Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner downloader, wie sicher löschen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.04.2010, 16:09   #1
Atomicflash
 
Trojaner downloader, wie sicher löschen? - Standard

Trojaner downloader, wie sicher löschen?



Hallo erstaml,

habe ein ernstes Problem mit einem meiner Rechner. Habe auch schon ein wenig hier im Forum gesucht und bin auf das Thema: "Komme nicht auf AV Seiten und AV kann auch nicht updaten" gestoßen. Bringt mich aber leider jetzt nicht mehr viel weiter.

Also folgendes geschar, ich hatte auf einmal das Programm Maleware Doctor bei mir drauf, das ich aber mittlerweile schon gelöscht habe. Habe dann avira, mbam, spyterminator, spybot & destroy, hijack, gmer und avenger rüberlaufen lassen und dacht es wäre alles weg.

Jedoch komme ich immer noch nicht auf AV-Seiten und kann auch keine Updates machen. Der Rechner ist jetzt erstmal weg vom Netz, denn nach dem ich drin war, hatte ich wieder den Rechner voll.

Hijack This:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:23:12, on 06.04.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Samsung\Samsung EDS\EDSAgent.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\programme\spyware terminator\SpywareTerminatorShield.exe
C:\programme\spyware terminator\SpywareTerminatorUpdate.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe
C:\programme\spyware terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\system32\svchost.exe
c:\programme\samsung\magickbd\MagicKBD.exe
c:\programme\samsung\magickbd\PerformanceManager.exe
C:\Programme\Samsung\Samsung Update Plus\SLUTrayNotifier.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [EDS] C:\Programme\Samsung\Samsung EDS\EDSAgent.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [MagicKeyboard] C:\Programme\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SpywareTerminator] "C:\programme\spyware terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [Adobe_Reader] c:\programme\internet explorer\wmpscfgs.exe
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\programme\spyware terminator\SpywareTerminatorUpdate.exe"
O4 - HKUS\S-1-5-21-2777916658-2448949166-997723607-1005\..\Run: [SpywareTerminatorUpdate] "C:\programme\spyware terminator\SpywareTerminatorUpdate.exe" (User '?')
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: QoS-RSVP (RSVP) - Unknown owner - C:\WINDOWS\system32\rsvp.exe (file missing)
O23 - Service: Samsung Update Plus - Unknown owner - C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: Smartcard (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe (file missing)
O23 - Service: SNM WLAN Service - Unknown owner - C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\programme\spyware terminator\sp_rsser.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: WMI-Leistungsadapter (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe (file missing)

--
End of file - 5901 bytes


MBAM:
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 3930

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06.04.2010 15:57:08
mbam-log-2010-04-06 (15-57-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 135880
Laufzeit: 37 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\adobe_reader (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Internet Explorer\js.mui (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Bianka\Lokale Einstellungen\Temp\wmpscfgs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Programme\Internet Explorer\wmpscfgs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
_________________________________________________________________

Die Infizeirten Dateien tauchen immer wieder auf und sobald ich immer Internet bin lädt der Downloader Dateien runter, wie z.B. 922,8152.exe oder 2322,962 und startet diese im Hintergrund.

Vielleicht kann mir einer helfen und sagen wie ich diese Dateien Dauerhaft gelöscht bekomme.

Danke schon mal im vorraus!

Alt 06.04.2010, 17:43   #2
Atomicflash
 
Trojaner downloader, wie sicher löschen? - Standard

Trojaner downloader, wie sicher löschen?



So hier noch die Logfiles von Gmer, Antivir und Avenger!

Gmer:
GMER 1.0.15.14966 - hxxp://www.gmer.net
Rootkit scan 2010-04-06 18:31:26
Windows 5.1.2600 Service Pack 3


---- Kernel code sections - GMER 1.0.15 ----

? jtacy.sys Das System kann die angegebene Datei nicht finden. !
? System32\drivers\pxscan.sys Das System kann den angegebenen Pfad nicht finden. !
? System32\drivers\pxsec.sys Das System kann den angegebenen Pfad nicht finden. !

---- User code sections - GMER 1.0.15 ----

.text C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe[136] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe[136] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe[136] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe[136] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe[136] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe[136] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\programme\spyware terminator\sp_rsser.exe[208] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\programme\spyware terminator\sp_rsser.exe[208] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\programme\spyware terminator\sp_rsser.exe[208] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\programme\spyware terminator\sp_rsser.exe[208] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\programme\spyware terminator\sp_rsser.exe[208] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\programme\spyware terminator\sp_rsser.exe[208] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\WINDOWS\system32\svchost.exe[340] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\WINDOWS\system32\svchost.exe[340] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\WINDOWS\system32\svchost.exe[340] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\WINDOWS\system32\svchost.exe[340] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\WINDOWS\system32\svchost.exe[340] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\WINDOWS\system32\svchost.exe[340] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[420] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[420] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[420] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[420] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[420] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[420] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\WINDOWS\system32\winlogon.exe[672] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\WINDOWS\system32\winlogon.exe[672] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\WINDOWS\system32\winlogon.exe[672] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\WINDOWS\system32\winlogon.exe[672] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\WINDOWS\system32\winlogon.exe[672] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\WINDOWS\system32\winlogon.exe[672] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\WINDOWS\system32\services.exe[720] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\WINDOWS\system32\services.exe[720] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\WINDOWS\system32\services.exe[720] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\WINDOWS\system32\services.exe[720] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\WINDOWS\system32\services.exe[720] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\WINDOWS\system32\services.exe[720] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\WINDOWS\system32\lsass.exe[732] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FF95A18
.text C:\WINDOWS\system32\lsass.exe[732] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FF95AA7
.text C:\WINDOWS\system32\lsass.exe[732] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FF95AB4
.text C:\WINDOWS\system32\lsass.exe[732] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FF95D38
.text C:\WINDOWS\system32\lsass.exe[732] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FF95A9D
.text C:\WINDOWS\system32\lsass.exe[732] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FF95AF5
.text C:\WINDOWS\system32\svchost.exe[860] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\WINDOWS\system32\svchost.exe[860] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\WINDOWS\system32\svchost.exe[860] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\WINDOWS\system32\svchost.exe[860] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\WINDOWS\system32\svchost.exe[860] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\WINDOWS\system32\svchost.exe[860] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\WINDOWS\system32\svchost.exe[916] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\WINDOWS\system32\svchost.exe[916] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\WINDOWS\system32\svchost.exe[916] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\WINDOWS\system32\svchost.exe[916] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\WINDOWS\system32\svchost.exe[916] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\WINDOWS\system32\svchost.exe[916] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\WINDOWS\System32\svchost.exe[1084] ntdll.dll!NtProtectVirtualMemory 7C91D6EE 5 Bytes JMP 0099000A
.text C:\WINDOWS\System32\svchost.exe[1084] ntdll.dll!NtWriteVirtualMemory 7C91DFAE 5 Bytes JMP 009A000A
.text C:\WINDOWS\System32\svchost.exe[1084] ntdll.dll!KiUserExceptionDispatcher 7C91E47C 5 Bytes JMP 0098000C
.text C:\WINDOWS\System32\svchost.exe[1084] USER32.dll!GetCursorPos 7E37974E 5 Bytes JMP 00E7000A
.text C:\WINDOWS\System32\svchost.exe[1084] ole32.dll!CoCreateInstance 774D057E 5 Bytes JMP 00E6000A
.text C:\WINDOWS\system32\svchost.exe[1184] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\WINDOWS\system32\svchost.exe[1184] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\WINDOWS\system32\svchost.exe[1184] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\WINDOWS\system32\svchost.exe[1184] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\WINDOWS\system32\svchost.exe[1184] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\WINDOWS\system32\svchost.exe[1184] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\WINDOWS\system32\svchost.exe[1264] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\WINDOWS\system32\svchost.exe[1264] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\WINDOWS\system32\svchost.exe[1264] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\WINDOWS\system32\svchost.exe[1264] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\WINDOWS\system32\svchost.exe[1264] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\WINDOWS\system32\svchost.exe[1264] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\Programme\Avira\AntiVir Desktop\sched.exe[1428] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\Programme\Avira\AntiVir Desktop\sched.exe[1428] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\Programme\Avira\AntiVir Desktop\sched.exe[1428] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\Programme\Avira\AntiVir Desktop\sched.exe[1428] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\Programme\Avira\AntiVir Desktop\sched.exe[1428] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\Programme\Avira\AntiVir Desktop\sched.exe[1428] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.reloc C:\WINDOWS\Explorer.EXE[1480] C:\WINDOWS\Explorer.EXE section is executable [0x010FB000, 0x9800, 0xE0000060]
.reloc C:\WINDOWS\Explorer.EXE[1480] C:\WINDOWS\Explorer.EXE entry point in ".reloc" section [0x0110448F]
cquyrxz C:\WINDOWS\Explorer.EXE[1480] C:\WINDOWS\Explorer.EXE unknown last section [0x01105000, 0x1000, 0xC0000000]
.text C:\WINDOWS\Explorer.EXE[1480] ntdll.dll!NtProtectVirtualMemory 7C91D6EE 5 Bytes JMP 00B6000A
.text C:\WINDOWS\Explorer.EXE[1480] ntdll.dll!NtWriteVirtualMemory 7C91DFAE 5 Bytes JMP 00C0000A
.text C:\WINDOWS\Explorer.EXE[1480] ntdll.dll!KiUserExceptionDispatcher 7C91E47C 5 Bytes JMP 00B5000C
.text C:\WINDOWS\system32\svchost.exe[1572] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\WINDOWS\system32\svchost.exe[1572] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\WINDOWS\system32\svchost.exe[1572] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\WINDOWS\system32\svchost.exe[1572] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\WINDOWS\system32\svchost.exe[1572] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\WINDOWS\system32\svchost.exe[1572] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\Programme\Avira\AntiVir Desktop\avguard.exe[1712] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\Programme\Avira\AntiVir Desktop\avguard.exe[1712] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\Programme\Avira\AntiVir Desktop\avguard.exe[1712] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\Programme\Avira\AntiVir Desktop\avguard.exe[1712] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\Programme\Avira\AntiVir Desktop\avguard.exe[1712] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\Programme\Avira\AntiVir Desktop\avguard.exe[1712] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[1864] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[1864] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[1864] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[1864] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[1864] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[1864] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\Programme\Avira\AntiVir Desktop\avshadow.exe[1948] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\Programme\Avira\AntiVir Desktop\avshadow.exe[1948] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\Programme\Avira\AntiVir Desktop\avshadow.exe[1948] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\Programme\Avira\AntiVir Desktop\avshadow.exe[1948] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\Programme\Avira\AntiVir Desktop\avshadow.exe[1948] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\Programme\Avira\AntiVir Desktop\avshadow.exe[1948] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\Programme\Samsung\Samsung Update Plus\SLUTrayNotifier.exe[2916] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\Programme\Samsung\Samsung Update Plus\SLUTrayNotifier.exe[2916] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\Programme\Samsung\Samsung Update Plus\SLUTrayNotifier.exe[2916] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\Programme\Samsung\Samsung Update Plus\SLUTrayNotifier.exe[2916] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\Programme\Samsung\Samsung Update Plus\SLUTrayNotifier.exe[2916] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\Programme\Samsung\Samsung Update Plus\SLUTrayNotifier.exe[2916] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5
.text C:\WINDOWS\System32\svchost.exe[3384] ntdll.dll!NtCreateFile 7C91D0AE 5 Bytes CALL 7FFA5A18
.text C:\WINDOWS\System32\svchost.exe[3384] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes CALL 7FFA5AA7
.text C:\WINDOWS\System32\svchost.exe[3384] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes CALL 7FFA5AB4
.text C:\WINDOWS\System32\svchost.exe[3384] ntdll.dll!NtDeviceIoControlFile 7C91D27E 5 Bytes CALL 7FFA5D38
.text C:\WINDOWS\System32\svchost.exe[3384] ntdll.dll!NtOpenFile 7C91D59E 5 Bytes CALL 7FFA5A9D
.text C:\WINDOWS\System32\svchost.exe[3384] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes CALL 7FFA5AF5

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

AV-Scan:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 6. April 2010 16:34

Es wird nach 1867270 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : BIBI

Versionsinformationen:
BUILD.DAT : 10.0.0.561 32098 Bytes 18.03.2010 15:35:00
AVSCAN.EXE : 10.0.2.3 433832 Bytes 07.03.2010 15:57:03
AVSCAN.DLL : 10.0.2.0 55144 Bytes 15.02.2010 14:03:11
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03
VBASE005.VDF : 7.10.4.204 2048 Bytes 05.03.2010 09:29:03
VBASE006.VDF : 7.10.4.205 2048 Bytes 05.03.2010 09:29:03
VBASE007.VDF : 7.10.4.206 2048 Bytes 05.03.2010 09:29:03
VBASE008.VDF : 7.10.4.207 2048 Bytes 05.03.2010 09:29:03
VBASE009.VDF : 7.10.4.208 2048 Bytes 05.03.2010 09:29:03
VBASE010.VDF : 7.10.4.209 2048 Bytes 05.03.2010 09:29:03
VBASE011.VDF : 7.10.4.210 2048 Bytes 05.03.2010 09:29:03
VBASE012.VDF : 7.10.4.211 2048 Bytes 05.03.2010 09:29:03
VBASE013.VDF : 7.10.4.242 153088 Bytes 08.03.2010 13:43:21
VBASE014.VDF : 7.10.5.17 99328 Bytes 10.03.2010 13:24:21
VBASE015.VDF : 7.10.5.44 107008 Bytes 11.03.2010 15:41:40
VBASE016.VDF : 7.10.5.69 92672 Bytes 12.03.2010 07:25:53
VBASE017.VDF : 7.10.5.91 119808 Bytes 15.03.2010 07:39:58
VBASE018.VDF : 7.10.5.121 112640 Bytes 18.03.2010 11:01:24
VBASE019.VDF : 7.10.5.122 2048 Bytes 18.03.2010 11:01:24
VBASE020.VDF : 7.10.5.123 2048 Bytes 18.03.2010 11:01:24
VBASE021.VDF : 7.10.5.124 2048 Bytes 18.03.2010 11:01:24
VBASE022.VDF : 7.10.5.125 2048 Bytes 18.03.2010 11:01:24
VBASE023.VDF : 7.10.5.126 2048 Bytes 18.03.2010 11:01:24
VBASE024.VDF : 7.10.5.127 2048 Bytes 18.03.2010 11:01:24
VBASE025.VDF : 7.10.5.128 2048 Bytes 18.03.2010 11:01:24
VBASE026.VDF : 7.10.5.129 2048 Bytes 18.03.2010 11:01:24
VBASE027.VDF : 7.10.5.130 2048 Bytes 18.03.2010 11:01:24
VBASE028.VDF : 7.10.5.131 2048 Bytes 18.03.2010 11:01:24
VBASE029.VDF : 7.10.5.132 2048 Bytes 18.03.2010 11:01:24
VBASE030.VDF : 7.10.5.133 2048 Bytes 18.03.2010 11:01:25
VBASE031.VDF : 7.10.5.134 16384 Bytes 18.03.2010 11:01:25
Engineversion : 8.2.1.194
AEVDF.DLL : 8.1.1.3 106868 Bytes 13.02.2010 10:16:21
AESCRIPT.DLL : 8.1.3.18 1024378 Bytes 17.03.2010 09:09:47
AESCN.DLL : 8.1.5.0 127347 Bytes 25.02.2010 16:38:41
AESBX.DLL : 8.1.2.1 254323 Bytes 17.03.2010 09:09:47
AERDL.DLL : 8.1.4.3 541043 Bytes 17.03.2010 09:09:47
AEPACK.DLL : 8.2.1.0 426356 Bytes 02.03.2010 13:01:39
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 17.03.2010 09:09:46
AEHEUR.DLL : 8.1.1.13 2470262 Bytes 17.03.2010 09:09:46
AEHELP.DLL : 8.1.10.2 237941 Bytes 17.03.2010 09:09:46
AEGEN.DLL : 8.1.2.2 373107 Bytes 17.03.2010 09:09:45
AEEMU.DLL : 8.1.1.0 393587 Bytes 10.11.2009 07:04:22
AECORE.DLL : 8.1.12.3 188789 Bytes 17.03.2010 09:09:45
AEBB.DLL : 8.1.0.3 53618 Bytes 10.09.2009 10:15:06
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40
AVREG.DLL : 10.0.1.2 52072 Bytes 29.01.2010 09:47:36
AVSCPLR.DLL : 10.0.2.3 83304 Bytes 07.03.2010 16:02:25
AVARKT.DLL : 10.0.0.13 227176 Bytes 07.03.2010 15:48:35
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08
RCTEXT.DLL : 10.0.46.0 98664 Bytes 05.03.2010 08:09:35

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 6. April 2010 16:34

Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\temp\vrt4.tmp
c:\WINDOWS\Temp\VRT4.tmp
[HINWEIS] Der Prozess ist nicht sichtbar.
c:\windows\temp\vrt2.tmp
c:\WINDOWS\Temp
[HINWEIS] Der Prozess ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'wordpad.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLUTrayNotifier.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'PerformanceManager.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicKBD.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'TomTomHOMEService.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'sp_rsser.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SNMWLANService.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpywareTerminatorUpdate.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpywareTerminatorShield.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'EDSAgent.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '153' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '362' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Bianka\Eigene Dateien\Downloads\Hopsassa.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005575.OCX
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005576.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005577.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005578.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005579.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005580.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP3\A0001644.exe

[0] Archivtyp: ACE SFX (self extracting)
--> _SETUP.1
[WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht!
Beginne mit der Suche in 'D:\'

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005580.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4115f79f.qua' verschoben!
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005579.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5982d839.qua' verschoben!
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005578.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0bdd82d1.qua' verschoben!
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005577.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6deacd13.qua' verschoben!
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005576.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '286ee02d.qua' verschoben!
C:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP10\A0005575.OCX
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5775d24c.qua' verschoben!
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[WARNUNG] Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\Bianka\Eigene Dateien\Downloads\Hopsassa.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[WARNUNG] Die Datei wurde ignoriert.


Ende des Suchlaufs: Dienstag, 6. April 2010 17:27
Benötigte Zeit: 43:19 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

3209 Verzeichnisse wurden überprüft
117606 Dateien wurden geprüft
8 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
6 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
117598 Dateien ohne Befall
6569 Archive wurden durchsucht
3 Warnungen
6 Hinweise
220704 Objekte wurden beim Rootkitscan durchsucht
2 Versteckte Objekte wurden gefunden

Avenger:
Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Completed script processing.

*******************

Finished! Terminate.

_________________________________________________________________

Vielleicht kann ja der ein oder andere daraus etwas erkennen.
__________________


Alt 07.04.2010, 18:59   #3
Atomicflash
 
Trojaner downloader, wie sicher löschen? - Standard

Trojaner downloader, wie sicher löschen?



Hat denn keiner eine Idee von euch, oder wenigstens ein Tip was ich noch versuchen könnte.
__________________

Antwort

Themen zu Trojaner downloader, wie sicher löschen?
adobe, antivir, antivir guard, auf einmal, avira, bho, desktop, downloader, einstellungen, helper, hijack, hijackthis, home, internet, internet explorer, löschen?, maleware, maleware doctor, problem, programm, software, spyware, spyware terminator, system, temp, trojan.downloader, trojaner, updates, windows, windows xp




Ähnliche Themen: Trojaner downloader, wie sicher löschen?


  1. Löschen von Torntv Downloader
    Plagegeister aller Art und deren Bekämpfung - 29.09.2014 (22)
  2. Spybot findet win32.downloader.gen, kann diesen aber nicht reparieren/löschen
    Log-Analyse und Auswertung - 08.02.2014 (6)
  3. MBR sicher löschen?
    Plagegeister aller Art und deren Bekämpfung - 02.12.2013 (1)
  4. Sicher ist sicher: Ressourcen rund um die Entwicklung sicherer Anwendungen
    Nachrichten - 11.12.2012 (0)
  5. Trojaner vom Typ Zeus2 sicher löschen
    Log-Analyse und Auswertung - 09.08.2012 (1)
  6. Sicher Vieren aus der Qurantäne von Avira und vom system löschen.
    Log-Analyse und Auswertung - 11.01.2012 (14)
  7. Viele SSDs und USB-Sticks lassen sich nicht sicher löschen
    Nachrichten - 23.02.2011 (0)
  8. Trojan Downloader, lässt sich nicht löschen.
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (3)
  9. Rootkit (Win32:Bubnix-J[Rtk]) wie sicher löschen?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2010 (15)
  10. PC nach Löschen von Trojanern sicher?
    Mülltonne - 11.09.2010 (4)
  11. Trojan.downloader gefunden, nach löschen sauber?
    Log-Analyse und Auswertung - 28.04.2009 (0)
  12. Festplatte sicher Löschen
    Alles rund um Windows - 29.09.2007 (13)
  13. TR/dldr.msuse.dll - sicher löschen?
    Plagegeister aller Art und deren Bekämpfung - 18.02.2007 (4)
  14. Trojan.downloader.small.CDK - läßt sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 13.03.2006 (3)
  15. Hilfe!! Downloader Trojaner lässt sich vom Norton IS nicht löschen
    Mülltonne - 26.02.2006 (2)
  16. Trojan-Downloader.Win32.Swizzor.bo wie kann ich des von der festplatte löschen??
    Log-Analyse und Auswertung - 06.02.2006 (5)
  17. Kann online Virenscanner Trojaner sicher löschen ?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.12.2004 (7)

Zum Thema Trojaner downloader, wie sicher löschen? - Hallo erstaml, habe ein ernstes Problem mit einem meiner Rechner. Habe auch schon ein wenig hier im Forum gesucht und bin auf das Thema: "Komme nicht auf AV Seiten und - Trojaner downloader, wie sicher löschen?...
Archiv
Du betrachtest: Trojaner downloader, wie sicher löschen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.