Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.03.2005, 09:15   #1
paul muahdib
 
AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe) - Frage

AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe)



Hallo, hab obige Meldung bei letztem AntiVir-Durchlauf angezeigt bekommen, Datei lässt sich nicht reparieren, nur löschen. Soll ich dem so tun? Datei wurde auch im vor längeren Heruntergeladenen AGP-Patch von ASRock infiziert vorgefunden, jedoch erst jetzt.

Für jede Hilfestellung ausser "Format C:" wäre ich dankbar

Gruss Paul

_______________________________________________________________

System:
CPU: AMD Athlon XP 2600+
MB: ASRock K7S8X
RAM: 768 MB DDR (PC2700)
GraKa: GeForce 3, 64 MB DDR-Ram
OS: WinXP Professional 2002

Logfile von HijackThis v1.99.1:

Scan saved at 08:39:45, on 09.03.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\htpatch.exe
C:\Programme\Browser MOUSE\mouse32a.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\WINDOWS\System32\USBMonit.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Mozilla Firefox\firefox.exe
E:\Anwendungen\Virenprogramme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.unibw-muenchen.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = www.unibw-muenchen.de:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = unibw-muenchen.de;<local>
O1 - Hosts: 62.72.67.137 u2.t-d-m.de
O1 - Hosts: 62.72.67.135 u1.t-d-m.de
O4 - HKLM\..\Run: [Outpost Firewall] C:\Programme\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\System32\USBMonit.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108682396670
O18 - Protocol: pcl - {182D0C85-206F-4103-B4FA-DCC1FB0A0A44} - C:\Programme\Autodesk\Inventor Professional 9\bin\HSPCLPRO10.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exeAntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe) AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe)

Geändert von paul muahdib (09.03.2005 um 10:10 Uhr)

Alt 09.03.2005, 23:26   #2
chaosman
 
AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe) - Standard

AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe)



@paul muahdib
system und IE sind ja veraltet.
bitte beide erst updaten
diese datei C:\WINDOWS\htpatch.exe
hier überprüfen lassen
www.malwareupload.com
ergebnis posten

chaosman
__________________

__________________

Alt 11.03.2005, 21:06   #3
gd04
 
AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe) - Standard

AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe)



Hallo,
ich habe die gleiche Meldung, halte sie aber für falsch. Das Hochladen auf malewareupload klappt nicht, weil die Datei schon hochgeladen sei, man/ich kann aber das Ergebnis der Überprüfung nicht einsehen. Weiß jemand mittlerweile genaueres?

GD
__________________

Alt 12.03.2005, 11:26   #4
Cidre
Administrator, a.D.
 
AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe) - Standard

AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe)



Zitat:
ich habe die gleiche Meldung, halte sie aber für falsch.
Yepp, so ist es.
Siehe http://www.iamnotageek.com/a/htpatch.exe.php.
__________________
Gruß, Cidre


Alt 14.03.2005, 22:21   #5
dognicco
 
AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe) - Frage

AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe)



Hallo,
Habe auch die Warnung bekommen und habe die htpatch.exe gelöscht.
Kann das irgendwelche Probleme machen?
Kann mir die Frage jemand beantworten?


Geändert von dognicco (14.03.2005 um 22:45 Uhr)

Antwort

Themen zu AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe)
amd athlon, antispyware, antivir update, avg, browser, dll, ellung, explorer, firefox, firewall, format, geforce, hijack, hijackthis, infiziert, internet, internet explorer, logfile, microsoft, monitor, mozilla, mozilla firefox, nvcpl.dll, nvidia, programme, rundll, skype.exe, software, sun java, system, windows, windows xp




Ähnliche Themen: AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe)


  1. Windows 7 Meldung Win32/Small-CA Virus entfernen, AntiVir findet nichts, Windows Update und Defender funktionieren nicht mehr
    Log-Analyse und Auswertung - 20.11.2013 (15)
  2. Windows 8.1: E-Mail Anhang runtergeladen, Avira Antivir Meldung TR/rogue.ai.11125
    Log-Analyse und Auswertung - 17.11.2013 (5)
  3. Antivir Boo/Dss.0 Meldung
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (2)
  4. TR/ATRAPS.Gen Meldung in Antivir
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (13)
  5. Antivir findet Erkennungsmuster des SPR/Tool.Patch.D-Programmes
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (6)
  6. AntiVir TR/Dropper.gen Meldung
    Plagegeister aller Art und deren Bekämpfung - 13.03.2011 (9)
  7. alles auf einmal!antivir deaktiviert, desktopsymbole verschwunden, windows sicherheitscenter meldung
    Antiviren-, Firewall- und andere Schutzprogramme - 11.02.2011 (1)
  8. Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (8)
  9. Meldung: Windows wird in weniger als einer Minute..., AntiVir-Fund: JAVA/ClassLoader.BO
    Plagegeister aller Art und deren Bekämpfung - 06.10.2010 (10)
  10. Antivir-Meldung: TR/PSW.Papras.AB
    Plagegeister aller Art und deren Bekämpfung - 21.08.2010 (26)
  11. Security Tool&Antivir Solution Pro - ich kriege es nicht gelöscht :(
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (9)
  12. AntiVir: Trojaner - Meldung
    Plagegeister aller Art und deren Bekämpfung - 18.10.2008 (2)
  13. antivir notifyer meldung
    Antiviren-, Firewall- und andere Schutzprogramme - 17.09.2007 (4)
  14. Worm/Mytob.IN.2 wird nicht vom AntiVir Removal Tool entfernt!
    Antiviren-, Firewall- und andere Schutzprogramme - 27.07.2007 (2)
  15. HTPatch.A???
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (1)
  16. - PMS/Tool.HTPatch.A-Programmes -
    Plagegeister aller Art und deren Bekämpfung - 08.03.2005 (4)
  17. win32.htpatch.a.
    Plagegeister aller Art und deren Bekämpfung - 19.10.2004 (4)

Zum Thema AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe) - Hallo, hab obige Meldung bei letztem AntiVir-Durchlauf angezeigt bekommen, Datei lässt sich nicht reparieren, nur löschen. Soll ich dem so tun? Datei wurde auch im vor längeren Heruntergeladenen AGP-Patch von - AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe)...
Archiv
Du betrachtest: AntiVir-Meldung: PMS/Tool.HTPatch.A (in C:/windows/htpatch.exe) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.