![]() |
|
Plagegeister aller Art und deren Bekämpfung: Datei runs.exe lässt sich nicht löschenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Datei runs.exe lässt sich nicht löschen Hallo zusammen, bin auch neu hier und hoffe ich mache alles richtig und ihr könnt mir helfen. Ich habe auf dem Desktop meines Rechners eine Datei mit dem Namen runs.exe (die Antivir mittlerweile umbenannt hat in runs.vir, was aber nicht weiterhilft). Regelmäßig kommt nun von Antivir eine oder mehrere Meldungen das ein Virus vorhanden ist. dann wir angebotzen diese Datei zu löschen ( oder zu verschieben), dies wird aber laut Log von Antivir immer verweigert. Auf normalem weg lässt sich die Datei natürlich auch nicht löschen. Hier schon mal das HijackThis logfile Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:06:13, on 16.07.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\T-Systems Nova\Mobile Corporate Access\GRFW.exe C:\Programme\Network Associates\Common Framework\FrameworkService.exe C:\Programme\Network Associates\VirusScan\vstskmgr.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Novadigm\radexecd.exe C:\Programme\Novadigm\radsched.exe C:\Programme\Novadigm\Radstgms.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TKRV6XP\ServFtp.exe C:\Programme\TKRV6XP\TkrService.exe C:\Programme\TKRV6XP\FUSsrv.exe C:\Programme\TKRV6XP\TLOGFILE.EXE C:\Programme\TKRV6XP\ServTKR.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Programme\iTunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\AIM95\aim.exe D:\Programme\Nokia\Nokia PC Suite 6\PCSync2.exe D:\Programme\Nokia\Nokia PC Suite 6\PCSuite.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\PC Connectivity Solution\ServiceLayer.exe C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Programme\PC Connectivity Solution\Transports\NclIrSrv.exe C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe C:\Programme\Gemeinsame Dateien\Nokia\MPAPI\MPAPI3s.exe C:\WINDOWS\explorer.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\bkzyu6\Desktop\runs.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\System32\igfxsrvc.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Network Associates\Common Framework\UdaterUI.exe C:\Programme\Network Associates\Common Framework\McTray.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Malwarebytes' Anti-Malware\mbam.exe C:\Programme\Adobe\Acrobat\Acrobat.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\IEXPLORE.EXE c:\programme\avira\antivir personaledition classic\avcenter.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Network Associates\VirusScan\mcshield.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://pac.***.de/profpro_tower_ad.pac R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=ftpproxy.***.de:8080;http=wwwproxy.***.de:8080;https=wwwproxy.***.de:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*.postag.de;127.0.0.1;*.***.de;*.***.net;*.**-itsolutions.de;localhost;<local> R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {53756402-2001-5762-3046-99ca3230262a} - C:\Programme\Common Files\System\nt_mmcs.cpl O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKLM\..\RunOnce: [SpybotDeletingA1334] command /c del "C:\WINDOWS\pskt.ini" O4 - HKLM\..\RunOnce: [SpybotDeletingC4964] cmd /c del "C:\WINDOWS\pskt.ini" O4 - HKLM\..\RunOnce: [SpybotDeletingA6337] command /c del "C:\WINDOWS\system32\hdtfradt.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC479] cmd /c del "C:\WINDOWS\system32\hdtfradt.dll_old" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [AIM] C:\Programme\AIM95\aim.exe -cnetwait.odl O4 - HKCU\..\Run: [Nokia.PCSync] "D:\Programme\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog O4 - HKCU\..\Run: [PC Suite Tray] "D:\Programme\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Macromed\SHOCKW~1\SWHELP~3.EXE -Update -1030024 -IEXPLORE.EXE7.0 O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe O9 - Extra button: (no name) - {AEF9B8DB-0DEF-4c0b-8209-661C9E82B8C3} - C:\Programme\WinSysClean 2008 Trial\UDManager\UDManager.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O15 - Trusted Zone: http://***.de O16 - DPF: {22D76F0E-F7F9-11D7-8331-00408103CBD8} (HIPCtrl20031006.HIPCtrl1) - http://***.de/prg/HIPCtrl20031006.CAB O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ***.com O17 - HKLM\Software\..\Telephony: DomainName = ***.com O17 - HKLM\System\CCS\Services\Tcpip\..\{3CCAA8BA-B158-49D3-9CD9-1F8F8CA05A0C}: Domain = ***.com O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ***.com O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ***.com,***.com O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ***.com O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = ***.com,***.com O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ***.com,***.com O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: CexTrayWinLogon - C:\Programme\CryptoEx\Common\CexTrayWinLogon.dll O20 - Winlogon Notify: PSUTY - C:\WINDOWS\SYSTEM32\PSUWNP.dll O20 - Winlogon Notify: TalkRemote - C:\WINDOWS\SYSTEM32\TkrginaExt.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Corporate WLAN Configuration (CWLANCFG) - Unknown owner - C:\SCRIPTS\CWLAN\srvany.exe O23 - Service: Global Remote Firewall - T-Systems International GmbH - C:\Programme\T-Systems Nova\Mobile Corporate Access\GRFW.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - McAfee, Inc. - C:\Programme\Network Associates\VirusScan\mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\vstskmgr.exe O23 - Service: Radia Notify Daemon (radexecd) - Hewlett-Packard - C:\Programme\Novadigm\radexecd.exe O23 - Service: Radia Scheduler Daemon (radsched) - Hewlett-Packard - C:\Programme\Novadigm\radsched.exe O23 - Service: Radia MSI Redirector (Radstgms) - Hewlett-Packard - C:\Programme\Novadigm\Radstgms.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TalkRemote 6.0 FTP Server - INTEGRO - C:\Programme\TKRV6XP\ServFtp.exe O23 - Service: TalkRemote 6.0 NT Security - Integro - C:\Programme\TKRV6XP\TkrService.exe O23 - Service: TalkRemote 6.0 WorkStation (TalkRemote 6.0 Workstation) - Integro - C:\Programme\TKRV6XP\ServTKR.exe O23 - Service: TalkRemote FUS Server - Unknown owner - C:\Programme\TKRV6XP\FUSsrv.exe -- End of file - 12370 bytes und hier das logfile von Malwarebytes Anti Malware Malwarebytes' Anti-Malware 1.20 Datenbank Version: 930 Windows 5.1.2600 Service Pack 2 17:17:40 16.07.2008 mbam-log-7-16-2008 (17-17-39).txt Scan Art: Komplett Scan (C:\|D:\|) Objekte gescannt: 89837 Scan Dauer: 45 minute(s), 57 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine Malware Objekte gefunden) Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: (Keine Malware Objekte gefunden) was kann ich noch an Info's Liefern und wie krieg ich das Teil wieder weg ? Die Suchfunktion hat mir leider nicht weiterhelfen Können. Vorab schon mal Danke für Euere Mühe |
Themen zu Datei runs.exe lässt sich nicht löschen |
ad-aware, adobe, antivir, antivirus, avira, bho, desktop, downloader, einstellungen, excel, explorer, firewall, hijack, hijackthis, internet, internet explorer, konvertieren, malwarebytes' anti-malware, mehrere, pdf-datei, photoshop, pop-up-blocker, prozesse, registrierungsschlüssel, security, software, solution, system, toolbars, tower, urlsearchhook, virus, wieder weg, windows, windows xp, wlan |