Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: avp.exe

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 18.12.2007, 16:18   #1
bioshock
 
avp.exe - Standard

Problem: avp.exe



tach

mir ist es aufgefallen das ich 2 avp.exe prozzen laufen hab ich hab gegoogelt und hab herausgefunden das es trojaner sind!
sind es trojaner?
ich kann sie nicht beenden weil da eine meldung kommt wo steht zugriff verweigert
kaspersky hat nüx an viren spyware gefunden
wie bekomme ich die avp weg ????
mgf

und was ist eigentlich hijackthis ????

Alt 18.12.2007, 16:43   #2
cad
/// caddy ☀
 

avp.exe - Standard

avp.exe Anleitung / Hilfe



Zitat:
Zitat von bioshock Beitrag anzeigen
tach
mir ist es aufgefallen das ich 2 avp.exe prozzen laufen hab ich hab gegoogelt und hab herausgefunden das es trojaner sind!
Hallo

Läuft die eine avp.exe unter System und die andere unter Deinem Benutzerkonto?
Die avp.exe gehört zu Kaspersky und sofern die im richtigen Ordner sind, hast Du kein Problem.
Zitat:
Zitat von bioshock Beitrag anzeigen
ich hab gegoogelt und hab herausgefunden das es trojaner sind!
Echt?

Zitat:
Zitat von bioshock Beitrag anzeigen

ich kann sie nicht beenden weil da eine meldung kommt wo steht zugriff verweigert
Das ist normal, Du kannst KIS/KAS net so einfach beenden.

Zitat:
Zitat von bioshock Beitrag anzeigen
kaspersky hat nüx an viren spyware gefunden
Schön

Zitat:
Zitat von bioshock Beitrag anzeigen
wie bekomme ich die avp weg ????
mgf
Deinstallieren oder abschalten (Rechtsklick aufs Symbol in der Taskleiste und dann auf Programm beenden)
Zitat:
Zitat von bioshock Beitrag anzeigen
und was ist eigentlich hijackthis ????
http://www.trojaner-board.de/17493-a...ijackthis.html

Gruß cad

Edit: Hallo Petra, ja aber nur eine Minute. Deine Erklärung zu HJ ist aber besser. :O)
__________________


Alt 18.12.2007, 16:44   #3
Petra
/// Malwareteam / Visitor
 
avp.exe - Standard

avp.exe Details



Hallo bioshock,

die avp.exe gehört zum Kaspersky Antivirus-Programm. Falls Du das installiert hast, ist es auch ok, wenn der Prozess zweimal im Taskmanager auftaucht.

HijackThis ist eine Analyse-Tool, welches erlaubt, ein paar grundsätzliche Infos über Dein System zu bekommen und anhand dieser Infos eine erste Durchsicht zu machen, ob Dein System unter Umständen infiziert ist.

Falls Du überprüfen lassen möchtest, wie es Deinem System geht, lade HijackThis.v2.02 von Housecall runter. Starte den Installer mit einen Doppel-Klick auf die Datei HTJInstall. Jetzt folgendes Fenster mit Install bestätigen, damit das Programm in einen eigenen Ordner installiert wird. HJT muss in einem eigenen Ordner laufen, damit evtl. falsch gefixte Einträge wiederhergestellt werden können. Gehe mit dem Explorer nun zu: C:\Programme\Trend Micro\HijackThis\Hijackthis.exe und benenne die HijackThis.exe in bioshock.exe um (damit sich Malware nicht vor HJT verstecken kann) und erstelle poste mir ein HJT-Logfile.

Edit: cad war schneller
__________________
__________________

Alt 19.12.2007, 13:54   #4
bioshock
 
avp.exe - Standard

Lösung: avp.exe



ok wenn ich jetzt zb mein HijackThis file hier rein kopiere kann jemand sagen ob es gut für mein system aussieht ?
nfg

Alt 19.12.2007, 14:31   #5
Petra
/// Malwareteam / Visitor
 
avp.exe - Standard

Wie avp.exe



ja, zumindestens kann ich Dir sagen, ob es nach Schädlingen aussieht oder nicht

__________________
[°¿°] Ciao, Petra

Alt 22.12.2007, 13:44   #6
bioshock
 
avp.exe - Standard

Wo avp.exe Lösung!



ok hier ist der file:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:41:40, on 22.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Raxco\PerfectDisk\PDAgent.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\HDD Thermometer\HDD Thermometer.exe
C:\WINDOWS\ISW\alice\signup\AliceCnn.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\bioshock.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.1.5.19.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Programme\Lexmark X5100 Series\lxbabmgr.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AceGain LiveUpdate] C:\Programme\AceGain\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitComet - a BitTorrent Client] C:\Programme\BitComet\BitComet.exe
O4 - HKCU\..\Run: [RSD_HDDThermo] C:\Programme\HDD Thermometer\HDD Thermometer.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\+++++\OctoshapeClient.exe" -inv:bootrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download all links using BitComet - res://C:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Programme\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D01D4DD-1AAE-4E8B-8930-33E8C8FF44D7}: NameServer = 213.191.92.86 62.109.123.7
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Unknown owner - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 8343 bytes

Alt 22.12.2007, 14:24   #7
Petra
/// Malwareteam / Visitor
 
avp.exe - Standard

avp.exe



Hallo bioshock,

außer dass Du veraltete Java- und Adobe Acrobat Reader-Versionen nutzt, ist nichts Schädliches zu sehen. Alle alten Java-Versionen deinstallieren und dann die aktuelle Version installieren. Ebenso bei dem Acrobat-Reader verfahren.

Von Kaspersky Internet Security gibt es mittlerweile Version 7, Infos zum Aktualisieren findest Du im Kaspersky-Forum.
__________________
[°¿°] Ciao, Petra

Alt 22.12.2007, 23:02   #8
Power
Gast
 
avp.exe - Standard

avp.exe



Hallo,

Ich habe auch Kaspersky und ich habe auch avp.exe beim System und eine zweite avp.exe beim Benutzerkonto. Wie Cad schon gesagt hat, ist es normal, wenn man zwei avp.exe hat.

Gruss
Power

Antwort

Themen zu avp.exe
avp.exe, beenden, hijack, hijackthis, laufe, laufen, meldung, spyware, troja, trojaner, viren, zugriff



Zum Thema avp.exe - tach mir ist es aufgefallen das ich 2 avp.exe prozzen laufen hab ich hab gegoogelt und hab herausgefunden das es trojaner sind! sind es trojaner? ich kann sie nicht beenden - avp.exe...
Archiv
Du betrachtest: avp.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.