Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: antivir verhindert trojaner nicht.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.06.2005, 23:29   #1
brembak
 
antivir verhindert trojaner nicht. - Standard

antivir verhindert trojaner nicht.



Hallo,

hab seit einigen tagen ein riesiges problem mit meinem internet. alles super langsam, dauernd werden automatisch irgendwelche programme runtergeladen. im taskmanager habe ich einige anwendungen gefunden, die nicht abzuschalten sind aber auch bei einer suche nach der datei nicht aufzufinden sind z.B. ijrusvc.exe.

kann mir irgendjemand helfen, wie ich dieses problem in den griff kriege. habe selber keine ahnung von diesem thema, deswegen würde es mir helfen von euch zu erfahren, welche informationen ihr genau braucht um das problem zu identifizieren und mögliche lösungen anzugeben und wie ich diese informationen aus meinem system bekomme.

soviel kann ich schon mal sagen, beim öffnen des internet explorers öffnet sich automatisch ein weiteres fenster auf dem irgendwelche werbung dann dargestellt wird. und wenn ich offline den internet explorer öffne zeigt er mir nicht mehr wie früher "Seite konnte nicht gefunden werden" sondern sucht unaufhörlich nach der seite.

habe adserve und antivir schon zigmal über meinen rechner gefahren. adserve findet nachdem ich im internet war immer eine menge an malware, aber antivir findet keinen virus. nur wenn ich online bin öffnet sich öfter ein feld in dem antivir mich auf einen trojaner aufmerksam macht und mir anbietet diesen zu löschen. hilft aber irgendwie nicht, da diese trojaner immer wieder kommen.

würde mich wahnsinnig freuen, wenn mir jemand helfen könnte. und falls ihr mehr infos braucht fragt mich (aber beschreibt mir bitte auch kurz wie ich euch diese infos übermitteln kann)

tausend dank im voraus.

brembak

nachtrag:

hab über hijack die logs ausfindig machen können:

Logfile of HijackThis v1.99.1
Scan saved at 01:17:01, on 08.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\msdtc.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\ijrusvc.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\mHotkey.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Dokumente und Einstellungen\R~ Br~\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://81.222.131.49/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://81.222.131.49/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://81.222.131.49/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = h**p://81.222.131.49/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = h**p://81.222.131.49/index.php
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: VBRunDLL Class - {197B8CA4-E215-46DD-8F33-E0544A80E5C4} - C:\WINDOWS\System32\vbrundll.dll
O2 - BHO: ohb - {9ADE0443-2AB2-4B23-A3F8-AC520773DE12} - C:\WINDOWS\System32\nsi2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKLM\..\Run: [najuli] c:\windows\system32\lbyalv.exe
O4 - HKLM\..\Run: [vicxdll] C:\WINDOWS\vicxdll.exe
O4 - HKLM\..\Run: [ztecenc] C:\WINDOWS\ztecenc.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [regsync] C:\WINDOWS\System32\regsync.exe
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKCU\..\Run: [Ctra] C:\Dokumente und Einstellungen\R~ Br~\Anwendungsdaten\maao.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted IP range: 81.222.131.59
O15 - Trusted IP range: 81.222.131.59 (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097416916398
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - h**p://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_18_0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A8995B4D-82F5-40C7-8345-24C592BFD9B3}: NameServer = 192.168.1.13,192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{FF4FAFBA-198B-40F7-8499-B54E2088467C}: NameServer = 192.169.1.13,192.168.1.254
O18 - Filter: text/html - {33D4A320-F24D-48D9-B940-DAB1A49E27DA} - C:\Dokumente und Einstellungen\R~ Br~\Lokale Einstellungen\Anwendungsdaten\microsoft\internet explorer\V0.28.dat
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: ISEXEng - Unknown owner - C:\WINDOWS\System32\angelex.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)
O23 - Service: Windows VisFx Components - Unknown owner - C:\WINDOWS\ijrusvc.exe

Geändert von brembak (08.06.2005 um 08:16 Uhr)

Alt 07.06.2005, 23:43   #2
dedie
 
antivir verhindert trojaner nicht. - Standard

antivir verhindert trojaner nicht.



Erstell mal einen Logfile mit HijackThis wie das geht und wo du das Programm downloaden kannst wird hier http://www.trojaner-board.de/showthread.php?t=17493 ausführlich beschrieben.
__________________

__________________

Alt 08.06.2005, 00:22   #3
Haui45
 
antivir verhindert trojaner nicht. - Standard

antivir verhindert trojaner nicht.



Verwende bitte den -Button und editiere die Links (http --> h**p)

Auf deinem System befindet sich ziemlich viel Malware. Um festzustellen, ob eine Reparatur überhaupt noch Sinn macht, solltest du deinen PC mit eScan überprüfen und die Ergebnisse posten.
__________________

Alt 08.06.2005, 00:33   #4
dedie
 
antivir verhindert trojaner nicht. - Standard

antivir verhindert trojaner nicht.



Ehrliche Antwort von mir zu dem Logfile, Spar dir e-scann setzt dein System gleich neu auf aber dann inclusive der aktuellen Updates .


Da braucht man sich doch nicht mehr zu wundern wenn der Rechner verseucht ist.
__________________
Meckern tut gut, Nett sein kann jeder!

Alt 08.06.2005, 08:17   #5
brembak
 
antivir verhindert trojaner nicht. - Standard

antivir verhindert trojaner nicht.



Hallo

Hier das ergebnis vom escan. Insgesamt wurden 69 objekte gefunden wovon 14 als Virus! identifiziert wurden. ist wohl ziemlich heftig oder. kann ich meinen rechner noch säubern ohne ihn zu formatieren? und wieso findet antivir diese viren und adserv diese spamware nicht? ist antivir nicht ausreichend um sich gegen viren zu schützen?

Wenn es irgendwie geht, dann würde ich gerne versuchen die 69 objekte aus meinem system zu löschen. ist das möglich?

danke für eure hilfe.

Wed Jun 08 08:19:28 2005 => ***** Scanning complete. *****

Wed Jun 08 08:19:28 2005 => Total Objects Scanned: 103670
Wed Jun 08 08:19:28 2005 => Total Virus(es) Found: 69
Wed Jun 08 08:19:28 2005 => Total Disinfected Files: 0
Wed Jun 08 08:19:28 2005 => Total Files Renamed: 0
Wed Jun 08 08:19:28 2005 => Total Deleted Objects: 0
Wed Jun 08 08:19:28 2005 => Total Errors: 27
Wed Jun 08 08:19:28 2005 => Time Elapsed: 05:01:11
Wed Jun 08 08:19:28 2005 => Virus Database Date: 2005/06/08
Wed Jun 08 08:19:28 2005 => Virus Database Count: 133939

Wed Jun 08 08:19:28 2005 => Scan Completed.

Wed Jun 08 08:58:23 2005 => Virus Database Date: 2005/06/08
Wed Jun 08 08:58:23 2005 => Virus Database Count: 133939
Wed Jun 08 08:58:29 2005 => AV Library Unloaded (3)...

File C:\WINDOWS\System32\nsi2.dll tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\WINDOWS\vicxdll.exe infected by "Trojan-Downloader.Win32.VB.hj" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\ztecenc.EXE infected by "Trojan-Downloader.Win32.VB.hj" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\System32\regsync.exe tagged as "not-a-virus:AdWare.SafeSurfing.i". Action Taken: No Action Taken.
File C:\WINDOWS\ijrusvc.exe infected by "Trojan-Dropper.Win32.Agent.mu" Virus! Action Taken: No Action Taken.
Object "MyBar Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "CoolWebSearch Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "updater Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "eZula Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "SearchEXE Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "l.exe Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "IBIS Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "IBIS Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "IBIS Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "iSearch Spyware/Adware" found in File System! Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\loader2.ocx". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\MediaTicketsInstaller.ocx". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\Downloaded Program Files\MediaTicketsInstaller.ocx". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{0DED49D5-A8B7-4d5d-97A1-12B0C195874D}" refers to invalid object "BdaPlgin.ax". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}" refers to invalid object "C:\WINDOWS\System32\MSWINSCK.OCX". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{248DD897-BB45-11CF-9ABC-0080C7E7B78D}" refers to invalid object "C:\WINDOWS\System32\MSWINSCK.OCX". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{3A6F7F8D-45E5-11D4-AC3E-ADBCE8B30410}" refers to invalid object "C:\WINDOWS\System32\VSRpt7.ocx". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{9EFBF860-5685-11D3-AA3D-00C04F4C5275}" refers to invalid object "cdooff.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{A8561647-E93C-11d3-AC3B-CE6078F7B616}" refers to invalid object "C:\WINDOWS\System32\VSPRINT7.ocx". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{B0693766-5278-4ec6-B9E1-3CE40560EF5A}" refers to invalid object "CaPlgin.ax". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{B8185080-AEF8-11D3-9A1E-444553540000}" refers to invalid object "C:\WINDOWS\System32\VSRpt7.ocx". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{FD0A5AF3-B41D-11d2-9C95-00C04F7971E0}" refers to invalid object "BdaPlgin.ax". Action Taken: No Action Taken.
File C:\WINDOWS\hosts infected by "Trojan.Win32.Qhost.k" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\Nail.exe tagged as "not-a-virus:AdWare.BetterInternet.b". Action Taken: No Action Taken.
File C:\WINDOWS\tool2.exe tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\WINDOWS\visfxun.exe infected by "Trojan-Downloader.Win32.VB.kd" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\yycbfd.exe tagged as "not-a-virus:AdWare.BetterInternet.c". Action Taken: No Action Taken.
File C:\WINDOWS\System32\mocupd.exe tagged as "not-a-virus:AdWare.WurldMedia.b". Action Taken: No Action Taken.
File C:\WINDOWS\System32\mos.exe tagged as "not-a-virus:AdWare.WurldMedia.c". Action Taken: No Action Taken.
File C:\WINDOWS\System32\newdial.exe infected by "Trojan-Dropper.Win32.Agent.my" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\System32\nsh5.dll tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\WINDOWS\System32\nsk5.dll tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\WINDOWS\System32\nso5.dll tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\WINDOWS\System32\nsy2.dll tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\DOKUME~1\R~BR~1\LOKALE~1\Temp\1.exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\DOKUME~1\R~BR~1\LOKALE~1\Temp\asfjkk32.tmp tagged as "not-a-virus:AdWare.SafeSurfing.i". Action Taken: No Action Taken.
File C:\DOKUME~1\R~BR~1\LOKALE~1\Temp\FRM\aurareco.exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\DOKUME~1\R~BR~1\LOKALE~1\TEMPOR~1\Content.IE5\09CHYJ4X\thin_installerv3[1].exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\DOKUME~1\R~BR~1\LOKALE~1\TEMPOR~1\Content.IE5\EH080VQ0\thin_poker_installer[1].exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\DOKUME~1\R~BR~1\LOKALE~1\TEMPOR~1\Content.IE5\G7372W1D\thin-94_installerV3_poker[1].exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\DOKUME~1\R~BR~1\LOKALE~1\TEMPOR~1\Content.IE5\K5K5MZGP\Nail[1].exe tagged as "not-a-virus:AdWare.BetterInternet.b". Action Taken: No Action Taken.
File C:\DOKUME~1\R~BR~1\LOKALE~1\TEMPOR~1\Content.IE5\ZF5VF1GS\thin_installer[1].exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\dkload.exe infected by "Trojan-Downloader.Win32.Small.aod" Virus! Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Br\Lokale Einstellungen\Temp\BDECache\bde1F.tmp tagged as "not-a-virus:AdWare.Brilliandigital.a". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Anwendungsdaten\IEService\v28.exe infected by "Trojan-Dropper.Win32.Inflator.b" Virus! Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Anwendungsdaten\Pribi\v29.exe infected by "Trojan-Dropper.Win32.Inflator.b" Virus! Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\V0.28.dat infected by "Trojan.Win32.Dialer.fy" Virus! Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Lokale Einstellungen\Temp\1.exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Lokale Einstellungen\Temp\asfjkk32.tmp tagged as "not-a-virus:AdWare.SafeSurfing.i". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Lokale Einstellungen\Temp\FRM\aurareco.exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Lokale Einstellungen\Temporary Internet Files\Content.IE5\09CHYJ4X\thin_installerv3[1].exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EH080VQ0\thin_poker_installer[1].exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G7372W1D\thin-94_installerV3_poker[1].exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K5K5MZGP\Nail[1].exe tagged as "not-a-virus:AdWare.BetterInternet.b". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\R~ Br\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZF5VF1GS\thin_installer[1].exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
File C:\Programme\Morpheus\Morph20.exe tagged as "not-a-virus:AdWare.WurldMedia.a". Action Taken: No Action Taken.
File C:\WINDOWS\Downloaded Program Files\ycomp5_0_2_7.dll tagged as "not-a-virus:AdWare.ToolBar.Yahoo". Action Taken: No Action Taken.
File C:\WINDOWS\hosts infected by "Trojan.Win32.Qhost.k" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\Nail.exe tagged as "not-a-virus:AdWare.BetterInternet.b". Action Taken: No Action Taken.
File C:\WINDOWS\system32\mocupd.exe tagged as "not-a-virus:AdWare.WurldMedia.b". Action Taken: No Action Taken.
File C:\WINDOWS\system32\mos.exe tagged as "not-a-virus:AdWare.WurldMedia.c". Action Taken: No Action Taken.
File C:\WINDOWS\system32\newdial.exe infected by "Trojan-Dropper.Win32.Agent.my" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\system32\nsh5.dll tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\WINDOWS\system32\nsk5.dll tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\WINDOWS\system32\nso5.dll tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\WINDOWS\system32\nsy2.dll tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\WINDOWS\Temp\bw.exe infected by "Trojan-Downloader.Win32.Small.ru" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\Temp\common.dll tagged as "not-a-virus:AdWare.WebSearch.s". Action Taken: No Action Taken.
File C:\WINDOWS\Temp\nsdtmp09.dll tagged as "not-a-virus:AdWare.MetaDirect.a". Action Taken: No Action Taken.
File C:\WINDOWS\Temp\se.exe tagged as "not-a-virus:AdWare.WindowEnhancer". Action Taken: No Action Taken.
File C:\WINDOWS\Temp\TBPS.exe tagged as "not-a-virus:AdWare.WebSearch.h". Action Taken: No Action Taken.
File C:\WINDOWS\Temp\toolbar.dll tagged as "not-a-virus:AdWare.WebSearch.q". Action Taken: No Action Taken.
File C:\WINDOWS\tool2.exe tagged as "not-a-virus:AdWare.ToolBar.HotSearchBar.g". Action Taken: No Action Taken.
File C:\WINDOWS\visfxun.exe infected by "Trojan-Downloader.Win32.VB.kd" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\yycbfd.exe tagged as "not-a-virus:AdWare.BetterInternet.c". Action Taken: No Action Taken.


Alt 08.06.2005, 11:20   #6
chaosman
 
antivir verhindert trojaner nicht. - Standard

antivir verhindert trojaner nicht.



@brembak

du hast ein ungepatchtes system und IE, filesharer in betrieb und jede menge downloader.
bei soviel malware würde ich mein system neuaufsetzen, da bringt imho auch säubern nichts.
hier eine anleitung zum neuaufsetzen
http://www.trojaner-board.de/showpos...28&postcount=2

sry

chaosman
__________________
--> antivir verhindert trojaner nicht.

Antwort

Themen zu antivir verhindert trojaner nicht.
antivir, antivir update, bho, components, dateien, dll, einstellungen, excel, explorers, file missing, google, helfen, hijack, hijackthis, immer wieder, keine ahnung, langsam, malware, microsoft, mssql, nicht gefunden, problem, programme, server, sich automatisch, software, suche, super, system, taskmanager, temp, trojaner, werbung, windows, windows xp, öffnet, öffnet sich automatisch



Ähnliche Themen: antivir verhindert trojaner nicht.


  1. Windows Firewall reagiert nicht und verhindert jeden Download
    Plagegeister aller Art und deren Bekämpfung - 01.09.2013 (33)
  2. Gvu Trojaner verhindert mein Pc start
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (9)
  3. GVU-TROJANER (verhindert abgesicherten Modus, Boot von USB geht nicht...)
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (1)
  4. Trojaner der Webseitenaufruf verhindert?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (13)
  5. Verschlüsselungs-Trojaner unter XP verhindert Normalstart
    Log-Analyse und Auswertung - 19.05.2012 (3)
  6. BKA Trojaner verhindert abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (1)
  7. Trojaner verhindert Internetverbindung mit FF und IE
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (1)
  8. Komischer Icon im Infoberei verhindert den start von Antivir
    Plagegeister aller Art und deren Bekämpfung - 29.06.2010 (1)
  9. Trojaner von HiJackThis nicht erkannt! Verhindert starten von Firefox und IExplorer
    Log-Analyse und Auswertung - 28.02.2010 (1)
  10. Trojaner/Malware deaktiviert WindowsDefender und verhindert inst. von antivir progr.
    Log-Analyse und Auswertung - 28.01.2010 (10)
  11. Trojaner verhindert Update von Virenprogrammen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (1)
  12. Trojaner an Board? Antivir updated nicht mehr, Ad aware auch nicht...
    Log-Analyse und Auswertung - 12.02.2009 (22)
  13. Trojaner verhindert PC-Benutzung
    Log-Analyse und Auswertung - 06.02.2009 (1)
  14. zonealarm verhindert antivir update
    Mülltonne - 29.10.2008 (0)
  15. Trojaner verhindert das öffnen der firewall
    Log-Analyse und Auswertung - 03.02.2008 (2)
  16. Trojaner verhindert Windows 2000 Start
    Plagegeister aller Art und deren Bekämpfung - 03.02.2005 (3)
  17. ZoneAlarm verhindert Installation nicht...
    Antiviren-, Firewall- und andere Schutzprogramme - 21.11.2003 (3)

Zum Thema antivir verhindert trojaner nicht. - Hallo, hab seit einigen tagen ein riesiges problem mit meinem internet. alles super langsam, dauernd werden automatisch irgendwelche programme runtergeladen. im taskmanager habe ich einige anwendungen gefunden, die nicht abzuschalten - antivir verhindert trojaner nicht....
Archiv
Du betrachtest: antivir verhindert trojaner nicht. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.