raman Posted June 15, 2014 ID:842064 Share Posted June 15, 2014 Hallo, some FPs Gruss Ralf ---cut---01.rarMalwarebytes Anti-Malwarewww.malwarebytes.orgSuchlauf Datum: 15.06.2014Suchlauf-Zeit: 18:43:04Logdatei:Administrator: JaVersion: 2.00.2.1012Malware Datenbank: v2014.06.15.04Rootkit Datenbank: v2014.06.02.01Lizenz: PremiumMalware Schutz: AktiviertBösartiger Webseiten Schutz: AktiviertSelf-protection: DeaktiviertBetriebssystem: Windows 8.1CPU: x64Dateisystem: NTFSBenutzer: RalfSuchlauf-Art: Bedrohungs-SuchlaufErgebnis: AbgeschlossenDurchsuchte Objekte: 56Verstrichene Zeit: 1 Min, 50 SekSpeicher: DeaktiviertAutostart: DeaktiviertDateisystem: AktiviertArchive: AktiviertRootkits: DeaktiviertHeuristics: AktiviertPUP: AktiviertPUM: AktiviertProzesse: 0(No malicious items detected)Module: 0(No malicious items detected)Registrierungsschlüssel: 0(No malicious items detected)Registrierungswerte: 0(No malicious items detected)Registrierungsdaten: 0(No malicious items detected)Ordner: 0(No malicious items detected)Dateien: 6Spyware.Zbot.VXGen, D:\temp\01\install.exe, Keine Aktion durch Benutzer, [3d83bdbbe09bc17584558fdd4eb3f40c],Trojan.Agent, D:\temp\01\lf.exe, Keine Aktion durch Benutzer, [348c4c2cf7842e08903d9eb3da265aa6],Trojan.Kelihos, D:\temp\01\Metronome.exe, Keine Aktion durch Benutzer, [239d374189f2ac8a1fb6a9908b7553ad],Trojan.Downloader, D:\temp\01\odbc2csv.exe, Keine Aktion durch Benutzer, [2f91a9cf5526e94db07fd879996bbf41],Spyware.Zbot.VXGen, D:\temp\01\Setup1.exe, Keine Aktion durch Benutzer, [12ae90e8a9d29b9beaef73f9aa57d12f],Trojan.Agent.FUFV, D:\temp\01\Uninstall.exe, Keine Aktion durch Benutzer, [665a205885f63402dcb667bb17ea54ac],Physische Sektoren: 0(No malicious items detected)(end) Link to post Share on other sites More sharing options...
Staff shadowwar Posted June 15, 2014 Staff ID:842079 Share Posted June 15, 2014 Where did u get these files? lf.exe looks like that is a proper detection. All files will be evaluated. Link to post Share on other sites More sharing options...
raman Posted June 16, 2014 Author ID:842208 Share Posted June 16, 2014 They are from different sources. Some are from the stuba.sk ftp, from Simtel.net and an odler fidonet Database. the uninstall.exe is a orginal WInrar(beta) uninstaller. The install.exe is a SFX archive (containing the setup1.exe). Link to post Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now