![]() |
|
Plagegeister aller Art und deren Bekämpfung: AVG meldet ObfustatWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() AVG meldet Obfustat Hallo helfende alleswisser (wie ich hoffe) Mein erster Virus/Trojaner seit über einem Jahr und dann befällt er auch noch mein wichtigstes Programm zur denkbar ungünstigsten Zeit: ArchiCAD lässt sich nicht mehr starten. Das Programm möchte auf die wkwin32.dll zugreifen, doch AVG meldet: "Threat Detected! while opening file: C:\Programme\...\ArchiCAD 10\wkwin32.dll Virus identified Obfustat.BLV" Wenn ich "Heal" klicke, meldet AVG zwar "successfully healed", doch stürzt ArchiCad danach wieder ab. Habe es schon deinst und wieder inst. Problem bleibt. Daher im anschluss mein log-file. Bin echt ratlos. Habe bei google nichts hilfreiches gefunden. Scheint ein neuer Virus zu sein. Alle diesbezüglichen links sind nicht älter als 1 Woche. Auch scheint er mit unterschiedlichsten Endungen aufzutreten (obfustat.AKZ; *.UB; *.AQX; *RY; *.AXR; ...) Weiß hier vielleicht jemand Rat???? Kann mir bitte jemand helfen, ich komme nicht mehr an meine Zeichnungen ran. Vielen Dank Soti Wa Poti --------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:15:42, on 22.07.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Analog Devices\SoundMAX\smax4.exe C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgcc.exe C:\Programme\ASUS\AASP\1.00.01\aaCenter.exe C:\Programme\_TREIBER_GERAETE\ASUS\Ai Suite\AiNap\AiNap.exe C:\Programme\Java\jre1.6.0_01\bin\jusched.exe C:\Programme\_TOOLS\ClocX\ClocX.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\wt\updater\wcmdmgr.exe C:\Programme\_SOUND_VIDEO\_PLAYER\Winamp\winampa.exe C:\Programme\_INTERNET\_MESSAGING\Skype\Phone\Skype.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\_INTERNET\_MESSAGING\Carpo\Carpo\Carposoftphone\Phone.exe C:\Programme\_BUERO\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\WINDOWS\system32\taskmgr.exe C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgemc.exe C:\Programme\_INTERNET\_MESSAGING\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\_INTERNET\_BROWSER\Opera\Opera.exe D:\_instdata\_Sicherheit_Viren\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://search.live.com/?mkt=en-us R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\_BUERO\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\_INTERNET\_MESSAGING\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AsusServiceProvider] C:\Programme\ASUS\AASP\1.00.01\aaCenter.exe O4 - HKLM\..\Run: [Ai Nap] "C:\Programme\_TREIBER_GERAETE\ASUS\Ai Suite\AiNap\AiNap.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [ClocX] C:\Programme\_TOOLS\ClocX\ClocX.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch O4 - HKLM\..\Run: [WinampAgent] C:\Programme\_SOUND_VIDEO\_PLAYER\Winamp\winampa.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\_INTERNET\_MESSAGING\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SIPPS] "C:/Programme/_INTERNET/_MESSAGING/Carpo/Carpo/Carposoftphone/Phone.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgw.exe /RUNONCE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user') O4 - Startup: Acrobat Assistant.lnk = C:\Programme\_BUERO\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\_BUERO\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Startup: Verknüpfung mit taskmgr.lnk = C:\WINDOWS\system32\taskmgr.exe O4 - Startup: Windows-Explorer.lnk = C:\WINDOWS\explorer.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\_BUERO\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\_BUERO\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Verknüpfung mit taskmgr.lnk = C:\WINDOWS\system32\taskmgr.exe O4 - Global Startup: Windows-Explorer.lnk = C:\WINDOWS\explorer.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\_INTERNET\_MESSAGING\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{2A4D27B4-E028-4BFA-B848-82E0F9E744AC}: Domain = lan O17 - HKLM\System\CCS\Services\Tcpip\..\{7BCEA27F-8266-4E7F-AE17-396C856203E0}: NameServer = 141.30.66.135 O17 - HKLM\System\CS1\Services\Tcpip\..\{2A4D27B4-E028-4BFA-B848-82E0F9E744AC}: Domain = lan O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\_SICHE~1\AVGFRE~1\avgemc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6927 bytes |
Themen zu AVG meldet Obfustat |
.dll, add-on, adobe, alert, avg, bho, browser, e-mail, explorer, google, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, nvidia, opera, problem, programm, rundll, s-1-5-18, sicherheit, software, starten., system, toolbars, trend micro, viren, virus/trojaner, windows, windows xp |