![]() |
TR/EyeStye.H.210 Verzweiflung-.- Hallo leute :D Bin neu im Forum aber ich glaub ich weiß wie das ganze geht. Mein Problem ist ein Virus namens : TR/EyeStye.H.210 Ich hab gelesen das das ein trojaner ist und die Bankkonten benutzen kann um mein Geld auszugeben-.- Da ich keine Bankkonten angegeben habe ist das ja nicht zu schlimm :D Hier erstmal mein Antivir Report : Avira AntiVir Personal Erstellungsdatum der Reportdatei: Freitag, 11. März 2011 19:59 Es wird nach 2486168 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 x64 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : HALIEHALLO-PC Versionsinformationen: BUILD.DAT : 10.0.0.611 31824 Bytes 14.01.2011 13:28:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 11.01.2011 16:28:33 AVSCAN.DLL : 10.0.3.0 56168 Bytes 11.01.2011 16:28:33 LUKE.DLL : 10.0.3.2 104296 Bytes 11.01.2011 16:28:33 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 16:28:32 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 18:08:10 VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 18:08:11 VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 18:08:11 VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 18:08:11 VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 18:08:11 VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 18:08:11 VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 18:08:11 VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 18:08:11 VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 18:08:11 VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 18:08:11 VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 18:08:11 VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 23:57:48 VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 21:21:33 VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 23:40:53 VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 18:36:02 VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 18:36:02 VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 21:26:36 VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 21:26:37 VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 21:42:08 VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 21:42:08 VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 17:10:11 VBASE023.VDF : 7.11.4.151 2048 Bytes 10.03.2011 17:10:11 VBASE024.VDF : 7.11.4.152 2048 Bytes 10.03.2011 17:10:11 VBASE025.VDF : 7.11.4.153 2048 Bytes 10.03.2011 17:10:11 VBASE026.VDF : 7.11.4.154 2048 Bytes 10.03.2011 17:10:11 VBASE027.VDF : 7.11.4.155 2048 Bytes 10.03.2011 17:10:11 VBASE028.VDF : 7.11.4.156 2048 Bytes 10.03.2011 17:10:11 VBASE029.VDF : 7.11.4.157 2048 Bytes 10.03.2011 17:10:11 VBASE030.VDF : 7.11.4.158 2048 Bytes 10.03.2011 17:10:12 VBASE031.VDF : 7.11.4.173 79872 Bytes 11.03.2011 17:10:12 Engineversion : 8.2.4.180 AEVDF.DLL : 8.1.2.1 106868 Bytes 11.01.2011 16:28:33 AESCRIPT.DLL : 8.1.3.56 1261945 Bytes 08.03.2011 21:42:11 AESCN.DLL : 8.1.7.2 127349 Bytes 11.01.2011 16:28:33 AESBX.DLL : 8.1.3.2 254324 Bytes 11.01.2011 16:28:33 AERDL.DLL : 8.1.9.2 635252 Bytes 11.01.2011 16:28:33 AEPACK.DLL : 8.2.4.11 520566 Bytes 02.03.2011 21:26:38 AEOFFICE.DLL : 8.1.1.17 205177 Bytes 08.03.2011 21:42:11 AEHEUR.DLL : 8.1.2.83 3338613 Bytes 08.03.2011 21:42:11 AEHELP.DLL : 8.1.16.1 246134 Bytes 08.02.2011 22:33:44 AEGEN.DLL : 8.1.5.2 397683 Bytes 20.01.2011 20:29:08 AEEMU.DLL : 8.1.3.0 393589 Bytes 11.01.2011 16:28:33 AECORE.DLL : 8.1.19.2 196983 Bytes 20.01.2011 20:29:07 AEBB.DLL : 8.1.1.0 53618 Bytes 11.01.2011 16:28:33 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 11.01.2011 16:28:33 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 11.01.2011 16:28:33 AVARKT.DLL : 10.0.22.6 231784 Bytes 11.01.2011 16:28:33 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 11.01.2011 16:28:32 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: ignorieren Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Freitag, 11. März 2011 19:59 Der Suchlauf nach versteckten Objekten wird begonnen. Die Reparatur von Rootkits ist nur im interaktiven Modus möglich! C:\Program Files\Common Files\Microsoft Shared\Windows Live C:\Program Files\Common Files\Microsoft Shared\Windows Live [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. c:\windows\syswow64\rundll32.exe c:\windows\syswow64\rundll32.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\windows\syswow64\rundll32.exe c:\windows\syswow64\rundll32.exe c:\windows\syswow64\rundll32.exe c:\windows\syswow64\rundll32.exe c:\windows\syswow64\rundll32.exe c:\windows\syswow64\rundll32.exe c:\program files (x86)\valve\steam\steamapps\common\crysis 2 - demo\bin32\crysis2demo.exe c:\program files (x86)\valve\steam\steamapps\common\crysis 2 - demo\bin32\crysis2demo.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\windows\syswow64\runonce.exe c:\windows\syswow64\runonce.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\program files (x86)\adobe\reader 10.0\reader\reader_sl.exe c:\program files (x86)\adobe\reader 10.0\reader\reader_sl.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\program files (x86)\adobe\reader 10.0\reader\reader_sl.exe c:\program files (x86)\logmein hamachi\hamachi-2-ui.exe c:\program files (x86)\logmein hamachi\hamachi-2-ui.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\program files (x86)\valve\steam\gameoverlayui.exe c:\program files (x86)\valve\steam\gameoverlayui.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\windows\syswow64\dllhost.exe c:\windows\syswow64\dllhost.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\program files (x86)\avira\antivir desktop\avnotify.exe c:\program files (x86)\avira\antivir desktop\avnotify.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\program files (x86)\valve\steam\steam.exe c:\program files (x86)\valve\steam\steam.exe [HINWEIS] Der Prozess ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'leecher.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'Ricycle.Bin.exe' - '63' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Ricycle.Bin\Ricycle.Bin.exe> [FUND] Ist das Trojanische Pferd TR/EyeStye.H.210 Durchsuche Prozess 'msnmsgr.exe' - '139' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Ricycle.Bin\Ricycle.Bin.exe [FUND] Ist das Trojanische Pferd TR/EyeStye.H.210 [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 48b1d63b.qua erstellt ( QUARANTÄNE ) Die Registry wurde durchsucht ( '94' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Ricycle.Bin\Ricycle.Bin.exe [FUND] Ist das Trojanische Pferd TR/EyeStye.H.210 [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 5026f057.qua erstellt ( QUARANTÄNE ) Ende des Suchlaufs: Freitag, 11. März 2011 20:30 Benötigte Zeit: 31:01 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 20342 Verzeichnisse wurden überprüft 260758 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 260755 Dateien ohne Befall 1789 Archive wurden durchsucht 0 Warnungen 2 Hinweise 397662 Objekte wurden beim Rootkitscan durchsucht 17 Versteckte Objekte wurden gefunden Und hier Hjackthis Log file : HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 Ich hab gelesen das man den PC formatieren kann/soll xD Ich kann aber meinen Computer nicht Formatieren. Hoffe ihr könnt mir helfen :D Bitte helfen-.- Brauche euch unbedingt!!!!!!!!!! |
wir haben auch wochenende, also geduld. machst du denn onlinebanking /einkäufe oder sonst was wichtiges mit dem pc? |
Nein nicht wirklich. Deshalb mache ich mir darüber auch keine Sorgen. Nur denke ich, dass man auch diverse andere Accounts, dessen Formulare auf dem PC gespeichert sind, durch diesen Trojaner auslesen kann oder? Durch diese Accounts kann man bestimmt genausoviel Schaden anrichten. Deshalb ist mir eine schnelle und hilfreiche Anwtort auch wichtig. Ich möchte euch nicht stressen, aber habt bitte ein wenig Verständnis. Mir sitzt mittlerweile auch mein Bruder im Nacken. MfG euer Bora |
ja sicher. im prinzip ist es das beste neu aufzusetzen, da man niemals 100 %ig garantieren kann das wir das system sauber bekommen. ich würde dir auch erklären wie du das system in zukunft richtig absicherst. |
hmmm hab jetzt ein windows update gemacht und recycle.bin.exe gelöscht weil der das als den trojaner angezeigt hat. jetzt sind alle viren iwie weg :D |
woher willst du das wissen... nur weil du eine datei gelöscht hast heißt das noch lange nicht, dass alles bereinigt ist. es gibt kein antiviren programm welches 100 %ige erkennung leistet |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board