Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/multis.HE -Trojaner von Antivir gemeldet

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.10.2008, 01:46   #1
Maria84
 
TR/multis.HE -Trojaner von Antivir gemeldet - Standard

TR/multis.HE -Trojaner von Antivir gemeldet



Hallo Allerseits,

ich hab mir heute ein gecracktes Programm runtergeladen. Beim Aktivieren der exe-Datei wurde mir vom Winows-Defender ein Virus gemeldet. Der Norton-Scan fand nichts. Daraufhin lud ich (längst überfällig, der Rechner wurde kürzlich vom Hersteller patt gemacht, erneutes Herunterladen vergessen) Antivir herunter, das mit beim genauerem Untersuchen der exe-datei den Trojaner TR/Multis.HE indentifizierte.
Ich habe daraufhin erst einmal die Verbindung zum Netz unterbrochen und neu hochgefahren. Danach kamen die Viruswarnungen von Antivir im Sekundentakt. Das Drücken des "Löschen"- Buttons ebenso wie beider anderer Optionen "Zugriff verweigern" und " in Quarantäne verschieben" verursachte keine erkennbaren Löschvorgänge, nichts. Kurz Ruhe. Verseuchte Dateien erst mal gelöscht. ( War zuerst problematisch, da der Rechner auch nach Schließen aller Ordner angab, das Programm wäre in einem anderen Ordner noch geöffnet und könne deshalb nicht gelöscht werden. Irgendwann kam dann eine zusätzliche Meldung ( soetwas wie Pfad nicht gültig oder gesuchtes nicht gefunden) zu den Antivir Virenmeldungen, leider hab ich sie im Affekt zu schnell weggeklicht, dann war aber erst mal Ruhe.

Dann kam noch eine kurze Meldung, dass Einträge in den automatisch startenden Programmen geändert wurden.

Im Moment läuft noch ein Systemcheck (Antivir), der schon drei Warnungen anzeigt, die ich leider noch nicht einsehen kann.

Hier der erste highjackthis-log, ich hab nicht dran rumgemacht, vom editieren mal abgesehen Ich würde von euch jetzt gern wissen, ob ich den Trojaner loswerden kann ohne den Rechner schon wieder platt machen zu müssen und was die nächsten Schritte zur erfolgreichen Verbannung von meinem Rechner sein könnten, welche Einträge denn da nicht reingehörn...

Ich würde mich sehr über eine hilfreiche Wortmeldung freuen, ich schreib auf dem Rechner (Acer travelmate 5210) grad meine Bachelorarbeit, hab zwar immer ne halbwegs aktuelle Sicherheitskopie, fänds aber schön zu wissen, dass ich mich auf die Kiste verlassen kann.....
.

Ich hoffe, dass ich das mit eurer Hilfe hinbekomme...

Vielen Dank schon mal fürs Lesen!

Gruß

Maria


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:38:17, on 09.10.2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16711)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Launch Manager\LManager.exe
D:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
D:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrobat.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\XXX\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://de.rd.yahoo.com/customize/ycomp/defaults/sp/*h**p://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://de.rd.yahoo.com/customize/ycomp/defaults/su/*h**p://de.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "D:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\tuvsPJYr.dll,#1
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\Schlumpf\AppData\Local\Temp\geBUnooo.dll,c
O4 - HKCU\..\Run: [c832a5c8] rundll32.exe "C:\Users\Schlumpf\AppData\Local\Temp\jcimmxhq.dll",b
O4 - HKCU\..\Run: [A00F2AA3AC1.exe] C:\Users\Schlumpf\AppData\Local\Temp\_A00F2AA3AC1.exe
O4 - HKCU\..\Run: [__c00ED1AC] rundll32.exe "C:\Users\Schlumpf\AppData\Local\Temp\__c00ED1AC.dat",B
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\Schlumpf\AppData\Local\Temp\nnnLdDSi.dll,#1
O8 - Extra context menu item: Append to existing PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Kennwortprüfung (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe


--
End of file - 10729 bytes

Alt 09.10.2008, 09:11   #2
schrauber
/// the machine
/// TB-Ausbilder
 

TR/multis.HE -Trojaner von Antivir gemeldet - Standard

TR/multis.HE -Trojaner von Antivir gemeldet



Zitat:
ich hab mir heute ein gecracktes Programm runtergeladen.
selbst schuld. sowas ist illegal und dafür gibts hier keinen support.
__________________

__________________

Alt 09.10.2008, 15:09   #3
Maria84
 
TR/multis.HE -Trojaner von Antivir gemeldet - Standard

TR/multis.HE -Trojaner von Antivir gemeldet



Okay, korrekt war das nicht, aber ich hab hier auch schon von anderen Fällen gelesen, die trotzdem Hilfe bekommen haben. Es handelt sich um Word. Wieviele Studenten ohne Kohle haben gecrackte Programme auf dem Rechner? Was juckt es Microsoft, die eh genug Kohle haben? Geht es beim non-support um die Moral oder um rechtliche Aspekte? Zweiteres könnte ich noch verstehen. Würde mich freuen, wenn du es dir noch mal überlegst..

Gruß

Maria
__________________

Alt 09.10.2008, 22:10   #4
schrauber
/// the machine
/// TB-Ausbilder
 

TR/multis.HE -Trojaner von Antivir gemeldet - Standard

TR/multis.HE -Trojaner von Antivir gemeldet



was du machst ist strafbar, und wir machen uns der beihilfe schuldig, wenn wir helfen und sich sowas auf dem system befindet.

und ich persönlich habe auch keine große lust bei infektionen durch cracks, aber dass ist eine andere sache.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu TR/multis.HE -Trojaner von Antivir gemeldet
?????, antivir, antivirus, avira, browser, desktop, exe-datei, firefox, google, hijack, hijackthis, internet, internet explorer, internet security, kis, launch, local\temp, loswerden, mozilla, nicht gefunden, plug-in, pop-up-blocker, popup, poweriso, programm, rundll, sekunden, software, symantec, systemcheck, toolbars, trojaner, urlsearchhook, virus, vista, windows, windows defender, windows\system32\drivers




Ähnliche Themen: TR/multis.HE -Trojaner von Antivir gemeldet


  1. Antivir hat wieder was gemeldet
    Plagegeister aller Art und deren Bekämpfung - 25.09.2013 (11)
  2. Trojaner Virus (gemeldet von Avira AntiVir)
    Plagegeister aller Art und deren Bekämpfung - 29.06.2013 (17)
  3. TR/Atraps.gen.2 Trojaner von AntiVir gemeldet und mit Malwarebyte entfernt - bitte Log prüfen
    Log-Analyse und Auswertung - 12.07.2012 (3)
  4. Trojaner tr/atraps.gen & tr atraps.gen2 von AntiVir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (5)
  5. TR/Crypt.XPACK.Gen3 von Avira Antivir Personal gemeldet in C:\Windows\Temp\tmp...
    Log-Analyse und Auswertung - 26.12.2011 (24)
  6. ECP/CVE-2010-4452.AN gemeldet von Avira Antivir
    Log-Analyse und Auswertung - 03.11.2011 (7)
  7. TR/Spy.SpyEyes.AU.1 wird von AntiVir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 22.05.2011 (10)
  8. TR/Dropper.Gen von Antivir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 17.03.2011 (11)
  9. Häufige Abstürze von Vista, Antivir hat Virenfunde gemeldet
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (1)
  10. TR/Agent.210432 durch Avira Antivir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  11. Trojaner gemeldet von Antivir TR/Agent.HM.35 / einstellungen\**\anwendungsdaten\ohulyp\ydun.exe
    Plagegeister aller Art und deren Bekämpfung - 14.07.2010 (13)
  12. TR/Crypt.ZPACK.Gen von Antivir 9.0.0.422 gemeldet
    Plagegeister aller Art und deren Bekämpfung - 24.06.2010 (3)
  13. Antivir findet Trojaner // Antivir und Spybot werden anschließend geblockt
    Log-Analyse und Auswertung - 23.12.2009 (1)
  14. 'TR/Redol.B' - hjgruixpeuxtce.dll wird ständig vom Antivir Guard gemeldet
    Plagegeister aller Art und deren Bekämpfung - 23.07.2009 (29)
  15. TR Dropper.gen von AntiVir gemeldet
    Log-Analyse und Auswertung - 07.04.2009 (4)
  16. TR/Crypt.ULPM.Gen und zlob.cryptx.gen von antivir gemeldet
    Mülltonne - 27.09.2008 (0)
  17. Hilfe Antivir hat mir x-Warnungen und Viren gemeldet
    Plagegeister aller Art und deren Bekämpfung - 15.01.2005 (14)

Zum Thema TR/multis.HE -Trojaner von Antivir gemeldet - Hallo Allerseits, ich hab mir heute ein gecracktes Programm runtergeladen. Beim Aktivieren der exe-Datei wurde mir vom Winows-Defender ein Virus gemeldet. Der Norton-Scan fand nichts. Daraufhin lud ich (längst überfällig, - TR/multis.HE -Trojaner von Antivir gemeldet...
Archiv
Du betrachtest: TR/multis.HE -Trojaner von Antivir gemeldet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.