exe datei sauber?

#0
26.08.2008, 00:11
...neu hier

Beiträge: 9
#1 hallo,

ich bin neu hier im forum,

hoffe das ist dass richtige unterforum.

habe eine datei gesaugt..dort zeigt vtotal das an:
AhnLab-V3 2008.8.15.0 2008.08.15 -
AntiVir 7.8.1.19 2008.08.15 -
Authentium 5.1.0.4 2008.08.15 -
Avast 4.8.1195.0 2008.08.15 -
AVG 8.0.0.161 2008.08.15 Generic10.TBL
BitDefender 7.2 2008.08.15 -
CAT-QuickHeal 9.50 2008.08.14 -
ClamAV 0.93.1 2008.08.15 -
DrWeb 4.44.0.09170 2008.08.15 -
eSafe 7.0.17.0 2008.08.14 Win32.MSIL.Dedem.n
eTrust-Vet 31.6.6034 2008.08.15 -
Ewido 4.0 2008.08.15 -
F-Prot 4.4.4.56 2008.08.15 -
F-Secure 7.60.13501.0 2008.08.15 -
Fortinet 3.14.0.0 2008.08.15 -
GData 2.0.7306.1023 2008.08.15 -
Ikarus T3.1.1.34.0 2008.08.15 Trojan.MSIL.Dedem.n
K7AntiVirus 7.10.417 2008.08.15 -
Kaspersky 7.0.0.125 2008.08.15 -
McAfee 5362 2008.08.15 -
Microsoft 1.3807 2008.08.15 -
NOD32v2 3359 2008.08.15 -
Norman 5.80.02 2008.08.15 -
Panda 9.0.0.4 2008.08.15 -
PCTools 4.4.2.0 2008.08.15 -
Prevx1 V2 2008.08.15 -
Rising 20.57.42.00 2008.08.15 -
Sophos 4.32.0 2008.08.15 -
Sunbelt 3.1.1546.1 2008.08.15 -
Symantec 10 2008.08.15 -
TheHacker 6.3.0.3.046 2008.08.13 -
TrendMicro 8.700.0.1004 2008.08.15 -
VBA32 3.12.8.3 2008.08.15 Trojan.MSIL.Dedem.n
ViRobot 2008.8.14.1337 2008.08.14 -
VirusBuster 4.5.11.0 2008.08.15 -
Webwasher-Gateway 6.6.2 2008.08.15 -
weitere Informationen
File size: 279333 bytes
MD5...: ca81720d46e54716ea9054201402513d
SHA1..: 822c781ab5a2d1ea28f25bd30c2185ad41f4dcc5
SHA256: 881008c75eef476f832673aa04cb46f14bc547c4a1ac2ed34b06c21107503deb
SHA512: 412013e71c9966c7d22a86f1654ecdc664a47244b8c6e527e7687470cce77c44
2f4cc7264fbb0a5c82d22a70fac7db857d72116602ce680fe1c277f95a08e7d9
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40313f
timedatestamp.....: 0x45d6f99e (Sat Feb 17 12:48:30 2007)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x59cc 0x5a00 6.50 ef031256105829355c69a488e6c9e582
.rdata 0x7000 0x110c 0x1200 5.07 6972ae4f547bcf9a62f7d01981d18815
.data 0x9000 0x39a034 0x400 5.05 8969fb30ed1911860e112ba11d18c9bb
.ndata 0x3a4000 0x8000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0x3ac000 0x28868 0x28a00 6.57 a6c2960b6d6c26346b8b0e9d70d0cbf7

( 8 imports )
> KERNEL32.dll: CloseHandle, SetFileTime, CompareFileTime, SearchPathA, GetShortPathNameA, GetFullPathNameA, MoveFileA, SetCurrentDirectoryA, GetFileAttributesA, GetLastError, CreateDirectoryA, SetFileAttributesA, Sleep, GetFileSize, GetModuleFileNameA, GetTickCount, GetCurrentProcess, ExitProcess, lstrcmpiA, GetWindowsDirectoryA, GetTempPathA, GetCommandLineA, LoadLibraryA, lstrcpynA, GetDiskFreeSpaceA, GlobalUnlock, GlobalLock, CreateThread, CreateProcessA, RemoveDirectoryA, CreateFileA, GetTempFileNameA, lstrlenA, lstrcatA, GetSystemDirectoryA, lstrcmpA, GetEnvironmentVariableA, ExpandEnvironmentStringsA, GlobalFree, GlobalAlloc, WaitForSingleObject, GetExitCodeProcess, SetErrorMode, GetModuleHandleA, LoadLibraryExA, GetProcAddress, FreeLibrary, MultiByteToWideChar, WritePrivateProfileStringA, GetPrivateProfileStringA, WriteFile, MulDiv, ReadFile, SetFilePointer, FindClose, FindNextFileA, FindFirstFileA, DeleteFileA, CopyFileA
> USER32.dll: ScreenToClient, GetWindowRect, SetClassLongA, IsWindowEnabled, SetWindowPos, GetSysColor, GetWindowLongA, SetCursor, LoadCursorA, CheckDlgButton, GetMessagePos, LoadBitmapA, CallWindowProcA, IsWindowVisible, CloseClipboard, SetClipboardData, EmptyClipboard, OpenClipboard, EndDialog, AppendMenuA, CreatePopupMenu, GetSystemMetrics, SetDlgItemTextA, GetDlgItemTextA, MessageBoxA, CharPrevA, DispatchMessageA, PeekMessageA, CreateDialogParamA, DestroyWindow, SetTimer, SetWindowTextA, PostQuitMessage, SetForegroundWindow, ShowWindow, SendMessageTimeoutA, FindWindowExA, RegisterClassA, SystemParametersInfoA, CreateWindowExA, GetClassInfoA, DialogBoxParamA, CharNextA, TrackPopupMenu, ExitWindowsEx, IsWindow, GetDlgItem, SetWindowLongA, LoadImageA, GetDC, EnableWindow, InvalidateRect, SendMessageA, DefWindowProcA, BeginPaint, GetClientRect, FillRect, DrawTextA, EndPaint, wsprintfA
> GDI32.dll: SetBkColor, GetDeviceCaps, DeleteObject, CreateBrushIndirect, CreateFontIndirectA, SetBkMode, SetTextColor, SelectObject
> SHELL32.dll: SHGetMalloc, SHGetPathFromIDListA, SHBrowseForFolderA, SHGetFileInfoA, ShellExecuteA, SHFileOperationA, SHGetSpecialFolderLocation
> ADVAPI32.dll: RegQueryValueExA, RegSetValueExA, RegEnumKeyA, RegEnumValueA, RegOpenKeyExA, RegDeleteKeyA, RegDeleteValueA, RegCloseKey, RegCreateKeyExA
> COMCTL32.dll: ImageList_AddMasked, ImageList_Destroy, -, ImageList_Create
> ole32.dll: OleInitialize, OleUninitialize, CoCreateInstance
> VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA




ernstzunehmen oder fehlalarm?
bevor ich die datei umbenannt habe kamen diese detections

Win32.Malware.gen#PECompact!92

W32/Heuristic-210!Eldorado

noch dazu.
Seitenanfang Seitenende
26.08.2008, 00:12
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 was ist das für eine exe ? - Bezeichnung ?
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
26.08.2008, 00:15
...neu hier

Themenstarter

Beiträge: 9
#3 udp v4.exe

diese datei kursiert in einschlägigen zockerkreisen der esl..und ich hab sie durch glück in die finger bekommen.
Seitenanfang Seitenende
26.08.2008, 12:14
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 so eine exe (mit leerstelle gibt es nicht) - du hast also die Bezeichnung nicht korrekt angegeben.
ist es ein Proggie, um die UDP zu optimieren ?
Lass die Finger davon...und übrigens, wieso "mit Glück in die Finger bekommen" ?
Was hat das zu tun mit Glück, wenn man sich einen Trojaner auf den Rechner lädt ?
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
26.08.2008, 14:43
...neu hier

Themenstarter

Beiträge: 9
#5 weil diese datei eben nur mit "glück" in finger auserhalb der kreise gerät^^..obs jetzt positives oder negatives ist kp..

diese exe gibt es ;)..auch mit diesem leerzeichen.

Zitat

ist es ein Proggie, um die UDP zu optimieren ?
Lass die Finger davon...
wieso? ist das von natur aus schlecht? ^^
Seitenanfang Seitenende
26.08.2008, 14:53
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 ist sozusagen sinnlos ;)
man sollte das besser (wenn man was davon versteht, klar) direkt in der Registry erledigen, wenn man mehr Speed will
Ausführbare exe, die weiss der Geier was beinhalten und eventuell in der Registry rumstellen, ohne, dass man Einfluss drauf hat, würde ich mir niemals aufs System laden.
Aber das sind so Phasen, wo man alles ausprobiert, ohne Rücksicht auf Verluste, nach mehrmaligem Formatieren(müssen) - kommt man dann dahinter, dass es sich nicht lohnt ;)

Es gibt auch Antivirus-Proggies (ausführbare exe), die als Trojaner erkannt werden, aber das ist was anderes, da weiss ich, woher es kommt.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
26.08.2008, 16:09
...neu hier

Themenstarter

Beiträge: 9
#7 ja, ich hab in der tat schon mehrmals formatiert und tcp mäßig auch alles schon halbwegs hinbekommen und komme jetzt tatsächlich von 667/63kb auf 710/73..tcp technisch also rwin etc wohl ausgelutscht...

dann hab ich gelesen man kann udp eigl gar nicht verändern, komme aber an das programm..kann jemand wenn ich die exe hochlade die zerlegen?
geht das überhaupt? das man den inhalt sieht? denn mir kommt da noch ein gedanke was das sein könnte..denn einige der esl extremen leute 50 gewonnene 0 verlorene haben screenshots im profil wo sie diese datei ausführen..
kann man das irgendwie checken mit irgend einem programm den sourcecode oder so? bin da neu sorry

danke auf jeden fall sabina für deine hilfe immer^^
Seitenanfang Seitenende
26.08.2008, 18:08
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 ja man könnte die exe genauer begutachten, aber wozu ?
du willst mehr Speed, hast es schon auf einen guten Schnitt gebracht, investiere lieber in gute Hardware, einen guten Internetanbieter, dann hast du auch guten Speed.
Wenn der Rechner verseucht ist, Ports geöffnet und irgend jemand mit bei dir im System hängt, ist die Rechnerleistung und Speed sowieso futsch, vom Sicherheitsrisiko mal zu schweigen.
Schnapp dir lieber ein Onlinespiel, als unablässig am system rumzuschrauben - es gibt bestimmt bessere und sinnvollere Beschäftigungen als Tweaks....
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
26.08.2008, 20:09
...neu hier

Themenstarter

Beiträge: 9
#9 nee hab nen 2000 euro rechner^^...

ja aber das soll ja grade beim onlinespiel helfen.^^
Seitenanfang Seitenende
26.08.2008, 23:19
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 mit einem 2000 Euronen-PC solltest du doch gut und schnell spielen können - oder nicht ?
Lad dir also keinen Müll auf den Rechner ... ;)
Mit Tweaks kommt man meist nicht weit, ich weiss wovon ich spreche...hatte auch schon mal so nen Tick ;)
Mit so einem guten Rechner solltest in allen Onlinespielen den anderen weit überlegen sein, was Speed betrifft.
Oder dein Internetanbieter taugt nix.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
27.08.2008, 06:37
...neu hier

Themenstarter

Beiträge: 9
#11 hab die datei nem kumpel geschickt (ich weis kameradenschwein^^)
er hat ausgeführt da schien tatsächlich was zu starten.. wo man ip vom server etc eingeben sollte und dann hat es "optimiert"...
das ist ein reines kinderplacebotool. aber kein trojaner ;)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: