![]() |
|
Log-Analyse und Auswertung: Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine TrefferWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer Erstmal danke für die schnelle Hilfe. Ich weiß nicht wie ich ein Avira Log-file finde(ist damit der Report nach dem Suchlauf gemeint?)Avira zeigt auch beim Durchsuchen keine Treffer an. Weiterhin werden aber regelmäßig Treffer durch trojaner auf meinem Pc angezeigt. Die angegebene Vorgehensweise habe ich nicht befolgt, da sie mir als Standartantwort auf alle Fragen hier erschien und mir niemand genaueres zu meinem Problem sagen konnte. |
![]() | #2 |
![]() | ![]() Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer Hello;
__________________ich würde dir raten bevor du das mit combofix probierst Deaktiviere die Systemwiederherstellung ("Das verhindert dass sich die viren oder trojaner nach einem Systemstart wiederherstellen") --> neu booten und während dem booten mit F8 in den abgesicherten Modus wechseln (" Im normalen Modus kann das virenprogramm nciht auf alle datein zugreifen, vielleicht ist das der Grund warum das Avira sie zwar findet aber nicht löschen kann! Im abgesicherten Modus hat Avira auf alle diese Ordner Zugriff") Im abgesicherten modus nach viren scannen! --> wenn was gefunden Avira löschen lassen! danach neu booten und hoffen, dass du virenfrei bist!!! Hoffe es funktioniert Viel Erfolg Andi ![]() |
![]() | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer Ich schreib solche Antworten nicht aus Spaß - für Analysezwecke bei Malwarebefall habe ich eine solche "Standardanleitung" entwickelt, die ich aber auch bei Bedarf etwas für den jew. Strang editiere.
__________________
__________________ |
![]() | #4 |
![]() | ![]() Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer Okay joggel Wenn du die Ratschläge nicht befolgst die dir gegeben werden dann bist du selber schuld!!! Ich hoffe trotzdem, dass du doch irgendetwas hier findest dass dir weiter hilft!!! Liebe Grüße ![]() |
![]() | #5 |
| ![]() Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer hab MBR-Tool und blacklight durchlaufen lassen(keine funde) malewarebytes hat folgendes geliefert: alwarebytes' Anti-Malware 1.26 Datenbank Version: 1103 Windows 5.1.2600 Service Pack 3 04.09.2008 17:44:01 mbam-log-2008-09-04 (17-44-01).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 116398 Laufzeit: 1 hour(s), 16 minute(s), 5 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\QIP\unqip.exe (Adware.Sogou) -> Quarantined and deleted successfully. |
![]() | #6 | ||
![]() ![]() ![]() ![]() ![]() | ![]() Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer Moin Zitat:
Zitat:
![]() MFG Uups geht ja schon weiter ![]()
__________________ --> Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer |
![]() | #7 |
| ![]() Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer Malewarebytes hat eben diesen einen Treffer geliefert... Aber Avira hat mehr als 50 mal angeschlagen und diverse Trojaner usw. erkannt. Ist es vielleicht irgendwie möglich die Funde von Antivir(außerhalb des "Luke Filewalkers" ![]() Würde mich wiederum über schnelle hilfe freuen |
![]() | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer Öffne die Logdatei von AntiVir und poste sie. Falls die zu groß ist: Zippen und bei file-upload.net hochladen, hier verlinken. Wann gedenkst Du die anderen Schritt auszuführen? ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #9 |
| ![]() Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer Falls dass die Log-datei sein sollte: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 3. September 2008 13:16 Es wird nach 1594576 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 3) [5.1.2600] Boot Modus: Normal gebootet Benutzername: SYSTEM Computername: JOGGEL Versionsinformationen: BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00 AVSCAN.EXE : 8.1.4.7 315649 Bytes 26.07.2008 18:11:52 AVSCAN.DLL : 8.1.4.0 48897 Bytes 26.07.2008 18:11:52 LUKE.DLL : 8.1.4.5 164097 Bytes 26.07.2008 18:11:52 LUKERES.DLL : 8.1.4.0 12545 Bytes 26.07.2008 18:11:52 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 11:42:02 ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 22:53:17 ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 31.08.2008 18:10:53 ANTIVIR3.VDF : 7.0.6.106 129024 Bytes 02.09.2008 18:06:35 Engineversion : 8.1.1.23 AEVDF.DLL : 8.1.0.5 102772 Bytes 20.04.2008 11:14:24 AESCRIPT.DLL : 8.1.0.68 315770 Bytes 18.08.2008 18:19:10 AESCN.DLL : 8.1.0.23 119156 Bytes 15.07.2008 17:00:22 AERDL.DLL : 8.1.0.20 418165 Bytes 26.04.2008 15:45:56 AEPACK.DLL : 8.1.2.1 364917 Bytes 15.07.2008 17:00:19 AEOFFICE.DLL : 8.1.0.22 192890 Bytes 18.08.2008 18:19:03 AEHEUR.DLL : 8.1.0.50 1388918 Bytes 18.08.2008 18:18:59 AEHELP.DLL : 8.1.0.15 115063 Bytes 01.06.2008 07:31:32 AEGEN.DLL : 8.1.0.36 315764 Bytes 18.08.2008 18:18:37 AEEMU.DLL : 8.1.0.7 430452 Bytes 02.08.2008 14:04:55 AECORE.DLL : 8.1.1.8 172406 Bytes 02.08.2008 14:04:51 AEBB.DLL : 8.1.0.1 53617 Bytes 26.07.2008 18:11:53 AVWINLL.DLL : 1.0.0.12 15105 Bytes 26.07.2008 18:11:52 AVPREF.DLL : 8.0.2.0 38657 Bytes 26.07.2008 18:11:52 AVREP.DLL : 8.0.0.2 98344 Bytes 02.08.2008 14:04:49 AVREG.DLL : 8.0.0.1 33537 Bytes 26.07.2008 18:11:52 AVARKT.DLL : 1.0.0.23 307457 Bytes 20.04.2008 11:14:22 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 26.07.2008 18:11:52 SQLITE3.DLL : 3.3.17.1 339968 Bytes 20.04.2008 11:14:23 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 26.07.2008 18:11:52 NETNT.DLL : 8.0.0.1 7937 Bytes 20.04.2008 11:14:23 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 26.07.2008 18:11:45 RCTEXT.DLL : 8.0.52.0 86273 Bytes 26.07.2008 18:11:45 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Mittwoch, 3. September 2008 13:16 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rct.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'cidaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'infium.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'snmp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'slserv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'cisvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdateStar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EDICT.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VCDDaemon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '34' Prozesse mit '34' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '59' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' <RECOVERY> Ende des Suchlaufs: Mittwoch, 3. September 2008 15:12 Benötigte Zeit: 1:55:27 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 8381 Verzeichnisse wurden überprüft 233888 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 233887 Dateien ohne Befall 1258 Archive wurden durchsucht 1 Warnungen 0 Hinweise Das Combo-Fix werde ich dann so schnell wie möglich erledigen. |
![]() |
Themen zu Mehrmals Angezeigter Virenbefall.Antivirenprogramm zeigt aber keine Treffer |
adobe, avg, avira, bho, desktop, einstellungen, excel, explorer, firefox, freundlich, helfen, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, kompetent, logfile, mozilla, mozilla firefox, programm, programme, software, suche, trojaner, updates, urlsearchhook, viren, windows, windows xp |