|
Plagegeister aller Art und deren Bekämpfung: Heur Malware bei Deamon ToolsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.08.2007, 13:17 | #1 |
| Heur Malware bei Deamon Tools hallo, jetzt mach mich schwach! setze im moment meinen Rechner neu auf...fertig...noch schnell deamon tools von deren seite geladen und dann ein virus oder wie hab von hier die 32 bit version geladen: http://w*w.daemon-tools.cc/dtcc/download.php?mode=ViewCategory&catid=5 exe gestartet und dann AntiVir findet HEUR/Malware; da hol in doch der Teufel....hab sofort in Quarantäne verschoben und die exe gelöscht! aber das kann sich doch nur um einen fehler handeln!? Reportdatei: 20.08.2007,01:31:49 Der Avira AntiVir PersonalEdition Classic Dienst wurde beendet! 20.08.2007,13:26:29 --------------------------------------------------------- 20.08.2007,13:26:31 Lizenzdatei enthält eine gültige Lizenz. Der Avira AntiVir PersonalEdition Classic Dienst läuft als uneingeschränkte Vollversion! 20.08.2007,13:26:31 AntiVir Guard version: 7.00.00.52, engine version 7.4.1.62, VDF version: 6.39.1.18 20.08.2007,13:26:31 Start Filter Device. 20.08.2007,13:26:31 Der Avira AntiVir PersonalEdition Classic Dienst wurde erfolgreich gestartet! 20.08.2007,13:26:31 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Nur Dateien mit der folgender Dateierweiterung prüfen: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .ZIP - Laufzeitgepackte Dateien entpacken - Aktion: Benutzer fragen - Makrovirenheuristik: MACRO , WIN32 MITTEL - Protokollierungsstufe: 1 20.08.2007,13:46:55 [WARNUNG] Enthält verdächtigen Code: HEUR/Malware! C:\Dokumente und Einstellungen\**\Lokale Einstellungen\Temp\nsb2F.tmp\setuphlp.dll [INFO] Die Datei wird in das Quarantäneverzeichnis verschoben! 20.08.2007,13:46:55 [WARNUNG] Enthält verdächtigen Code: HEUR/Malware! C:\Dokumente und Einstellungen\**\Lokale Einstellungen\Temp\nsb2F.tmp\setuphlp.dll [FEHLER] Die Datei konnte nicht in das Quarantäneverzeichnis verschoben werden! [FEHLER] Verschieben in Quarantäne: Quelldatei kann nicht gelesen werden. 20.08.2007,13:47:27 [WARNUNG] Enthält verdächtigen Code: HEUR/Malware! C:\Dokumente und Einstellungen\**\Lokale Einstellungen\Temp\nsb2F.tmp\setuphlp.dll [INFO] Die Datei wird in das Quarantäneverzeichnis verschoben! 20.08.2007,13:47:27 [WARNUNG] Enthält verdächtigen Code: HEUR/Malware! C:\Dokumente und Einstellungen\**\Lokale Einstellungen\Temp\nsb2F.tmp\setuphlp.dll [FEHLER] Die Datei konnte nicht in das Quarantäneverzeichnis verschoben werden! [FEHLER] Verschieben in Quarantäne: Quelldatei kann nicht gelesen werden. mach ich mir umsonst sorgen! ist euch der fehler schon bekannt!? danke schon mal gruß Martin |
20.08.2007, 13:22 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Heur Malware bei Deamon Tools In den Daemon-Tools dürfte sich Adware befinden:
__________________Zitat:
__________________ |
20.08.2007, 13:36 | #3 |
| Heur Malware bei Deamon Tools hi,
__________________danke dir erst mal! bin leider virentechnisch ein voller noob! bin hier mit meinem laptop nur im firmennetzwerk und hab jetzt mal das große flattern bekommen! hab hier auch nicht irgendeinen schwachsinn installiert sonder nur office und adobe lizenzen. und die fehlermeldung kam gleich nach dem doppelklick der exe hab auch gleich abgebrochen und nicht fertiginstalliert. also hab ich mir hier nicht so einen virus eingefangen der nen mega schaden anrichtet?? thx martin |
20.08.2007, 13:46 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Heur Malware bei Deamon Tools Wenn das Ding direkt von der Damontools Seite ist, würde ich nicht davon ausgehen, dass da sonstige Malware drin ist. Restrisiko bleibt nat. immer, es bleibt zum Schluss immer dem user selbst überlassen, welchen Dateien und Herstellern er vertraut, das geschieht auf eigene Verantwortung. Wenn du das Notebook aber ins Firmennetz hängst würde ich dir raten, vorher das mit dem zuständigen Admin zu klären, sonst könnte es vllt. Ärger für dich geben.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.08.2007, 13:51 | #5 |
| Heur Malware bei Deamon Tools Alles klar! Vielen Dank und schönen Tag noch! |
Themen zu Heur Malware bei Deamon Tools |
.com, .dll, 32 bit, antivir guard, avira, beendet, datei, dateien, einstellungen, fehler, folge, frage, gelöscht, guard, handel, heur, heur/malware, laufwerke, malware, neu, quara, quelldatei, rechner, schließen, seite, suche, temp, virus, warnung, win32 |