![]() |
Verschiedene Virenmeldungen auf meinem PC Hallo, erhalte seit einigen Tagen mehere Virenmeldungen ( z.B. TR/Agent.AR.78,TR/Click.Klik.207, HEUR/HTML.Malware, HTML/Crypted.Gen, HTML/Infected.Webpage.Gen, dwwin.exe, drwtsu32.exe) und es öffnen sich im IE immer Internesteiten von alleine. Kann mir jemand sagen, was ich tun muss? Vielen lieben Dank! |
Hallo und :hallo: Zitat:
Danach diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen. |
Hallo, hier noch die gewünschten Infos: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 22. Februar 2010 16:39 Es wird nach 1779130 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Versionsinformationen: BUILD.DAT : 9.0.0.419 21701 Bytes 22.01.2010 18:24:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 19.11.2009 14:28:00 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 14:27:59 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 14:27:04 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:39:33 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 10:35:36 VBASE004.VDF : 7.10.3.76 2048 Bytes 26.01.2010 10:35:36 VBASE005.VDF : 7.10.3.77 2048 Bytes 26.01.2010 10:36:57 VBASE006.VDF : 7.10.3.78 2048 Bytes 26.01.2010 10:36:57 VBASE007.VDF : 7.10.3.79 2048 Bytes 26.01.2010 10:36:58 VBASE008.VDF : 7.10.3.80 2048 Bytes 26.01.2010 10:36:58 VBASE009.VDF : 7.10.3.81 2048 Bytes 26.01.2010 10:37:07 VBASE010.VDF : 7.10.3.82 2048 Bytes 26.01.2010 10:37:07 VBASE011.VDF : 7.10.3.83 2048 Bytes 26.01.2010 10:38:41 VBASE012.VDF : 7.10.3.84 2048 Bytes 26.01.2010 10:38:41 VBASE013.VDF : 7.10.3.85 2048 Bytes 26.01.2010 10:38:41 VBASE014.VDF : 7.10.3.122 172544 Bytes 29.01.2010 11:52:15 VBASE015.VDF : 7.10.3.149 79872 Bytes 01.02.2010 11:52:47 VBASE016.VDF : 7.10.3.174 68608 Bytes 03.02.2010 12:02:39 VBASE017.VDF : 7.10.3.199 76800 Bytes 04.02.2010 12:02:45 VBASE018.VDF : 7.10.3.222 64512 Bytes 05.02.2010 21:07:23 VBASE019.VDF : 7.10.3.243 75776 Bytes 08.02.2010 21:07:30 VBASE020.VDF : 7.10.4.6 81920 Bytes 09.02.2010 21:07:40 VBASE021.VDF : 7.10.4.30 78848 Bytes 11.02.2010 21:07:43 VBASE022.VDF : 7.10.4.50 107520 Bytes 15.02.2010 11:42:44 VBASE023.VDF : 7.10.4.62 105472 Bytes 15.02.2010 11:42:45 VBASE024.VDF : 7.10.4.85 111616 Bytes 17.02.2010 12:04:20 VBASE025.VDF : 7.10.4.109 122368 Bytes 21.02.2010 13:31:30 VBASE026.VDF : 7.10.4.110 2048 Bytes 21.02.2010 13:31:30 VBASE027.VDF : 7.10.4.111 2048 Bytes 21.02.2010 13:31:30 VBASE028.VDF : 7.10.4.112 2048 Bytes 21.02.2010 13:31:32 VBASE029.VDF : 7.10.4.113 2048 Bytes 21.02.2010 13:31:32 VBASE030.VDF : 7.10.4.114 2048 Bytes 21.02.2010 13:31:32 VBASE031.VDF : 7.10.4.117 30208 Bytes 22.02.2010 13:31:32 Engineversion : 8.2.1.172 AEVDF.DLL : 8.1.1.3 106868 Bytes 24.01.2010 10:33:46 AESCRIPT.DLL : 8.1.3.16 827771 Bytes 21.02.2010 12:34:17 AESCN.DLL : 8.1.4.0 127348 Bytes 28.01.2010 11:53:16 AESBX.DLL : 8.1.1.1 246132 Bytes 19.11.2009 14:28:00 AERDL.DLL : 8.1.4.2 479602 Bytes 14.02.2010 11:42:33 AEPACK.DLL : 8.2.0.8 426357 Bytes 14.02.2010 11:42:32 AEOFFICE.DLL : 8.1.0.39 196987 Bytes 21.02.2010 12:34:16 AEHEUR.DLL : 8.1.1.7 2326902 Bytes 21.02.2010 12:34:16 AEHELP.DLL : 8.1.10.0 237942 Bytes 14.01.2010 15:09:05 AEGEN.DLL : 8.1.1.87 369013 Bytes 21.02.2010 12:34:14 AEEMU.DLL : 8.1.1.0 393587 Bytes 03.10.2009 19:12:37 AECORE.DLL : 8.1.11.1 184694 Bytes 02.02.2010 11:52:49 AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 13:32:40 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 09.09.2009 19:36:52 AVREP.DLL : 8.0.0.7 159784 Bytes 18.02.2010 12:04:23 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 19.11.2009 14:27:54 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Montag, 22. Februar 2010 16:39 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '56299' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AliceCnn.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess '1XConfig.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ServiceLayer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'locator.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MZCCntrl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MWLaMaS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMBgMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ToWLaAcF.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LaunchApplication.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'tcguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PRONoMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'stacmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ZCfgSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '40' Prozesse mit '40' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '61' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Dokumente und Einstellungen\Carste\Lokale Einstellungen\Temp\UpdatePack.exe [0] Archivtyp: NSIS --> [PluginsDir]/System.dll/[PluginsDir]/HAR.dll [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\System Volume Information\_restore{AD8444DB-4A57-4DB9-A78E-695BBC753172}\RP3\A0002110.exe [FUND] Ist das Trojanische Pferd TR/Click.Klik.207 C:\System Volume Information\_restore{AD8444DB-4A57-4DB9-A78E-695BBC753172}\RP3\A0002111.exe [FUND] Ist das Trojanische Pferd TR/Agent.AR.85 Beginne mit der Desinfektion: C:\System Volume Information\_restore{AD8444DB-4A57-4DB9-A78E-695BBC753172}\RP3\A0002110.exe [FUND] Ist das Trojanische Pferd TR/Click.Klik.207 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bb2b189.qua' verschoben! C:\System Volume Information\_restore{AD8444DB-4A57-4DB9-A78E-695BBC753172}\RP3\A0002111.exe [FUND] Ist das Trojanische Pferd TR/Agent.AR.85 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aca5cf2.qua' verschoben! Ende des Suchlaufs: Montag, 22. Februar 2010 17:31 Benötigte Zeit: 51:11 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 5836 Verzeichnisse wurden überprüft 179455 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 179452 Dateien ohne Befall 6591 Archive wurden durchsucht 3 Warnungen 3 Hinweise 56299 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Logs von RSIT und Malwarebytes fehlen. Steht eigentlich alles in der von mir verlinkten Liste. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board