2010.07.31 Backdoor.Pigeon
Jiangmin 13.0.900 2010.07.29 -
Kaspersky 7.0.0.125 2010.07.31 -
McAfee 5.400.0.1158 2010.07.31 Generic.dx!hsc
McAfee-GW-Edition 2010.1 2010.07.30 Heuristic.BehavesLike.Win32.Trojan.H
Microsoft 1.6004 2010.07.31 -
NOD32 5327 2010.07.30 a variant of Win32/HackTool.Patcher.A
Norman 6.05.11 2010.07.31 Suspicious_Gen.DMHG
nProtect 2010-07-31.01 2010.07.31 Trojan/W32.Agent.20480.QE
Panda 10.0.2.7 2010.07.31 Suspicious file
PCTools 7.0.3.5 2010.07.31 Trojan.Generic
Prevx 3.0 2010.07.31 Medium Risk Malware
Rising 22.58.05.04 2010.07.31 -
Sophos 4.56.0 2010.07.31 Generic Patcher
Sunbelt 6667 2010.07.31 Trojan.Win32.Generic!BT
SUPERAntiSpyware 4.40.0.1006 2010.07.31 Trojan.Agent/Gen-HackPatch
Symantec 20101.1.1.7 2010.07.31 Trojan Horse
TheHacker 6.5.2.1.328 2010.07.30 -
TrendMicro 9.120.0.1004 2010.07.31 TROJ_CCND.A
TrendMicro-HouseCall 9.120.0.1004 2010.07.31 TROJ_CCND.A
VBA32 3.12.12.7 2010.07.30 -
ViRobot 2010.7.31.3965 2010.07.31 -
VirusBuster 5.0.27.0 2010.07.30 HackTool.Agent.PXPI
weitere Informationen
File size: 20480 bytes
MD5...: 6d8c5152c15d9e7f81fe33640b815fab
SHA1..: 5eaf3f45f750a4cc1bb7c6bbabe3dbb0fb328695
SHA256: 67a9248e9d4913ef89d40265217f9047aca3073f3343bc36fbc32274504947b8
ssdeep: 384:7w5zEn/3iGGKe1OFnt2RUlC7fiYUAc0VbMNtmKD4/yb8I/:7wunfe1G2R8CN
7QQ/G8I/
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x274e
timedatestamp.....: 0x4654afd3 (Wed May 23 21:19:15 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x28ba 0x2a00 5.98 2e2d14921193b97052f39c3f49ae39db
.rdata 0x4000 0xb80 0xc00 4.97 467a2e19dcc5148f0ffe9127a9fe2f83
.data 0x5000 0x177c 0x600 5.23 4dd655ea1921858eea099d25afc196f1
.rsrc 0x7000 0xff0 0x1000 4.42 d73fccd648ce119562d0c82b74e8f78f

( 7 imports )
> user32.dll: ShowWindow, SetWindowTextA, SetWindowRgn, SetWindowPos, TrackPopupMenu, SetFocus, SetDlgItemTextA, SetClassLongA, SetCapture, SetWindowLongA, SendMessageA, ReleaseCapture, RegisterClassExA, RedrawWindow, PtInRect, OffsetRect, MessageBoxA, LoadIconA, LoadCursorA, LoadBitmapA, IsDlgButtonChecked, InvalidateRect, GetWindowRect, CloseClipboard, EmptyClipboard, OpenClipboard, SetClipboardData, GetClientRect, MoveWindow, GetWindowLongA, GetSystemMetrics, GetParent, GetDlgItemTextA, GetDlgItem, GetDlgCtrlID, GetCursorPos, GetCapture, GetActiveWindow, EndDialog, DrawTextA, DialogBoxParamA, DefWindowProcA, CreateWindowExA, CreatePopupMenu, CheckDlgButton, CallWindowProcA, AppendMenuA
> kernel32.dll: FlushFileBuffers, WriteFile, CompareStringA, GetModuleFileNameA, SetCurrentDirectoryA, CreateDirectoryA, GlobalAlloc, GlobalLock, GlobalUnlock, RtlZeroMemory, lstrlenA, lstrcpyA, lstrcmpiA, lstrcatA, WinExec, VirtualFree, VirtualAlloc, UnmapViewOfFile, SizeofResource, SetFilePointer, CloseHandle, CopyFileA, CreateFileA, CreateFileMappingA, DeleteFileA, ExitProcess, ExpandEnvironmentStringsA, FindResourceA, FreeLibrary, GetCommandLineA, GetFileAttributesA, GetFileSize, GetModuleHandleA, GetProcAddress, GetSystemDirectoryA, LoadLibraryA, LoadResource, MapViewOfFile, RtlMoveMemory, SetEndOfFile, SetEnvironmentVariableA, SetFileAttributesA
> shell32.dll: ShellExecuteA
> gdi32.dll: ExtCreateRegion, GetStockObject, RoundRect, SelectObject, SetBkColor, CreateFontIndirectA, SetBkMode, SetTextColor, CreateSolidBrush, GetObjectA
> comctl32.dll: InitCommonControls
> advapi32.dll: RegCloseKey, RegCreateKeyExA, RegOpenKeyA, RegQueryValueExA
> comdlg32.dll: GetSaveFileNameA, GetOpenFileNameA

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=6d8c5152c15d9e7f81fe33640b815fab' target='_blank'>[url]http://www.threatexpert.com/report.aspx?md5=6d8c5152c15d9e7f81fe33640b815fab[/url]</a>
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=D64D27A300870CA4501400B0350C050027A0D89D' target='_blank'>[url]http://info.prevx.com/aboutprogramtext.asp?PX5=D64D27A300870CA4501400B0350C050027A0D89D[/url]</a>
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned




:confused1: hatepc

Wird aber wohl benötigt zum installieren??

Punto

This post has been edited 1 times, last edit by "Melkerboy85" (Jul 31st 2010, 4:47pm)


B-Marquis

Tech-Admin

  • "B-Marquis" is male

Posts: 1,833

Date of registration: Feb 23rd 2009

Location: Bei Koblenz

Level: 40 [?]

Experience: 1,983,627

Next Level: 2,111,327

Thanks: 15671

  • Send private message

member since 36 month member since 36 month member since 36 month member since 36 month member since 36 month member since 36 month

2

Saturday, July 31st 2010, 4:25pm

Zum einen ist es besser du kopierst die URL des Virustotal Berichts hier ein, leichter nachzuvollziehen und übersichtlicher.

Bei diesem Ergebnis ist das nicht ganz so leicht einzuordnen (noch dazu wo ich nicht sicher in ob VT nun voll durchgelaufen ist, anhand der URL könnte man das nachvollziehen) 29/42 ist schon mal ein schlechtes Ergebnis.

Allerdings deutet

Quoted

Authentium 5.2.0.5 2010.07.31 W32/HackTool.DNZ
CAT-QuickHeal 11.00 2010.07.31 HackTool.Patcher.A

darauf hin das es ein "gewöhnliches" HackTool ist, also ungefährlich.

Das -Ikarus- allerdings einen Virus erkennt macht mich etwas misstrauisch, da Ikarus eine sehr gut gepflegte Datenbank für HackTools hat und diese oft zuverlässig erkennt.

Also wenn ich dieses Programm unbedingt installieren wollte, würde ich eine VM Umgebung aufsetzen und ein virtuelles XP oder Vista aufsetzen (ohne Netzwerk) und es dort laufen lassen.


Dieser Beitrag wurde extrem umweltfreundlich aus wiederverwerteten Buchstaben und Wörtern von weggeworfenen
e-mails geschrieben und ist deshalb voll digital abbaubar!

Die deutsche Rechtschreibung ist Freeware, Du darfst sie kostenlos nutzen. Allerdings ist sie nicht Open Source, d.h. Du darfst sie nicht verändern oder in veränderter Form veröffentlichen.



3 registered users thanked already.

Users that thanked:

Punto (31.07.2010), B-CarFan (31.07.2010), B-Phil (16.01.2012)

Punto

Beginner

  • "Punto" is male
  • "Punto" started this thread

Posts: 6

Date of registration: May 30th 2009

Level: 15 [?]

Experience: 5,918

Next Level: 7,465

Thanks: 11

  • Send private message

member since 30 month member since 30 month member since 30 month member since 30 month member since 30 month

3

Saturday, July 31st 2010, 4:42pm

URL


1 registered user thanked already.

Users that thanked:

B-CarFan (31.07.2010)

  • "Melkerboy85" is male

Posts: 311

Date of registration: Nov 26th 2009

Location: Meck-Pomm

Level: 30 [?]

Experience: 250,758

Next Level: 300,073

Thanks: 1473

  • Send private message

member since 24 month member since 24 month member since 24 month member since 24 month

4

Saturday, July 31st 2010, 4:45pm

also bei so vielen würd ich kein risiko eingehen!!!
Volle Kanne Hoschies!
<-----klick mich



Mr.Krebs

Beginner

Posts: 17

Date of registration: Apr 12th 2011

Level: 14 [?]

Experience: 5,165

Next Level: 5,517

Thanks: 72

  • Send private message

member since 6 member since

5

Saturday, January 14th 2012, 12:50pm

heftig :165: