<?xml version="1.0" encoding="iso-8859-1" ?>
<rss version="2.0">
<channel>
	<title>BitDefender-Deutsch-Malware Diskussionen</title>
	<description></description>
	<link>http://forum.bitdefender.com/index.php</link>
	<pubDate>Sun, 22 Nov 2009 05:35:21 +0100</pubDate>
	<ttl>15</ttl>
	<item>
		<title>Trojan.generic.1423603 In Winlogon.exe - False Positive?</title>
		<link>http://forum.bitdefender.com/index.php?showtopic=11864</link>
		<description><![CDATA[Bitte, kann das mal jemand prüfen - BitDefender 9 & 10 melden auf verschiedenen Rechnern mit XP in Winlogon.exe den Trojaner Trojan.Generic.1423603, wobei das für mich eher wie ein False Positive aussieht: Laut Virustotal schlagen nur Bitdefender und GData an, alle anderen nicht.<br /><br /><br /><br />Hier der Output von VirusTotal:<br />=======================================================================<br /><br /><!--c1--><div class='codetop'>CODE</div><div class='codemain'><!--ec1-->Antivirus &nbsp;&nbsp;&nbsp;&nbsp;Version &nbsp;&nbsp;&nbsp;&nbsp;letzte aktualisierung &nbsp;&nbsp;&nbsp;&nbsp;Ergebnis<br />a-squared &nbsp;&nbsp;&nbsp;&nbsp;4.0.0.93 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />AhnLab-V3 &nbsp;&nbsp;&nbsp;&nbsp;5.0.0.2 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />AntiVir &nbsp;&nbsp;&nbsp;&nbsp;7.9.0.76 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Authentium &nbsp;&nbsp;&nbsp;&nbsp;5.1.0.4 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Avast &nbsp;&nbsp;&nbsp;&nbsp;4.8.1335.0 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />AVG &nbsp;&nbsp;&nbsp;&nbsp;8.0.0.237 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />BitDefender &nbsp;&nbsp;&nbsp;&nbsp;7.2 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;Trojan.Generic.1423603<br />CAT-QuickHeal &nbsp;&nbsp;&nbsp;&nbsp;10.00 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />ClamAV &nbsp;&nbsp;&nbsp;&nbsp;0.94.1 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Comodo &nbsp;&nbsp;&nbsp;&nbsp;975 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />DrWeb &nbsp;&nbsp;&nbsp;&nbsp;4.44.0.09170 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />eSafe &nbsp;&nbsp;&nbsp;&nbsp;7.0.17.0 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />eTrust-Vet &nbsp;&nbsp;&nbsp;&nbsp;31.6.6355 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />F-Prot &nbsp;&nbsp;&nbsp;&nbsp;4.4.4.56 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />F-Secure &nbsp;&nbsp;&nbsp;&nbsp;8.0.14470.0 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Fortinet &nbsp;&nbsp;&nbsp;&nbsp;3.117.0.0 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />GData &nbsp;&nbsp;&nbsp;&nbsp;19 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;Trojan.Generic.1423603<br />Ikarus &nbsp;&nbsp;&nbsp;&nbsp;T3.1.1.45.0 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />K7AntiVirus &nbsp;&nbsp;&nbsp;&nbsp;7.10.628 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Kaspersky &nbsp;&nbsp;&nbsp;&nbsp;7.0.0.125 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />McAfee &nbsp;&nbsp;&nbsp;&nbsp;5524 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />McAfee+Artemis &nbsp;&nbsp;&nbsp;&nbsp;5524 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Microsoft &nbsp;&nbsp;&nbsp;&nbsp;1.4306 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />NOD32 &nbsp;&nbsp;&nbsp;&nbsp;3849 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Norman &nbsp;&nbsp;&nbsp;&nbsp;6.00.02 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />nProtect &nbsp;&nbsp;&nbsp;&nbsp;2009.1.8.0 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Panda &nbsp;&nbsp;&nbsp;&nbsp;10.0.0.10 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />PCTools &nbsp;&nbsp;&nbsp;&nbsp;4.4.2.0 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Prevx1 &nbsp;&nbsp;&nbsp;&nbsp;V2 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Rising &nbsp;&nbsp;&nbsp;&nbsp;21.16.41.00 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />SecureWeb-Gateway &nbsp;&nbsp;&nbsp;&nbsp;6.7.6 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Sophos &nbsp;&nbsp;&nbsp;&nbsp;4.38.0 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Sunbelt &nbsp;&nbsp;&nbsp;&nbsp;3.2.1851.2 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />Symantec &nbsp;&nbsp;&nbsp;&nbsp;10 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />TheHacker &nbsp;&nbsp;&nbsp;&nbsp;6.3.1.9.255 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />TrendMicro &nbsp;&nbsp;&nbsp;&nbsp;8.700.0.1004 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />VBA32 &nbsp;&nbsp;&nbsp;&nbsp;3.12.8.12 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />ViRobot &nbsp;&nbsp;&nbsp;&nbsp;2009.2.13.1604 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.13 &nbsp;&nbsp;&nbsp;&nbsp;-<br />VirusBuster &nbsp;&nbsp;&nbsp;&nbsp;4.5.11.0 &nbsp;&nbsp;&nbsp;&nbsp;2009.02.12 &nbsp;&nbsp;&nbsp;&nbsp;-<br />weitere Informationen<br />File size&#58; 513024 bytes<br />MD5...&#58; f09a527b422e25c478e38caa0e44417a<br />SHA1..&#58; b180bed1bca42ae4cef259697c3d21320026752b<br />SHA256&#58; 8e4d860c5c753b657a1bcb42579556e582cbdaabf07eae59f81519ac6997accb<br />SHA512&#58; 052569a59a992fa0bbcac1cf48c4c3f8e5f0046fac362df9cf5f1588c31b5c4f<br />dd7737a2ac07146af4588b8a1b56dc35accac7af635975554cf273197d49991e<br />ssdeep&#58; 6144&#58;XNZlxEdL5RvGlcHF37newMLao6nMnKHOD13XRnCfOVSePfLtisgZYl6&#58;Ydz<br />+lcDKao6nSKHsRqOMgxZg7<br />PEiD..&#58; -<br />TrID..&#58; File type identification<br />Win64 Executable Generic &#40;80.9%&#41;<br />Win32 Executable Generic &#40;8.0%&#41;<br />Win32 Dynamic Link Library &#40;generic&#41; &#40;7.1%&#41;<br />Generic Win/DOS Executable &#40;1.8%&#41;<br />DOS Executable Generic &#40;1.8%&#41;<br />PEInfo&#58; PE Structure information<br /><br />&#40; base data &#41;<br />entrypointaddress.&#58; 0x3e5e1<br />timedatestamp.....&#58; 0x48027549 &#40;Sun Apr 13 21&#58;04&#58;09 2008&#41;<br />machinetype.......&#58; 0x14c &#40;I386&#41;<br /><br />&#40; 3 sections &#41;<br />name viradd virsiz rawdsiz ntrpy md5<br />.text 0x1000 0x70991 0x70a00 6.82 908e56664ad48f24e1939d3b1ea309f3<br />.data 0x72000 0x4e70 0x2000 6.28 44bd27282514b5e3a27b570106930d8d<br />.rsrc 0x77000 0xa430 0xa600 3.73 8a12f4df598ec6ccae94a551cd8c69fb<br /><br />&#40; 20 imports &#41;<br />&#62; ADVAPI32.dll&#58; ConvertStringSecurityDescriptorToSecurityDescriptorA, A_SHAInit, A_SHAUpdate, A_SHAFinal, LsaStorePrivateData, LsaRetrievePrivateData, LsaNtStatusToWinError, CryptGetUserKey, CryptGetKeyParam, CryptEncrypt, CryptSetProvParam, CryptSignHashW, CryptDeriveKey, CryptGetProvParam, RegOpenCurrentUser, RegDeleteKeyW, AddAccessAllowedAceEx, RegSetKeySecurity, I_ScSendTSMessage, MD5Init, MD5Update, MD5Final, SetFileSecurityA, AllocateLocallyUniqueId, LsaOpenPolicy, LsaQueryInformationPolicy, LsaFreeMemory, LsaClose, RegNotifyChangeKeyValue, QueryServiceConfigW, SetKernelObjectSecurity, ConvertStringSecurityDescriptorToSecurityDescriptorW, RegEnumKeyExW, GetCurrentHwProfileW, RegCloseKey, RegQueryValueExW, RegOpenKeyW, FreeSid, SetSecurityDescriptorDacl, InitializeSecurityDescriptor, AddAccessAllowedAce, InitializeAcl, GetLengthSid, AllocateAndInitializeSid, RegOpenKeyExW, CreateProcessAsUserW, DuplicateTokenEx, CloseServiceHandle, ControlService, StartServiceW, QueryServiceStatus, OpenServiceW, OpenSCManagerW, EqualSid, GetTokenInformation, RegSetValueExW, RegCreateKeyExW, CryptGenRandom, CryptDestroyHash, CryptVerifySignatureW, CryptSetHashParam, CryptGetHashParam, CryptHashData, CryptCreateHash, CryptDecrypt, ReportEventW, RegisterEventSourceW, CryptImportKey, CryptAcquireContextW, CryptReleaseContext, CryptDestroyKey, RegEnumValueW, RegQueryInfoKeyW, RegDeleteValueW, CredFree, CredDeleteW, CredEnumerateW, CopySid, GetSidLengthRequired, GetSidSubAuthority, GetSidSubAuthorityCount, GetUserNameW, OpenThreadToken, EnumServicesStatusW, ImpersonateLoggedOnUser, RegQueryValueExA, CheckTokenMembership, DeregisterEventSource, LsaGetUserName, RevertToSelf, LookupAccountSidW, IsValidSid, SetTokenInformation, LogonUserW, LookupAccountNameW, OpenProcessToken, SynchronizeWindows31FilesAndWindowsNTRegistry, QueryWindows31FilesMigration, AdjustTokenPrivileges, RegQueryInfoKeyA<br />&#62; AUTHZ.dll&#58; AuthzInitializeResourceManager, AuthzAccessCheck, AuthziFreeAuditEventType, AuthziInitializeAuditEvent, AuthziInitializeAuditParams, AuthziInitializeAuditEventType, AuthziLogAuditEvent, AuthzFreeAuditEvent, AuthzFreeResourceManager, AuthzFreeHandle<br />&#62; CRYPT32.dll&#58; CryptImportPublicKeyInfo, CryptVerifyMessageSignature, CertCreateCertificateContext, CertSetCertificateContextProperty, CertVerifyCertificateChainPolicy, CryptSignMessage, CertCloseStore, CertComparePublicKeyInfo, CryptExportPublicKeyInfo, CertFindExtension, CryptDecryptMessage, CertGetCertificateContextProperty, CertAddCertificateContextToStore, CertOpenStore, CertVerifySubjectCertificateContext, CertGetIssuerCertificateFromStore, CertDuplicateCertificateContext, CertFreeCertificateContext, CertEnumCertificatesInStore, CryptImportPublicKeyInfoEx<br />&#62; GDI32.dll&#58; RemoveFontResourceW, AddFontResourceW<br />&#62; KERNEL32.dll&#58; WTSGetActiveConsoleSessionId, GetTimeFormatW, GetUserDefaultLCID, FileTimeToSystemTime, FileTimeToLocalFileTime, GetProcAddress, LoadLibraryW, GetModuleHandleW, SystemTimeToFileTime, GetSystemTime, SetLastError, TerminateProcess, GetCurrentProcess, CreateTimerQueueTimer, CreateThread, lstrcpynW, GetShortPathNameW, GetProfileStringW, FreeLibrary, ReleaseSemaphore, CreateSemaphoreW, GetSystemInfo, GetComputerNameW, GetEnvironmentVariableW, WaitForSingleObjectEx, LoadResource, FindResourceW, SetThreadExecutionState, DeleteTimerQueueTimer, ResetEvent, GetSystemDirectoryW, TransactNamedPipe, SetNamedPipeHandleState, GetTickCount, CreateFileW, GlobalGetAtomNameW, VirtualLock, VirtualQuery, GetDriveTypeW, Beep, ExpandEnvironmentStringsW, OpenMutexW, QueueUserWorkItem, LeaveCriticalSection, EnterCriticalSection, DisconnectNamedPipe, SearchPathW, lstrcatW, LocalReAlloc, TerminateThread, ResumeThread, GetDiskFreeSpaceExW, GlobalMemoryStatusEx, DeleteFileW, WriteProfileStringW, ReadFile, FindVolumeClose, FindNextVolumeW, FindFirstVolumeW, FormatMessageW, SetPriorityClass, MoveFileExW, WaitForMultipleObjectsEx, GetExitCodeProcess, SleepEx, InterlockedExchange, FindClose, FindFirstFileW, GetWindowsDirectoryW, SetTimerQueueTimer, GetComputerNameA, GetVersionExW, VerSetConditionMask, WriteFile, WaitNamedPipeW, WaitForMultipleObjects, ConnectNamedPipe, GetVersionExA, DuplicateHandle, OpenProcess, GetOverlappedResult, lstrcmpW, SetEnvironmentVariableW, UnregisterWait, CreateNamedPipeW, CreateRemoteThread, CreateActCtxW, GetModuleFileNameW, ExitProcess, LoadLibraryExW, SetErrorMode, SetUnhandledExceptionFilter, GetPrivateProfileStringW, LocalSize, VirtualAlloc, VirtualQueryEx, DebugBreak, CreateFileA, InitializeCriticalSection, ProcessIdToSessionId, SetInformationJobObject, AssignProcessToJobObject, TerminateJobObject, PostQueuedCompletionStatus, PulseEvent, GetQueuedCompletionStatus, CreateIoCompletionPort, CreateJobObjectW, ActivateActCtx, DeactivateActCtx, InterlockedCompareExchange, LoadLibraryA, QueryPerformanceCounter, GetSystemTimeAsFileTime, UnhandledExceptionFilter, GetModuleHandleA, GetStartupInfoA, GetCurrentProcessId, SetThreadPriority, GetCurrentThreadId, lstrcmpiW, GetProfileIntW, LoadLibraryExA, lstrcpyW, lstrlenW, Sleep, LocalAlloc, CreateEventW, GetExitCodeThread, SetThreadAffinityMask, GetProcessAffinityMask, CreateWaitableTimerW, CreateMutexW, OpenEventW, RegisterWaitForSingleObject, WaitForSingleObject, CreateProcessW, SetWaitableTimer, ReleaseMutex, SetEvent, UnregisterWaitEx, CloseHandle, lstrlenA, lstrcpyA, MultiByteToWideChar, GetACP, WideCharToMultiByte, HeapAlloc, GetProcessHeap, HeapFree, lstrcpynA, UnmapViewOfFile, MapViewOfFile, CreateFileMappingW, lstrcmpiA, GetFileSize, SetFilePointer, GlobalAlloc, GlobalFree, GetLastError, LocalFree, lstrcatA, lstrcmpA, GetLogicalDriveStringsA, GetDriveTypeA, GetVolumeInformationW, GlobalMemoryStatus, CreateMutexA, FindResourceExW, LockResource, SizeofResource, VerifyVersionInfoW, GetSystemDirectoryA, GetCurrentThread, DelayLoadFailureHook, BaseInitAppcompatCacheSupport, OpenProfileUserMapping, CloseProfileUserMapping, BaseCleanupAppcompatCacheSupport, InitializeCriticalSectionAndSpinCount, VirtualProtect, CreateEventA, TlsSetValue, TlsGetValue, DeleteCriticalSection, TlsAlloc, VirtualFree, TlsFree<br />&#62; msvcrt.dll&#58; wcslen, _vsnwprintf, wcsncpy, wcsstr, atoi, wcstok, memmove, wcschr, swprintf, swscanf, _local_unwind2, _wcslwr, wcscmp, _snwprintf, malloc, _c_exit, _exit, _XcptFilter, _cexit, exit, _acmdln, __getmainargs, _initterm, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, __3@YAXPAX@Z, __2@YAPAXI@Z, __CxxFrameHandler, _itow, _snprintf, _wtol, _strnicmp, sscanf, wcstombs, sprintf, strchr, strncmp, atof, _ftol, isspace, wcscpy, _controlfp, wcsncmp, _wcsupr, ceil, wcscat, _except_handler3, free, _wcsicmp<br />&#62; NDdeApi.dll&#58; -, -, -, -<br />&#62; ntdll.dll&#58; RtlSubAuthoritySid, RtlAllocateHeap, NtPowerInformation, NtSetSystemPowerState, NtRaiseHardError, RtlDeleteCriticalSection, NtOpenSymbolicLinkObject, NtReplyPort, NtCompleteConnectPort, NtReplyWaitReceivePort, NtAcceptConnectPort, NtCreatePort, RtlConvertSidToUnicodeString, RtlFreeUnicodeString, NtLockProductActivationKeys, RtlTimeToTimeFields, NtUnmapViewOfSection, NtMapViewOfSection, NtOpenSection, NtQuerySymbolicLinkObject, NtQueryVolumeInformationFile, NtSetSecurityObject, RtlAdjustPrivilege, NtOpenFile, NtFsControlFile, RtlAllocateAndInitializeSid, RtlDestroyEnvironment, RtlFreeHeap, NtQueryInformationToken, NtShutdownSystem, RtlEnterCriticalSection, RtlLeaveCriticalSection, RtlInitializeCriticalSection, RtlCreateEnvironment, RtlQueryEnvironmentVariable_U, RtlSetEnvironmentVariable, RtlInitUnicodeString, NtOpenKey, NtQueryValueKey, RtlInitializeSid, RtlLengthRequiredSid, NtAllocateLocallyUniqueId, RtlGetDaclSecurityDescriptor, RtlCopySid, RtlLengthSid, NtSetInformationThread, NtDuplicateToken, NtDuplicateObject, RtlEqualSid, RtlSetDaclSecurityDescriptor, RtlCreateSecurityDescriptor, NtClose, RtlOpenCurrentUser, RtlAddAce, RtlCreateAcl, RtlNtStatusToDosError, NtSetInformationProcess, NtQuerySystemInformation, NtCreateEvent, NtCreatePagingFile, RtlDosPathNameToNtPathName_U, RtlRegisterWait, NtSetValueKey, NtCreateKey, RtlTimeToSecondsSince1980, NtQuerySystemTime, NtPrivilegeObjectAuditAlarm, NtPrivilegeCheck, NtOpenThreadToken, NtOpenProcessToken, RtlInitString, RtlUnhandledExceptionFilter, NtQueryInformationProcess, DbgBreakPoint, RtlCheckProcessParameters, RtlSetThreadIsCritical, RtlSetProcessIsCritical, RtlGetNtProductType, NtInitiatePowerAction, DbgPrint, NtFilterToken, NtQueryInformationJobObject, NtOpenEvent, RtlGetAce, RtlQueryInformationAcl, NtQuerySecurityObject, RtlCompareUnicodeString, NtOpenDirectoryObject<br />&#62; PROFMAP.dll&#58; InitializeProfileMappingApi, RemapAndMoveUserW<br />&#62; PSAPI.DLL&#58; EnumProcesses, EnumProcessModules, GetModuleBaseNameW<br />&#62; REGAPI.dll&#58; RegDefaultUserConfigQueryW, RegUserConfigQuery<br />&#62; RPCRT4.dll&#58; RpcServerRegisterIfEx, RpcServerUseProtseqEpW, RpcImpersonateClient, I_RpcMapWin32Status, RpcServerRegisterIf, RpcGetAuthorizationContextForClient, RpcFreeAuthorizationContext, RpcServerListen, RpcRevertToSelf, NdrServerCall2, UuidCreate<br />&#62; Secur32.dll&#58; LsaCallAuthenticationPackage, GetUserNameExW, LsaLookupAuthenticationPackage, LsaRegisterLogonProcess<br />&#62; SETUPAPI.dll&#58; SetupDiDestroyDeviceInfoList, SetupDiEnumDeviceInfo, SetupDiGetClassDevsW, SetupDiGetDeviceRegistryPropertyW<br />&#62; USER32.dll&#58; SetFocus, EnumWindows, CreateWindowStationW, RegisterLogonProcess, RecordShutdownReason, LoadLocalFonts, UnhookWindowsHook, SetWindowsHookW, GetWindowTextW, CallNextHookEx, DialogBoxParamW, GetWindowPlacement, GetSystemMenu, DeleteMenu, SetWindowPlacement, SetUserObjectInformationW, GetAsyncKeyState, PostThreadMessageW, SetUserObjectSecurity, CreateDesktopW, GetMessageTime, SetTimer, SetLogonNotifyWindow, UnlockWindowStation, ReplyMessage, UnregisterHotKey, RegisterHotKey, OpenInputDesktop, GetUserObjectInformationW, CloseDesktop, RegisterDeviceNotificationW, SetThreadDesktop, CreateWindowExW, GetMessageW, TranslateMessage, RegisterWindowMessageW, RegisterClassW, SetCursor, FindWindowW, MessageBoxW, SendNotifyMessageW, PostQuitMessage, MsgWaitForMultipleObjects, GetWindowRect, GetSystemMetrics, PeekMessageW, DispatchMessageW, KillTimer, SetProcessWindowStation, UpdateWindow, ShowWindow, SetWindowPos, PostMessageW, ExitWindowsEx, EnumDisplayMonitors, SystemParametersInfoW, GetDlgItem, SendMessageW, CreateDialogParamW, DestroyWindow, GetWindowLongW, GetDlgItemTextW, EndDialog, SetWindowLongW, LoadStringW, SetWindowTextW, SetDlgItemTextW, wsprintfW, wsprintfA, LockWindowStation, MBToWCSEx, SetWindowStationUser, UpdatePerUserSystemParameters, DialogBoxIndirectParamW, wvsprintfW, SetLastErrorEx, LoadCursorW, CheckDlgButton, IsDlgButtonChecked, DefWindowProcW, CloseWindowStation, LoadImageW, GetParent, GetKeyState, GetDesktopWindow, SetForegroundWindow, SwitchDesktop, OpenDesktopW<br />&#62; USERENV.dll&#58; -, WaitForUserPolicyForegroundProcessing, GetAllUsersProfileDirectoryW, -, -, -, WaitForMachinePolicyForegroundProcessing, -, -, -, UnloadUserProfile, LoadUserProfileW, -, RegisterGPNotification, CreateEnvironmentBlock, DestroyEnvironmentBlock, UnregisterGPNotification, GetUserProfileDirectoryW<br />&#62; VERSION.dll&#58; GetFileVersionInfoSizeW, GetFileVersionInfoW, VerQueryValueW<br />&#62; WINSTA.dll&#58; WinStationRequestSessionsList, WinStationQueryLogonCredentialsW, WinStationIsHelpAssistantSession, WinStationAutoReconnect, _WinStationWaitForConnect, _WinStationNotifyLogoff, WinStationDisconnect, _WinStationCallback, WinStationNameFromLogonIdW, _WinStationFUSCanRemoteUserDisconnect, WinStationEnumerate_IndexedW, WinStationGetMachinePolicy, WinStationQueryInformationW, WinStationFreeMemory, WinStationReset, _WinStationNotifyDisconnectPipe, WinStationConnectW, WinStationSetInformationW, WinStationShutdownSystem, WinStationCheckLoopBack, _WinStationNotifyLogon<br />&#62; WINTRUST.dll&#58; CryptCATAdminEnumCatalogFromHash, CryptCATCatalogInfoFromContext, CryptCATAdminCalcHashFromFileHandle, CryptCATAdminAcquireContext, CryptCATAdminReleaseCatalogContext, WTHelperProvDataFromStateData, WinVerifyTrust, WTHelperGetProvSignerFromChain, CryptCATAdminReleaseContext<br />&#62; WS2_32.dll&#58; -, -, getaddrinfo<br /><br />&#40; 0 exports &#41;<!--c2--></div><!--ec2-->]]></description>
		<pubDate>Fri, 13 Feb 2009 08:58:35 +0100</pubDate>
		<guid>http://forum.bitdefender.com/index.php?showtopic=11864</guid>
	</item>
	<item>
		<title>Virusanzeige Dauernd :-(</title>
		<link>http://forum.bitdefender.com/index.php?showtopic=11633</link>
		<description><![CDATA[Hey leute <br /><br />mein Bitdefender sagt dauernd<br /><br />Gen:Trojan.Heur.544453<br /><br />Er verschiebt es in den qarantäne ordner angeblich.<br /><br />bei Stystemscan kann ich es aber nicht zum löschen anklicken er sagt dauernd "keine aktion ...."<br /><br />Was tun?<br /><br />Danke im vorraus]]></description>
		<pubDate>Mon, 26 Jan 2009 18:42:17 +0100</pubDate>
		<guid>http://forum.bitdefender.com/index.php?showtopic=11633</guid>
	</item>
	<item>
		<title><![CDATA[Hilfe Zu Trojan.packed.47025 & Deepscangeneric.malware.sfn!.8e6a178b]]></title>
		<link>http://forum.bitdefender.com/index.php?showtopic=11602</link>
		<description><![CDATA[Hallo, benötige Hilfe bei folgendem Problem.<br /><br />Habe bitdefender neu installiert und gleich mal eine "tiefgehende Systemprüfung" gemacht. Darufhin meldet bitdefender 2 Probleme, namentlich trojan.packed.47025 & DeepScanGeneric.Malware.sfn!.8E6A178B, bietet aber keine Aktion an, um diese zu beseitigen.<br /><br />Wenn ich die "normale" Sytemprüfung mache, kommt die Meldung nicht.<br /><br />Habe schon im Internet recherchiert, werde aber daraus nicht ganz schlau und bin mir nicht sicher, ob und wenn ja was ich unternehmen kann / muss.<br /><br />Kann mir jemand weiterhelfen?<br /><br />Vielen Dank schonmal und Grüße<br />Ankl]]></description>
		<pubDate>Sat, 24 Jan 2009 22:50:48 +0100</pubDate>
		<guid>http://forum.bitdefender.com/index.php?showtopic=11602</guid>
	</item>
	<item>
		<title>Virus Alarm Im \download\windowsupdate Verzeichnis</title>
		<link>http://forum.bitdefender.com/index.php?showtopic=10387</link>
		<description><![CDATA[hi,<br />hab mein pc heute neu aufgesetzt und als ich soweit alles fast installiert hab hab ich innerhalt kurzer zeit 3 virusmeldungen bekommen aussem windowsupdate verzeichnis.<br /><br />hier ein screeny. die anderen meldungen kamen immer aus einem anderen verzeichnis<br /><br /><img src="http://freenet-homepage.de/Stony69/Krimskrams/bdf.JPG" border="0" class="linked-image" /><br /><br /><br /><br />oder ist das vlt nur ein fehler vom virusprogramm?<br />weil bis jetzt hab ich keine meldungen mehr bekomen.<br /><br />Sys:<br />BD Internet Secruity 2008<br />Ms Vista 64<br /><br />Danke.]]></description>
		<pubDate>Tue, 25 Nov 2008 22:46:45 +0100</pubDate>
		<guid>http://forum.bitdefender.com/index.php?showtopic=10387</guid>
	</item>
	<item>
		<title>Win32.autorun.worm.zh</title>
		<link>http://forum.bitdefender.com/index.php?showtopic=10222</link>
		<description><![CDATA[Moin,<br /><br />seit gestern, habe ich oben genannten wurm auffer Platte. Verhält sich ziemlich lästig.<br />das ding schreibt auf jede Partition eine autorun.inf Datei, die mit einem Trojaner befallen ist.<br />Bitdefender erkennt den und löscht ihn. Allerdings werden nur die vom wurm erzeugten autorun.inf Dateien erkannt und gelöscht. Nicht aber der eigentliche Wurm. Aus diesem Grund, habe ich etwa alle 50 Sekunden, einen Virus Alarm, der dann immer wieder, die jeweiligen autorun Dateien löscht.<br /><br />Wie also, kann ich dem Feind zu Leibe rücken.<br /><br />Ad-aware hat nichts gebracht.<br /><br />Balu]]></description>
		<pubDate>Sun, 23 Nov 2008 10:13:11 +0100</pubDate>
		<guid>http://forum.bitdefender.com/index.php?showtopic=10222</guid>
	</item>
	<item>
		<title>Deepscan:generic.malware.p!pk!.49c9ef77</title>
		<link>http://forum.bitdefender.com/index.php?showtopic=9061</link>
		<description><![CDATA[Hallo zusammen,<br /><br />ich möchte Euch um Hilfe bei dem folgenden Problem bitten:<br /><br />BitDefender meldet wiederholt in einem kleinem Fenster einen Virus in einer tmp Datei im Windows Temp Ordner:<br /><b>deepscan:generic. malware.P!Pk!.49C9EF77 <br /></b><br />Diese tmp Dateien, die BD meldet, können nicht gelöscht werden. Beim Löschversuch erscheint folgende Fehlermeldung:<br /><br />"Ein an das System angeschlossenes Gerät funktioniert nicht."<br /><br />Ständig werden neue tmp Dateien mit unterschiedliche Zahlenkennung in windows/temp produziert. Alle haben dieselben Eigenschaften: "Geändert am: 20.10.2003 , 11:25 Größe: 52 KB"<br /><br />Der Temp Ordner häuft ununterbrochen weitere Dateien dieser Art an. Wie kann ich das stoppen? Und wie werde ich den Virus endgültig wieder los?<br /><br />Vielen Dank für hilfreiche Tips!<br /><br />Björn<br />]]></description>
		<pubDate>Mon, 20 Oct 2008 15:13:42 +0200</pubDate>
		<guid>http://forum.bitdefender.com/index.php?showtopic=9061</guid>
	</item>
	<item>
		<title>Application.adware.savenow.g</title>
		<link>http://forum.bitdefender.com/index.php?showtopic=8909</link>
		<description><![CDATA[Hey...<br /><br />Hab heut einen Systemcheck gemacht und bin dabei auf folgende Bedrohung gestoßen:<br /><br />Application.Adware.Savenow.G<br /><br />Leider kann mein BD diese Adware nicht entfernen. Weiß jemand wie ich dieses Problem trotzdem loswerde....?<br /><br />lg, turl<br />]]></description>
		<pubDate>Wed, 15 Oct 2008 15:18:16 +0200</pubDate>
		<guid>http://forum.bitdefender.com/index.php?showtopic=8909</guid>
	</item>
	<item>
		<title>Adware.fakeantivirus.l</title>
		<link>http://forum.bitdefender.com/index.php?showtopic=8870</link>
		<description><![CDATA[Dieser nette Virus hat mir meinen rechner zerschossen.<br />Er hat sich bei mir in einem Firefox profil eingenistet.<br />Von dort treibt er nun sein unwesen.<br />Er hat etwas mit meiner 2hdd gemacht, er war auf einmal nicht in der lage Daten zu schreiben.<br />Permanenter lesen von daten (wie bei einer datencd/dvd) eines neuen "Laufwerks".<br />Programm abstürze, dieverse programme veränderten ihr aussehen, z.B. xfire.<br />Und das beste kommt zum schluss, ich hatte vor 4 tagen mein system neu gemacht. <img src="http://forum.bitdefender.com/style_emoticons/default/angry.gif" style="vertical-align:middle" emoid=":angry:" border="0" alt="angry.gif" /> <img src="http://forum.bitdefender.com/style_emoticons/default/angry.gif" style="vertical-align:middle" emoid=":angry:" border="0" alt="angry.gif" />  <br />Nu kann ich es erneut machen.<br /><br /><br /><br />BD]]></description>
		<pubDate>Tue, 14 Oct 2008 07:46:17 +0200</pubDate>
		<guid>http://forum.bitdefender.com/index.php?showtopic=8870</guid>
	</item>
	<item>
		<title>Adware.gamespyarcade.f</title>
		<link>http://forum.bitdefender.com/index.php?showtopic=8860</link>
		<description><![CDATA[Hallo Leute<br /><br />Ich habe irgendwie diesen wurm bekommen --&gt;Adware.Gamespyarcade.F<br />ich habe nichts im web runtergeladen, hab nur gezockt.<br />Ich habe 2 mal mein ganzen Windows komplett neu installiert und ich bringe diesen wurm nicht los.<br />Leider bringt dieser "super" anitvirus diesen wurm nicht weg.<br />Ehrlich gesagt leute ich weis nicht was ich tun soll.<br />Jedes mal wenn ich am spielen bin, lande ich ins dektop. Einfach so<br />Ich bitte nun euch liebe Forumuser um hilfe<br /><br />Adware.Gamespyarcade.F&lt;--- so heisst das ding<br /><br />C:&#092;System Volume Information&#092;_restore{5251B731-E972-48C8-8BB5-F5EB4A474DA4}&#092;RP118&#092;A0032129.EXE=]wise0012<br /><br />und da ist es, ich finde einfach diesen ordner nicht.<br /><br />vielen dank fuer die hilfe]]></description>
		<pubDate>Mon, 13 Oct 2008 22:13:20 +0200</pubDate>
		<guid>http://forum.bitdefender.com/index.php?showtopic=8860</guid>
	</item>
	<item>
		<title>Wextract.exe</title>
		<link>http://forum.bitdefender.com/index.php?showtopic=8647</link>
		<description><![CDATA[Fangen nun die Probleme mit wextract.exe wieder an? Im 2001 Falspositiv, 2007 Falsepositiv und nun 2008 wieder Falsepositiv?  <img src="http://forum.bitdefender.com/style_emoticons/default/wacko.gif" style="vertical-align:middle" emoid=":wacko:" border="0" alt="wacko.gif" /> <br /><br />Scant alle mal Euren Windows/system32 Ordner <img src="http://forum.bitdefender.com/style_emoticons/default/rolleyes.gif" style="vertical-align:middle" emoid=":rolleyes:" border="0" alt="rolleyes.gif" />]]></description>
		<pubDate>Wed, 08 Oct 2008 10:02:18 +0200</pubDate>
		<guid>http://forum.bitdefender.com/index.php?showtopic=8647</guid>
	</item>
</channel>
</rss>