![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virus Meldung erhalten-jetzt verschwunden?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Virus Meldung erhalten-jetzt verschwunden? Hallo Ich habe im Netz gesurft und einen Link geöffnet.dabei kam vom AntiVir eine Warnung über eine malware.Ich wollte löschen,das ging nicht.Daher habe ich auf "zugriff verweigern" geklickt.danach habe ich gleich mit Spybot Search & Destroy,und mit AntiVir geprüft.Den Antivir habe ich abgebrochen.Er zeigt mir 5 Warnungen an,wobei 2 davon schon von Anfang an da waren.Das sind keine schlechten dateinen,hat mir mal wer gesagt.Jetzt heisst es,ich müsse über Admin Rechte verfügen um die dateinen die als Warnungen angezeigt werden öffnen zu können.Ich habe auch schon versucht mich so anzumelden,aber das klappt nicht.Ich bin die einzige Nutzerin des PC`s.Ich habe jetzt mal den Editor vom AntiVir angehängt.Was soll ich jetzt tun,um sicher zu gehen,dass mein PC sauber ist? ![]() gruss sagen In der Datei 'C:\Users\*\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\03JJI63F\go[1].htm' wurde ein Virus oder unerwünschtes Programm 'HTML/Dldr.Iframe.DC' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern C:\Users\*\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OI6IS1YP\france-passion_com[1].htm' wurde ein Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'C:\Users\*\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\03JJI63F\go[1].htm' wurde ein Virus oder unerwünschtes Programm 'HTML/Dldr.Iframe.DC' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern C:\Users\*\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\03JJI63F\go[1].htm' wurde ein Virus oder unerwünschtes Programm 'HTML/Dldr.Iframe.DC' [virus] gefunden. Ausgeführte Aktion: Datei löschen Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 30. April 2008 17:50 Es wird nach 1244152 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows Vista Windowsversion: (plain) [6.0.6000] Boot Modus: Normal gebootet Benutzername: Computername: -PC Versionsinformationen: BUILD.DAT : 8.1.00.295 16479 Bytes 09.04.2008 16:22:00 AVSCAN.EXE : 8.1.2.12 311553 Bytes 17.04.2008 15:13:07 AVSCAN.DLL : 8.1.1.0 57601 Bytes 17.04.2008 15:13:07 LUKE.DLL : 8.1.2.9 151809 Bytes 17.04.2008 15:13:07 LUKERES.DLL : 8.1.2.0 12545 Bytes 17.04.2008 15:13:07 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 14:27:15 ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07.03.2008 17:53:27 ANTIVIR2.VDF : 7.0.3.197 1260032 Bytes 22.04.2008 18:37:21 ANTIVIR3.VDF : 7.0.3.229 225280 Bytes 30.04.2008 08:47:14 Engineversion : 8.1.0.37 AEVDF.DLL : 8.1.0.5 102772 Bytes 17.04.2008 15:13:08 AESCRIPT.DLL : 8.1.0.28 233851 Bytes 30.04.2008 08:47:23 AESCN.DLL : 8.1.0.15 119157 Bytes 30.04.2008 08:47:22 AERDL.DLL : 8.1.0.20 418165 Bytes 25.04.2008 13:59:50 AEPACK.DLL : 8.1.1.4 364918 Bytes 30.04.2008 08:47:21 AEOFFICE.DLL : 8.1.0.18 192890 Bytes 18.04.2008 14:53:34 AEHEUR.DLL : 8.1.0.21 1196407 Bytes 30.04.2008 08:47:19 AEHELP.DLL : 8.1.0.14 115063 Bytes 18.04.2008 14:53:29 AEGEN.DLL : 8.1.0.18 299381 Bytes 25.04.2008 13:59:43 AEEMU.DLL : 8.1.0.5 430450 Bytes 17.04.2008 15:13:08 AECORE.DLL : 8.1.0.27 168310 Bytes 18.04.2008 14:53:23 AVWINLL.DLL : 1.0.0.7 14593 Bytes 17.04.2008 15:13:07 AVPREF.DLL : 8.0.0.1 25857 Bytes 17.04.2008 15:13:07 AVREP.DLL : 7.0.0.1 155688 Bytes 16.04.2007 13:16:24 AVREG.DLL : 8.0.0.0 30977 Bytes 17.04.2008 15:13:07 AVARKT.DLL : 1.0.0.23 307457 Bytes 17.04.2008 15:13:05 AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 17.04.2008 15:13:05 SQLITE3.DLL : 3.3.17.1 339968 Bytes 17.04.2008 15:13:08 SMTPLIB.DLL : 1.2.0.19 28929 Bytes 17.04.2008 15:13:08 NETNT.DLL : 8.0.0.1 7937 Bytes 17.04.2008 15:13:07 RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 17.04.2008 15:13:01 RCTEXT.DLL : 8.0.32.0 86273 Bytes 17.04.2008 15:13:01 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Lokale Festplatten Konfigurationsdatei..............: c:\program files\avira\antivir personaledition classic\alldiscs.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, Durchsuche Speicher..............: ein Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Mittwoch, 30. April 2008 17:50 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conime.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'usnsvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'WmiPrvSE.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SDWinSec.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'ePowerSvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'capuserv.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'eRecoveryService.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'XAudio.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'MobilityService.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'eNet Service.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'eLockServ.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'eDSService.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'OpWareSE4.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtkBtMnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'eDSMSNfix.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'eDSloader.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SLsvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '0' Modul(e) wurden durchsucht Es wurden '26' Prozesse mit '26' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! [WARNUNG] Zugriff verweigert [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! [WARNUNG] Zugriff verweigert [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! [WARNUNG] Zugriff verweigert [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '20' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <ACER> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Ende des Suchlaufs: Mittwoch, 30. April 2008 18:05 Benötigte Zeit: 15:01 min Der Suchlauf wurde abgebrochen! 5114 Verzeichnisse wurden überprüft 263285 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 263285 Dateien ohne Befall 2738 Archive wurden durchsucht 5 Warnungen 0 Hinweise Geändert von sagen (30.04.2008 um 17:30 Uhr) Grund: musste noch was anfügen |
Themen zu Virus Meldung erhalten-jetzt verschwunden? |
.dll, 0 bytes, acer, administratorrechte, anfang, antivir, audiodg.exe, avg, avgnt.exe, content.ie5, dateien, dwm.exe, explorer.exe, festplatte, heulen, internet, jusched.exe, logon.exe, lsass.exe, löschen, microsoft, modul, nt.dll, programm, prozesse, quara, registry, sched.exe, services.exe, starten, suchlauf, svchost.exe, verweise, virus, virus gefunden, virus meldung, warnung, windows, winlogon.exe, wmp |