Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Audiodg.exe von G Data erkannt und in Quarantäne verschoben, kein Ton mehr... (https://www.trojaner-board.de/134274-audiodg-exe-g-data-erkannt-quarantaene-verschoben-kein-ton-mehr.html)

Duststorm 29.04.2013 21:06

Audiodg.exe von G Data erkannt und in Quarantäne verschoben, kein Ton mehr...
 
Hallo Zusammen.
Ein wunderschöner Montag morgen, ich gehe nichts böses ahnend ins Office, klappe mein Thinkpad auf und POP, Virusmeldung kommt von G Data und informiert mich über eine Audiodg.exe welche wohl bösartig ist und in die Quarantäne verschoben werden soll.
Klar folge ich dieser Aufforderung denn damit kenne ich mich einfach nicht aus und schon hab ich kein Ton mehr. Ich brauche zum arbeiten Musik sonst dreh ich durch und auch sonst ist ist es zwingend notwendig :-/
Gut, ich habe hier im Forum mittlerweile herrausgefunden das dass wohl ein Fehler von G Data ist aber ich wollte keiner Anleitung folgen da ich ich glaube dass hier jede Anleitung mehr oder weniger maßgeschneidert ist, richtig?
Wenn das nicht so ist, sorry das ich ein extra Thread eröffnet habe. Dann schließt ihn bitte aber ich würde mich über Hilfe sehr sehr freuen.
Ich weiß nicht welch Informationen ihr alles von mir benötigt bzw. mit welchen Programmen ich die nötigen liefern kann aber ich habe mal Malwarebytes (aktuellste Version) durchlaufen lassen. Hier der Report:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.04.29.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Stefan Boe :: STEFANBOE-THINK [Administrator]

29.04.2013 15:54:43
mbam-log-2013-04-29 (15-54-43).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 219124
Laufzeit: 6 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Sieht doch alles ok aus oder??? :headbang:
Achja, Soundkartentreiber habe ich bereits deinstalliert und wieder neu installiert, keine Veränderung... Ich habe die Datei hinterher wieder aus der Quarantäne geholt, auch keine Besserung...
Viele Dank an alle schonmal!

Hier noch der Log von G Data als er die "Bedrohung" gefunden hat.

*** Prozess ***

Prozess: 1132
Dateiname: audiodg.exe
Pfad: c:\windows\system32\audiodg.exe

Herausgeber: Microsoft Windows
Erstelldatum: 11/21/10 03:24:32
Änderungsdatum: 11/21/10 03:24:32

Gestartet von: svchost.exe
Herausgeber: Microsoft Windows


*** Aktionen ***

Das Programm hat Aktionen im Namen eines anderen Programmes ausgeführt.
Das Programm stellt eine Verbindung über ein Netzwerk her.
Das Programm zeichnet alle Tastatureingaben auf.


*** Quarantäne ***

Folgende Dateien wurden in Quarantäne verschoben:
C:\Windows\System32\audiodg.exe

Folgende Registry Einträge wurden gelöscht:


YGLRyHLNcHJyLSYmJ9eAcnKKcoImJ4cIKSfHYmJycgwrJ6dyciknBy4nKyYmJwunQicqdKJiYnArJyonKiYGuHKicqJiYpArFo0sZw/pcpJiYnKSoCwnKSYmJwnacnItJiYn17AmJ+1iYnLSDptycmJicnLAKicvJy8mBo1ycmJicnJwuoLRV2OmgnKBXGO2coLRV2OmcnDacpJiYnKScOpy0nKScqJw+3KScpJiYgAA
Version der Regeln: 3.1.18
OS: Windows 6.1 Service Pack 1.0 Build: 7601 - Workstation 64bit OS
BB Revision: 28249

C:\Windows\system32\AUDIODG.EXE 0x2d4
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted

Tut mir leid, ich hatte anfangs nicht genau die Anleitung durchgelesen was ich alles hochladen muss. Im Anhang findet ihr die Logfiles!

cosinus 01.05.2013 22:05

Hallo,

Zitat:

Dateiname: audiodg.exe
Pfad: c:\windows\system32\audiodg.exe

Herausgeber: Microsoft Windows
Erstelldatum: 11/21/10 03:24:32
Änderungsdatum: 11/21/10 03:24:32
schonmal was von Fehlalarm gehört? Das wird sichr einer sein.
Hast du noch andere Funde jemals gehabt oder war das der erste und einzige?

Duststorm 02.05.2013 02:57

Zitat:

Zitat von cosinus (Beitrag 1054985)
Hallo,



schonmal was von Fehlalarm gehört? Das wird sichr einer sein.
Hast du noch andere Funde jemals gehabt oder war das der erste und einzige?

Ich wusste erst hinter dass es sich um eine Windows-Datei handelt. Hätte davor googeln sollen :-/

Duststorm 03.05.2013 18:20

Hat jemand sonst noch eine Idee? Bin echt total hilflos bei der Sache.
Das Thema wurde ja schonmal in einem anderen Thread aufgegriffen aber der Lösungsweg führt bei mir zu keinem Erfolg..

cosinus 03.05.2013 23:18

Was bitte hast du an Fehlalarm nicht verstanden?!
Welches Problem ist hier noch offen?

Duststorm 04.05.2013 23:31

Zitat:

Zitat von Duststorm (Beitrag 1054049)
Virusmeldung kommt von G Data und informiert mich über eine Audiodg.exe welche wohl bösartig ist und in die Quarantäne verschoben werden soll.
Klar folge ich dieser Aufforderung denn damit kenne ich mich einfach nicht aus und schon hab ich kein Ton mehr.

Das ist immernoch stand der Dinge.
G Data hatte die Datei in die Quarantäne verschoben, nachdem ich im Internet herausgefunden habe, dass diese Datei von Windows ist, wurde diese wieder zurück verschoben. Hat allerdings nichts bewirkt. Ton ist weiterhin nicht da. Laptop macht kein Mucks und nein, er ist nicht auf Mute gestellt. Treiber etc. habe ich auch alle neu installiert.
Hab G Data mittlerweile auch schon kontaktiert. Die haben mir geraten das System bei nem Wiederherstellungspunkt neu herzustellen. Problem bei der ganzen Sache, ich hab kein Wiederherstellungspunkt :P

cosinus 04.05.2013 23:57

Wenn du keinen Wiederherstellungspunkt hast und auch eine erneute Installation der Treiber nichts bringt, bleibt nur noch Reparatur- oder Neuinstallation von Windows.

Duststorm 06.05.2013 19:03

Klasse.... und ich bin noch bis Oktober in New York und hab alle meine Seriennummern etc. in München flacken -.- Das wird ein Spaß.
Naja trotzdem Danke!


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129