Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Versteckte Datei bei AVIR Suchlauf!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.03.2009, 13:57   #1
Malo1
 
Versteckte Datei bei AVIR Suchlauf!!! - Standard

Versteckte Datei bei AVIR Suchlauf!!!



Hallo.

Habe einen Suchlauf bei AVIR gemacht.

Dabei wurde das festgestellt:

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C00AC832-DAC3-D3ED-D88BC675D0DC65B8}\{08100CF2-289B-F86D-2BCB7398877C8AB2}\{D95C53DA-2809-7029-6D1B6A16698887F7}\whrubftnut3jmxqxkmksxobada1
[INFO] Der Registrierungseintrag ist nicht sichtbar.
Es wurden '490008' Objekte überprüft, '1' versteckte Objekte wurden gefunden.

Habe jetzt versucht in der Registry diese Datei zu löschen.
Ging nicht!
Ist diese Datei überhaupt gefährlich?
Oder muß ich mir keine Sorgen machen?


Danke.
Hijack This Logfile Auswertung im Internet sagt dass mein PC keine Probleme hat! Danke im Voraus!

Alt 24.03.2009, 14:06   #2
Ghost1975
 
Versteckte Datei bei AVIR Suchlauf!!! - Standard

Versteckte Datei bei AVIR Suchlauf!!!



Hallo Malo1

die (Automatische)Auswertung von HijackThis ist mit Vorsicht zu genießen.
Daher Poste bitte den Kompletten Bericht von HijackThis hier im Forum.
Arbeite bitte auch folgendes ab *Klick*
Den Punkt 2 komplett,Punkt 3 bitte Beachten(Löschen von Privaten Infos)


MfG

Ghost1975
__________________


Alt 24.03.2009, 14:41   #3
Malo1
 
Versteckte Datei bei AVIR Suchlauf!!! - Standard

Versteckte Datei bei AVIR Suchlauf!!!



Danke für die Hilfe!!!!

Hier nun der Logfile!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:15:39, on 24.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Keyboard Manager\Manager Utility\KeyboardManager.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\McAfee\SiteAdvisor\McSACore.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Mozilla Firefox\firefox.exe
c:\programme\avira\antivir personaledition classic\avscan.exe
C:\Dokumente und Einstellungen\XXXXXX\Desktop\fsbl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\XXXXXX\Desktop\HiJackThis202.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Keyboard Manager Utility] "C:\Programme\Keyboard Manager\Manager Utility\KeyboardManager.exe" /lang DE /H
O4 - HKLM\..\Run: [{1290A33C-85F5-4164-A1BE-7DD299D4986A}] C:\Programme\CyberLink\PowerBackup\PBKScheduler.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://(www.gericom.com)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1168543018593
O17 - HKLM\System\CCS\Services\Tcpip\..\{5385B93D-9CBA-4699-8E39-025533EE60C8}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{5385B93D-9CBA-4699-8E39-025533EE60C8}: NameServer = 213.191.74.11 213.191.92.82
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Programme\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

--
End of file - 8448 bytes


Danke für die Hilfe!
__________________

Alt 24.03.2009, 20:07   #4
Malo1
 
Versteckte Datei bei AVIR Suchlauf!!! - Standard

Versteckte Datei bei AVIR Suchlauf!!!



Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1892
Windows 5.1.2600 Service Pack 3

24.03.2009 20:01:12
mbam-log-2009-03-24 (20-01-07).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 144230
Laufzeit: 1 hour(s), 6 minute(s), 4 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 3
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Programme\RegistrySmart (Rogue.RegistrySmart) -> No action taken.
C:\Programme\RegistrySmart\Log (Rogue.RegistrySmart) -> No action taken.
C:\Programme\RegistrySmart\Registry Backups (Rogue.RegistrySmart) -> No action taken.

Infizierte Dateien:
C:\Programme\RegistrySmart\Log\log_2007_01_21_13_04_29.eklog (Rogue.RegistrySmart) -> No action taken.
C:\Programme\RegistrySmart\Log\log_2007_01_21_13_04_30.eklog (Rogue.RegistrySmart) -> No action taken.
C:\Programme\RegistrySmart\Registry Backups\2007-01-21_13-06-58.reg (Rogue.RegistrySmart) -> No action taken.



Hoffe das es nichts schlimmes ist!
Brauch den Computer zur Zeit sehr häufig!

Was soll ich nun im Malwarebytes mit den Dateien machen?

Danke im Voraus!

Alt 25.03.2009, 18:20   #5
Malo1
 
Versteckte Datei bei AVIR Suchlauf!!! - Standard

Versteckte Datei bei AVIR Suchlauf!!!



Sehr geehrte Forennutzer!

Ich würde mich sehr über eine Analyse der von mir geposteten Logs freuen...

Danke im Voraus!


Alt 25.03.2009, 23:32   #6
Malo1
 
Versteckte Datei bei AVIR Suchlauf!!! - Standard

Versteckte Datei bei AVIR Suchlauf!!!



Kann mir keiner dabei helfen?


Danke im Voraus!

Hab wenig Ahnung von Computern, aber brauche den PC in nächster Zeit häufig!

Danke!

Alt 26.03.2009, 17:15   #7
Malo1
 
Versteckte Datei bei AVIR Suchlauf!!! - Standard

Versteckte Datei bei AVIR Suchlauf!!!



Bitte an alle.

Kann jemand mal meine beiden geposteten Logfiles auswerten?

Vielen Dank nochmal!

Alt 26.03.2009, 22:51   #8
Malo1
 
Versteckte Datei bei AVIR Suchlauf!!! - Standard

Versteckte Datei bei AVIR Suchlauf!!!



Keiner ne Idee?

:-)

Schade, hab gedacht dass mir hier jemand helfen könnte!

Alt 31.03.2009, 09:41   #9
Malo1
 
Versteckte Datei bei AVIR Suchlauf!!! - Standard

Versteckte Datei bei AVIR Suchlauf!!!



Schon schade,

hätte echt gedacht dass ich hier fachkundliche Hilfe bekommen könnte.

Falls einer dazu doch was vermutet, bitte immer noch posten!!!

Danke!!!

Alt 02.04.2009, 19:47   #10
Malo1
 
Versteckte Datei bei AVIR Suchlauf!!! - Standard

Versteckte Datei bei AVIR Suchlauf!!!



Hallo nochmal!

Seitdem ich hier gepostet habe, geht mein PC schlechter als davor! :-)

Könnte sich netterweise nicht doch einmal ein Experte an die Auswertung meiner Logfiles machen?

Wäre sehr dankbar!

Mfg

Antwort

Themen zu Versteckte Datei bei AVIR Suchlauf!!!
auswertung, datei, festgestellt, gefunde, gefährlich, inter, interne, internet, local, logfile, logfile auswertung, machine, objekte, probleme, registry, software, sorge, sorgen, suchlauf, this, versteckte, versteckte objekte, versteckten, versuch, versucht, überhaupt, überprüft




Ähnliche Themen: Versteckte Datei bei AVIR Suchlauf!!!


  1. Mbam bricht suchlauf ab und laptop hängt sich auf bei der datei NLsdata0022.dll, was soll oder kann ich tun
    Plagegeister aller Art und deren Bekämpfung - 08.03.2015 (9)
  2. Versteckte Datei
    Plagegeister aller Art und deren Bekämpfung - 07.01.2015 (9)
  3. Datei in falscher Telekom-Rechnung geöffnet - Avir findet Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.06.2014 (9)
  4. Versteckte Datei und verlorene Viren
    Plagegeister aller Art und deren Bekämpfung - 16.08.2013 (14)
  5. PC2: Avira meldet versteckte Datei und Speichererweiterung
    Log-Analyse und Auswertung - 12.05.2013 (5)
  6. Avira meldet versteckte Datei und Speichererweiterung
    Log-Analyse und Auswertung - 07.05.2013 (5)
  7. Avir erkennt TR/ Rogue.KD 912056
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (2)
  8. Avir meldete TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 10.09.2012 (23)
  9. Avira findet versteckte Datei und immer wieder Trojaner TR/Rogue.kdv.
    Log-Analyse und Auswertung - 16.07.2012 (28)
  10. Malwarebytes PUM.Disabled.SecurityCenter + Avir SoftwareDistribution
    Log-Analyse und Auswertung - 20.03.2012 (12)
  11. Versteckte exe-Datei ausgeführt, wer kann helfen?
    Plagegeister aller Art und deren Bekämpfung - 16.04.2011 (12)
  12. AVir meldet 'HEUR/HTML.Malware'
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (22)
  13. WOW gehacked - TR/Drop.Agent.NJ' - mehrfach gefunden - Avir&Hijackthis Report
    Log-Analyse und Auswertung - 29.12.2009 (19)
  14. versteckte Datei
    Plagegeister aller Art und deren Bekämpfung - 12.09.2009 (8)
  15. FF & Safari lädt keine AVir Seiten mehr
    Log-Analyse und Auswertung - 31.12.2008 (6)
  16. Avir findet Malware TR/Hijack.AE, wie entfernen?
    Log-Analyse und Auswertung - 30.11.2008 (1)
  17. Versteckte Datei "kdzqj.exe" in System32 und Reg-Eintrag "System" unter Winlogon
    Plagegeister aller Art und deren Bekämpfung - 25.03.2008 (22)

Zum Thema Versteckte Datei bei AVIR Suchlauf!!! - Hallo. Habe einen Suchlauf bei AVIR gemacht. Dabei wurde das festgestellt: Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C00AC832-DAC3-D3ED-D88BC675D0DC65B8}\{08100CF2-289B-F86D-2BCB7398877C8AB2}\{D95C53DA-2809-7029-6D1B6A16698887F7}\whrubftnut3jmxqxkmksxobada1 [INFO] Der Registrierungseintrag ist nicht sichtbar. Es wurden '490008' Objekte überprüft, - Versteckte Datei bei AVIR Suchlauf!!!...
Archiv
Du betrachtest: Versteckte Datei bei AVIR Suchlauf!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.