![]() |
|
Plagegeister aller Art und deren Bekämpfung: Backdoor/Ra.AS bei firefox.exe HELPWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Backdoor/Ra.AS bei firefox.exe HELP Hallo, AntiVir hatte mir heuete eine schreckliche Nachricht mitzuteilen. Dabei ging es um die Datei mit dem Namen "firefox.exe". Sie leidet nämlich an "Backdoor/Ra.AS". Hijack sagt dazu unter dem Konto mit eingeschränkten Rechten: Logfile of HijackThis v1.99.1 Scan saved at 12:43:28, on 31.07.2006 Platform: Windows 2000 SP4 MSIE: Internet Explorer v5.00 SP4 Running processes: D:\WINNT\Explorer.EXE D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe D:\Programme\DU Meter\DUMeter.exe D:\WINNT\system32\BELSTA.EXE D:\WINNT\system32\atiptaxx.exe D:\WINNT\system32\internat.exe D:\Programme\Belkin Corporation\Belkin Wireless Network Monitor Utility and Driver\RtlWake.exe D:\Programme\AntiVir PersonalEdition Classic\avcenter.exe D:\WINNT\system32\taskmgr.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\WinRAR\WinRAR.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.spiegel.de/ O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [DU Meter] D:\Programme\DU Meter\DUMeter.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [Outpost Firewall] D:\Programme\Agnitum\Outpost Firewall\outpost.exe /waitservice O4 - HKLM\..\Run: [OutpostFeedBack] D:\Programme\Agnitum\Outpost Firewall\feedback.exe /dump ![]() O4 - HKLM\..\Run: [BELSTA.EXE] BELSTA.EXE START O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Startup: SpeedFan.lnk = D:\Programme\SpeedFan\speedfan.exe O4 - Global Startup: Belkin Wireless LAN Utility.lnk = D:\WINNT\system32\belsta.exe O4 - Global Startup: RtlWake.lnk = D:\Programme\Belkin Corporation\Belkin Wireless Network Monitor Utility and Driver\RtlWake.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O17 - HKLM\System\CCS\Services\Tcpip\..\{C1FAE2BB-04C1-4FE6-B9C7-E69B994F8A55}: NameServer = *** O20 - AppInit_DLLs: D:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINNT\system32\ati2evxx.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exe O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - D:\WINNT\System32\NMSSvc.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - D:\Programme\Agnitum\Outpost Firewall\outpost.exe Was soll ich nur tun? Habe mittlerweile "firefox.exe in Quarantäne geschickt, da die Virusmeldung öfters kam und der PC immer wieder an Meldung hängte. Ich bitte um Hilfe!!! Vielen Dank im Voraus. Grüße, Arik11 |
Themen zu Backdoor/Ra.AS bei firefox.exe HELP |
appinit_dlls, avg, avira, bitte um hilfe, button, c.exe, datei, explorer, feedback, firefox.exe, firewall, help, hijackthis, hilfe!, hilfe!!, hotkey, immer wieder, internet, internet explorer, lan, links, logfile, microsoft, monitor, namen, programme, quara, software, system, system32, windows, wireless, wireless lan |