Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus namens "Avira.exe"?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.04.2010, 12:17   #1
Kevin123
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Hallo, ich habe gestern mein Avira Programm deinstalliert und wie vorgegeben meinen PC neugestartet, um danach Kaspersky zu installieren, was ja alles auch geklappt hat.

Aber als ich dann den Taskmanager öffnete, bemerkte ich das ein Task namens Avira.exe offen war.

Was mich sehr gewundert hat, also dachte ich mir schließ ich einfach den Prozess, aber als ich das tat öffnete sich gleicht danach dieser Task weitere drei mal und um so öfter ich es schloss, um so mehrfacher öffnete sich dieses Prozess.

Und kurz danach meldete Kaspersky das ein Programm namens versucht sich ins Password geschützte bereicht einzudringen, was mir dann schon sehr verdächtig kam.

Also suchte ich mir das entsprechende "Programm". Er befand sich im Pfad
C:\Users\***\AppData\Roaming\Avira\Avira.exe
Und hab die Datai in VirusTotal untersucht.

Danach versuchte ich das Programm bzw. den ganzen Ordner zu löschen was auch klappte aber Sekunden später erschien die Datei wieder.

Heute morgen habe ich mal wieder geguckt ob das Problem immer noch vorhanden ist und ja war es und sogar noch schlimmer ich habe gesehen das ein Programm namens svchos.exe in Download Ordner versteckt war mit den gleichen Symbol wie die Avira.exe.

PS: Merkwürdig war auch das ich die exe Dekompilieren konnte!

Was kann ich tun?

mfg. Kevin
Miniaturansicht angehängter Grafiken
Virus namens "Avira.exe"?-unbenannt2.jpg   Virus namens "Avira.exe"?-unbenannt.jpg  
Angehängte Grafiken
Dateityp: png Unbenannt (2).PNG (3,5 KB, 158x aufgerufen)
Dateityp: png Unbenannt4.PNG (14,3 KB, 219x aufgerufen)
Angehängte Dateien
Dateityp: txt hijackthis.txt (15,7 KB, 385x aufgerufen)
__________________
http://www.the00hacker.de.vu/

Alt 08.04.2010, 12:26   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Hallo,

Lade dir Lop S&D herunter.

Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus.

Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!!

Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________

__________________

Alt 08.04.2010, 12:46   #3
Kevin123
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Ok hab ich (Anhang)
__________________
Angehängte Dateien
Dateityp: txt lopR.txt (16,8 KB, 319x aufgerufen)
__________________

Alt 08.04.2010, 12:54   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Hm..poste bitte mal ein GMER Log, da gibts Hinweise auf Rootkits.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 08.04.2010, 13:17   #5
Kevin123
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Hab alles wie folgt gemacht als er dann beim suchen war bin ich kurz weg gegangen, als ich dann zurück kam stand dort das, das Programm nicht mehr reagieren würde. Ich konnte "Debuggen" oder "Abbrechen" ich brach ab als ich das dann wieder ausführen wollte kam der Bluescreen was sehr merkwürdig war, weil das bisher noch nie an diesem Laptop vor kam!

Was soll ich tun, nochmal versuchen?

__________________
http://www.the00hacker.de.vu/

Alt 08.04.2010, 13:19   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Ja, probier einmal noch.
__________________
--> Virus namens "Avira.exe"?

Alt 08.04.2010, 13:33   #7
Kevin123
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Schon wieder das gleiche Problem habe aber noch rechtzeitig ein Foto geschossen!
Miniaturansicht angehängter Grafiken
Virus namens "Avira.exe"?-unbenannt8.jpg  
__________________
http://www.the00hacker.de.vu/

Alt 08.04.2010, 13:34   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Das könnte an Win7 liegen.
Dann probier sonst mal RootRepeal:
  • Klicke auf den Reiter Report und dann auf den Button Scan.
  • Mache einen Haken bei den folgenden Elementen und klicke Ok.
Code:
ATTFilter
Drivers
Files
Processes
SSDT
Stealth Objects
Hidden Services
Shadow SSDT
         
  • Im Anschluss wirst Du gefragt, welche Laufwerke gescannt werden sollen.
  • Wähle C:\ und klicke wieder Ok.
  • Der Suchlauf beginnt automatisch, es wird eine Weile dauern, bitte Geduld.
  • Wenn der Suchlauf beendet ist, klicke auf Save Report.
  • Speichere das Logfile als RootRepeal.txt auf dem Desktop.
  • Kopiere den Inhalt hier in den Thread.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 08.04.2010, 13:37   #9
Kevin123
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Ok das werde ich gleich machen, aber muss ich die gleichen Regeln wie davor beachten also Antivir aus und so?
__________________
http://www.the00hacker.de.vu/

Alt 08.04.2010, 13:42   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Ja genau. Nur statt GMER eben rootrepeal.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 08.04.2010, 14:48   #11
Kevin123
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Wenn ich das starte bzw. auch den scann starte kommt sofort diese Fehlermeldung (Anhang)
Angehängte Dateien
Dateityp: txt log.txt (312 Bytes, 159x aufgerufen)
__________________
http://www.the00hacker.de.vu/

Alt 08.04.2010, 14:51   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Hm okay. Dann führ mal bitte Malwarebytes und RSIT aus - poste die Logs.

Falls RSIT nicht startet: im Kompatibilitätsmodus ausführen (Rechtsklick auf RSIT.exe, Reiter Kompatibilität) => Windows XP einstellen und ausführen
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 08.04.2010, 15:30   #13
Kevin123
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Vielen dank für deine Hilfe ich habs endlich (durch malwarebytes) geschafft
Und habe das Virus entfernt.
RSIT habe ich nicht gemacht ist aber jetzt auch nicht mehr nötig oder?
Und jetzt nur noch ne Frage nebenbei da du dich ja so gut auskennst

Ich habe mir ja Kaspersky geholt und der hat ja ne eigene Firewall.
Aus dem Grund habe ich die Private und Öffentliche Windows Firewall deaktiviert!
Ist das nötig?
Welche ist besser? (Windows vs Kaspersky)

Und noch was
Dieses Malwarebytes suchta ja sehr schnell und findet auch sehr viel, ist es dann überhaupt noch nötig mit Kaspersky eine Komplett Durchsuchung, die sehr lange dauert, zu machen?
__________________
http://www.the00hacker.de.vu/

Alt 08.04.2010, 15:32   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



Du sollst die Logs posten!!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 08.04.2010, 15:43   #15
Kevin123
 
Virus namens "Avira.exe"? - Standard

Virus namens "Avira.exe"?



So sieht mein Log jetzt aus (Anhang) oder willst du den Log bevor ich es gereinigt habe?
Angehängte Dateien
Dateityp: txt mbam-log-2010-04-08 (15-40-20).txt (1,0 KB, 144x aufgerufen)
__________________
http://www.the00hacker.de.vu/

Antwort

Themen zu Virus namens "Avira.exe"?
appdata, avira, avira programm, bereich, datei, download, einfach, gen, installieren, kaspersky, löschen, melde, merkwürdig, morgen, namens, offen, ordner, problem, programm, prozess, roaming, sekunden, symbol, taskmanager, virus, virustotal



Ähnliche Themen: Virus namens "Avira.exe"?


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Virus als Avira getarnt? - "C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe" /showMiniGui
    Plagegeister aller Art und deren Bekämpfung - 08.08.2014 (3)
  3. Windows 8.1: Avira findet "TR/Swrort.A.10259" in "C:\Program Files (x86)\Google\Chrome\Application\old_chrome.exe"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2014 (3)
  4. Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (77)
  5. Datei namens "Enhance views hack tool.vbs" verhindert, dass USB Stick zip- Dateien anzeigt.
    Plagegeister aller Art und deren Bekämpfung - 13.02.2014 (5)
  6. Über 50 Prozesse namens "conhost.exe" im Taskmanager + Notebook sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 03.02.2014 (19)
  7. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  8. Schädlinge "EXP/CVE-2013-2423.J" und "TR/Spy.ZBot.Intt.12" über Avira gefunden
    Log-Analyse und Auswertung - 24.05.2013 (9)
  9. Hartnäckiger Virus eines Programms namens "Yontoo"
    Plagegeister aller Art und deren Bekämpfung - 10.05.2013 (1)
  10. Avira meldet Trojaner "TR/Sirefef.AG.9" und "TR/ATRAPS.Gen2"
    Plagegeister aller Art und deren Bekämpfung - 26.04.2013 (9)
  11. Avira meldet "TR/Downloader.Gen8" und "TR/Matsnu.EB.130" nach öffnen von Malware
    Plagegeister aller Art und deren Bekämpfung - 20.03.2013 (32)
  12. Musikfetzen aus neuer Tonspur im Audiomixer namens "Namen nicht verfügbar"
    Log-Analyse und Auswertung - 24.12.2012 (1)
  13. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  14. Avira findet "TR.Swizzor.aafj" "TR.Swisyn.aiwd.1"
    Log-Analyse und Auswertung - 22.08.2011 (4)
  15. Avira meldet "R/Crypt.XPACK.Gen2" und "BDS/Bredolab.foh"
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (43)
  16. Habe ein Virus namens "windrv0"
    Log-Analyse und Auswertung - 12.06.2007 (2)
  17. IE infiziert mit "Home Search" und Pop-Ups namens "Only the best"! Hilfe!?
    Plagegeister aller Art und deren Bekämpfung - 19.09.2004 (10)

Zum Thema Virus namens "Avira.exe"? - Hallo, ich habe gestern mein Avira Programm deinstalliert und wie vorgegeben meinen PC neugestartet, um danach Kaspersky zu installieren, was ja alles auch geklappt hat. Aber als ich dann den - Virus namens "Avira.exe"?...
Archiv
Du betrachtest: Virus namens "Avira.exe"? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.