Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.07.2010, 20:35   #31
KillerKatze
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



nein, jetzt läuft alles wieder gut. es kommen keine komischen avira-meldungen mehr. combofix hat ja was gelöscht, soviel konnte ich im log auch sehen. aber bis jetzt scheint alles zu funktionieren. also ist wohl nix für den pc wichtiges gelöscht worden... meinste jetzt ist der alte giesbert wieder gesund und munter? ich hoffe es doch.....

Alt 18.07.2010, 22:55   #32
markusg
/// Malware-holic
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



nun besuchst du erst mal die windows update seite, und hohlst dir den ie 8 und das servicepack 3
__________________


Alt 19.07.2010, 20:26   #33
KillerKatze
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



also den ie8 hab ich schon drauf und das service pack 3 installiert er nicht. es kommt ein fenster und da steht: die funktion die sie verwenden möchten befindet sich auf einer cd rom oder einem wechselbaren datenträger der nicht zur verfügung steht. legen sie den datenträger xp professional mit frontpage ein und klicken sie auf ok.
ich weiß nicht was ich jetzt machen soll... das ist ein dell pc und das betriebssystem war vorinstalliert. dazu habe ich eine cd wo drauf steht: betriebssystem microsoft windows xp media center version 2005 with update rolup 2. und dann steht da noch: die software ist bereits auf ihrem computer installiert. verwenden sie diese cd nur zur erneuten installation des betriebssystems auf einem dell computersystem. dann hab ich noch eine cd da steht drauf: drivers and utilities.
ich hab schiss dass wenn ich die windows cd reinlege der pc denkt ich will ihn plattmachen oder so. hab sowas noch nie gemacht und keine ahnung. nachher fragt er mich was und ich weiß nicht was ich drücken soll...
__________________

Alt 20.07.2010, 14:36   #34
markusg
/// Malware-holic
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



hast du das windows update direkt über die microsoft update funktion aufgerufen? also start und dann auf windows update?

Alt 20.07.2010, 14:37   #35
markusg
/// Malware-holic
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



und du hast auch windows update aufgerufen? direkt über klick auf start, und dann windows update?


Alt 20.07.2010, 19:03   #36
KillerKatze
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



zuerst hab ich das automatische update-symbol angeklickt JETZT hab ichs über start und update probiert, also direkt auf der windows seite. da kommt dann nach dem installationsversuch die meldung: update fehlgeschlagen. andere updates macht er übrigens von windows nur das service pack 3 will er nicht.

Alt 20.07.2010, 19:24   #37
markusg
/// Malware-holic
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



hab die meldung noch nie gesehen.
lad dir das sp3 mal runter:
Windows XP - Service Pack 3 - Download - CHIP Online
starte den pc dann im abgesicherten modus, f8 beim systemstart sollte es sein, und versuche es von dort zu instaliern

Alt 20.07.2010, 19:29   #38
KillerKatze
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



und wie krieg ich den abgesicherten modus dann wieder weg? neu starten?

Alt 20.07.2010, 19:57   #39
markusg
/// Malware-holic
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



ganz genau

Alt 20.07.2010, 19:59   #40
KillerKatze
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



hab das runtergeladen und erstmal normal versucht es zu installieren. da kam folgende meldung:
die zum starten des computers verwendete systemdatei (kernel) ist keine microsoft windows datei. das service pack 3 wird nicht installiert. weitere informationen finden sie in der knowledge base, artikel Q327101 unter hxxp://support. microsoft.com
Also wirds wohl im abgesicherten modus auch nicht gehen oder?

Alt 20.07.2010, 20:10   #41
KillerKatze
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



lies das hier mal bitte und sag mir was du davon hälst.
Tipparchiv - Systemdatei (Kernel) ist keine Microsoft Windows-Datei - WinTotal.demist ich wolte dir den link schicken xxhxxp://www.wintotal.de/tipparchiv/?TID=1049

Alt 20.07.2010, 20:44   #42
markusg
/// Malware-holic
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



das ist dein blödes tuneup. du hast das startbild geendert nehme ich an?
start ausführen, boot.ini
enter
poste den inhalt

Alt 20.07.2010, 23:10   #43
KillerKatze
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



du wirst es nicht glauben.... noch bevor ich deinen threat gelesen hatte, habe ich die letzte fehlermeldung bei google eingegeben und dort eine seite gefunden auf der stand, dass diese fehlermeldung kommt wenn man den boot-screen verändert. ok, ich also den screen deinstalliert, neu gestartet und das servicepack 3 von chip online angeklickt. und du glaubst es nicht, giesbert hat das servicepack installiert!!! er hat 25 minuten gebraucht dazu! anschließend hab ich auf das symbol für automatische updates im startmenü geklickt und er hat 45 windows updates und sicherheitsupdates gemacht. darunter war auch wieder servicepack 3 und es ist wieder fehlgeschlagen! jetzt weiß ich natürlich nicht ob es fehlgeschlagen ist weil es schon installiert war oder ob der automatische updater einfach zu doof ist....auf jeden fall ist alles auf dem neuesten stand. kann das jetzt so bleiben?

Alt 21.07.2010, 00:10   #44
markusg
/// Malware-holic
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



downloade mal hijackthis.
HijackThis Logfileauswertung
instalieren, scan and safe log nach öffnen des programms klicken und dieses hier posten bitte.

Alt 21.07.2010, 00:50   #45
KillerKatze
 
AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - Standard

AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE



In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe:
(1.) Sie benutzen eine Firewall, die in Ihr Betriebssystem integriert und im Logfile nicht zu erkennen ist bzw. eine Hardware-Firewall.
(2.) Sie benutzen eine Firewall, die uns nicht bekannt ist.
(3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder
(4.) sie verwenden keine Firewall.
Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier
Aktionen Meldung Art Besucherbewertung Information
Logfile of Trend Micro HijackThis v2.0.2
Ihre Version sollte aktuell sein.
Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Ihre Version sollte aktuell sein.
Boot mode: Normal
Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\System32\smss.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\winlogon.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\services.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\lsass.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\svchost.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\System32\svchost.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\svchost.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\spoolsv.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Avira\AntiVir Desktop\sched.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\Explorer.EXE
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Avira\AntiVir Desktop\avguard.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\FABS.exe

Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\magix\common\database\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Magix MP3 Maker
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
Sehr sicher Sicher (4.67 / 5.00)
C:\Programme\Java\jre6\bin\jqs.exe
Sicher Dies ist ein unbekannter Prozess.
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\nvsvc32.exe
Sehr sicher Nicht gefährlich aber unnötig.
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\svchost.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\ehome\ehtray.exe
Sicher

C:\WINDOWS\stsystra.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
Sicher
Install Shield Software Update
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE

Part of Textbridge
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
Sicher

C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
Sicher
Part of Hewlett-Packard
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
Sicher
Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\java\.*\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
Sehr sicher

C:\Programme\SweetIM\Messenger\SweetIM.exe
Neutral
Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\macrogaming\sweetim\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Macrogaming SweetIM
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
Sicher
Nero Burning Monitor
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
Sehr sicher
Associated with GoogleToolbarNotifier from Google Inc.
C:\WINDOWS\system32\ctfmon.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqimzone.exe
Sehr sicher
Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\hp\digital imaging\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Hewlett-Packard
C:\WINDOWS\system32\wbem\wmiapsrv.exe
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\System32\svchost.exe
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
C:\WINDOWS\system32\msiexec.exe
Sehr sicher

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele\Clusterz\Clusterz.exe
Sicher (3.69 / 5.00)
C:\Programme\internet explorer\iexplore.exe
Sicher
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
C:\Programme\internet explorer\iexplore.exe
Sicher
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
Sicher Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden! Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = Personalisierte Startseite
Diese Seite wurde als gut identifiziert!
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
Sicher Sollte gefixt werden, wenn kein (bekanntes) Programm in der Fehlermeldung steht. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll
Sehr sicher SnagItBHO.dll - SnagIt, TechSmith | Snagit, screen capture software, home /default.asp
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
Neutral rpbrowserrecordplugin.dll - RealPlayer, SuperPass - Premium Audio & Video Programming page=404__404_index.html
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
Sicher WindowsLiveLogin.dll - Microsoft Windows_Live, hxxp://ideas.live.com/
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
Neutral googletoolbar.dll, googletoolbar*.dll (* = number), googletoolbar_en_*.**-big.dll, Googletoolbar_en_*.*.**-deleon.dll. - Google toolbar, Google Toolbar
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
swg.dll - Google Toolbar Notifier, hxxp://googlesystem.blogspot.com/2006/07 /google-is-your-default-search.html
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
Sicher (3.92 / 5.00)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
Neutral jp2ssv.dll - Sun_Java, hxxp://java.sun.com/javase/downloads/ind ex.jsp browser plugin
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Sehr sicher jqs_plugin.dll - Java Quick Starter, https://jdk6.dev.java.net/testQS.html
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
mgToolbarIE.dll - SweetIM, SweetIM - Free Emoticons, Smileys, Winks, Games and more for MSN, AIM, Yahoo and ICQ Messenger.
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll
Sehr sicher SnagItIEAddin.dll - SnagIt, TechSmith | Snagit, screen capture software, home /default.asp
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
Neutral googletoolbar.dll, googletoolbar*.dll (* = digit), googlenav.dll, googlenav*.dll, googletoolbar_en_*.**-big.dll, googletoolbar_en_*.*.**-deleon.dll - Google Toolbar
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
mgToolbarIE.dll - SweetIM, SweetIM - Free Emoticons, Smileys, Winks, Games and more for MSN, AIM, Yahoo and ICQ Messenger.
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
Nicht gefährlich aber unnötig. InstallShield Update Service related; Automatically searches for and performs any updates to the software. Not required.
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
Neutral Nicht gefährlich aber unnötig. InstallShield Update Service Scheduler; automatically searches for and performs any updates to the software so you’re always working with the most current version. Not required.
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
Nicht gefährlich aber unnötig. From TextBridge Pro 9.0 OCR scanner software. Available via Start -> Programs
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
Sehr sicher Associated with "Nero Burning Rom" CD writing software. Checks for driver issues
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
Neutral Nicht gefährlich aber unnötig. "HPs exclusive Share-to-Web software makes it easy to share content with others through our affiliate Internet websites." In other words an application that allows users to upload scanned images to their personal webpages if desired. Available via Start -> Programs
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
Sehr sicher Nicht gefährlich aber unnötig. HP software updates. If a shortcut doesn't exist
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
Sicher Java von Sun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
Neutral Nicht gefährlich aber unnötig. QuickTime
O4 - HKLM\..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe
Nicht gefährlich aber unnötig. vSweetIM - send fancier smiley-faces and IM graphics to friends who are using MSN Messenger. They are only able to see these advanced smiley-faces if they also have SweetIM installed
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
Sehr sicher AntiVir® PersonalEdition Classic - System Tray icon and control program
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
Sehr sicher Associated with GoogleToolbarNotifier from Google Inc.
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
Nicht gefährlich aber unnötig. HP digital imaging monitor; can apparently be launched manually.
O4 - Global Startup: HP Photosmart Premier – Schnellstart.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe
HP Scanner related
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
Sicher Der Eintrag Messenger wurde als Gut erkannt.
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - hxxp://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
Sehr sicher Dieser Eintrag wurde als gut identifiziert!
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - hxxp://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
Dieser Eintrag wurde als gut identifiziert!
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - hxxp://download.divx.com/player/DivXBrowserPlugin.cab?s6
Dieser Eintrag wurde als gut identifiziert!
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1237028446781
Dieser Eintrag wurde als gut identifiziert!
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
Sicher Dieser Eintrag wurde als gut identifiziert!
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
Sehr sicher Dieser Dienst (sched.exe) wurde als gut identifiziert.
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
Sehr sicher Dieser Dienst (avguard.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\FABS.exe
Dieser Dienst (FABS.exe) wurde als gut identifiziert.
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\fbserver.exe
Dieser Dienst (fbserver.exe) wurde als gut identifiziert.
O23 - Service: Google Update Service (gupdate1c98f9da5c86642) (gupdate1c98f9da5c86642) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
Sicher (3.82 / 5.00)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
Sehr sicher Dieser Dienst (GoogleUpdaterService.exe) wurde als gut identifiziert.
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
Sicher Dieser Dienst (IDriverT.exe) wurde als gut identifiziert.
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
Sehr sicher Unbekannter Dienst. (jqs.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
Sicher Dieser Dienst (NBService.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Sehr sicher Dieser Dienst (nvsvc32.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe



Neutral Dieser Dienst (UPnPService.exe) wurde als gut identifiziert.

Antwort

Themen zu AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE
adware.adtools, adware.agent, adware.softomate, adware.whenu, adware.zango, avirameldung, datei, dateien, desktop, einstellungen, explorer, free, helper, infizierte, internetseite, joke.winshoot, log, malware.packer, malwarebytes, microsoft, nc.exe, neu, ordner, probleme, programm, programme, pup.keylogger, registry, rogue.registryhelper, rogue.webmedia, router, seite, software, spiele, system volume information, system32, virus




Ähnliche Themen: AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE


  1. AntiVir hat Malware gefunden; HEUR/HTML.Malware
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (3)
  2. Malware Trace, HEUR/HTML.Malware
    Log-Analyse und Auswertung - 02.12.2011 (30)
  3. AV-Warnmeldung (HEUR/HTML.Malware)
    Plagegeister aller Art und deren Bekämpfung - 17.07.2010 (16)
  4. AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (10)
  5. HEUR/HTML.Malware von AV bei IE
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (1)
  6. TR/Agent.AR,TR/Click.Klik,HEUR/HTML.Malware,HTML/Crypted.Gen, dwwin.exe, drwtsu32.exe
    Plagegeister aller Art und deren Bekämpfung - 25.05.2010 (1)
  7. werde Malware nicht los z.B. HEUR/HTML.Malware [heuristic
    Log-Analyse und Auswertung - 31.03.2010 (10)
  8. Malware Problem HEUR/HTML.Malware
    Log-Analyse und Auswertung - 29.03.2010 (1)
  9. HEUR/HTML.Malware
    Plagegeister aller Art und deren Bekämpfung - 20.11.2009 (28)
  10. heur/html.malware
    Plagegeister aller Art und deren Bekämpfung - 05.08.2009 (1)
  11. TR/Rootkit.Gen & HTML/Infected.WebPage.Gen' & HEUR/HTML.Malware gefunden
    Log-Analyse und Auswertung - 25.06.2009 (31)
  12. EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware
    Plagegeister aller Art und deren Bekämpfung - 10.04.2009 (17)
  13. HEUR/HTML.Malware
    Plagegeister aller Art und deren Bekämpfung - 19.01.2009 (1)
  14. HEUR.HTML/Malware
    Mülltonne - 15.12.2008 (0)
  15. HEUR/HTML.Malware
    Mülltonne - 10.12.2008 (2)
  16. HEUR/HTML Malware, .vbs ????
    Plagegeister aller Art und deren Bekämpfung - 22.06.2008 (4)
  17. Heur/HTML Malware
    Log-Analyse und Auswertung - 28.05.2008 (12)

Zum Thema AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE - nein, jetzt läuft alles wieder gut. es kommen keine komischen avira-meldungen mehr. combofix hat ja was gelöscht, soviel konnte ich im log auch sehen. aber bis jetzt scheint alles zu - AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE...
Archiv
Du betrachtest: AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.