Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: AVG meldet Obfustat

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.07.2007, 15:57   #1
Soti Wa Poti
 
AVG meldet Obfustat - Standard

AVG meldet Obfustat



Hallo helfende alleswisser (wie ich hoffe)

Mein erster Virus/Trojaner seit über einem Jahr und dann befällt er auch noch mein wichtigstes Programm zur denkbar ungünstigsten Zeit: ArchiCAD lässt sich nicht mehr starten. Das Programm möchte auf die wkwin32.dll zugreifen, doch AVG meldet:
"Threat Detected!
while opening file: C:\Programme\...\ArchiCAD 10\wkwin32.dll
Virus identified Obfustat.BLV"

Wenn ich "Heal" klicke, meldet AVG zwar "successfully healed", doch stürzt ArchiCad danach wieder ab. Habe es schon deinst und wieder inst. Problem bleibt. Daher im anschluss mein log-file. Bin echt ratlos. Habe bei google nichts hilfreiches gefunden. Scheint ein neuer Virus zu sein. Alle diesbezüglichen links sind nicht älter als 1 Woche. Auch scheint er mit unterschiedlichsten Endungen aufzutreten (obfustat.AKZ; *.UB; *.AQX; *RY; *.AXR; ...)
Weiß hier vielleicht jemand Rat???? Kann mir bitte jemand helfen, ich komme nicht mehr an meine Zeichnungen ran.

Vielen Dank

Soti Wa Poti

---------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:15:42, on 22.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\smax4.exe
C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgcc.exe
C:\Programme\ASUS\AASP\1.00.01\aaCenter.exe
C:\Programme\_TREIBER_GERAETE\ASUS\Ai Suite\AiNap\AiNap.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\_TOOLS\ClocX\ClocX.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Programme\_SOUND_VIDEO\_PLAYER\Winamp\winampa.exe
C:\Programme\_INTERNET\_MESSAGING\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\_INTERNET\_MESSAGING\Carpo\Carpo\Carposoftphone\Phone.exe
C:\Programme\_BUERO\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\WINDOWS\system32\taskmgr.exe
C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgemc.exe
C:\Programme\_INTERNET\_MESSAGING\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\_INTERNET\_BROWSER\Opera\Opera.exe
D:\_instdata\_Sicherheit_Viren\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://search.live.com/?mkt=en-us
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\_BUERO\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\_INTERNET\_MESSAGING\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AsusServiceProvider] C:\Programme\ASUS\AASP\1.00.01\aaCenter.exe
O4 - HKLM\..\Run: [Ai Nap] "C:\Programme\_TREIBER_GERAETE\ASUS\Ai Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [ClocX] C:\Programme\_TOOLS\ClocX\ClocX.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\_SOUND_VIDEO\_PLAYER\Winamp\winampa.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\_INTERNET\_MESSAGING\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SIPPS] "C:/Programme/_INTERNET/_MESSAGING/Carpo/Carpo/Carposoftphone/Phone.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Startup: Acrobat Assistant.lnk = C:\Programme\_BUERO\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\_BUERO\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Startup: Verknüpfung mit taskmgr.lnk = C:\WINDOWS\system32\taskmgr.exe
O4 - Startup: Windows-Explorer.lnk = C:\WINDOWS\explorer.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\_BUERO\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\_BUERO\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Verknüpfung mit taskmgr.lnk = C:\WINDOWS\system32\taskmgr.exe
O4 - Global Startup: Windows-Explorer.lnk = C:\WINDOWS\explorer.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\_INTERNET\_MESSAGING\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A4D27B4-E028-4BFA-B848-82E0F9E744AC}: Domain = lan
O17 - HKLM\System\CCS\Services\Tcpip\..\{7BCEA27F-8266-4E7F-AE17-396C856203E0}: NameServer = 141.30.66.135
O17 - HKLM\System\CS1\Services\Tcpip\..\{2A4D27B4-E028-4BFA-B848-82E0F9E744AC}: Domain = lan
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6927 bytes

Alt 26.07.2007, 13:49   #2
TDO
 
AVG meldet Obfustat - Standard

AVG meldet Obfustat



Ich pushe den Thread mal nach oben, weil bei mir der gleiche Virus auftritt:

AVG findet den Virus "Obfustat.ABH "in einer (eigentlich vertrauenswürdigen) EXE-Datei, die sich aber im Nachhinein als verseucht herausstellte (das Inide-Spiel "Sumotori-Dreams"). Nun ja, AVG meldetet sich nicht, als ich die EXE vor einigen Wochen ausführte, also dachte ich mir nichts dabei. Bei einem intensivem Systemscan heute kam aber heraus, dass die Datei verseucht war.

Wie gefährlich ist nun das Ding, und wie werde ich etwaige Änderungen wieder los?

Mein Versuch die verseuchte (?) Datei bei jotti und virustotal hochzuladen, schlugen fehl, weil aus irgendeinem Grund nur 0 Kb übertragen wurden.

Mein hijack-Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:00:02, on 26.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\DSentry.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\system32\SaiMon.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\NETGEAR\WG311v3\wlancfg5.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Programme\Skype\Phone\Skype.exe
C:\SeaMonkey\seamonkey.exe
C:\WINDOWS\explorer.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdmcks.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SAIMON] C:\WINDOWS\system32\SaiMon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Programme\Cisco Systems\VPN Client\vpngui.exe
O4 - Global Startup: NETGEAR WG311v3 Wireless Assistant.lnk = ?
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: http://download.windowsupdate.com
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119819863062
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.4.2) -
O16 - DPF: {CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA} (Java Plug-in 1.4.2) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A2CDD3A-CD07-4BB4-8C30-814CB0FEDFBA}: NameServer = 136.199.8.101,136.199.8.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{1615417E-E7F3-4F12-938E-FA3534225CFF}: NameServer = 192.168.122.252,192.168.122.253
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe

--
End of file - 7809 bytes
__________________


Alt 26.07.2007, 14:22   #3
Sunny
Administrator
> Competence Manager
 

AVG meldet Obfustat - Standard

AVG meldet Obfustat



@TDO

Bitte eröffne einen eigenen Beitrag, wie es scheint, hat man den "Vorposter" überlesen und er wartet vielleicht noch auf Antwort.

Gruß
Sunny
__________________
__________________

Alt 26.07.2007, 15:12   #4
TDO
 
AVG meldet Obfustat - Standard

AVG meldet Obfustat



Ist erledigt, der alte Beitrag kann weg.

Alt 26.07.2007, 15:28   #5
Mobius07
 
AVG meldet Obfustat - Standard

AVG meldet Obfustat



In der Tat, der Beitrag Soti Wa Poti ist wohl untergegangen. Ist auch schon vier Tage her, naja.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:15:42, on 22.07.2007

Zu dem erstgenannten Log gibt es keine guten Nachrichten, wird wohl dieser sein:W32/Poebot-J
W32/Poebot-J - Spyware-Wurm - Sophos Bedrohungsanalyse

Aber lass zur Sicherheit diese Datei bei Virustotal bzw. Jotti nochmals gegenchecken um eine Bestätigung zu erhalten
C:\WINDOWS\explorer.exe
VirusTotal - Free Online Virus and Malware Scan
Online malware scan
Datei ins Fensterchen kopieren, "send/submit" Button, gesamtes Ergebnis (mit MD5 und SHA1 Angaben) posten.


Alt 01.08.2007, 04:48   #6
Soti Wa Poti
 
AVG meldet Obfustat - Standard

AVG meldet Obfustat



"obfustat" – der Name sagt doch alles, oder? igit , passt aber leider

Sunny:"..wie es scheint, hat man den "Vorposter" überlesen und er wartet vielleicht noch auf Antwort."
>>So ist es. Bis jetzt hab ich gewartet, obwohl ich kaum noch an eine Fortführung des Beitrags gehofft habe.

Doch ist es mir gerade gelungen, mich hoffentlich von dem virus zu befreien: Habe mir von
wkwin32.dll Herunterladen ("Largest DLL Bibliothek")
die dll-datei einfach nochmal heruntergeladen. (hier war die statt 165 KB auch nur noch gesunde 136 KB groß)

ArchiCAD geht wieder!!!

Jetzt hoffe ich nur, das sich der virus noch nicht allzu tief in mein system gefressen hat. In der registry ist die wkwin32.dll jetzt nur noch unter HKEY_LOCAL_MACHINE\SOFTWARE\WIBU-SYSTEMS\WIBU-KEY\Setup\Files aufgeführt (wo sie scheinbar auch hingehört)

Weiß jemand, was ich noch prüfen müßte, um sicher zu gehen, das der virus nicht doch noch irgendwo schlummert? (AVG meldet erstmal nichts mehr)

vielen dank schon mal

Soti

ps.: das Hochladen zu virustotal oder Jotti hatte nicht geklappt.

Alt 01.08.2007, 11:22   #7
inFiniTY
Gesperrt
 
AVG meldet Obfustat - Standard

AVG meldet Obfustat



Obfustat ist doch Trojaner oder....
von daher dürfte der eigentlich weg sein...

Alt 01.08.2007, 13:16   #8
myrtille
/// TB-Ausbilder
 
AVG meldet Obfustat - Standard

AVG meldet Obfustat



Moebius hatte dir doch geantwortet!? Wie soll man dir denn helfen, wenn du dich nicht zurückmeldest?

Warum hat das hochladen nicht geklappt?

lg myrtille

Antwort

Themen zu AVG meldet Obfustat
.dll, add-on, adobe, alert, avg, bho, browser, e-mail, explorer, google, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, nvidia, opera, problem, programm, rundll, s-1-5-18, sicherheit, software, starten., system, toolbars, trend micro, viren, virus/trojaner, windows, windows xp




Ähnliche Themen: AVG meldet Obfustat


  1. MSE meldet Rotbrow.A, B, C und E
    Log-Analyse und Auswertung - 31.12.2013 (9)
  2. antivir meldet.....
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (30)
  3. AVG meldet Generic15.QSO
    Plagegeister aller Art und deren Bekämpfung - 04.12.2010 (1)
  4. UAC meldet nix
    Plagegeister aller Art und deren Bekämpfung - 23.08.2010 (1)
  5. AVG 9.0 meldet ...
    Log-Analyse und Auswertung - 30.03.2010 (1)
  6. Gmer meldet was
    Mülltonne - 19.01.2010 (9)
  7. AntiVir meldet, TR/Spy.Gem
    Log-Analyse und Auswertung - 05.10.2009 (1)
  8. Antivir meldet TR/Spy.gen
    Log-Analyse und Auswertung - 01.06.2009 (3)
  9. AVG meldet Agent 2.BGD
    Plagegeister aller Art und deren Bekämpfung - 24.04.2009 (11)
  10. Antivir meldet TR/Vundo.gen
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (22)
  11. G-Data meldet ...
    Plagegeister aller Art und deren Bekämpfung - 11.04.2008 (1)
  12. obfustat.etu -fehlalarm bei Avg-Free?
    Log-Analyse und Auswertung - 26.12.2007 (4)
  13. AV meldet TR/Spy.Agent.42496
    Log-Analyse und Auswertung - 18.10.2007 (3)
  14. obfustat.DEH an filetopia.exe mit AVG gefunden - Seuche oder Fehlalarm???
    Plagegeister aller Art und deren Bekämpfung - 02.08.2007 (1)
  15. Obfustat.ABH ausgeführt - was nun?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2007 (4)
  16. AVG meldet Virus
    Log-Analyse und Auswertung - 04.06.2006 (4)
  17. Irc meldet Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.01.2006 (16)

Zum Thema AVG meldet Obfustat - Hallo helfende alleswisser (wie ich hoffe) Mein erster Virus/Trojaner seit über einem Jahr und dann befällt er auch noch mein wichtigstes Programm zur denkbar ungünstigsten Zeit: ArchiCAD lässt sich nicht - AVG meldet Obfustat...
Archiv
Du betrachtest: AVG meldet Obfustat auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.