Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: HEUR/Malware

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.12.2006, 13:58   #1
JackR
 
HEUR/Malware - Standard

HEUR/Malware



Hallo.
Ich habe ein riesen Problem. Ich habe ein Virus auf meinem PC, das ich nicht runterbekomme. Nennt sich "HEUR/Malware". Immer wenn ich den AntiVir scan durchlaufen lasse kommt die meldung eines Viruses dieses Namens. Ich habe schon ewigoft den Scan durchlaufen lassen und komm einfach nicht weiter. Villeicht könnt ihr mir helfen.

MFG JackR

Alt 19.12.2006, 16:32   #2
Birne
Gast
 
HEUR/Malware - Standard

HEUR/Malware



Das ist eine Malware bitte Setze dein System neu Auf !
__________________


Alt 22.03.2009, 10:30   #3
BobaFat
 
HEUR/Malware - Ausrufezeichen

HEUR/Malware



Ich habe das gleiche Problem,

bei mir wird erst nur dieses HEUR teil gefunden, und anschließend am abend mehrere weitere Viren:S

meine logfiles wären diese:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:29:57, on 22.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Google\Update\GoogleUpdate.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O9 - Extra 'Tools' menuitem: &Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1218134883562
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F2B6214D-734D-4950-95F6-BA18E474C2E6}: NameServer = 62.109.123.6 213.191.92.87
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Google Update Service (gupdate1c9a20836dc7368) (gupdate1c9a20836dc7368) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe (file missing)

--
End of file - 6671 bytes





ich hoffe mir kann jemand helfen
__________________

Alt 22.03.2009, 10:39   #4
Angel21
 
HEUR/Malware - Standard

HEUR/Malware



@BobaFat eröffne doch ein eigenes Posting zu dem Thema, Querposts sind schwer nachzuvollziehen.

Und arbeite in dem Posting diese Liste unter Punkt 2 ab.

http://www.trojaner-board.de/69886-a...-beachten.html
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 19.12.2006, 16:57   #5
Yopie
Moderator, a.D.
 
HEUR/Malware - Standard

HEUR/Malware



Zitat:
Zitat von JackR Beitrag anzeigen
Ich habe ein riesen Problem. Ich habe ein Virus auf meinem PC, das ich nicht runterbekomme. Nennt sich "HEUR/Malware". Immer wenn ich den AntiVir scan durchlaufen lasse kommt die meldung eines Viruses dieses Namens. Ich habe schon ewigoft den Scan durchlaufen lassen und komm einfach nicht weiter. Villeicht könnt ihr mir helfen.
Ist es denn ein Virus? Die Meldung eines Scanners bei der heuristischen Erkennung bedeutet nicht zwangsläufig, dass da wirklich ein Virus ist.

@Birne: Unterlasse deine unsinnigen Ratschläge!

Gruß
Yopie


Alt 19.12.2006, 17:12   #6
JackR
 
HEUR/Malware - Standard

HEUR/Malware



Ja stimmt, das kann sein, aber ich habe Gestern einen Durchlauf gemacht, kurz bevor ich den PC ausgeschaltet habe, und da hat es nur diesen "Virus" (Malware) angezeigt. Jedoch als ich heute meinen PC angeschalten habe, bin ich ungefair 30 min. im Internet rumgesurft, bevor ich dann noch einen Virenscan durchgenommen habe, bei welchem sich herausstellte, dass ich plötzlich 3 neue Trojaner und noch 2 weitere Malware meldung bekommen hatte. Wie kann das sein? Ich war auf normalen Standartseiten wie readmore.de oder web.de und habe meine Firewall angelassen. Kann es sein, dass durch dieses "malware" mein PC die anderen Viren bekommen hat oder liegt das womöglich an etwas andrerem?

Alt 19.12.2006, 17:18   #7
Yopie
Moderator, a.D.
 
HEUR/Malware - Standard

HEUR/Malware



Wie das sein kann kann man nur beurteilen, wenn du die genauen Meldungen posten würdest. Mit "irgendwas wurde irgendwo gefunden" kann keiner was anfangen.

Poste auch ein Hijackthis-Logfile (siehe Signatur!).

Gruß
Yopie

Alt 19.12.2006, 22:26   #8
Birne
Gast
 
HEUR/Malware - Standard

HEUR/Malware



Zitat:
@Birne: Unterlasse deine unsinnigen Ratschläge!
Ich weis von was ich rede

Geändert von Birne (19.12.2006 um 23:13 Uhr)

Alt 19.12.2006, 23:11   #9
Birne
Gast
 
HEUR/Malware - Standard

HEUR/Malware



Nur wer einer ist kann sich gegen Hacker schützen !

Damit will ich nicht sagen das ichj ein hacker wäre aber ich habe mehrere tools probiert um herauszufinden wie sie funktionieren!
MSN Skinner war einer der tools und bei mir kam auch die Meldung HUER/MALWARE

Alt 19.12.2006, 23:16   #10
Yopie
Moderator, a.D.
 
HEUR/Malware - Standard

HEUR/Malware



HEUR/Malware bedeutet lediglich, dass die heuristische Erkennung irgendwas gefunden hat, was vielleicht Malware sein könnte.

Zitat:
Ich weis von was ich rede
Offensichtlich nicht.

Gruß
Yopie

Alt 19.12.2006, 23:18   #11
Birne
Gast
 
HEUR/Malware - Standard

HEUR/Malware



Das ist so gebe ich dir recht!
aber es ist eine Malware! ich weis es!

Antwort

Themen zu HEUR/Malware
antivir, einfach, heur/malware, ich habe ein virus, jack, meldung, nennt, riesen, scan, virus, viruses




Ähnliche Themen: HEUR/Malware


  1. email link Malware Funde Heur.PE@4294967295, Malware@#nwdk01o66rpro, Malware@#2x6qrvr63cjrw
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (10)
  2. AntiVir hat Malware gefunden; HEUR/HTML.Malware
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (3)
  3. Malware Trace, HEUR/HTML.Malware
    Log-Analyse und Auswertung - 02.12.2011 (30)
  4. werde Malware nicht los z.B. HEUR/HTML.Malware [heuristic
    Log-Analyse und Auswertung - 31.03.2010 (10)
  5. Malware Problem HEUR/HTML.Malware
    Log-Analyse und Auswertung - 29.03.2010 (1)
  6. HEUR/Malware?
    Plagegeister aller Art und deren Bekämpfung - 01.09.2009 (6)
  7. EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware
    Plagegeister aller Art und deren Bekämpfung - 10.04.2009 (17)
  8. HEUR/malware
    Mülltonne - 10.11.2008 (0)
  9. heur/malware
    Plagegeister aller Art und deren Bekämpfung - 08.11.2008 (3)
  10. heur/malware
    Mülltonne - 08.11.2008 (0)
  11. Spy Eraser findet Adware.CWS, Malware - Avira findet HEUR/HTML.Malware
    Log-Analyse und Auswertung - 20.10.2008 (1)
  12. SN4359887082.vbn HEUR/heur.Malware
    Plagegeister aller Art und deren Bekämpfung - 03.07.2008 (7)
  13. HEUR/Malware
    Log-Analyse und Auswertung - 18.04.2008 (10)
  14. HEUR/Malware
    Plagegeister aller Art und deren Bekämpfung - 15.01.2007 (3)
  15. Heur/Malware
    Plagegeister aller Art und deren Bekämpfung - 31.12.2006 (15)
  16. HEUR/Malware
    Plagegeister aller Art und deren Bekämpfung - 13.12.2006 (2)
  17. Heur/Malware - was ist das?
    Plagegeister aller Art und deren Bekämpfung - 16.10.2006 (8)

Zum Thema HEUR/Malware - Hallo. Ich habe ein riesen Problem. Ich habe ein Virus auf meinem PC, das ich nicht runterbekomme. Nennt sich "HEUR/Malware". Immer wenn ich den AntiVir scan durchlaufen lasse kommt die - HEUR/Malware...
Archiv
Du betrachtest: HEUR/Malware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.