![]() |
Internetexplorer ständig im Hintergrund aktiv und öffnet manchmal Werbung Hallo Seit ein paar Tagen habe ich Probleme mit meinem Rechner! Zuerst habe ich immer nur gemerkt dass die Fenster die ich offen hatten "inaktiv" wurden, als hätte man etwas anderes geöffnet. War aber nix anderes offen. Man hört aus den Lautsprechern ca alle 2 Minuten einen Internetexplorer Sound, als wenn man auf nen Lilnk klickt. Mehr nicht. Hab dann mal im Task Manager bei den Prozessen aufgeräumt um zu schauen wo die Probleme liegen und dabei fiel mir auf, dass der internetexplorer sich immer schon sekunden nach dem beenden wieder öffnet. Allerdings sieht man kein Fenster, nur der Task Manager unter "Prozesse" verrät das. Selten (Ca alle 1,5 Stunden) .öffnet sich ein I-Explorer Fenster mit Werbung für Seiten die irgendwelche bezahlten Dienste (Zukunft verraten etc) bieten. Habe mir schon duie anderen Threads zum Thema hier durchgelesen, aber das hat mir noch keine Lösung erbracht. Antivir und Spybot haben keine Ergebnisse erbracht. Kann mir jemand helfen? Die Informationen aus der Checkliste folgen natürlich gleich! Gruß Felix |
Hier der Malwarebytes Log: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4359 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 27.07.2010 20:57:28 mbam-log-2010-07-27 (20-57-28).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 129821 Laufzeit: 6 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Und die beiden RSIT Logs: info.txtRSIT Logfile: Code: logfile of random's system information tool 1.08 2010-07-27 20:59:11 |
RSIT Logfile: Code: Logfile of random's system information tool 1.08 (written by random/random) |
download mbrcheck http://ad13.geekstogo.com/MBRCheck.exe doppelklicke das programm mbrcheck startet. auf dem desktop wird ne mbrcheck(datum).txt erstellt, inhalt posten bitte |
MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Unknown MBR code Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! Press ENTER to exit... |
ok jetzt starte das programm. klicke y for more options. 1 für dump mbr und 0 für die festplatte. er sollte starten den mbr zu sichern, poste das ergebniss. |
ich komm damit grad nicht klar, er fragt nach nem filename zum dumpen, wenn ich dann was eingebe kommt halt nen file was ich nicht öffnen kann... der editor der sich speicehrt sieht so aus: MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Unknown MBR code Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Enter the physical disk number to dump (0-99, -1 to exit): Dumping \\.\PhysicalDisk0... Enter filename to dump to: Dumped successfully! Enter the physical disk number to dump (0-99, -1 to exit): Dumping \\.\PhysicalDisk0... Enter filename to dump to: |
das file sollst du nicht öffnen, hat er ne datei erstellt? die dann zu uns hochladen. http://www.trojaner-board.de/54791-a...ner-board.html dann starte mbrcheck erneut. drücke y drücke 2 dann die festplatte auswählen mit 0 und mit y bestätigen, er sollte den mbr jetzt neu schreiben. starte neu und doppelklicke mbrchek noch mal. das neue ergebniss posten. |
okay, ist hochgeladen! |
ok nun den fix ausführen wie beschrieben |
Nach Neustart: MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Unknown MBR code Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
hast du y gedrückt? dann kommen die nächsten optionen. dort musst du die 2 drücken dann Enter the physical disk number to fix (0-99, -1 to cancel): 0 drücke 0 [ 0] Default wähle 0 Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes drücke y am ende sollte "done" da stehen. schließe dann das programm starte noch mal neu und poste das neue log, eigendlich muss das klappen :-) |
MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Unknown MBR code Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): Available MBR codes: [ 0] Default (Windows XP) [ 1] Windows XP [ 2] Windows Server 2003 [ 3] Windows Vista [ 4] Windows 2008 [ 5] Windows 7 [-1] Cancel Please select the MBR code to write to this drive: Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Done! Press ENTER to exit... das hab ich vor dem neustart gemacht, mache das aber noch einmal! |
Jetzt hats geklappt! MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Windows XP MBR code detected Done! Press ENTER to exit... |
hmmm, wenns nicht klappt machen wirs mit der windows cd wenn du eine zur hand hast |
hab keine hier, aber hat ja jetzt funktioniert! Im Task Manager ist der Inetexplorer nicht mehr aufgeführt, gutes Zeichen? |
sorry übersehen war was mit meiner beschreibung falsch gewesen am anfang oder hat es jetzt geklappt, dann ist das tool evtl. noch fehlerhaft. ich müsste mir erst den trojaner suchen und damit meine vm infizieren um zu sehen ob ich was falsch beschrieben hab. wir prüfen weiter: ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt poste beide |
man muss beim fixen yes eingeben und nicht nur y, dann klappts! OTL kommt |
aha danke :d |
OTL Logfile: Code: OTL logfile created on: 27.07.2010 22:02:33 - Run 2 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 27.07.2010 22:02:33 - Run 2 |
Ich muss mal ganz dringend ins Bett, Frühschicht! Können wir morgen weiter machen? |
deine avira version ist stark veraltet. avira avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. |
Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 28. Juli 2010 15:48 Es wird nach 2580570 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Felix Computername : FELIX_LAPTOP Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 28.07.2010 13:43:58 AVSCAN.DLL : 10.0.3.0 56168 Bytes 28.07.2010 13:43:58 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:43:57 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 13:43:57 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 13:43:57 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 13:43:57 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 13:43:57 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 13:43:57 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 13:43:57 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 13:43:57 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 13:43:57 VBASE014.VDF : 7.10.9.230 121856 Bytes 28.07.2010 13:43:57 VBASE015.VDF : 7.10.9.231 2048 Bytes 28.07.2010 13:43:57 VBASE016.VDF : 7.10.9.232 2048 Bytes 28.07.2010 13:43:57 VBASE017.VDF : 7.10.9.233 2048 Bytes 28.07.2010 13:43:57 VBASE018.VDF : 7.10.9.234 2048 Bytes 28.07.2010 13:43:57 VBASE019.VDF : 7.10.9.235 2048 Bytes 28.07.2010 13:43:57 VBASE020.VDF : 7.10.9.236 2048 Bytes 28.07.2010 13:43:57 VBASE021.VDF : 7.10.9.237 2048 Bytes 28.07.2010 13:43:57 VBASE022.VDF : 7.10.9.238 2048 Bytes 28.07.2010 13:43:57 VBASE023.VDF : 7.10.9.239 2048 Bytes 28.07.2010 13:43:57 VBASE024.VDF : 7.10.9.240 2048 Bytes 28.07.2010 13:43:57 VBASE025.VDF : 7.10.9.241 2048 Bytes 28.07.2010 13:43:57 VBASE026.VDF : 7.10.9.242 2048 Bytes 28.07.2010 13:43:57 VBASE027.VDF : 7.10.9.243 2048 Bytes 28.07.2010 13:43:57 VBASE028.VDF : 7.10.9.244 2048 Bytes 28.07.2010 13:43:57 VBASE029.VDF : 7.10.9.245 2048 Bytes 28.07.2010 13:43:57 VBASE030.VDF : 7.10.9.246 2048 Bytes 28.07.2010 13:43:57 VBASE031.VDF : 7.10.9.248 9216 Bytes 28.07.2010 13:43:57 Engineversion : 8.2.4.26 AEVDF.DLL : 8.1.2.0 106868 Bytes 28.07.2010 13:43:58 AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 28.07.2010 13:43:58 AESCN.DLL : 8.1.6.1 127347 Bytes 28.07.2010 13:43:58 AESBX.DLL : 8.1.3.1 254324 Bytes 28.07.2010 13:43:58 AERDL.DLL : 8.1.8.2 614772 Bytes 28.07.2010 13:43:58 AEPACK.DLL : 8.2.3.2 471414 Bytes 28.07.2010 13:43:58 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 28.07.2010 13:43:58 AEHEUR.DLL : 8.1.2.6 2793846 Bytes 28.07.2010 13:43:58 AEHELP.DLL : 8.1.13.2 242039 Bytes 28.07.2010 13:43:57 AEGEN.DLL : 8.1.3.17 385396 Bytes 28.07.2010 13:43:57 AEEMU.DLL : 8.1.2.0 393588 Bytes 28.07.2010 13:43:57 AECORE.DLL : 8.1.16.2 192887 Bytes 28.07.2010 13:43:57 AEBB.DLL : 8.1.1.0 53618 Bytes 28.07.2010 13:43:57 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 28.07.2010 13:43:58 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 28.07.2010 13:43:58 AVARKT.DLL : 10.0.0.14 227176 Bytes 28.07.2010 13:43:58 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 28.07.2010 13:43:57 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Mittwoch, 28. Juli 2010 15:48 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'cli.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dot1XCfg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Apntex.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ZCfgSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TCtrlIOHook.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ZoomingHook.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TPTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Apoint.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'cli.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1656' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Mittwoch, 28. Juli 2010 17:08 Benötigte Zeit: 1:20:43 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 8736 Verzeichnisse wurden überprüft 617532 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 617532 Dateien ohne Befall 11034 Archive wurden durchsucht 0 Warnungen 0 Hinweise |
du hast nicht richtig konfiguriert. heuristik ist auf mittel suche nach rootkits ist aus, bitte vergleiche die abbildungen und konfiguriere erneut. dann updaten und erneut über lokaler schutz, lokale laufwerke |
Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 28. Juli 2010 19:41 Es wird nach 2580570 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Felix Computername : FELIX_LAPTOP Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 28.07.2010 13:43:58 AVSCAN.DLL : 10.0.3.0 56168 Bytes 28.07.2010 13:43:58 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:43:57 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 13:43:57 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 13:43:57 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 13:43:57 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 13:43:57 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 13:43:57 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 13:43:57 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 13:43:57 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 13:43:57 VBASE014.VDF : 7.10.9.230 121856 Bytes 28.07.2010 13:43:57 VBASE015.VDF : 7.10.9.231 2048 Bytes 28.07.2010 13:43:57 VBASE016.VDF : 7.10.9.232 2048 Bytes 28.07.2010 13:43:57 VBASE017.VDF : 7.10.9.233 2048 Bytes 28.07.2010 13:43:57 VBASE018.VDF : 7.10.9.234 2048 Bytes 28.07.2010 13:43:57 VBASE019.VDF : 7.10.9.235 2048 Bytes 28.07.2010 13:43:57 VBASE020.VDF : 7.10.9.236 2048 Bytes 28.07.2010 13:43:57 VBASE021.VDF : 7.10.9.237 2048 Bytes 28.07.2010 13:43:57 VBASE022.VDF : 7.10.9.238 2048 Bytes 28.07.2010 13:43:57 VBASE023.VDF : 7.10.9.239 2048 Bytes 28.07.2010 13:43:57 VBASE024.VDF : 7.10.9.240 2048 Bytes 28.07.2010 13:43:57 VBASE025.VDF : 7.10.9.241 2048 Bytes 28.07.2010 13:43:57 VBASE026.VDF : 7.10.9.242 2048 Bytes 28.07.2010 13:43:57 VBASE027.VDF : 7.10.9.243 2048 Bytes 28.07.2010 13:43:57 VBASE028.VDF : 7.10.9.244 2048 Bytes 28.07.2010 13:43:57 VBASE029.VDF : 7.10.9.245 2048 Bytes 28.07.2010 13:43:57 VBASE030.VDF : 7.10.9.246 2048 Bytes 28.07.2010 13:43:57 VBASE031.VDF : 7.10.9.248 9216 Bytes 28.07.2010 13:43:57 Engineversion : 8.2.4.26 AEVDF.DLL : 8.1.2.0 106868 Bytes 28.07.2010 13:43:58 AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 28.07.2010 13:43:58 AESCN.DLL : 8.1.6.1 127347 Bytes 28.07.2010 13:43:58 AESBX.DLL : 8.1.3.1 254324 Bytes 28.07.2010 13:43:58 AERDL.DLL : 8.1.8.2 614772 Bytes 28.07.2010 13:43:58 AEPACK.DLL : 8.2.3.2 471414 Bytes 28.07.2010 13:43:58 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 28.07.2010 13:43:58 AEHEUR.DLL : 8.1.2.6 2793846 Bytes 28.07.2010 13:43:58 AEHELP.DLL : 8.1.13.2 242039 Bytes 28.07.2010 13:43:57 AEGEN.DLL : 8.1.3.17 385396 Bytes 28.07.2010 13:43:57 AEEMU.DLL : 8.1.2.0 393588 Bytes 28.07.2010 13:43:57 AECORE.DLL : 8.1.16.2 192887 Bytes 28.07.2010 13:43:57 AEBB.DLL : 8.1.1.0 53618 Bytes 28.07.2010 13:43:57 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 28.07.2010 13:43:58 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 28.07.2010 13:43:58 AVARKT.DLL : 10.0.0.14 227176 Bytes 28.07.2010 13:43:58 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 28.07.2010 13:43:57 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Optimierter Suchlauf..................: ein Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR, Beginn des Suchlaufs: Mittwoch, 28. Juli 2010 19:41 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TFncKy.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'cli.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dot1XCfg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Apntex.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ZCfgSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TCtrlIOHook.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ZoomingHook.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TPTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Apoint.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'cli.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1656' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Dokumente und Einstellungen\Felix\Desktop\CSS_18.exe [FUND] Enthält verdächtigen Code: HEUR/Malware Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\Felix\Desktop\CSS_18.exe [FUND] Enthält verdächtigen Code: HEUR/Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '464f2b54.qua' verschoben! Ende des Suchlaufs: Mittwoch, 28. Juli 2010 22:13 Benötigte Zeit: 1:21:09 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 8736 Verzeichnisse wurden überprüft 617705 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 1 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 617704 Dateien ohne Befall 11057 Archive wurden durchsucht 0 Warnungen 1 Hinweise 93441 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
rechtsklick avira schirm, guard deaktivieren. öffne avira, verwaltung, quarantäne, dort folgenden fund auswählen C:\Dokumente und Einstellungen\Felix\Desktop\CSS_18.exe [FUND] Enthält verdächtigen Code: HEUR/Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '464f2b54.qua' verschoben! wiederherstellen in, desktop. die datei hier hochladen: Submit your sample ergebniss posten. die datei ebenfalls zu unserm dateiupload hochladen: http://www.trojaner-board.de/54791-a...ner-board.html wie unter punkt2 dann datei löschen, papierkorb leeren, avira einschalten. |
okay, erledigt. hab die datei allerdings seit jahren (?) drauf! Kann die geändert worden sein durch den Trojaner? |
nein ich nehme an nen fehlalarm, kannst ja die antwort von avira posten, eig müsstest du ne mail haben da muss ne fileid + tracking number stehen, die brauch ich. beide oder 1 von beiden |
Datei-ID: 25826861 |
ok bis morgen sollte die antwort da sein, gibts per mail |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board