Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AntiVir bekommt Backdoorprogramm nicht gelöscht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.12.2008, 18:00   #1
john.doe
 
AntiVir bekommt Backdoorprogramm nicht gelöscht - Standard

AntiVir bekommt Backdoorprogramm nicht gelöscht



Nur um sicher zu gehen:

Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten (Wächter Deines Virenscanner vor dem Scannen deaktivieren!)

Seit wann hast du Probleme?
Seit wann kommen die Meldungen von Avira?

ciao, andreas

Alt 24.12.2008, 19:28   #2
Robsen84
Gast
 
AntiVir bekommt Backdoorprogramm nicht gelöscht - Standard

AntiVir bekommt Backdoorprogramm nicht gelöscht



Zitat:
Zitat von john.doe Beitrag anzeigen
Nur um sicher zu gehen:

Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten (Wächter Deines Virenscanner vor dem Scannen deaktivieren!)

Seit wann hast du Probleme?
Seit wann kommen die Meldungen von Avira?

ciao, andreas
Ich misch mich mal ein.
Ich hatte ein ähnliches Problem!
Bei mir waren "c:\windows\system32\c_617039.nls ... 49.nls... 69.nls...19.nls ." befallen.
Ich konnte nichts löschen und im abgesicherten Modus habe ich nie etwas gefunden.
Hier mal der Link: http://www.trojaner-board.de/64683-v...2-antivir.html
Vllt. hat "john.doe", ja die gleiche, oder ähnliche Vorahnung. ->Rootkit?!
__________________


Alt 25.12.2008, 12:06   #3
john.doe
 
AntiVir bekommt Backdoorprogramm nicht gelöscht - Standard

AntiVir bekommt Backdoorprogramm nicht gelöscht



Um hier kein Missverständnis aufkommen zu lassen. Auch wenn es den Anschein erweckt, dass ich hier zu säubern versuche. Das ist bei einem Backdoor ausgeschlossen. Erst Recht bei so einem fiesen Teil, wie dem Silent Banker.

Ich hatte gehofft, dass Avira zugeschlagen hat, bevor er aktiviert wurde. Das ComboFix-Log zeigt:
Code:
ATTFilter
"aux1"= c_929180.nls
"wave2"= c_929180.nls
"mixer1"= c_929180.nls
"midi2"= c_929180.nls
"mixer2"= c_929180.nls
"midi1"= c_929180.nls
"wave1"= c_929180.nls
"aux2"= c_929180.nls
         
Was jetzt noch interessiert ist, wie er ihn bekommen hat, denn hier schlagen in letzter Zeit sehr viele mit dem auf. Bei Backdoor gilt:
http://www.trojaner-board.de/67012-r...tml#post400407
Auch wenn das einige nicht wahrhaben wollen:
http://www.trojaner-board.de/67012-r...tml#post400442
So gibt es nur eine Möglichkeit:
http://www.trojaner-board.de/67012-r...tml#post400448

ciao, andreas
__________________

Alt 25.12.2008, 12:26   #4
Robsen84
Gast
 
AntiVir bekommt Backdoorprogramm nicht gelöscht - Standard

AntiVir bekommt Backdoorprogramm nicht gelöscht



Oh ja, in der letzten Zeit sind extrem viele Rootkiter unterwegs, auch in meinem Freundeskreis.
Da hilft nur noch platt machen und neu aufspielen.
Seit dem Silent Banker bin ich nur noch paranoid

Alt 27.12.2008, 13:55   #5
oberbayer
 
AntiVir bekommt Backdoorprogramm nicht gelöscht - Standard

AntiVir bekommt Backdoorprogramm nicht gelöscht



Hallo John,

danke für deine Hilfe erst mal.

Ich habe deine Malware-Tools vom letzten Post noch nciht ausgeführt, weil ich von AntiVir keine Meldung beim Systemstart mehr bekomme.
Ist das Problem jetzt behoben?

Ich hatte Antivir schon vor dem Befall installiert als meinen Virenprüfer.
Fehler hatte ich wie gesagt... seit ca. 3 Tagen vor meinem Post.

Muss ich mein System jetzt immer noch neu aufsetzen? Wäre wieder mal sehr Zeitaufwändig :-(


Alt 27.12.2008, 15:00   #6
john.doe
 
AntiVir bekommt Backdoorprogramm nicht gelöscht - Standard

AntiVir bekommt Backdoorprogramm nicht gelöscht



Zitat:
Ist das Problem jetzt behoben?
Liest du eigentlich, was ich schreibe?

Hast du auch nur auf einen einzigen Link geklickt, der hier zu sehen ist?

Welche Programme liefen denn vor 3 Tagen:
Code:
ATTFilter
21.12.2008  23:06            71.238 MSIMN.EXE-0B61806C.pf
21.12.2008  22:38            63.366 ACRORD32.EXE-2525A870.pf
21.12.2008  18:34            13.088 NFSCSAVEEDITOR.EXE-247BC7D6.pf
21.12.2008  18:33            31.326 WINRAR.EXE-3588DFE8.pf
21.12.2008  18:17            24.816 CHNFSMTRN.EXE-1D042D1A.pf
21.12.2008  03:13            38.902 I_VIEW32.EXE-0B6C3BA4.pf
21.12.2008  01:19            55.056 HL.EXE-1767DC6B.pf
         
Fangen wir hinten an:
  • Half-Life unverdächtig.
  • IrfanView unverdächtig.
  • Irgendein Trainer zum Cheaten, wäre ein Ansatzpunkt.
  • Winrar? Hat da jemand mit dem:
Code:
ATTFilter
09.10.2008  17:09    <DIR>          Azureus
         
etwas heruntergeladen, entpackt und dann eine Minute später gestartet?
Code:
ATTFilter
21.12.2008  18:34            13.088 NFSCSAVEEDITOR.EXE-247BC7D6.pf
         
Der schreit doch geradezu: Ich bin ein Trojaner.

Weil die Symptome verschwunden sind, denkst du, du bist kuriert?

Zitat:
Wäre wieder mal sehr Zeitaufwändig :-(
Dir ist nicht zu helfen, andreas

Alt 27.12.2008, 21:25   #7
Robsen84
Gast
 
AntiVir bekommt Backdoorprogramm nicht gelöscht - Standard

AntiVir bekommt Backdoorprogramm nicht gelöscht



Lass bloß die Finger von Savegame-Editoren.
Bei Call of Duty5 zb. ist der Savegame-Editor mit einem Keylogger versehen...
Da bringt dir das sekündlich einen hohen Rang, aber auf dauer nur Ärger.

Antwort

Themen zu AntiVir bekommt Backdoorprogramm nicht gelöscht
abgesicherten modus, antivir, antivirus, avg, avira, bho, computer, computern, dateien, dll, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, icq, internet, internet explorer, logfile, mozilla, neu, nvidia, problem, programme, rundll, software, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: AntiVir bekommt Backdoorprogramm nicht gelöscht


  1. Mehrere Trojaner-Funde, ein Backdoorprogramm BDS/ZAccess.T und Anderes über Antivir-Scan!
    Log-Analyse und Auswertung - 24.03.2013 (18)
  2. Antivir hat WORM/phorpiex.B.56 gefunden, kann nicht gelöscht werden
    Log-Analyse und Auswertung - 02.11.2011 (33)
  3. Security Tool&Antivir Solution Pro - ich kriege es nicht gelöscht :(
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (9)
  4. Werde das Backdoorprogramm BDS/Papras.JR nicht los
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (9)
  5. AVIRA findet Virus, aber bekommt ihn nicht weg...
    Antiviren-, Firewall- und andere Schutzprogramme - 12.03.2010 (7)
  6. Trojaner kann nicht mit Antivir gelöscht werden.
    Log-Analyse und Auswertung - 08.11.2009 (1)
  7. Avira Antivir meldet Trojaner und bekommt ihn nicht weg!!
    Log-Analyse und Auswertung - 12.07.2009 (29)
  8. Antivir und Firewall wurden gelöscht - Neuinstallation nicht möglich!!
    Log-Analyse und Auswertung - 24.06.2009 (3)
  9. Backdoorprogramm wird von AntiVir nicht entfernt
    Mülltonne - 24.12.2008 (0)
  10. Antivir hilft nicht mehr. 7 Virenfunde, die nicht gelöscht werden können
    Log-Analyse und Auswertung - 07.12.2008 (1)
  11. TR/Monderb.33664 wird immer von Avira AntiVir angezeigt und kann nicht gelöscht werde
    Log-Analyse und Auswertung - 17.07.2008 (3)
  12. Hilfeeee mein Antivir hat TR/Patched.BD.130 gefunden und kann nicht gelöscht werden.
    Plagegeister aller Art und deren Bekämpfung - 18.05.2008 (7)
  13. TR/Crypt.XPACK.Gen durch AntiVir gelöscht oder nicht?
    Log-Analyse und Auswertung - 23.03.2008 (0)
  14. Wie bekommt man daten dauerhauft gelöscht?
    Alles rund um Windows - 25.11.2007 (3)
  15. Hilfe! Virus hat Antivir &Spybot gelöscht - lässt sich nicht neu installieren
    Mülltonne - 02.09.2007 (0)
  16. AntiVir löscht backdoorprogramm nicht
    Plagegeister aller Art und deren Bekämpfung - 03.12.2005 (6)
  17. Freundin hat Msn mit firerwall zone labs blockiert und bekommt es nicht weg!!
    Antiviren-, Firewall- und andere Schutzprogramme - 16.08.2005 (9)

Zum Thema AntiVir bekommt Backdoorprogramm nicht gelöscht - Nur um sicher zu gehen: Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten (Wächter Deines Virenscanner vor dem Scannen deaktivieren!) Seit wann hast du Probleme? Seit wann kommen die Meldungen - AntiVir bekommt Backdoorprogramm nicht gelöscht...
Archiv
Du betrachtest: AntiVir bekommt Backdoorprogramm nicht gelöscht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.