|
Log-Analyse und Auswertung: Teuflisches Problem: AntiVir -> pausenlose WarnungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.12.2007, 19:59 | #1 | ||
| Teuflisches Problem: AntiVir -> pausenlose Warnungen Hallo Trojaner-Board. Nachdem ich heute morgen meinen Laptop hochgefahren hab, musste ich nach dem Windows-Login gleich mit einer AntiVir Virus-Warnung Bekanntschaft schließen. Nachdem ich - weil ich beabsichtigt einige Toolz am Laptop hab, welche hin und wieder eine Warn-Meldung verursachen - die Ignorieren-Option wählte und mit OK bestätigte, kam gleich erneut eine Warn-Meldung. Dieser Vorgang wiederholt sich unendlich, ich kann kaum etwas in meiner Taskleiste machen, geschweige am Desktop. Diese Meldungen waren alle auf .exe Dateien bezogen, meist Appilkationen in C:\Programme\. Alle mit derselben Signatur. - "W32Expiro.B". Ich bin durch die Tastenkombination [Windows-R] zum Ausführen-Fenster gekommen und gab den Pfad von Avira AntiVir ein, um das Programm zu deinstallieren, damit ich wenigstens den Browser Firefox öffnen kann, um euch dies mitzuteilen... Ich möchte anmerken, dass ich nicht so ganz sauber unterwegs bin, sprich, ich beschaeftige mich mit GameHacking und dem Programmieren. Vor einigen Monaten brauchte ich mal für ein Game einen Schlüssel, den ich mir mittels eines Key-Generators holen wollte. Natürlich ist es bekannt, dass selbige öfters mit Viren infiziert sind, weshalb ich die Files natürlich alle mit einer virtuellen Maschine geöffnet und geprüft habe. (VMware) Vorgestern oder gestern kams dazu, dass ich wieder einen Schlüssel für dieses Spiel benötigte (neuinstallation) und führte die Datei gewöhnlich, mit eingeschaltetem Virenschutz, ohne Bedenken auf meinem Laptop aus. Bis ich gestern Abend den Laptop heruntergefahren habe, hab ich ihn nicht neugestartet. Habe bereits bisschen gegoogelt; keine erfreulichen Nachrichten. :-( http://vil.nai.com/vil/content/v_141630.htm Zitat:
Hier mal das HiJackThis-Logfile. Zitat:
- Alles von "HP", also "HP Tools Update" oder so, ist für meinen Drucker zuständig. - RBTray, ein kleines nützliches Tool, welches zum Verwalten jeder Windows-Fenster (lol) dient. -> Startet bei jedem booten von Windows. Der Rest ist hoffentlich klar. Wenn nicht; scheut euch nicht zu fragen. Ich hoffe ihr könnt mir helfen, bzw. wisst, was ich dagegen unternehmen soll. Ich kann natürlich notfalls auch neuaufsetzen, nur ist das mühsam, weil ich keine externe Festplatte habe, nur DVDs und einen 4GB USB-Stick mit extremen Geschwindigkeitsverlusten (gekauft in: Aldi.. ) Vielen Dank |
27.12.2007, 21:32 | #2 |
| Teuflisches Problem: AntiVir -> pausenlose Warnungen Hallo nochmal.
__________________Irgendwie kann man hier den Beitrag nicht editieren; entschuldigt also mein Doubleposting. Gerade eben habe ich meinen Rechner (! - nicht Laptop), den ich heute morgen ohne Probleme hochgefahren bin, hochgefahren und plötzlich widerfuhr mir genau dasselbe, was auf meinem Laptop passiert ist. Wobei ich dort den besagten Key-Generator noch nie ausgeführt habe! Bin stark am Grübeln, was für Dateien ich letztens auf beiden Systemen ausgeführt habe.. Was kann das sein? Es wurde u.A. rundll32.exe als gefährlich eingestuft, dann noch ein paar Dinger aus C:\WIndows\system32.. Schrecklich! Alles kaputt?? HAH! Bin auf Neues gestoßen. :-) Also. Der Übeltäter ist eine offensichtlich manipulierte Version meines OllyDbg! Habe ihn sehrwohl auf jedem der Systeme ausgeführt - dieselbe Version. Nun, zur Überprüfung, habe ich dieselbe Version auf meiner virtuellen Maschine mit AntiVir oben ausprobiert und plötzlich kam es zum selben Geschehniss, wie auch auf meinem Rechner, sowie am Laptop. Zum Glück gibts ja in VMware sogenannte Snapshots, deshalb brauch ich mir um das virtuelle System keine Sorgen zu machen. :-) Nun. Was soll ich machen? Der erste Schritt ist gleich mal das Löschen dieser verdammten Version. Übrigends, AntiVir meldet in der VMware alle Appilikationen mit der Meldung "W32/Kakavex.B" als verdächtig. :S Geändert von Individuell (27.12.2007 um 22:11 Uhr) |
28.12.2007, 01:26 | #3 |
Teuflisches Problem: AntiVir -> pausenlose Warnungen Hi,
__________________ich hab das mal bei hijackthis.de durchlaufen lassen ich würde als erstes den O4-HKLM\..\Run:[Updater]C:\WINDOWS\system32\updater\explorer.exe fixen das wird als wurm erkannt! und mit Kaspersky 5 einkomplett scan machen und alles löschen was kommt! danach nochmal mit HijackThis scanen und posten (vorher online updaten und dann offline und im Abgesichertmodus scannen) Ich wollte erst sagen system neu aufsetzen aber wenn du keine externe hast ist das mit backups blöd. Und noch ein tipp lass das mit gamehacking is ne noch größere virenfundgrube als alles andere auser du schreibst alles selbst! Hijackthis nannte den fund W32/Rbot-SG und bei google habe ich das: Dieser Bereich erläutert sein Verhalten W32/Rbot-SG ist ein Wurm, der versucht, sich auf remote Netzwerkfreigaben zu verbreiten. Er verfügt außerdem über Backdoortrojaner-Funktionalität, wodurch unbefugter Fernzugriff auf den infizierten Computer ermöglicht wird. W32/Rbot-SG verbreitet sich auf Netzwerkfreigaben mit einfachen Kennwörtern und durch das Ausnutzen von Sicherheitslücken. gefunden PS. Viel glück! Edit: Eine trial version von Kaspersky 5! |
Themen zu Teuflisches Problem: AntiVir -> pausenlose Warnungen |
adobe, antivir, avira, bho, booten, browser, einstellungen, excel, festplatte, firefox, frage, ftp, helfen, hijack, infector, internet, internet explorer, magix, mozilla, mozilla firefox, mssql, problem, schutz, senden, server, skype.exe, software, studio, system, taskleiste, usb-stick, viren, virus-warnung, visual studio, w32/expiro, windows xp |