![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Rogue.kdv.670259 bzw. BAcroIEHelpe.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() TR/Rogue.kdv.670259 bzw. BAcroIEHelpe.dll Hallo seit einigen Tage bekomme ich immer häufiger Virenmeldungen von Avira Internet Security 2012. Ich habe immer sofort auf entfernen geklickt. Heute war es: TR/Rogue.kdv.670259 Angefangen hat es mit 2x: In der Datei 'C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\P19A25FS\logon[1].htm' wurde ein Virus oder unerwünschtes Programm 'JS/Dldr.Expack.AM.8' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern dann folgten 2 Musikdatein und Java: Die Datei 'C:\MUSIK\MGMT\Oracular Spectacular\02 - The Youth.mp3' enthielt einen Virus oder unerwünschtes Programm 'EXP/Wimad.E' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1dbfcd48.qua' verschoben! Die Datei 'C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\291305f-5a727095' enthielt einen Virus oder unerwünschtes Programm 'JAVA/Dldr.Lamar.CE' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5746b809.qua' verschoben! Die Datei 'C:\MUSIK\Shwayze\11 - Lazy Susan.mp3' enthielt einen Virus oder unerwünschtes Programm 'EXP/Wimad.E' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4fe097a7.qua' verschoben! Einen Tag später: In der Datei 'C:\Users\***\AppData\Roaming\BAcroIEHelpe.dll' wurde ein Virus oder unerwünschtes Programm 'RKIT/Agent.denn' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern -> Die Datei 'C:\Users\***\AppData\Roaming\BAcroIEHelpe.dll' enthielt einen Virus oder unerwünschtes Programm 'RKIT/Agent.denn' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Eine Instanz der ARK Library läuft bereits. -> Die Datei 'C:\Users\***\AppData\Roaming\BAcroIEHelpe.dll' enthielt einen Virus oder unerwünschtes Programm 'RKIT/Agent.denn' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '555dd577.qua' verschoben! In der Datei 'C:\Users\***\AppData\Roaming\AcroIEHelpe.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Farko.mg' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Noch einen Tag später: In der Datei 'C:\Users\***\AppData\Roaming\BAcroIEHelpe162.dll' wurde ein Virus oder unerwünschtes Programm 'RKIT/Agent.denw' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Die Datei 'C:\Users\***\AppData\Roaming\BAcroIEHelpe162.dll' enthielt einen Virus oder unerwünschtes Programm 'RKIT/Agent.denw' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Eine Instanz der ARK Library läuft bereits. Und heute 4 Tage später nachdem ich Java deinstalliert habe und einige Systemscans mit Avira gemacht hatte wieder eine Meldung: In der Datei 'C:\Users\***\AppData\Roaming\13001.022\components\AcroFF022.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.kdv.670259' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Im Anhang die Logs (das mit dem 7-Zip hat bei mir nicht so ganz funktioniert - ich hoffe ihr könnt es so trotzdem öffnen?) |
Themen zu TR/Rogue.kdv.670259 bzw. BAcroIEHelpe.dll |
7-zip, appdata, avira, cache, datei, entfernen, exploit, fehler, files, funktioniert, internet, java, meldungen, microsoft, namen, programm, quelldatei, roaming, security, trojan, unerwünschtes programm, virus, windows, zugriff |