Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   AntiVir Meldung: Trojan A0015661.exe gefunden (https://www.trojaner-board.de/75919-antivir-meldung-trojan-a0015661-exe-gefunden.html)

76gigi76 30.07.2009 22:22

AntiVir Meldung: Trojan A0015661.exe gefunden
 
Hallo

Habe eigentlich 2 Probleme

1. Problem

benutze Win XP mit allen Updates.
Mein Antivirus ist AntiVir von Avira

seit wochen bekomme ich fast täglich folgende Meldungen von AntiVir

In der Datei 'D:\System Volume Information\_restore{E34364BC-DB31-4AFA-AE71-B14B297582BF}\RP84\A0015661.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.114688.E' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern


2. Problem

seit einiger Zeit geht bei mir ständig ein neues Fenster mit Werbung auf, egal welche Internet-Seite ich anwähle. ich weiß gar nicht wie ich dieses Problem genau beschreiben soll - ich habe einen Screenshot gemacht um es mal zu zeigen. habe dafür die google-seite aufgesucht und im hintergrund ist das Werbefenster aufgegangen

http://file1.npage.de/003887/09/bild...aner-forum.jpg

über hilfe würde mich freuen

Larusso 30.07.2009 22:28

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab.

Poste bitte alle Logfiles in Code-Tags.
Klicke antworten --> #
danach [code]text[/code]
So sollte das dann hier aussehen nach dem antworten:
Code:

deine Logfile
schritt 1
  • Lade Random's System Information Tool (RSIT) herunter,
  • speichere es auf Deinem Desktop.
  • Starte mit Doppelklick die RSIT.exe.
  • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
  • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
  • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
  • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt

76gigi76 30.07.2009 22:36

hallo

ich kann den so nicht posten...zu viele zeichen. soll ich es in 3 postings darstellen?

Larusso 30.07.2009 22:37

ja, aber bitte in code tags.
das erleichtert mir die arbeit :)

76gigi76 30.07.2009 22:40

ich poste mal die Links wo ich die Datei heruntergeladen habe

info-Datei: http://iospegasus.npage.de/get_file....587&vnr=536092
log-datei: http://iospegasus.npage.de/get_file....588&vnr=246038

Larusso 30.07.2009 22:46

schritt 1

Software deinstallieren

Deinstalliere bitte folgende Programme aus der Code-Box
Code:

Ad Aware
Favorit (übeltäter)

Start--> Systemsteuerung--> Software
Nach der Bereinigung werden wir sehen, welche dieser Du wieder installieren kannst

schritt 2

Navilog1 - Automatische Entfernung

Bitte lade Navilog1 von IL-MAFIOSO herunter.
Navilog.exe wird von einigen Antiviren- und/oder Firewall-Programmen als sogenanntes Risktool eingestuft.
Es ist kein Virus, sondern ein Programm zur Bereinigung einer Infizierung.
  • Schließe alle offenen Fenster und Anwendungen und speichere offene Dokumente.
  • Doppelklicke auf die Navilog.exe um das Tool zu starten.
  • Drücke 4 für Deutsch im Sprachenmenü.
  • Drücke eine beliebige Taste, immer wenn dazu aufgefordert wird.
  • Drücke 1 im nächsten Menü, um den Suchlauf zu starten. Bestätige mit Enter.
  • Bei Funden wird das Programm darauf hinweisen, dass der PC neu gestartet wird.
  • Falls Dein PC nicht neu startet, mache einen manuellen Neustart.
  • Wähle Dein normales Benutzerprofil.
  • Warte auf die Nachricht ***Scan beendet....***
    Geduld, das kann etwas dauern.
  • Ein neues Dokument wird erstellt und öffnet sich: C:\cleannavi.txt.
  • Bitte füge den Inhalt dieser Datei in Deine nächste Antwort ein.
  • Dein Desktop wird nun wieder erscheinen.
    Im Falle eines Desktop-Verlustes, betätige Strg+Alt+Entf und starte die Explorer.exe als einen neuen Task.


schritt 3

Wende bitte Malwarebytes nach Anleitung an.


schritt 4

Lösche unter C:\RSIT die log.txt und info.txt
Doppelklick auf die RSIT.exe
Poste mir bitte nur die log.txt

76gigi76 31.07.2009 06:03

hier ist die neue Log-Datei

http://iospegasus.npage.de/get_file....293&vnr=344697


hier ist die mbam-log-datei

Code:

Malwarebytes' Anti-Malware 1.39
Datenbank Version: 2532
Windows 5.1.2600 Service Pack 3

31.07.2009 06:52:52
mbam-log-2009-07-31 (06-52-52).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 210007
Laufzeit: 6 hour(s), 33 minute(s), 2 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\system volume information\_restore{e34364bc-db31-4afa-ae71-b14b297582bf}\RP84\A0015661.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
d:\programme\acdsee.foto.manager.2009.v11.0.85.german.incl.keymaker-core\acdsee.foto.manager.2009.v11.0.85.german.incl.keymaker-core\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.


76gigi76 31.07.2009 09:42

Hallo Larusso

seit ich das alles gemacht habe was du gesagt hast geht kein popup-fenster mehr auf - wie im problem 2 beschrieben.

antivir meldet gerade auch nichts mehr...

könnte das alles gewesen sein?

was war das überhaupt?

Larusso 31.07.2009 10:42

Code:

d:\programme\acdsee.foto.manager.2009.v11.0.85.german.incl.keymaker-core\acdsee.foto.manager.2009.v11.0.85.german.incl.keymaker-core\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
Schön langsam vergeht mir der Spass daran.
Keygens Cracks Serials sind illegal und dienen nur noch zu Verbreitung von Malware. :koch:
Was da war, bzw ist Navipromo

Hier kannst Du Dir einmal eine Diskussion durchlesen, was wir von geklauter Software halten.
Die Programme die wir hier verwenden sind mit viel Arbeit verbunden und diese dann als Freeware zur Verfügung zu stellen, bedarfs es ein hohes Maß an Charakter.
Also sollte man selber den Charakter besitzen, Software die was kostet, auch zu bezahlen.
Würdest Du "gratis" arbeiten gehen? :rolleyes:

Der Support beschränkt sich auf
Anleitung zum Neu aufsetzten
Hier steht WARUM

Du bist entlassen!

76gigi76 31.07.2009 10:46

Hey Larusso ist zwar nett dass du hilfst, aber ich brauch keine moralaposteln. man kann das auch normal sagen. außerdem hätte ich den eintrag löschen können, so viel kannst mir schon zutrauen, aber ich wollte eben feststellen was ich falsch mache.

sowas kannst auch normal sagen.,.....

Larusso 31.07.2009 10:53

Und ich hätte ihn trotzdem gefunden. Zweitens würde es mir auffallen wenn eine Logfile bearbeitet wurde, soviel kannst Du mir zutrauen.
Jz weist Du was Du falsch gemacht hast.

76gigi76 31.07.2009 10:56

und du kannst nicht einfach sagen, lösch das ding und basta?

übrigens habe ich gemacht....alles gelöscht....das heißt ich hatte nur dieses programm, weil ich es testen wollte.,...aber egal

76gigi76 31.07.2009 11:18

Hallo Larusso

danke dir trotzdem für die Hilfe....ich hoffe es wurde nun alles gelöscht.

Danke

76gigi76 31.07.2009 15:45

Eine letzte Frage

bin ich richtig in der annahem, dass mir hier keiner mehr helfen will, weil ich euere Moralvorstellungen nicht entspreche?

Wir sind alle menschen und menschen machen fehler - macht ihr keine?

sollte sich trotzdem jemand finden, der mir weiter helfen möchte, wäre ich sehr dankbar.

Larusso 31.07.2009 17:45

Mit einem Neu aufgesetzten System ohne keygens kannst Du Dich ruhig wieder melden.
Aber auch ich habe mich an Regeln zu halten ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:10 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129