Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AntiVir meldet Trojaner - Kriege die nicht weg

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 15.08.2010, 20:41   #1
winnie.dogbe
 
AntiVir meldet Trojaner - Kriege die nicht weg - Frage

AntiVir meldet Trojaner - Kriege die nicht weg



Hallo Zusammen,

benötige dringend Hilfe, habe eine Info von AntiVir erhalten, wonach auf meinem Rechner unerwünschte Software ist.

Habe AntiVir im Anschluß in höchster Stufe durchlaufen lassen und Funde in Quarantaine gestellt.


Scheine die aber irgendwie nicht von Rechner zu bekommen, ist das schlimm? Was bedeutet das?

Hab mal gegoogelt und hier im Forum gelesen, werde daber nicht ganz schlau...
Danach noch Winows Defender - ohne Befund
Dann noch Ad Aware und Malwarebytes

Folgende Logfiles habe ich:
Hijackthis
Malwarbytes+Antivir

Hijackthis:
HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:33:18, on 15.08.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files\CyberLink\YouCam\YouCamTray.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Buhl finance\tax 2010 Standard\taxaktuell.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\Program Files\Internet Explorer\IELowutil.exe
C:\Downloads\Software\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\3.0"
O4 - HKLM\..\Run: [YouCam Mirror Tray icon] "C:\Program Files\CyberLink\YouCam\YouCamTray.exe" /s
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [LexwareInfoService] C:\Program Files\Common Files\Lexware\Update Manager\LxUpdateManager.exe /autostart
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: t@x aktuell.lnk = C:\Program Files\Buhl finance\tax 2010 Standard\taxaktuell.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 (file missing)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 (file missing)
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - hxxp://cdn.scan.onecare.live.com/resource/download/scanner/de-de/wlscctrl2.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: haufereader - (no CLSID) - (no file)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: WMI_Hook_Service - MICRO-STAR INT'L,.LTD. - C:\Program Files\msi\OSD hot keys\WMI_Hook_Service.exe

--
End of file - 9177 bytes
         
--- --- ---

Maiwarebytes:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4129

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

22.05.2010 11:09:00
mbam-log-2010-05-22 (11-09-00).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 130854
Laufzeit: 5 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

AntiVir:
Exportierte Ereignisse:

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

15.08.2010 13:28 [Guard] Malware gefunden
In der Datei 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
wurde ein Virus oder unerwünschtes Programm 'DR/FakePic.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

08.08.2010 11:25 [Updater] Update nicht ausgeführt
Das Update von Computer JENS-PC (192.168.2.102) von
hxxp://80.190.143.237/update ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten
Es wurden keine neuen Dateien geladen.

04.08.2010 14:04 [Scanner] Malware gefunden
Die Datei 'C:\Users\Jens\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\3RN7UHNT\index[1].htm'
enthielt einen Virus oder unerwünschtes Programm 'HTML/Spoofing.Gen' [virus].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4981f334.qua'
verschoben!

04.08.2010 13:51 [Guard] Malware gefunden
In der Datei 'C:\Users\Jens\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\3RN7UHNT\index[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HTML/Spoofing.Gen' [virus]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

03.08.2010 08:36 [Scanner] Malware gefunden
Die Datei 'G:\JENS-PC\Backup Set 2010-04-16 151539\Backup Files 2010-06-07
175725\Backup files 1.zip'
enthielt einen Virus oder unerwünschtes Programm 'TR/Horse.TLM' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.

03.08.2010 08:36 [Scanner] Malware gefunden
Die Datei 'G:\JENS-PC\Backup Set 2010-04-16 151539\Backup Files 2010-04-16
151539\Backup files 1.zip'
enthielt einen Virus oder unerwünschtes Programm 'TR/Horse.TIS' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.

03.08.2010 00:15 [Guard] Malware gefunden
In der Datei 'C:\Users\Jens\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\7S4T5JE4\topbanner[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen2'
[virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern

02.08.2010 23:59 [Scanner] Malware gefunden
Die Datei 'C:\Users\Jens\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\8XN8M0NZ\petite[1].htm'
enthielt einen Virus oder unerwünschtes Programm 'HEUR/HTML.Malware'
[heuristic].
Durchgeführte Aktion(en):
Der Fund wurde als verdächtig eingestuft.
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4827e10b.qua'
verschoben!

02.08.2010 23:59 [Guard] Malware gefunden
In der Datei 'C:\Users\Jens\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\8XN8M0NZ\petite[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic]
gefunden.
Ausgeführte Aktion: Zugriff erlauben

01.08.2010 23:47 [Scanner] Malware gefunden
Die Datei 'C:\Users\Jens\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\915UPG5N\skinny[1].htm'
enthielt einen Virus oder unerwünschtes Programm 'HEUR/HTML.Malware'
[heuristic].
Durchgeführte Aktion(en):
Der Fund wurde als verdächtig eingestuft.
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49874adb.qua'
verschoben!

01.08.2010 23:47 [Guard] Malware gefunden
In der Datei 'C:\Users\Jens\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Low\Content.IE5\915UPG5N\skinny[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic]
gefunden.
Ausgeführte Aktion: Zugriff erlauben

29.07.2010 23:00 [Scanner] Malware gefunden
Die Datei
'C:\Users\Jens\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\7bb99554-79fed3
d6'
enthielt einen Virus oder unerwünschtes Programm 'TR/Horse.TLL' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '12074152.qua'
verschoben!

29.07.2010 23:00 [Scanner] Malware gefunden
Die Datei
'C:\Users\Jens\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\fa8f07a-6e307a1
1'
enthielt einen Virus oder unerwünschtes Programm 'TR/Horse.TIS' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50726753.qua'
verschoben!

29.07.2010 23:00 [Scanner] Malware gefunden
Die Datei
'C:\Users\Jens\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\3f5641c8-30f429d
d'
enthielt einen Virus oder unerwünschtes Programm 'TR/Horse.TLM' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48ea48cf.qua'
verschoben!

29.07.2010 23:00 [Scanner] Malware gefunden
Die Datei
'C:\Users\Jens\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\7adbb65d-6d9e57
7f'
enthielt einen Virus oder unerwünschtes Programm 'TR/Horse.TLM' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5eb96d26.qua'
verschoben!

29.07.2010 23:00 [Scanner] Malware gefunden
Die Datei
'C:\Users\Jens\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\40591084-33deef7
8'
enthielt einen Virus oder unerwünschtes Programm 'TR/Horse.TLL' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '21915f36.qua'
verschoben!

29.07.2010 23:00 [Scanner] Malware gefunden
Die Datei
'C:\Users\Jens\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53\640c67b5-4369d9
df'
enthielt einen Virus oder unerwünschtes Programm 'TR/Horse.TLR' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '64127214.qua'
verschoben!

29.07.2010 23:00 [Scanner] Malware gefunden
Die Datei
'C:\Users\Jens\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\1f62c23a-36b993
4c'
enthielt einen Virus oder unerwünschtes Programm 'TR/Horse.TLR' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '02233d80.qua'
verschoben!

20.07.2010 11:15 [Updater] Update nicht ausgeführt
Das Update von Computer JENS-PC (127.0.0.1) von
hxxp://perspeak.avira-update.com/update ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten
Es wurden keine neuen Dateien geladen.

 

Themen zu AntiVir meldet Trojaner - Kriege die nicht weg
'html/infected.webpage.gen2, ad aware, ad-aware, antivir, antivir guard, antivir meldet, avg, avira, browser, dr/fakepic.gen, dringend, free download, html/infected.webpage.gen2, html/spoofing.gen, index, internet explorer, plug-in, programdata, rundll, schlimm?, system, tr/horse.tis, tr/horse.tlm, virus




Ähnliche Themen: AntiVir meldet Trojaner - Kriege die nicht weg


  1. Kriege Trojaner nicht gelöscht
    Log-Analyse und Auswertung - 29.05.2013 (64)
  2. Kriege Searchnu/414 Trojaner nicht los
    Plagegeister aller Art und deren Bekämpfung - 20.04.2012 (19)
  3. Security Tool&Antivir Solution Pro - ich kriege es nicht gelöscht :(
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (9)
  4. Avira Antivir meldet Trojaner und bekommt ihn nicht weg!!
    Log-Analyse und Auswertung - 12.07.2009 (29)
  5. Kriege Antivir nicht mehr weg....
    Log-Analyse und Auswertung - 10.07.2009 (3)
  6. TR/ATRAPS.Gen Antivir meldet sich immer und Trojaner geht nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 20.02.2009 (0)
  7. Kriege Trojaner nicht weg
    Log-Analyse und Auswertung - 14.10.2008 (14)
  8. Kriege Vundo/Monder Trojaner nicht entfernt
    Plagegeister aller Art und deren Bekämpfung - 20.06.2008 (8)
  9. Kriege Trojaner nicht gelöscht!?
    Plagegeister aller Art und deren Bekämpfung - 18.01.2008 (12)
  10. kriege Virus oder Trojaner nicht weg
    Log-Analyse und Auswertung - 17.12.2007 (2)
  11. eScan meldet 8 Infektionen, wie kriege ich die weg?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2007 (0)
  12. ich kriege meine Trojaner einfach nicht gelöscht....
    Plagegeister aller Art und deren Bekämpfung - 06.01.2006 (4)
  13. Kriege Trojaner nicht runter
    Log-Analyse und Auswertung - 28.05.2005 (13)
  14. ich kriege die trojaner nicht weg
    Plagegeister aller Art und deren Bekämpfung - 23.05.2005 (4)
  15. Hallo. Ich kriege diesen Trojaner nicht weg.
    Plagegeister aller Art und deren Bekämpfung - 16.12.2004 (2)
  16. Ich kriege den Trojaner nicht runter!!!
    Plagegeister aller Art und deren Bekämpfung - 12.08.2004 (12)
  17. Virus/Trojaner StartPage-CH kriege ich einfach nicht weg!!!
    Plagegeister aller Art und deren Bekämpfung - 16.07.2004 (2)

Zum Thema AntiVir meldet Trojaner - Kriege die nicht weg - Hallo Zusammen, benötige dringend Hilfe, habe eine Info von AntiVir erhalten, wonach auf meinem Rechner unerwünschte Software ist. Habe AntiVir im Anschluß in höchster Stufe durchlaufen lassen und Funde in - AntiVir meldet Trojaner - Kriege die nicht weg...
Archiv
Du betrachtest: AntiVir meldet Trojaner - Kriege die nicht weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.