Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   services.exe verlangsamt Notebook (https://www.trojaner-board.de/51009-services-exe-verlangsamt-notebook.html)

Alisamaus 24.03.2008 14:52

services.exe verlangsamt Notebook
 
Hallo und Schöne Ostern, mir ist vor ein paar Tagen aufgefallen, dass mein Laptop etwas langsamer wurde. Ich habe Windows XP. Daraufhin habe ich mir im Task-Manager die laufenden Prozesse angesehen. Ich habe festgestellt, dass die sogenannte services.exe eine Auslastung des CPU von 30%-40%, oder auch mal höher, vornimmt. RegSeeker hat in dieser Services.exe einen Trojaner erkannt. Ich habe den zwar mit RegSeeker gelöscht, aber er ist immer noch auf der Festplatte. Wie werde ich diesen Schädling wieder los? Hier die Log-Files von HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:32:50, on 24.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Apoint2K\Apoint.exe
C:\Programme\Power Manager\PM.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\AOL\1171571753\ee\AOLSoftware.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Dokumente und Einstellungen\***\Desktop\Down\HiJackThis202.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.info-mails.de/startseite.php3
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: (no name) - {E62CA489-7AFF-44A2-AB0E-84BF790594CC} - C:\WINDOWS\system32\dx7vb32.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PowerManager] C:\Programme\Power Manager\PM.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Programme\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1171571753\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [IPHSend] C:\Programme\Gemeinsame Dateien\AOL\IPHSend\IPHSend.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: officejet 6100.lnk = ?
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.tele2.de/redirect/startpage/dial_up/deu
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/virtools.download.akamai.com/6712/player/install3.5/installer.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 9176 bytes

Falls ich eine Forum-Regel nicht beachtet haben sollte, dann bitte ich schon mal vorab um Verzeihung. Ich bin heute zum ersten mal hier und ziemlich nervös, da ich um meinen Computer fürchte.
Für eure Hilfe oder hilfreiche Tipps bin ich sehr dankbar.

Alisa

Lizzaran 24.03.2008 16:11

services.exe selbst ist kein Virus, es ist eine System Datei die bei dir infiziert wurde.

Und so einfach löschen wirst dus nicht können da sich der Trojaner selbst warscheinlich in die Systemwiederherstellung eingenistet hat.

Ich selbst kenn mich damit nicht wirklich aus. Also will ich dir jetzt mal keine falsche Lösung sagen.

mfg.

Vista_User 24.03.2008 16:18

Das bitte fixen:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.info-mails.de/startseite.php3

Und lad die Datei services.exe mal bei VirusTotal - Free Online Virus and Malware Scan hoch und poste das Ergebnis.

Alisamaus 24.03.2008 16:38

Danke für eure Antworten. Also, info-mails wurde gefixt und ist verschwunden. Den Scanner von Virus-Total habe ich auch laufen lassen. Die Zeitangabe ist nur etwas seltsam, da ich das eben erst getan habe. Hier nun das Ergebnis des Scans:
Datei services.exe empfangen 2008.03.23 22:21:15 (CET)
Status: Beendet

Ergebnis: 0/32 (0.00%)
Filter Drucken der Ergebnisse
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.3.22.1 2008.03.21 -
AntiVir 7.6.0.75 2008.03.23 -
Authentium 4.93.8 2008.03.22 -
Avast 4.7.1098.0 2008.03.23 -
AVG 7.5.0.516 2008.03.22 -
BitDefender 7.2 2008.03.23 -
CAT-QuickHeal 9.50 2008.03.21 -
ClamAV 0.92.1 2008.03.23 -
DrWeb 4.44.0.09170 2008.03.23 -
eSafe 7.0.15.0 2008.03.18 -
eTrust-Vet 31.3.5633 2008.03.21 -
Ewido 4.0 2008.03.23 -
FileAdvisor 1 2008.03.23 -
Fortinet 3.14.0.0 2008.03.23 -
F-Prot 4.4.2.54 2008.03.22 -
F-Secure 6.70.13260.0 2008.03.23 -
Ikarus T3.1.1.20 2008.03.23 -
Kaspersky 7.0.0.125 2008.03.23 -
McAfee 5257 2008.03.21 -
Microsoft 1.3301 2008.03.23 -
NOD32v2 2967 2008.03.21 -
Norman 5.80.02 2008.03.20 -
Panda 9.0.0.4 2008.03.23 -
Prevx1 V2 2008.03.23 -
Rising 20.36.62.00 2008.03.23 -
Sophos 4.27.0 2008.03.23 -
Sunbelt 3.0.978.0 2008.03.18 -
Symantec 10 2008.03.23 -
TheHacker 6.2.92.252 2008.03.22 -
VBA32 3.12.6.3 2008.03.21 -
VirusBuster 4.3.26:9 2008.03.22 -
Webwasher-Gateway 6.6.2 2008.03.23 -
weitere Informationen
File size: 108544 bytes
MD5: edb6b81761bd60f32f740bbc40afb676
SHA1: 91289092113e122893e9914bb0c8f112b4db99a6
PEiD: -
Danke und Gruß Alisa

Vista_User 24.03.2008 18:22

Alisamaus,

ist Dein NB jetzt immer noch langsam oder besteht das Problem nicht mehr?

Müsste eigentlich noch bestehen...

Alisamaus 24.03.2008 21:24

Hallo, NB ist immer noch langsam. Sieht so aus, als wäre das eine Sache, die länger dauert. Leider kenne ich mich da viel zu wenig aus. Ich werde wohl doch noch zu irgend so einem selbst ernannten Fachmann in ein Geschäft gehen müssen. Den Laptop unterm Arm. Das wollte ich eigentlich vermeiden. Wer weiß, was dann ist. Aber Danke für deine Nachfrage. Da fühlt man sich wenigstens nicht so allein! Alisa

Vista_User 25.03.2008 09:13

Hallo Alisa,

ich denke du musst nicht extra zum Fachmann rennen, das lohnt sich nicht.

Leg die Recovery CD ins NB und mach die Recovery.


Wenn es dann immer noch langsam ist, DANN gehst du zum Fachmann.

Alisamaus 25.03.2008 15:15

Oh je, beim Scannen mit VirSCAN ist nun das hier aufgetaucht:

VirSCAN.org Scanned Report :
Scanned time : 2008/03/25 14:04:51 (CET)
Scanner results: 3% der Scanner (1/36) haben Malware gefunden!
File Name : services.exe
File Size : 108544 byte
File Type : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : edb6b81761bd60f32f740bbc40afb676
SHA1 : 91289092113e122893e9914bb0c8f112b4db99a6
Online report : VirSCAN.org - The Multi-Engine Virus Scanner v1.00 Beta,Support 36 AntiVirus Engine, Last Update(080218)

Scanner Engine Ver Sig Ver Sig Date Time Scan result
A-Squared 3.0.0.126 2008.03.24 2008-03-24 33.64 -
AhnLab V3 2008.03.25.01 2008.03.25 2008-03-25 11.70 -
AntiVir 7.6.0.75 7.0.3.70 2008-03-25 20.35 -
Arcavir 1.0.4 200803241318 2008-03-24 11.34 -
Avast 1.0.8 080324-0 2008-03-24 16.36 -
AVG 7.5.51.442 269.21.8/1337 2008-03-20 13.86 -
BitDefender 7.60825.1022441 7.18179 2008-03-25 22.87 -
CA (VET) 9.0.0.143 31.3.5641 2008-03-25 13.05 -
ClamAV 0.92 6391 2008-03-25 0.02 -
Comodo 2.11 2.0.0.475 2008-03-25 3.58 -
CP Secure 1.1.0.715 2008.03.25 2008-03-25 45.66 -
Dr.Web 4.44.0.9170 2008.03.25 2008-03-25 20.03 -
Ewido 4.0.0.2 2008.03.24 2008-03-24 15.55 -
F-Prot 4.4.1.52 20080324 2008-03-24 14.26 -
F-Secure 5.51.6100 2008.03.25.03 2008-03-25 19.00 -
Fortinet 2.81-3.11 8.884 2008-03-25 8.05 -
ViRobot 20080325 2008.03.25 2008-03-25 2.10 -
Ikarus T3.1.01.20 2008.03.24.70498 2008-03-24 4.66 -
JiangMin 10.00.650 2008.03.25 2008-03-25 3.22 -
Kaspersky 5.5.10 2008.03.25 2008-03-25 28.45 -
KingSoft 2007.6.20.249 2008.3.25 2008-03-25 5.92 -
McAfee 5.2.00 5258 2008-03-24 7.89 -
Microsoft 1.3301 2008.03.25 2008-03-25 10.72 -
mks_vir 2.01 2008.03.25 2008-03-25 3.52 -
Norman 5.91.10 5.90 2008-03-19 9.70 -
Panda 9.04.03.0001 2008.03.24 2008-03-24 3.96 -
Trend Micro 8.500-1001 5.186.03 2008-03-24 0.04 -
Prevx V2 20080325 2008-03-25 4.22 TROJAN.DOWNLOADER.GEN
Quick Heal 9.00 2008.03.24 2008-03-24 3.25 -
Rising 20.0 20.37.02.00 2008-03-24 2.54 -
Sophos 2.71.3 4.27 2008-03-25 13.77 -
Symantec 1.3.0.24 20080324.005 2008-03-24 1.67 -
nProtect 2008-03-25.00 1248842 2008-03-25 5.81 -
The Hacker 6.2.92 v00253 2008-03-24 1.91 -
VBA32 3.12.6.3 20080325.0457 2008-03-25 4.33 -
VirusBuster 4.3.19:9 9.123.20/11.0 2008-03-24 5.14 -

TROJAN.DOWNLOADER.GEN????
Was ist denn das und warum können es die anderen Programme nicht erkennen? Ein Zufall wird das ja nicht sein, denn meine services.exe ist immer noch fleißig am Schufften. Belastet den Prozessor mit fast 40%.
Hilft da jetzt nichts anderes mehr, als den Laptop neu zu formatieren?

Gruß Alisa

Vista_User 25.03.2008 16:56

Hi Alisa,

ich denke, dass das ein Fehlalarm ist, da 1/36, das ist gar nichts.

Naja, also ich würde schon formatieren, bevor ich zum Fachmann rennen würde.

Wenn das Prob. dann noch besteht, dann geh zum Fachmann.

Alisamaus 25.03.2008 17:00

na dann werde ich morgen mal alles zusammen packen. Schade nur um die vielen Daten. Ob die Dateien auf meinem USB-Strick auch infiziert wären, wenn dies doch ein "echter" Trojaner is?

nochdigger 25.03.2008 18:23

Hallo

lass bitte mal diese Datei
Zitat:

C:\WINDOWS\system32\dx7vb32.dll
hier Virustotal, hier VirSCAN.org - The Multi-Engine Virus Scanner v1.00 Beta,Support 36 AntiVirus Engine, Last Update(080218)
oder hier Jotti überprüfen (kann einige Minuten dauern),
poste die Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben,
bitte auch wenn nichts gefunden wurde.


MFG

Alisamaus 25.03.2008 20:02

Hallo, danke für deine Antwort. Ich glaube, ich habe mir da eine Seuche an Land gezogen.

Dateiname : dx7vb32.dll
Größe : 18386 byte
Typ : MS-DOS executable (EXE), OS/2 or MS Windows
MD5 : 82e9d4a96829e7390d728977540199cf
SHA1 : b81fe3ef2c2009a5eb653933b67e6c86bed55aab
Scan Ergebnis
Scan Ergebnis : 64% der Scanner (23/36) haben Malware gefunden!
Zeit : 2008/03/25 19:56:26 (CET)
Scanner Engine Ver Sig Ver Sig Datum Scan Ergebnis Zeit
A-Squared 3.0.0.126 2008.03.24 2008-03-24 - 4.878
AhnLab V3 2008.03.26.00 2008.03.26 2008-03-26 - 1.243
AntiVir 7.6.0.75 7.0.3.72 2008-03-25 ADSPY/Bho.aa.1 5.546
Arcavir 1.0.4 200803251006 2008-03-25 Adware.Bho.Aa 3.165
Avast 1.0.8 080324-0 2008-03-24 Win32:Trojano-3384 [Trj] 4.720
AVG 7.5.51.442 269.21.8/1337 2008-03-20 Collected.11.AD 4.959
BitDefender 7.60825.1022992 7.18181 2008-03-25 Trojan.BHO.WebPrefix.A 7.087
CA (VET) 9.0.0.143 31.3.5641 2008-03-25 - 11.899
ClamAV 0.92 6392 2008-03-25 - 0.008
Comodo 2.11 2.0.0.475 2008-03-25 not-a-virus:AdWare.Win32.BHO.aa 0.851
CP Secure 1.1.0.715 2008.03.26 2008-03-26 Malware.W32.BHO.aa 12.139
Dr.Web 4.44.0.9170 2008.03.25 2008-03-25 Adware.Bho 8.039
Ewido 4.0.0.2 2008.03.25 2008-03-25 Trojan.BHO.b 2.353
F-Prot 4.4.1.52 20080324 2008-03-24 W32/Downloader.MNI (exact) 1.730
F-Secure 5.51.6100 2008.03.25.07 2008-03-25 - 5.781
Fortinet 2.81-3.11 8.884 2008-03-25 - 1.901
Ikarus T3.1.01.20 2008.03.24.70498 2008-03-24 AdWare.Win32.BHO.aa 2.741
JiangMin 10.00.650 2008.03.25 2008-03-25 TrojanDownloader.Agent.fhy 1.412
Kaspersky 5.5.10 2008.03.25 2008-03-25 not-a-virus:AdWare.Win32.BHO.aa 9.973
KingSoft 2007.6.20.249 2008.3.25 2008-03-25 - 1.005
McAfee 5.2.00 5258 2008-03-24 - 1.954
Microsoft 1.3301 2008.03.25 2008-03-25 BrowserModifier:Win32/KeenValuePerfectNav 7.792
mks_vir 2.01 2008.03.25 2008-03-25 - 3.089
Norman 5.91.10 5.90 2008-03-25 W32/BHO.X 7.730
nProtect 2008-03-25.00 1248842 2008-03-25 Trojan-Clicker/W32.BHO.32608 4.873
Panda 9.04.03.0001 2008.03.24 2008-03-24 Adware/KeenValue 3.082
Prevx V2 20080326 2008-03-26 TROJAN.PWDSTEALER.GEN 2.807
Quick Heal 9.00 2008.03.25 2008-03-25 AdWare.BHO.af (Not a Virus) 1.996
Rising 20.0 20.37.02.00 2008-03-24 Trojan.DL.Agent.kpx 1.595
Sophos 2.71.3 4.27 2008-03-25 - 5.485
Symantec 1.3.0.24 20080324.005 2008-03-24 - 0.228
The Hacker 6.2.92 v00254 2008-03-25 Adware/BHO.aa (Unwanted) 1.022
Trend Micro 8.500-1001 5.186.05 2008-03-25 - 0.079
VBA32 3.12.6.3 20080325.0457 2008-03-25 Trojan-Downloader.Agent.47 (suspicious) 3.011
ViRobot 20080325 2008.03.25 2008-03-25 - 0.417
VirusBuster 4.3.19:9 9.123.20/11.0 2008-03-24 Adware.BHO.JT 1.250
ACHTUNG: Wenn nur wenige Scanner etwas finden ist es möglicherweise ein Fehlalarm. Entscheiden Sie selbst.

Alisa

Vista_User 25.03.2008 20:02

@nochdigger

Was vermutest du?



@Alisa

Sieh es auch etwas positiv, das Notebook wird wieder mal "sauber gemacht":)

Alisamaus 25.03.2008 20:03

Habe mit VirSCAN.org gescannt.

Vista_User 25.03.2008 20:04

Oho, Alisa, das hätte ich ja nicht vermutet!

Ich schaue mal was wir da machen.


Bitte jetzt KEINE Recovery machen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129