Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Täglicher Viren fund des selben virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.02.2008, 12:26   #1
100Z1
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



Bein antiviren programm findet täglich mehr mals diesen virus. ich lösche ihn dann aber er wird immer wieder gefunden. ist er gefährlich und wie entferne ich ihn richtig. habe ihn im internet nicht gefunden.

Alt 06.02.2008, 12:31   #2
100Z1
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



DR/Agent.ZM.10 name des virus laut antiviren programm
__________________


Alt 06.02.2008, 13:43   #3
blow-in
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



Und wie währe es, wenn du mal ein HJT-Log postest. Wo soll dieser Trojaner sein. In welcher Datei mit Pfadangabe.
Aufs Glaskugellesen versteht sich hier kaum einer.
__________________

Alt 06.02.2008, 13:45   #4
100Z1
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:47:48, on 04.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\ASUS\ASUS Live Update\ALU.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programme\Wireless Console 2\wcourier.exe
C:\Programme\ASUS\ATK Media\DMEDIA.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\ASUS\Power4 Gear\BatteryLife.exe
C:\Programme\ASUS\Splendid\ACMON.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ACEngSvr.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\lycos\Lyc_SysTray.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Outlook Express\msimn.exe
C:\Dokumente und Einstellungen\Matthias\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lokalisten.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Programme\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Programme\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programme\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [ACMON] C:\Programme\ASUS\Splendid\ACMON.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Programme\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [Comp about extra bin] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Roam Program Comp About\noun stop.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [lycosInside] C:\Programme\lycos\Lyc_SysTray.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {C02226EB-A5D7-4B1F-BD7E-635E46C2288D} (Toontown Installer ActiveX Control) - http://a.download.toontown.com/sv1.0.29.11/ttinst.cab
O16 - DPF: {F2D35D99-63B1-46D3-970C-6E22320D5DCB} (kSoloCntrlIE Class) - http://www.ksolo.com/playerBase/kSoloIEHDSD.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe

--
End of file - 8605 bytes


Auserdem lassen sich meine internetoptionen nicht mehr öffen. ein fenster blinkt kurz auf und ist dann wieder weg.

Alt 06.02.2008, 13:47   #5
100Z1
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



Den Pfad kann ich momentan nicht sagen schreibe ihn aber rein wenn der virus wieder gefunden wird (wahrscheinlich morgen)


Alt 06.02.2008, 14:19   #6
blow-in
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



Es handelt sich aber nicht um den gleichen Rechner wie hier oder

Alt 06.02.2008, 20:40   #7
100Z1
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



doch und jetzt tritt eben seit so 5 tagen (ist mir heute erst richtig aufgefallen) immer dieser virus fund auf.

Alt 07.02.2008, 14:12   #8
blow-in
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



Ich warte immer noch darauf, dass du schreibst wie die Datei sich nennt und wo sie sich befindet/befand.

Alt 07.02.2008, 19:14   #9
100Z1
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



Alos da steht:

C:/Dokumente und Einstellungen\...\aupd.exe
Enthält Erkennungsmuster des Droppers DR/Agent.YR

Alt 07.02.2008, 19:52   #10
blow-in
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



So zu deinem Fall, In einem anderen Forum hatte jemand das gleiche Problem mit diesem Dropper . Hier wurde versucht den Beagle zu beseitigen. Schlussendlich wurde geraten das System neu aufzusetzen. Über 20 Tage Reinigungsversuche umsonst. Ich selbst kann dir dabei nicht helfen müsste ein versierter Helfer machen, wenn du eine Reinigung versuchen möchtest. Neu Aufsetzen geht jedenfalls schneller.

Alt 08.02.2008, 08:54   #11
100Z1
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



Ok vielen Danke. Jetzt muss ich halt vorher noch meine ganzen daten sichern

Alt 09.02.2008, 21:31   #12
100Z1
 
Täglicher Viren fund des selben virus - Standard

Täglicher Viren fund des selben virus



ich habe meinen pc sotiert und alte programme deinstalliert (hab wieder mehr speicher) und darunter war auch der IE7 und dann ging es plötzlich wieder die internetoptionen zu öffnen. komisch habe das natürlich als das problem aufgetreten ist auch schon oft gemacht, hat aber nicht geholfen. nur diesmal konnten folgende dateien nicht kopiert werden, die ich aber einfach übersprang: ieakmmc.chm ieeula.chm iesupp.chm iexplore.chm inetres.adm html.iec

alles unter C/WINDOWS/.../lie7 glaube ich :huh:


jedenfalls geht es wieder

Antwort

Themen zu Täglicher Viren fund des selben virus
antiviren, confused, entferne, fund, gefunde, gefährlich, immer wieder, inter, interne, internet, nicht gefunden, programm, täglich, viren, virus




Ähnliche Themen: Täglicher Viren fund des selben virus


  1. Win 8 - Virenprogramm findet die selben Probleme, auch nach Behebung
    Log-Analyse und Auswertung - 17.06.2015 (9)
  2. Windows 8: Zwei Trojaner im selben Ordner, alles sicher?
    Log-Analyse und Auswertung - 26.03.2015 (10)
  3. Windows 7: Malwarebytes und Avira Fund von "Viren oder unwerwünschte Programme"
    Log-Analyse und Auswertung - 07.02.2015 (11)
  4. Windows 8.1 - Chrome öffnet neue Tabs mit leerem Inhalt automatisch. Aviras letzter Fund: 2 Viren bzw. unerwünschte Programme
    Log-Analyse und Auswertung - 31.07.2014 (10)
  5. Mit XP Maschine nur ins Intranet, alle anderen im selben (Heim-)Netz ins Internet.
    Alles rund um Windows - 22.11.2013 (1)
  6. Fund von ESET Onlinescanner -> Viren
    Plagegeister aller Art und deren Bekämpfung - 23.06.2013 (9)
  7. viren fund auf dem laptop
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (15)
  8. Viren Fund durch Antivir - TR/Offend und TR/Minggy 3.30
    Log-Analyse und Auswertung - 23.02.2012 (27)
  9. Schutz/Vorsorge bei 2 PCs am selben DSL Anschluss
    Antiviren-, Firewall- und andere Schutzprogramme - 01.12.2011 (3)
  10. Virus Fund: JS:Pdfka-AJM [Expl]
    Plagegeister aller Art und deren Bekämpfung - 10.08.2010 (3)
  11. Setup.exe generiert sich immer in den selben Ordner zurück.
    Plagegeister aller Art und deren Bekämpfung - 22.07.2010 (5)
  12. Mails vom selben Absender mehrmals
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (5)
  13. Internet geht nicht mehr, Fund von mehreren Viren - was tun?
    Log-Analyse und Auswertung - 23.12.2009 (1)
  14. Virus ohne Fund und Lösung
    Plagegeister aller Art und deren Bekämpfung - 15.08.2009 (3)
  15. 2 Antivirenprogame bleiben immer bei der selben Stelle stehen
    Plagegeister aller Art und deren Bekämpfung - 26.03.2009 (2)
  16. Virus/Maleware Fund
    Log-Analyse und Auswertung - 20.10.2008 (0)
  17. AVK Virus fund
    Antiviren-, Firewall- und andere Schutzprogramme - 16.10.2007 (10)

Zum Thema Täglicher Viren fund des selben virus - Bein antiviren programm findet täglich mehr mals diesen virus. ich lösche ihn dann aber er wird immer wieder gefunden. ist er gefährlich und wie entferne ich ihn richtig. habe ihn - Täglicher Viren fund des selben virus...
Archiv
Du betrachtest: Täglicher Viren fund des selben virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.