Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus eingefangen - Virus.Win32.AutoRun.ah

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.08.2007, 12:35   #1
warkki
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



also ich hab mir gestern was eingefangen und der kaspersky online viren scanner erkennt bei mir den Virus.Win32.AutoRun.ci

er äußert sich dadurch, dass ich meine partitionen im arbeitsplatz nich mehr mit einem doppelklick öffnen kann. mit rechtsklick->öffnen gehts jedoch. außerdem stellt sich die windowsuhr nach jedem reboot um 2 jahre zurück (liegt nach an der mainboard batterie) und die internetverbindung trennt sich ab und zu selbstständig.

avast findet auf allen partitionen eine ah.exe, löschen bringt jedoch nix weil sie immer wieder kommt.



Logfile of HijackThis v1.97.7
Scan saved at 13:34:38, on 01.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Miranda ME 2.0 RC2\miranda32.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O1 - Hosts: 85.17.40.71 oink.me.uk
O1 - Hosts: 85.17.40.69 tracker.oink.me.uk
O1 - Hosts: 85.17.40.70 irc.oink.me.uk
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [anhao] C:\WINDOWS\system32\config\svchost.exe
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - Startup: Miranda.lnk = C:\Program Files\Miranda ME 2.0 RC2\miranda32.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Research (HKLM)
O9 - Extra button: PartyPoker.com (HKLM)
O9 - Extra 'Tools' menuitem: PartyPoker.com (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1181232663250
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CB9402F-0368-48CF-B9F1-C44672B94204}: NameServer = 217.237.151.51 217.237.149.205

Alt 01.08.2007, 12:47   #2
Franz1968
/// Helfer-Team
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Hallo,

erstelle mit der aktuellen Versionvon HijackThis ein neues Logfile, nachdem du die hijackthis.exe umbenannt hast in hjt.exe; poste es anschließend hier.

Versuche, die Datei
Zitat:
C:\WINDOWS\system32\config\svchost.exe
bei Virustotal auswerten zu lassen und poste das komplette Ergebnis inkl. HASH-Werten.
__________________

__________________

Alt 01.08.2007, 12:52   #3
Rene-gad
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



@warkki
1. Der Log ist unvollständig und von einer uralten Version erstellt (TNX @Franz1968 .
2. IE6 SP2 müsste wohl schon lange drauf sein (vom IE7 abgesehen)
Zitat:
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180
Mal ehrlich: Wann hast du zum letzen Mal Windows-Updateserver besucht? Bestimmt 5-6 Monate her?
3. Normalerweise braucht man maximal 1 AV-Programm.
Zitat:
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
Wenn ich noch Kaspersky dazu zählen würde (oder war es nur Online-Scanner?).
4. Kennst du diese Hosts?
Zitat:
O1 - Hosts: 85.17.40.71 oink.me.uk
O1 - Hosts: 85.17.40.69 tracker.oink.me.uk
O1 - Hosts: 85.17.40.70 irc.oink.me.uk
5. Java Update? Aktuelle Version 6.02
Zitat:
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
6. Wahrscheinlich hast du Troj/Bancban-OA - Spyware-Trojaner - Sophos Bedrohungsanalyse
Zitat:
O4 - HKLM\..\Run: [anhao] C:\WINDOWS\system32\config\svchost.exe
Fazit: http://www.trojaner-board.de/12154-a...sicherung.html
__________________

Alt 01.08.2007, 12:54   #4
warkki
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



also ich hab mal grad geschaut, im config ordner gibts gar keine svchost.exe. o: komisch..

und hier is das log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:53:56, on 01.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Miranda ME 2.0 RC2\miranda32.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O1 - Hosts: 85.17.40.71 oink.me.uk
O1 - Hosts: 85.17.40.69 tracker.oink.me.uk
O1 - Hosts: 85.17.40.70 irc.oink.me.uk
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [anhao] C:\WINDOWS\system32\config\svchost.exe
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - Startup: Miranda.lnk = C:\Program Files\Miranda ME 2.0 RC2\miranda32.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1181232663250
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CB9402F-0368-48CF-B9F1-C44672B94204}: NameServer = 217.237.151.51 217.237.149.205
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrafficMonitor Packettreiber Initialisierung (TMPService) - Unknown owner - C:\Program Files\TrafficMonitor\TMPacketServiceInit.exe (file missing)
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe

--
End of file - 4747 bytes

Alt 01.08.2007, 12:56   #5
Rene-gad
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von warkki Beitrag anzeigen
also ich hab mal grad geschaut, im config ordner gibts gar keine svchost.exe. o: komisch..
Gibt's nicht und ist nicht sichtbar - das ist der Unterschied: http://www.trojaner-board.de/59624-a...-sichtbar.html


Alt 01.08.2007, 12:58   #6
Franz1968
/// Helfer-Team
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von warkki Beitrag anzeigen
also ich hab mal grad geschaut, im config ordner gibts gar keine svchost.exe. o: komisch..
Sicher, dass du in dem von mir genannten Pfad nachgesehen hast? Wenn ja, benutze bitte den Link "versteckte Dateien finden" in Rene-gads Signatur.
__________________
--> Virus eingefangen - Virus.Win32.AutoRun.ah

Alt 01.08.2007, 12:59   #7
warkki
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von Rene-gad Beitrag anzeigen
@warkki
1. Der Log ist unvollständig und von einer uralten Version erstellt (TNX @Franz1968 .
2. IE6 SP2 müsste wohl schon lange drauf sein (vom IE7 abgesehen)

Mal ehrlich: Wann hast du zum letzen Mal Windows-Updateserver besucht? Bestimmt 5-6 Monate her?
3. Normalerweise braucht man maximal 1 AV-Programm.

Wenn ich noch Kaspersky dazu zählen würde (oder war es nur Online-Scanner?).
4. Kennst du diese Hosts?

5. Java Update? Aktuelle Version 6.02

6. Wahrscheinlich hast du Troj/Bancban-OA - Spyware-Trojaner - Sophos Bedrohungsanalyse

Fazit: http://www.trojaner-board.de/12154-a...sicherung.html
das system is wirklich nich so chaotisch wie man jetz denken könnte.^^ den IE hab ich z.b. nich geupdatet weil ich mit firefox unterwegs bin.
und mit den virenscannern is es so, dass ich vorher keinen einzigen hatte, ich hab kaspersky und avast erst heute nach dem virusbefall installiert. ich bin sonst immer völlig ungeschützt unterwegs, also ohne firewall, virenscnaner etc, und ich hatte noch nie probleme mit viren o.ä. o;

und die hosts sind mir bekannt.

Alt 01.08.2007, 13:06   #8
warkki
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



also ich hab jetz nochma wegen der svchost.exe geschaut, die gibts hier echt nich. ;> verstecke systemdateien und sowas wurden bei mir auch schon davor angzeigt. ich denk mal dass irgendeiner von den vrenscanner die schon gelöscht haben muss. ich bin mir nich sicher, aber es kann sein dass der virus schon weg is. also der nline scanner fidnet nix mehr und wenn ich jetzt auf C doppelklicke komm ich zwar imme rnoch nich rein, aber es kommt jetzt dieses "öffnen mit.." fenster. davor kam gar nix, da is einfahc nur kurz diese sanduhr aufgetaucht und das wars.

EDIT: ich weiß aber natürlich nich wies nach nem reboot aussieht. xd

Alt 01.08.2007, 13:07   #9
Rene-gad
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von warkki Beitrag anzeigen
den IE hab ich z.b. nich geupdatet weil ich mit firefox unterwegs bin.
Internet Explorer ist ein Bestandsteil vom Wnidows, ergo alle ungepatchten Sicherheitslücken können ausgenutzt werden - egal, was für ein Browser standardmäßig eingesetzt wird.
Zitat:
und mit den virenscannern is es so, dass ich vorher keinen einzigen hatte...und ich hatte noch nie probleme mit viren o.ä. o;
Klar: man hat nie Probleme, wenn man von denen kein Bescheid weiß .
Zitat:
also ich hab jetz nochma wegen der svchost.exe geschaut, die gibts hier echt nich. ... ich denk mal dass irgendeiner von den vrenscanner die schon gelöscht haben muss.
Dann hätte auch HijackThis die Datei nicht gezeigt. Fixe mal den
Zitat:
O4 - HKLM\..\Run: [anhao] C:\WINDOWS\system32\config\svchost.exe
und erstelle den neuen Log.

Alt 01.08.2007, 13:13   #10
warkki
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



jau also nach nem fix is die datei jetz weg, soweit ichd as seh.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:13:37, on 01.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Miranda ME 2.0 RC2\miranda32.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O1 - Hosts: 85.17.40.71 oink.me.uk
O1 - Hosts: 85.17.40.69 tracker.oink.me.uk
O1 - Hosts: 85.17.40.70 irc.oink.me.uk
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - Startup: Miranda.lnk = C:\Program Files\Miranda ME 2.0 RC2\miranda32.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1181232663250
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CB9402F-0368-48CF-B9F1-C44672B94204}: NameServer = 217.237.151.51 217.237.149.205
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrafficMonitor Packettreiber Initialisierung (TMPService) - Unknown owner - C:\Program Files\TrafficMonitor\TMPacketServiceInit.exe (file missing)
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe

--
End of file - 4681 bytes

Alt 01.08.2007, 13:19   #11
Rene-gad
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von warkki Beitrag anzeigen
jau also nach nem fix is die datei jetz weg, soweit ichd as seh.
Es sieht schon etwas besser aus. Versuche mal die fehlenden Sicherheitsupdates samt IE7 und Java RE V6 zu installieren und nur Avira laufen lassen. Beobachte das System ein paar Tagen. Ob der Schädling wirklich weg ist und was bei dir schon gestohlen wurde lässt sich in Kürze wissen .

Alt 01.08.2007, 13:24   #12
warkki
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von Rene-gad Beitrag anzeigen
Es sieht schon etwas besser aus. Versuche mal die fehlenden Sicherheitsupdates samt IE7 und Java RE V6 zu installieren und nur Avira laufen lassen. Beobachte das System ein paar Tagen. Ob der Schädling wirklich weg ist und was bei dir schon gestohlen wurde lässt sich in Kürze wissen .
ok, und vielen dank für die hilfe. aber du weißt nich zufällig noch was über dieses öffnen von laufwerken?

Alt 01.08.2007, 13:35   #13
Rene-gad
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von warkki Beitrag anzeigen
ok, und vielen dank für die hilfe. aber du weißt nich zufällig noch was über dieses öffnen von laufwerken?
Das kann mehrere Ursachen haben, u.A. auch die Hardware-Probleme. Ich habe viele Beschwerden darüber gelesen, leider aber keine gescheiten Lösungen.
BTW: Vermeide bitte in der Zukunft die Fullquoten, zitiere nur das, was du beantworten möchtest.

Alt 01.08.2007, 15:09   #14
warkki
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



ok die sache scheint leider doch noch nicht gegessen zu sein. ich hab grad nochma antivir durchlaufen lassen und dabei hat er was in C:\ah.exe und system32\config\svchost gefunden, nähmlich in beiden DR/Agent.ZV.2

löschen lässt es sich nich, weiß vielleicht jemand rat? xd

Alt 01.08.2007, 15:58   #15
Rene-gad
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von warkki Beitrag anzeigen
weiß vielleicht jemand rat? xd
Alle Ratschläge wurden schon gegeben:
http://www.trojaner-board.de/284015-post3.html

Antwort

Themen zu Virus eingefangen - Virus.Win32.AutoRun.ah
acrobat, adobe, antivir, avast!, bho, button, check, excel, explorer, hijack, hijackthis, icq, immer wieder, internet explorer, kaspersky, löschen, microsoft, object, office, scan, shockwave, software, system, system32, viren, viren scanner, virus, virus eingefangen, windows xp




Ähnliche Themen: Virus eingefangen - Virus.Win32.AutoRun.ah


  1. Autorun.inf-Virus auf USB-Stick gemeldet
    Plagegeister aller Art und deren Bekämpfung - 21.04.2014 (22)
  2. TrojanDownloader: Win32/Adload.DA-Virus eingefangen! Wie kann ich ihn entfernen?
    Log-Analyse und Auswertung - 27.06.2013 (1)
  3. Virus, Trojaner VirTool:Win32/Injector.DM eingefangen. Lt. Microsoft ziemlich böses Ding und recht neu
    Plagegeister aller Art und deren Bekämpfung - 01.11.2012 (21)
  4. autorun.inf Virus auf USB-Stick?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (6)
  5. Virus auf SD Karte, RECYCLER - autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 15.12.2010 (1)
  6. Autorun.exe ein Virus?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.08.2010 (3)
  7. Virus USB Festplatte curice autorun.inf elena.exe
    Plagegeister aller Art und deren Bekämpfung - 15.02.2010 (1)
  8. USB Virus autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 28.01.2010 (24)
  9. virus.vbs.Autorun.c
    Log-Analyse und Auswertung - 02.09.2009 (13)
  10. Virus in Autorun.inf und in Recylcer von externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 19.05.2009 (4)
  11. Autorun Virus?
    Plagegeister aller Art und deren Bekämpfung - 17.02.2009 (22)
  12. Virus in autorun.inf gefunden (auf externer Festplatte)
    Plagegeister aller Art und deren Bekämpfung - 21.12.2008 (2)
  13. Backdoor + Virus.Autorun
    Log-Analyse und Auswertung - 02.08.2008 (2)
  14. Backdoor:Win32/Sharke.B + Virus.VBS.AutoRun.c
    Mülltonne - 02.08.2008 (1)
  15. Backdoor:Win32/Sharke.B + Virus.VBS.AutoRun.c
    Mülltonne - 02.08.2008 (0)
  16. Virus und Wurm zugleich Virus.VBS.autorun.c
    Antiviren-, Firewall- und andere Schutzprogramme - 10.09.2007 (1)
  17. Eingefangen: "not-virus:Joke.Win32.Delf.m"
    Plagegeister aller Art und deren Bekämpfung - 30.04.2005 (44)

Zum Thema Virus eingefangen - Virus.Win32.AutoRun.ah - also ich hab mir gestern was eingefangen und der kaspersky online viren scanner erkennt bei mir den Virus.Win32.AutoRun.ci er äußert sich dadurch, dass ich meine partitionen im arbeitsplatz nich mehr - Virus eingefangen - Virus.Win32.AutoRun.ah...
Archiv
Du betrachtest: Virus eingefangen - Virus.Win32.AutoRun.ah auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.