Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: HTML/Feebs.Gen gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.11.2007, 14:18   #1
Dr. Safti
 
HTML/Feebs.Gen gefunden - Ausrufezeichen

HTML/Feebs.Gen gefunden



Hi, Leute.

Habe meinen Rechner noch nicht allzu lang und auch nicht viel Erfahrung was Computer betrifft.

Hab ein Windows Vista System (AMD Turion 64 X2 2,2 Ghz; 2 GB Arbeitsspeicher).

Als Schutzprogramme hab ich folgendes drauf:

- AVIRA Antivir
- Spybot
- Ad-Aware
- CC Cleaner

Gestern fand Antivir den Virus HTML/Feebs.Gen. Er konnte den Virus nicht löschen und löschung für den Neustart hat auch nicht geklappt.

Habe dann meine anderen Programme suchen lassen (ohne Fund) und den Rechner mit CC-Cleaner gereinigt.

Antivir findet jetzt nichts mehr, bin mir jedoch nicht wirklich sicher, ob alles in Ordnung ist mit meinem System. Also es läuft meiner Meinung nach einwandfrei, wie vorher. Da ich ja, wie oben schon erwähnt, nicht wirklich viel Ahnung von Computern hab, frag ich mal die Experten, ob alles roger ist

Hab mir jetzt auch Hi Jack This installiert. Hier ist mein Log:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:59:14, on 16.11.2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Users\CHRIST~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ycomp/defaults/sp/*http://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ycomp/defaults/su/*http://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8853 bytes


Für eure Hilfe schon mal vielen Dank im voraus!

Beste Grüße

Alt 16.11.2007, 21:18   #2
Jaipur
 
HTML/Feebs.Gen gefunden - Standard

HTML/Feebs.Gen gefunden



Hallo Doc,

Zitat:
Gestern fand Antivir den Virus HTML/Feebs.Gen.
Es handelt sich um einen heuristischen Treffer. Wo wurde dieser gefunden? Schau mal bitte im AVIRA- Haptmenü unter "Ereignisse" und teile die Fundstelle mit (kompletter Pfad wie dort angegeben).

Im Log kann ich ansonsten keine Malware entdecken.

Gruß Jaipur
__________________


Alt 17.11.2007, 01:26   #3
Dr. Safti
 
HTML/Feebs.Gen gefunden - Standard

HTML/Feebs.Gen gefunden



Hey,

das hört sich ja schonmal beruhigend an!

Das spuckt der Avira aus (Hoffe, das ist auch das, wonach du gefragt hast ):


Beginne mit der Suche in 'C:\' <ACER>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Users\Chr*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GYNV8WXG\index[1].htm
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Feebs.Gen
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\Windows\System32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <DATA>


Ich hoffe, du kannst damit was anfangen. Wie gesagt, läuft der Rechner meiner Meinung nach einwandfrei. Aber es könnten ja doch irgendwelche Rückstände übrigbleiben...

Danke für die Hilfe!
__________________

Alt 17.11.2007, 01:33   #4
Dr. Safti
 
HTML/Feebs.Gen gefunden - Standard

HTML/Feebs.Gen gefunden



Ups, hab dir den Pfad von den Berichten geschickt...

Is wohl das gleiche in Grün, aber ich schicke dir nochmal die Sache aus den Ereignissen:


Guard:

In der Datei 'C:\Users\Christopher\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GYNV8WXG\index[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HTML/Feebs.Gen' [HTML/Feebs.Gen] gefunden.
Ausgeführte Aktion: Zugriff verweigern


Scanner:

Die Datei 'C:\Users\Christopher\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GYNV8WXG\index[1].htm'
enthielt einen Virus oder unerwünschtes Programm 'HTML/Feebs.Gen' [virus].
Durchgeführte Aktion(en):
Die Datei konnte nicht gelöscht werden!
Zugriff verweigert

Die Datei konnte nicht zum Löschen nach dem Neustart markiert werden.Mögliche Ursache: Zugriff verweigert

mfg

Alt 17.11.2007, 15:22   #5
Jaipur
 
HTML/Feebs.Gen gefunden - Standard

HTML/Feebs.Gen gefunden



Hi Doc,

Du kannst beruhigt sein. Wie ich mir schon dachte, befanden sich die verdächtigen Dateien im Temp- Ordner der Internet Files.

Den Inhalt der Temp- Ordner hast du mit dem CCleaner gelöscht und somit auch die verdächtigen Dateien ins Nirvana geschickt.

Also kein Grund zur Sorge.

Beste Grüße

Jaipur


Alt 17.11.2007, 16:46   #6
Dr. Safti
 
HTML/Feebs.Gen gefunden - Standard

HTML/Feebs.Gen gefunden



Hi.

Da bin ich ja beruhigt! Hab ich mir auch schon gedacht. Ich wollt halt auf Nummer sicher gehen . Vielen Dank für deine Zeit und Hilfe.

Beste Grüße.

Dr. Safti

Antwort

Themen zu HTML/Feebs.Gen gefunden
adobe, avg, avira, bho, computer, computern, cyberlink, defender, dll, drivers, excel, explorer, helper, hijack, hijackthis, internet, internet explorer, launch, local\temp, mein log, neustart, pop-up-blocker, popup, rundll, safer networking, security center, software, symantec, system, temp, trend micro, urlsearchhook, vielen dank, virus, vista, windows, windows defender, windows sidebar, windows\system32\drivers




Ähnliche Themen: HTML/Feebs.Gen gefunden


  1. HTML/Crypted.Gen von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.05.2014 (13)
  2. HTML/FakeAlert.AP von Avira gefunden
    Log-Analyse und Auswertung - 27.12.2013 (13)
  3. HTML/Infected.WebPage.Gen gefunden...was tun?
    Plagegeister aller Art und deren Bekämpfung - 15.07.2013 (37)
  4. TR/Kexject.A.57 und HTML/Rce.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.01.2012 (14)
  5. HTML/Dldr.Dawn.K in 53E5Cd01 gefunden
    Log-Analyse und Auswertung - 02.01.2012 (12)
  6. HEUR/HTML.Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 06.06.2011 (28)
  7. 'TR/Alureon.B' und 'HTML/Crypted.Gen' gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (27)
  8. HTML/Infected.WebPage.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.04.2010 (2)
  9. HTML/Crypted.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.03.2010 (6)
  10. TR/Rootkit.Gen & HTML/Infected.WebPage.Gen' & HEUR/HTML.Malware gefunden
    Log-Analyse und Auswertung - 25.06.2009 (31)
  11. Malware gefunden HEUR/HTML.Malwar
    Log-Analyse und Auswertung - 26.12.2008 (0)
  12. HTML-Scriptvirus HTML/Rce.Gen bei AntiVirScan gefunden!
    Plagegeister aller Art und deren Bekämpfung - 07.08.2008 (3)
  13. Heur/Malware.html Gefunden?!
    Plagegeister aller Art und deren Bekämpfung - 27.04.2008 (7)
  14. Trojan-Spy.HTML.Fraud.gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.04.2008 (10)
  15. Scanner hat Worm.Feebs.ls gefunden
    Mülltonne - 08.12.2007 (0)
  16. Antivir Update funktioniert nicht (HTML/IFrame.Age.tih & HEUR/Exploit.HTML gefunden)
    Plagegeister aller Art und deren Bekämpfung - 05.12.2007 (1)
  17. Hilfe. WORM/Feebs.AS!!!!!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2006 (9)

Zum Thema HTML/Feebs.Gen gefunden - Hi, Leute. Habe meinen Rechner noch nicht allzu lang und auch nicht viel Erfahrung was Computer betrifft. Hab ein Windows Vista System (AMD Turion 64 X2 2,2 Ghz; 2 GB - HTML/Feebs.Gen gefunden...
Archiv
Du betrachtest: HTML/Feebs.Gen gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.