|
Plagegeister aller Art und deren Bekämpfung: Unbekanntes ProgrammWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.03.2008, 11:10 | #1 |
| Unbekanntes Programm Guten Tab! Ich habe ein Programm das immer auf das Internet zugreifen möchte(Warnmeldung). Es ist egal ob ich das programm erlaube auf das Internet zuzugreifen oder ob ich es blockiere, die Warnmeldung kommt immer wieder! Doch leider ist mir dieses Programm föllig unbekannt und auch nicht auf meiner Festplatte zu finden! Weil ich dachte mir okay dann lösche ich es einfach! aber fehlanzeige. Ich bitte darum dringenst um HILFE!!!! Mein Betriebssystem: Windows XP Ist auf der Festplatte C:/ Installiert Das Programm : vvllc.exe Programm Pfad : C:/Dokumente und Einstellungen/Tobi/Lokale Einstellungen/Anwendungsdaten/vvllac.exe Kann mir Vielleicht jemand helfen? Kann mir jemand außerdem ein Programm empfehlen mit dem ich wirkungsvoll Trojaner/Viren usw. aufspüren und vernichten kann? ICh glaube das mein Pc befallen ist und mein Programm Avira AntiVire sagt mir das ich Trojaner auf meinem Rechner habe! Wäre schön wenn mir jemand helfen kann!! Danke schon einmal im vorraus!! Mit freundlichen Grüßen T.Fiedler |
21.03.2008, 12:47 | #2 |
| Unbekanntes Programm Hallo,
__________________was wurde durch Avira bei Dir gefunden und wo? Erstelle bitte ein HijackThis Log und Poste es....Editiere alle persönlichen Sachen von Dir raus....! Die von Dir genannte Datei sagt mir nichts und Google spuckt auch nichts aus! Lasse Sie bitte bei Jotti oder Virustotal ( Link in meiner SIG) Auswerten! Poste das gesamte Ergebnis, auch wenn nichts gefunden werden sollte! Vergesse nicht die Prüfsumme und die dortigen Angaben zu der Datei! Zu Deiner Frage: Gibt es nicht!
__________________ |
21.03.2008, 12:57 | #3 |
| Unbekanntes Programm Ähhh SORRY!!! Aber könntest du das was ich machen soll auch bitte einmal für einen Laien erklären?!?!?!
__________________Danke aber schonmal für deine antwort! Bei google hatte ich auch nichts über dieses Programm gefunden |
21.03.2008, 13:01 | #4 |
| Unbekanntes Programm OK, dann will ich es mal veruschen: Suche die Seite auf: Virustotal Klicke in der mitte auf Durchsuchen Navigiere zu folgenden Pfad: C:/Dokumente und Einstellungen/Tobi/Lokale Einstellungen/Anwendungsdaten/vvllac.exe Klicke auf Send Warte, bis alle Scanner die Datei gescannt haben und fertig da steht! Nehme den gesamten Inhalt des raport in die zwischenablage (alles Makieren>Rechtsklick>Kopieren) Füge dies hier in Deinen Post ein (Rechtsklick>Einfügen) Schau in Deinem Avira in die Ereignisanzeige, dort sollte stehen, welche Trojaner bei Dir gefunden wurden und wo sie gefunden wurden! Poste auch dies! EDIT: Hijackthis Log: Hier ist eine Anleitung: Klick Lade das Programm von Hier: Klick Poste den Rapport |
21.03.2008, 13:07 | #5 |
| Unbekanntes Programm Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.3.20.2 2008.03.20 - AntiVir 7.6.0.75 2008.03.20 - Authentium 4.93.8 2008.03.20 - Avast 4.7.1098.0 2008.03.20 - AVG 7.5.0.516 2008.03.21 - BitDefender 7.2 2008.03.21 - CAT-QuickHeal 9.50 2008.03.20 (Suspicious) - DNAScan ClamAV 0.92.1 2008.03.21 - DrWeb 4.44.0.09170 2008.03.20 - eSafe 7.0.15.0 2008.03.18 - eTrust-Vet 31.3.5629 2008.03.20 - Ewido 4.0 2008.03.20 - FileAdvisor 1 2008.03.21 - Fortinet 3.14.0.0 2008.03.20 - F-Prot 4.4.2.54 2008.03.20 - F-Secure 6.70.13260.0 2008.03.20 Suspicious:W32/Malware!Gemini Ikarus T3.1.1.20 2008.03.20 - Kaspersky 7.0.0.125 2008.03.21 - McAfee 5256 2008.03.20 - Microsoft 1.3301 2008.03.21 - NOD32v2 2965 2008.03.20 - Norman 5.80.02 2008.03.20 - Panda 9.0.0.4 2008.03.20 - Prevx1 V2 2008.03.21 Heuristic: Suspicious Self Modifying EXE Rising 20.36.32.00 2008.03.20 - Sophos 4.27.0 2008.03.21 - Sunbelt 3.0.978.0 2008.03.18 - Symantec 10 2008.03.21 - TheHacker 6.2.92.250 2008.03.19 - VBA32 3.12.6.3 2008.03.17 - VirusBuster 4.3.26:9 2008.03.20 - Webwasher-Gateway 6.6.2 2008.03.20 Virus.Win32.FileInfector.gen (suspicious) weitere Informationen File size: 386560 bytes MD5: ca31cea57a9732591612530833a101ef SHA1: b64d70acaa57a73591f85e08d48d6150329c7c2a PEiD: - Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=1AB5B203003ADA00E61905025ABB780099C45B13 |
21.03.2008, 13:08 | #6 |
| Unbekanntes Programm http://www.virustotal.com/de/analisis/25119c5962c8cb997db1fb49fcfb146f |
21.03.2008, 13:12 | #7 |
| Unbekanntes Programm Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:09:43, on 21.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe G:\Programme\Tune up Utillities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe D:\Programme\Anti Vir\Avira\AntiVir PersonalEdition Classic\avguard.exe D:\Programme\Anti Vir\Avira\AntiVir PersonalEdition Classic\sched.exe c:\programme\mcafee.com\agent\mcdetect.exe c:\PROGRA~1\mcafee.com\agent\mctskshd.exe C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\McAfee.com\VSO\mcvsshld.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\Programme\D-Link\AirPlus G\AirGCFG.exe C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe D:\Programme\icq 2\ICQLite\ICQLite.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\VM303_STI.EXE G:\Quick time player\qttask.exe C:\Programme\Lexmark 5200 series\lxbtbmgr.exe C:\Programme\Lexmark 5200 series\lxbtbmon.exe D:\Programme\Anti Vir\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe D:\spiele\counter strike\steam.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.exe c:\progra~1\mcafee.com\vso\mcvsftsn.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\MSN Messenger\usnsvc.exe D:\Spiele\Gothik II + Add on\Gothic II\System\Gothic2.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\Tobi\LOKALE~1\Temp\Temporäres Verzeichnis 1 für HiJackThis.zip\HijackThis.exe C:\DOKUME~1\Tobi\LOKALE~1\Temp\Temporäres Verzeichnis 2 für HiJackThis.zip\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75 R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\icq 2\ICQToolbar\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\Programme\icq 2\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programme\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\UpMedia\ContentTool.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\icq 2\ICQToolbar\toolbaru.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] C:\Programme\McAfee.com\VSO\mcvsshld.exe O4 - HKLM\..\Run: [OASClnt] C:\Programme\McAfee.com\VSO\oasclnt.exe O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programme\D-Link\AirPlus G\AirGCFG.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\icq 2\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH) O4 - HKLM\..\Run: [QuickTime Task] "G:\Quick time player\qttask.exe" -atboottime O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Programme\Lexmark 5200 series\lxbtbmgr.exe" O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s O4 - HKLM\..\Run: [avgnt] "D:\Programme\Anti Vir\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] "d:\spiele\counter strike\steam.exe" -silent O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Catalyst System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?96e8020492b24112b63334a31321aacf O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?96e8020492b24112b63334a31321aacf O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://G:\PROGRA~1\Office\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\icq 2\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\icq 2\ICQLite\ICQLite.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D6761C93-6A1A-4BCD-8CBC-BF7BF4C08BF5}: NameServer = 192.168.0.1,192.168.0.2 O20 - Winlogon Notify: crypt32set - C:\WINDOWS\Media\fuwarxyus.dll (file missing) O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Anti Vir\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\Anti Vir\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Programme\Common\Database\bin\fbserver.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programme\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - G:\Programme\Tune up Utillities 2006\WinStylerThemeSvc.exe -- End of file - 9845 bytes |
21.03.2008, 13:51 | #8 |
| Unbekanntes Programm Von Avira Exportierte Ereignisse: 20.03.2008 14:14 [Guard] Virus gefunden In der Datei 'C:\Dokumente und Einstellungen\Tobi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GY6P37UV\msupdate[1].exe' wurde ein Virus oder unerwünschtes Programm 'HEUR/Crypted' [HEUR/Crypted] gefunden. Ausgeführte Aktion: Zugriff verweigern 20.03.2008 14:14 [Guard] Virus gefunden In der Datei 'C:\Dokumente und Einstellungen\Tobi\Anwendungsdaten\file.exe' wurde ein Virus oder unerwünschtes Programm 'HEUR/Crypted' [HEUR/Crypted] gefunden. Ausgeführte Aktion: Zugriff verweigern 20.03.2008 14:14 [Guard] Virus gefunden In der Datei 'C:\Dokumente und Einstellungen\Tobi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GY6P37UV\msupdate[1].exe' wurde ein Virus oder unerwünschtes Programm 'HEUR/Crypted' [HEUR/Crypted] gefunden. Ausgeführte Aktion: Zugriff verweigern 20.03.2008 14:14 [Guard] Virus gefunden In der Datei 'C:\Dokumente und Einstellungen\Tobi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GY6P37UV\msupdate[1].exe' wurde ein Virus oder unerwünschtes Programm 'HEUR/Crypted' [HEUR/Crypted] gefunden. Ausgeführte Aktion: Zugriff verweigern 20.03.2008 14:14 [Guard] Virus gefunden In der Datei 'C:\Dokumente und Einstellungen\Tobi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GY6P37UV\msupdate[1].exe' wurde ein Virus oder unerwünschtes Programm 'HEUR/Crypted' [HEUR/Crypted] gefunden. Ausgeführte Aktion: Zugriff verweigern 20.03.2008 14:13 [Updater] Update ausgeführt Update von http://dl2.avgate.net wurde erfolgreich durchgeführt 1 neue Datei(en) wurde(n) geladen und installiert. 19.03.2008 14:03 [Updater] Update ausgeführt Update von http://dl5.avgate.net wurde erfolgreich durchgeführt 2 neue Datei(en) wurde(n) geladen und installiert. Der Dienst wurde gestoppt. 18.03.2008 11:39 [Updater] Update ausgeführt Update von http://dl5.avgate.net wurde erfolgreich durchgeführt 1 neue Datei(en) wurde(n) geladen und installiert. 18.03.2008 11:37 [Planer] Auftrag gestartet Auftrag "Tägliches Update" wurde erfolgleich gestartet. 16.03.2008 09:03 [Updater] Update ausgeführt Update von http://dl7.avgate.net wurde erfolgreich durchgeführt 1 neue Datei(en) wurde(n) geladen und installiert. Dienst Version: 7.0.0.82 Engine Version: 7.6.0.73 VDF Version: 7.0.3.23 13.03.2008 13:46 [Scanner] Statistik Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 463912 Anzahl Verzeichnisse: 13444 Anzahl Malware: 6 Anzahl Warnungen: 5 13.03.2008 13:46 [Scanner] Malware gefunden Die Datei 'G:\System Volume Information\_restore{5ADFCC05-B5AB-4769-B5F9-A490BE91EE41}\RP275\A0194541.exe' enthielt einen Virus oder unerwünschtes Programm 'HEUR/Malware' [heuristic]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "480a2245.qua" verschoben! 13.03.2008 13:23 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\fuwarxyus.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 13:23 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 13:22 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\fuwarxyus.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 13:22 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 13:22 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\F1100warxy99.dll' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Delf.amj.4' [TR/PSW.Delf.amj.4] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 13:22 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\F1100warxy99.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 13:22 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\fuwarxyus.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 13:22 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 13:22 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\F1100warxy99.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 13:22 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\F1100warxy99.dll' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Delf.amj.4' [TR/PSW.Delf.amj.4] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 13:22 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\fuwarxyus.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 13:22 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 13:19 [Scanner] Malware gefunden Die Datei 'G:\RECYCLER\S-1-5-21-1060284298-1214440339-839522115-1003\Dg2.wma' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Age.3566386' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 13.03.2008 13:19 [Scanner] Malware gefunden Die Datei 'G:\RECYCLER\S-1-5-21-1060284298-1214440339-839522115-1003\Dg1.wma' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Age.3566386' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 13.03.2008 13:11 [Scanner] Malware gefunden Die Datei 'G:\Limewire downloads\billy idol\06 Track 6.wma' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Age.3566386' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 13.03.2008 12:50 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\fuwarxyus.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 12:50 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 12:50 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\F1100warxy99.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 12:50 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\F1100warxy99.dll' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Delf.amj.4' [TR/PSW.Delf.amj.4] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 12:49 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\fuwarxyus.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 12:49 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 12:49 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\F1100warxy99.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 12:49 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\F1100warxy99.dll' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Delf.amj.4' [TR/PSW.Delf.amj.4] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 12:49 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\fuwarxyus.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 12:49 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 12:49 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\fuwarxyus.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 12:49 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 12:49 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\F1100warxy99.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 12:49 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\F1100warxy99.dll' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Delf.amj.4' [TR/PSW.Delf.amj.4] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 12:49 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\fuwarxyus.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 12:49 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 12:49 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\F1100warxy99.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 12:49 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\F1100warxy99.dll' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Delf.amj.4' [TR/PSW.Delf.amj.4] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 12:49 [Guard] Fehler Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\WINDOWS\Media\fuwarxyus.dll Fehlercode: [0x00000005 - Zugriff verweigert]. 13.03.2008 12:49 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Datei löschen 13.03.2008 12:15 [Scanner] Malware gefunden Die Datei 'C:\WINDOWS\Media\fuwarxyus.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [trojan]. Durchgeführte Aktion(en): Die Datei konnte nicht gelöscht werden! Zugriff verweigert Die Datei wurde zum Löschen nach einem Neustart markiert. 13.03.2008 12:15 [Scanner] Malware gefunden Die Datei 'C:\WINDOWS\Media\F1100warxy99.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Delf.amj.4' [trojan]. Durchgeführte Aktion(en): Die Datei konnte nicht gelöscht werden! Zugriff verweigert Die Datei wurde zum Löschen nach einem Neustart markiert. 13.03.2008 11:50 [Scanner] Malware gefunden Die Datei 'C:\WINDOWS\Media\fuwarxyus.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [trojan]. Durchgeführte Aktion(en): HKEY_LOCAL_MACHINE\C:\WINDOWS\Media\fuwarxyus.dll Die Datei konnte nicht gelöscht werden! Zugriff verweigert Die Datei wurde zum Löschen nach einem Neustart markiert. 13.03.2008 11:50 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgleich gestartet. 13.03.2008 11:49 [Scanner] Statistik Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 224048 Anzahl Verzeichnisse: 8111 Anzahl Malware: 11 Anzahl Warnungen: 5 13.03.2008 11:26 [Scanner] Malware gefunden Die Datei 'C:\WINDOWS\Media\fuwarxyus.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [trojan]. Durchgeführte Aktion(en): Die Datei konnte nicht gelöscht werden! Zugriff verweigert Die Datei wurde zum Löschen nach einem Neustart markiert. 13.03.2008 11:25 [Scanner] Malware gefunden Die Datei 'C:\WINDOWS\Media\F1100warxy99.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Delf.amj.4' [trojan]. Durchgeführte Aktion(en): Die Datei konnte nicht gelöscht werden! Zugriff verweigert Die Datei wurde zum Löschen nach einem Neustart markiert. 13.03.2008 11:11 [Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{5ADFCC05-B5AB-4769-B5F9-A490BE91EE41}\RP275\A0194542.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Agent.dzm' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. 13.03.2008 11:10 [Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{5ADFCC05-B5AB-4769-B5F9-A490BE91EE41}\RP275\A0194539.exe' enthielt einen Virus oder unerwünschtes Programm 'DR/Beginto.F.1' [dropper]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "4809fdd8.qua" verschoben! 13.03.2008 11:10 [Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{5ADFCC05-B5AB-4769-B5F9-A490BE91EE41}\RP275\A0194529.exe' enthielt einen Virus oder unerwünschtes Programm 'HEUR/Crypted' [heuristic]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "4809fdd3.qua" verschoben! 13.03.2008 11:10 [Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{5ADFCC05-B5AB-4769-B5F9-A490BE91EE41}\RP275\A0194526.exe' enthielt einen Virus oder unerwünschtes Programm 'HEUR/Malware' [heuristic]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "4809fdcc.qua" verschoben! 13.03.2008 10:39 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Zugriff verweigern 13.03.2008 10:39 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Zugriff verweigern 13.03.2008 10:39 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\F1100warxy99.dll' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Delf.amj.4' [TR/PSW.Delf.amj.4] gefunden. Ausgeführte Aktion: Zugriff verweigern 13.03.2008 10:39 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Zugriff verweigern 13.03.2008 10:38 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\F1100warxy99.dll' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Delf.amj.4' [TR/PSW.Delf.amj.4] gefunden. Ausgeführte Aktion: Zugriff verweigern 13.03.2008 10:38 [Guard] Virus gefunden In der Datei 'C:\WINDOWS\Media\fuwarxyus.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [TR/Spy.Delf.bcq] gefunden. Ausgeführte Aktion: Zugriff verweigern 13.03.2008 10:37 [Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Tobi\Desktop\PLAY.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Agent.dzm' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "4819f60e.qua" verschoben! 13.03.2008 10:35 [Scanner] Malware gefunden Die Datei 'C:\WINDOWS\Media\fuwarxyus.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [trojan]. Durchgeführte Aktion(en): HKEY_LOCAL_MACHINE\C:\WINDOWS\Media\fuwarxyus.dll Die Datei wurde ignoriert. 13.03.2008 10:34 [Scanner] Malware gefunden Die Datei 'C:\WINDOWS\Media\fuwarxyus.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.Delf.bcq' [trojan]. Durchgeführte Aktion(en): HKEY_LOCAL_MACHINE\C:\WINDOWS\Media\fuwarxyus.dll Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003 Die Datei konnte nicht gelöscht werden! 1 13.03.2008 10:13 [Updater] Update ausgeführt Update von http://dl3.avgate.net wurde erfolgreich durchgeführt 13 neue Datei(en) wurde(n) geladen und installiert. 13.03.2008 09:25 [Scanner] Malware gefunden Die Datei 'G:\Limewire downloads\alles\David_Letterman_gets_pranked, love.wma' enthielt einen Virus oder unerwünschtes Programm 'TR/Wimad.A.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "484ee55f.qua" verschoben! 13.03.2008 09:25 [Scanner] Malware gefunden Die Datei 'G:\Key generator\Call Of Duty Key Gen.exe' enthielt einen Virus oder unerwünschtes Programm 'HEUR/Malware' [heuristic]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "4844e551.qua" verschoben! 13.03.2008 09:25 [Scanner] Malware gefunden Die Datei 'G:\JANES\688(I) Hunter-Killer\MPLAYNOW.EXE' enthielt einen Virus oder unerwünschtes Programm 'HEUR/Malware' [heuristic]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "4824e538.qua" verschoben! 13.03.2008 08:49 [Scanner] Malware gefunden Die Datei 'C:\WINDOWS\1-fe5e180d56ed9c233080898276c260cc.exe' enthielt einen Virus oder unerwünschtes Programm 'DR/Beginto.F.1' [dropper]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "483edcc4.qua" verschoben! 13.03.2008 08:37 [Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Tobi\Lokale Einstellungen\Tempmbroit.exe' enthielt einen Virus oder unerwünschtes Programm 'HEUR/Crypted' [heuristic]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "4845da33.qua" verschoben! 13.03.2008 08:36 [Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Tobi\Desktop\PLAY_MP3.exe' enthielt einen Virus oder unerwünschtes Programm 'HEUR/Malware' [heuristic]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "4819d9ab.qua" verschoben! 13.03.2008 08:35 [Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Tobi\Desktop\fireplacefree.exe' enthielt einen Virus oder unerwünschtes Programm 'HEUR/Malware' [heuristic]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen "484ad9b7.qua" verschoben! 13.03.2008 08:35 [Guard] Virus gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\TEMP\AVSCAN-20080313-083139-E21AC757\AVSCAN-00000BCE' wurde ein Virus oder unerwünschtes Programm 'HEUR/Malware' [HEUR/Malware] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben |
Themen zu Unbekanntes Programm |
avira, befallen, betriebssystem, einfach, empfehlen, festplatte, festplatte c, guten, helfen, hilfe!, hilfe!!, hilfe!!!, immer wieder, interne, internet, kommt immer wieder, meldung, platte, programm, rechner, schön, tab, troja, unbekannt, unbekanntes, unbekanntes programm, vernichten, warnmeldung, windows, windows xp, zugreifen |