Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 7 Viren bzw. Backdoorprogramme gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 30.09.2008, 16:52   #1
marleo
 
7 Viren bzw. Backdoorprogramme gefunden - Standard

7 Viren bzw. Backdoorprogramme gefunden



Hallo zusammen!
Ich versuche seit Tagen mehrere von Antivir angezeigte Viren zu entfernen! Mein Antivir Programm hat folgendes gefunden:
Code:
ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 30. September 2008  16:19

Es wird nach 1651806 Virenstämmen gesucht.

Lizenznehmer:     Avira AntiVir PersonalEdition Classic
Seriennummer:     0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:   (Service Pack 2)  [5.1.2600]
Boot Modus:       Normal gebootet
Benutzername:     SYSTEM
Computername:     XXX

Versionsinformationen:
BUILD.DAT     : 8.1.0.331      16934 Bytes  12.08.2008 11:44:00
AVSCAN.EXE    : 8.1.4.7       315649 Bytes  22.07.2008 11:48:26
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  22.07.2008 11:48:26
LUKE.DLL      : 8.1.4.5       164097 Bytes  22.07.2008 11:48:26
LUKERES.DLL   : 8.1.4.0        12545 Bytes  22.07.2008 11:48:26
ANTIVIR0.VDF  : 6.40.0.0    11030528 Bytes  18.07.2007 14:09:38
ANTIVIR1.VDF  : 7.0.5.1      8182784 Bytes  24.06.2008 22:50:50
ANTIVIR2.VDF  : 7.0.6.217    3773440 Bytes  26.09.2008 18:33:47
ANTIVIR3.VDF  : 7.0.6.230      91648 Bytes  30.09.2008 14:16:30
Engineversion : 8.1.1.35  
AEVDF.DLL     : 8.1.0.5       102772 Bytes  18.04.2008 22:24:08
AESCRIPT.DLL  : 8.1.0.76      319867 Bytes  20.09.2008 10:57:10
AESCN.DLL     : 8.1.0.23      119156 Bytes  22.07.2008 11:48:27
AERDL.DLL     : 8.1.1.2       438644 Bytes  20.09.2008 10:57:09
AEPACK.DLL    : 8.1.2.3       364918 Bytes  27.09.2008 18:33:52
AEOFFICE.DLL  : 8.1.0.25      196986 Bytes  20.09.2008 10:57:07
AEHEUR.DLL    : 8.1.0.59     1438071 Bytes  20.09.2008 10:57:06
AEHELP.DLL    : 8.1.0.15      115063 Bytes  21.06.2008 09:44:52
AEGEN.DLL     : 8.1.0.36      315764 Bytes  20.08.2008 10:49:55
AEEMU.DLL     : 8.1.0.7       430452 Bytes  03.08.2008 14:02:04
AECORE.DLL    : 8.1.1.11      172406 Bytes  04.09.2008 20:26:40
AEBB.DLL      : 8.1.0.1        53617 Bytes  22.07.2008 11:48:27
AVWINLL.DLL   : 1.0.0.12       15105 Bytes  22.07.2008 11:48:26
AVPREF.DLL    : 8.0.2.0        38657 Bytes  22.07.2008 11:48:26
AVREP.DLL     : 8.0.0.2        98344 Bytes  03.08.2008 14:02:01
AVREG.DLL     : 8.0.0.1        33537 Bytes  22.07.2008 11:48:26
AVARKT.DLL    : 1.0.0.23      307457 Bytes  18.04.2008 22:24:07
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  22.07.2008 11:48:26
SQLITE3.DLL   : 3.3.17.1      339968 Bytes  18.04.2008 22:24:07
SMTPLIB.DLL   : 1.2.0.23       28929 Bytes  22.07.2008 11:48:26
NETNT.DLL     : 8.0.0.1         7937 Bytes  18.04.2008 22:24:07
RCIMAGE.DLL   : 8.0.0.51     2371841 Bytes  22.07.2008 11:48:23
RCTEXT.DLL    : 8.0.52.0       86273 Bytes  22.07.2008 11:48:23

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, 
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Dienstag, 30. September 2008  16:19

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcroRd32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TFncKy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFXFER.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MemOptimizer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSBattM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'a2guard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSServ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PadExe.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApntEx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TvsTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSMain.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TCtrlIOHook.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZoomingHook.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FnKeyHook.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CeEKey.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmmsg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apoint.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MWAGENT.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MWASER.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Smc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '53' Prozesse mit '53' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '61' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\XXX\Desktop\Essays\Dokumente\Profile of Norman England and the Tudor Monarchy.doc
    [WARNUNG]   Eine Exception wurde abgefangen!
    [WARNUNG]   Im Modul aecore.dll ist eine Exception aufgetreten.
Aufruf der Funktion AVEPROC_TestFile in file: \\?\C:\Dokumente und Einstellungen\XXX\Desktop\Essays\Dokumente\Profile of Norman England and the Tudor Monarchy.doc
Fehlerbeschreibung:ACCESS_VIOLATION
  EAX = 0135D002  EBX = 01B5E890
  ECX = 000274B8  EDX = FFFFFFFD
  ESI = 00000000  EDI = 013730f0 
  EIP = 015E94E3  EBP = 01361A70
  ESP = 01B5E574  Flg = 00010217
  CS = 00000023   SS = 0000001B
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038098.dll
    [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4912401f.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038101.dll
    [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49124022.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038102.sys
    [FUND]      Ist das Trojanische Pferd TR/Agent.wzl
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49124024.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038124.dll
    [FUND]      Ist das Trojanische Pferd TR/TDss.G
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49124049.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038125.dll
    [FUND]      Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/UltimateDefender.17920
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4912404e.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038126.dll
    [FUND]      Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Agent.rfv
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49124053.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038127.dll
    [FUND]      Ist das Trojanische Pferd TR/Agent.8704.76
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49124057.qua' verschoben!


Ende des Suchlaufs: Dienstag, 30. September 2008  17:13
Benötigte Zeit: 54:21 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

   6815 Verzeichnisse wurden überprüft
 212622 Dateien wurden geprüft
      7 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      7 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      2 Dateien konnten nicht durchsucht werden
 212613 Dateien ohne Befall
   6789 Archive wurden durchsucht
      3 Warnungen
      7 Hinweise
         

 

Themen zu 7 Viren bzw. Backdoorprogramme gefunden
.dll, 0 bytes, 7 viren, antivir, avg, avgnt.exe, ctfmon.exe, dateien, desktop, einstellungen, entfernen, icq, igdctrl.exe, logon.exe, lsass.exe, m.exe, mehrere, modul, norman, nt.dll, programm, programme, prozesse, registry, sched.exe, services.exe, suchlauf, svchost.exe, system volume information, verweise, viren, virus, virus gefunden, warnung, windows, winlogon.exe, wuauclt.exe




Ähnliche Themen: 7 Viren bzw. Backdoorprogramme gefunden


  1. Virenprogramm hat 174 Viren gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.07.2014 (3)
  2. 9 Viren mit Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (12)
  3. Diverse Trojaner und backdoorprogramme (xiez.exe) auf dem Rechner, Virenprogramme funktionieren nicht mehr
    Log-Analyse und Auswertung - 07.10.2012 (4)
  4. 15 Viren gefunden was nun?
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (2)
  5. 2 TR/PSW Viren gefunden
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  6. 74 Viren gefunden, Firewall down, 95p und Media.. Viren
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (1)
  7. 23 Viren gefunden
    Log-Analyse und Auswertung - 26.12.2011 (2)
  8. 9 Viren mit Anti-Vir gefunden...was nun?
    Mülltonne - 18.07.2011 (3)
  9. Trojaner,Viren,Backdoorprogramme mein pc is voll damit
    Plagegeister aller Art und deren Bekämpfung - 20.01.2009 (23)
  10. Verschiedene Viren & Backdoorprogramme - sind noch Schädlinge vorhanden?
    Log-Analyse und Auswertung - 02.01.2009 (1)
  11. TRojaner und Backdoorprogramme... Dldr.Zlob.Gen etc. brauche Hilfe
    Log-Analyse und Auswertung - 02.10.2008 (6)
  12. 5 Viren gefunden
    Mülltonne - 10.07.2008 (0)
  13. help! viren/trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.02.2008 (12)
  14. 3 viren gefunden! und jetzt??
    Log-Analyse und Auswertung - 04.07.2007 (1)
  15. Viren/Trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 15.02.2007 (12)
  16. 4 viren gefunden
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (24)
  17. Viren gefunden, was tun??
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (9)

Zum Thema 7 Viren bzw. Backdoorprogramme gefunden - Hallo zusammen! Ich versuche seit Tagen mehrere von Antivir angezeigte Viren zu entfernen! Mein Antivir Programm hat folgendes gefunden: Code: Alles auswählen Aufklappen ATTFilter Avira AntiVir Personal Erstellungsdatum der Reportdatei: - 7 Viren bzw. Backdoorprogramme gefunden...
Archiv
Du betrachtest: 7 Viren bzw. Backdoorprogramme gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.