Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: KAV Proaktiv schutz + 2 mal Windows Update dateien?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.01.2007, 10:48   #1
GhostWriter
 
KAV Proaktiv schutz + 2 mal Windows Update dateien? - Standard

KAV Proaktiv schutz + 2 mal Windows Update dateien?



Hallo,
ich glaube ich habe ein Problem, KAV zeigt mir dauernd folgende Meldung vom
Proaktiv Schutz

So nun habe ich alles Deinstalliert von dem ich glaubte das es vieleicht was damit zu tun haben könnte (unter anderem GMER Treiber, Sandbox...)
Aber es taucht immer noch auch.
Dann habe ich mich ein wenig auf meinem Computer umgesehen und was für mich komisches entdeckt was ich mal mit den zwei bildern Dokumentiert habe.




Warum gibt es die datei zweimal?
Ich weiss nicht ob dies dafür Verantwortlich ist aber "Normal" scheint es mir nicht zu sein.

Und warum habe ich bei KAV nur die möglichkeit den Hook zuzulassen?
Was macht das für einen Sinn?

Vieleicht kann ja einer zu meiner Aufklärung beitragen und mir einen Tip Geben damit ich mit dem Rechner wieder arbeiten kann.

Edit : Der Proaktiv schutz meldet sich nun nicht mehr nachdem ich auch noch den System Safety Monitor deinstalliert habe, da ich mir Vorstellen konnte das auch dieser dafür verantwortlich sein könnte.
Also ist dies wohle "nur" ein Fehlalarm gewesen, was bleibt ist die ungereimtheit mit den 2 Update dateien.


Grüße
GhostWriter

Geändert von GhostWriter (24.01.2007 um 10:56 Uhr)

Alt 24.01.2007, 15:44   #2
Sunny
Administrator
> Competence Manager
 

KAV Proaktiv schutz + 2 mal Windows Update dateien? - Cool

KAV Proaktiv schutz + 2 mal Windows Update dateien?



Hallo.

Es wird sich wahrscheinlich bei der wuauclt1.exe um einen Schädling handeln.

siehe auch:

W32/Rbot-ALO

Ob das wirklich der Fall ist kannst du so erfahren:


Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)

Zitat:

/Desktop/wuauclt1.exe
* Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)

Poste zusätzlich auch mal ein Hijacklog, Anleitung in meiner Signatur verlinkt.


Sunny
__________________

__________________

Alt 24.01.2007, 20:19   #3
GhostWriter
 
KAV Proaktiv schutz + 2 mal Windows Update dateien? - Standard

KAV Proaktiv schutz + 2 mal Windows Update dateien?



Bei Virustotal hochgeladen hatte ich die Dateien schon, ohne Befund.
Habe es noch mal Hochgeladen für die logs.

Die Dateien waren im übrigen nicht standardmässig auf dem Desktop, ich
habe sie nur dorthin gesichert damit ich beide habe fals eine durch
"geisterhand" gelöscht werden würde.

Zitat:
Complete scanning result of "wuauclt1.exe", received in VirusTotal at 01.24.2007, 21:08:10 (CET).

AntivirusVersionUpdateResult
AntiVir7.3.0.2601.24.2007no virus found
Authentium4.93.801.24.2007no virus found
Avast4.7.936.001.24.2007no virus found
AVG38601.24.2007no virus found
BitDefender7.201.24.2007no virus found
CAT-QuickHeal9.0001.24.2007no virus found
ClamAVdevel-2006042601.24.2007no virus found
DrWeb4.3301.24.2007no virus found
eSafe7.0.14.001.24.2007no virus found
eTrust-InoculateIT23.73.12101.24.2007no virus found
eTrust-Vet30.3.334701.24.2007no virus found
Ewido4.001.24.2007no virus found
Fortinet2.85.0.001.24.2007no virus found
F-Prot3.16f01.23.2007no virus found
F-Prot44.2.1.2901.23.2007no virus found
IkarusT3.1.0.2701.24.2007no virus found
Kaspersky4.0.2.2401.24.2007no virus found
McAfee494801.24.2007no virus found
Microsoft1.190401.24.2007no virus found
NOD32v2200301.24.2007no virus found
Norman5.80.0201.24.2007no virus found
Panda9.0.0.401.24.2007no virus found
Prevx1V201.24.2007no virus found
Sophos4.13.001.24.2007no virus found
Sunbelt2.2.907.001.22.2007no virus found
TheHacker6.0.3.15501.24.2007no virus found
UNA1.8301.24.2007no virus found
VBA323.11.201.23.2007no virus found
VirusBuster4.3.19:901.24.2007no virus found

Aditional Information File size: 194840 bytesMD5: ed012057a770d5cb4ee762ca3c6bc487SHA1: 0d46baa64619907631c77d70c1bab4ce3333dd40
Zitat:
Complete scanning result of "wuauclt.exe", received in VirusTotal at 01.24.2007, 21:08:52 (CET).

AntivirusVersionUpdateResult
AntiVir7.3.0.2601.24.2007no virus found
Authentium4.93.801.24.2007no virus found
Avast4.7.936.001.24.2007no virus found
AVG38601.24.2007no virus found
BitDefender7.201.24.2007no virus found
CAT-QuickHeal9.0001.24.2007no virus found
ClamAVdevel-2006042601.24.2007no virus found
DrWeb4.3301.24.2007no virus found
eSafe7.0.14.001.24.2007no virus found
eTrust-InoculateIT23.73.12101.24.2007no virus found
eTrust-Vet30.3.334701.24.2007no virus found
Ewido4.001.24.2007no virus found
Fortinet2.85.0.001.24.2007no virus found
F-Prot3.16f01.23.2007no virus found
F-Prot44.2.1.2901.23.2007no virus found
IkarusT3.1.0.2701.24.2007no virus found
Kaspersky4.0.2.2401.24.2007no virus found
McAfee494801.24.2007no virus found
Microsoft1.190401.24.2007no virus found
NOD32v2200301.24.2007no virus found
Norman5.80.0201.24.2007no virus found
Panda9.0.0.401.24.2007no virus found
Prevx1V201.24.2007no virus found
Sophos4.13.001.24.2007no virus found
Sunbelt2.2.907.001.22.2007no virus found
TheHacker6.0.3.15501.24.2007no virus found
UNA1.8301.24.2007no virus found
VBA323.11.201.23.2007no virus found
VirusBuster4.3.19:901.24.2007no virus found

Aditional Information File size: 117016 bytesMD5: 6a69a6ddca07328c62544d934c3fc406SHA1: 775d3a7df4f684ba99f69ef702975e7e7776c533
So und nun noch der Log

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958

danke
GUA
[/edit]


Ich selbst sehe da nichts was nicht dort hin gehören würde, allerdings muß das ja nichts heissen wenn es ein Bot wäre nutzt er mit sicherheit ein Rootkit und dann hat auch Hijack schlechte kerten.
Allerdings habe ich auch mit GMER und Rootkit Unhooker nichts gefunden wobei ich bei den Treiber auch überfordert bin was nun wozu gehört.
__________________

Alt 24.01.2007, 20:28   #4
Sunny
Administrator
> Competence Manager
 

KAV Proaktiv schutz + 2 mal Windows Update dateien? - Standard

KAV Proaktiv schutz + 2 mal Windows Update dateien?



-Also das Hijacklog ist nach meiner Durchsicht sauber.
-Die beanstandete Datei wuauclt1 scheint auch sauber zu sein.

Alles in allem glaube ich nicht das du den RBot im System hast oder irgendwas anderes.

Hast du denn noch andere Probleme mit deinem System, wo man auf einen Schädling schließen könnte?

Ansonsten würde ich sagen das es das gewesen ist.

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 24.01.2007, 21:44   #5
GhostWriter
 
KAV Proaktiv schutz + 2 mal Windows Update dateien? - Standard

KAV Proaktiv schutz + 2 mal Windows Update dateien?



Nein ansonsten kann ich nicht klagen, scheint alles gut zu laufen.
Dann werde ich mal hoffen das mir nicht noch irgend eine ungereimtheit auffällt
Was mir eingefallen ist das ich einen System Cutomizer installiert habe, also so ein Programm welches systemdateien ändert um das aussehen zu "Optimieren" und der hat z.B. auch die Explorer.exe verändert, ich denke mal das dies wohl damit zusammenhängen könnte.
Aber darauf muß man erst mal kommen

Aber vielen dank für die mühe.
Einen schönen Abend noch.

Grüße
GhostWriter


Antwort

Themen zu KAV Proaktiv schutz + 2 mal Windows Update dateien?
arbeiten, aufklärung, bilder, computer, datei, dateien, entdeck, entdeckt, fehlalarm, folge, folgende, gmer, hook, meldet, meldung, monitor, nicht mehr, problem, rechner, schutz, system, treiber, update, windows, windows update, write



Ähnliche Themen: KAV Proaktiv schutz + 2 mal Windows Update dateien?


  1. Nach Windows-Update alle Dateien weg!
    Plagegeister aller Art und deren Bekämpfung - 13.11.2015 (1)
  2. Windows 10 / Schutz?
    Alles rund um Windows - 31.07.2015 (45)
  3. Windows 7 Update Code 8008005 Unbekannte Fehler bei Windows Update
    Log-Analyse und Auswertung - 08.02.2015 (15)
  4. Umfassender Schutz bei Neuinstallation von Windows 7
    Antiviren-, Firewall- und andere Schutzprogramme - 27.08.2014 (17)
  5. Selbständiges deaktivieren von Avira Echtzeitscanner, Firewall, Browser-Schutz und E-Mail-Schutz
    Plagegeister aller Art und deren Bekämpfung - 28.01.2014 (10)
  6. INFO - Übersicht: Schutz von Ordnern und Dateien unter Windows XP
    Alles rund um Windows - 16.07.2013 (0)
  7. Windows Update Trojaner erfolgreich entfernt, viele Dateien sind gesperrt, was nun ?
    Log-Analyse und Auswertung - 16.06.2012 (3)
  8. Dateien bleiben Verschlüsselt "Windows Update Verschlüsselungstrojaner"
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (1)
  9. Windows Update Virus verschlüsselte Dateien
    Log-Analyse und Auswertung - 08.06.2012 (3)
  10. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  11. Windows Update Virus, Nach Beseitigung bleiben eigene Dateien und Fotos verschlüsselt!
    Log-Analyse und Auswertung - 24.05.2012 (1)
  12. Apple packt "Mac Defender"-Schutz in Snow-Leopard-Security-Update
    Nachrichten - 01.06.2011 (0)
  13. Der richtige Schutz - Welchen Virenscanner? Zusatz-Schutz?
    Antiviren-, Firewall- und andere Schutzprogramme - 24.02.2011 (9)
  14. Antiviren-Hersteller bieten kostenlosen LNK-Schutz [2.Update]
    Nachrichten - 29.07.2010 (0)
  15. Antiviren-Hersteller bieten kostenlosen LNK-Schutz [Update]
    Nachrichten - 27.07.2010 (0)
  16. TMP dateien und Windows Update Trojaner
    Log-Analyse und Auswertung - 17.01.2008 (0)
  17. Windows Update Dateien auf Diskette sichern? Wie zurück spielen?
    Alles rund um Windows - 02.10.2003 (2)

Zum Thema KAV Proaktiv schutz + 2 mal Windows Update dateien? - Hallo, ich glaube ich habe ein Problem, KAV zeigt mir dauernd folgende Meldung vom Proaktiv Schutz So nun habe ich alles Deinstalliert von dem ich glaubte das es vieleicht was - KAV Proaktiv schutz + 2 mal Windows Update dateien?...
Archiv
Du betrachtest: KAV Proaktiv schutz + 2 mal Windows Update dateien? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.