Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Doppelte avp.exe (https://www.trojaner-board.de/37400-doppelte-avp-exe.html)

koyote1234 27.03.2007 13:25

Doppelte avp.exe
 
hi.
also ich habe den verdacht das ich einen trojaner habe.
Ich habe 2 mal im taskmanager die Datei: avp.exe am laufen.
beide prozesse lassen sich nicht beenden.
ich hab die dateien gesucht und sie liegen in C://Programme/Kaspersky Lab/KasperskyAntiVirus6.0 .Dort zeigt er mir an das eine von den exe.dateien eine .com datei ist.
bei google habe ich gelesen das kaspersky nochnichtmal eine von diesen 2 dateien benötigt und sie sogar gefährlich sei OMG.
meine firewall meckert über diese datei nur rum.
und jetzt frage ich mich wie ich diese beiden dateiuen wegbekomme wenn ich prozess beenden will steht da zugriff verweigert.wenn ich die datei so löschen will steht da das es nicht geht weil sie benutzt wird.
beide dateien hab ich auch schon bei virustotal hochgeladen aber bei beiden dasselbe ergebnis NO VIRUS FOUND überall.
mit hijackthis hab ich auch schon alles was mit avp.exe zutun hat gelöscht und auch bei start-ausführen-msconfig das aus gemacht aber avp.exe wird immer wieder gestartet nach neustart......
ist das ein trojaner?
habt ihr auch alle doppelte avp.exe?
wie bekomme ich ihn/es weg?
Danke


Logfile of HijackThis v1.99.1
Scan saved at 14:29:09, on 27.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Dokumente und Einstellungen\***\Eigene Dateien\Setups\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

adamor 24.04.2007 20:52

Hi, habe auch das Problem. Seit dem klappt auch mein Internet nicht mehr so gut. Seiten an denen ich mich anmelden muss werden mit deren Server nicht verbunden z.B. Opac bei Büchereien oder Internettelefonie. Die beiden Dateien avp.exe lasen sich auch nicht beseitigen. Das einzige was ich gemacht hab war die Daten unter der Datei Windows/prefetch zu löschen. Einige Sachen laufen jetzt besser aber nicht alles. Wenn ich was herausfinde dann melde ich mich.

Gruss

erty 25.04.2007 20:53

Ihr sollte Kaspersky mit dem aktuellen removal tool entfernen und die neueste version installieren..

oder

Start-ausführen-msconfig-systemstart und einen haken bei avp rausnehmen und neu starten...

WellWork 20.08.2008 16:33

***** eigennützige Werbung editiert *****

KarlKarl 20.08.2008 17:30

Hi,

erst mal ist dieser Thread grottenalt. Dann aber einfach Kaspersky in Ruhe lassen, eine doppelte Datei ist das sowieso nicht, in Windows kann es keine Datei mit dem selben Namen in demselben Ordner geben. Ist einfach bei Kaspersky je nach Konfiguration und Version normal, dass dieser Prozess mehrfach läuft.

Gruß, Karl


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20