Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: emule.exe hat Alarm geschlagen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 15.10.2008, 16:14   #1
Apollo 13
 
emule.exe hat Alarm geschlagen - Frage

emule.exe hat Alarm geschlagen



Also Hallo einmal !
habe ein Problem mit emule.exe
Also habe seit ca.2Jahen einen EMule Mod und hatte nie Probleme mit dem,
aber seit ich das update gemacht habe ging's etwa 2Wochen gut
aber gestern will ich starten aber Avast schlägt Alarm lässt sich nicht mehr starten auch wenn ich keine Aktion in Avast durchführe..

- folgendes wurde bisher gemacht Emule deinstalliert bei Software.
- suchen unter Ordner und Dateien "Emule" alles was gefunden wurde, wurde gelöscht.
- CCleaner gemacht
- Malwarebytes gemacht nix
- Dr. Web gemacht nix
- Bitdefender Online nix
- Avast gemacht hier das Warnungs Log
Code:
ATTFilter
14.10.2008 19:06:41	SYSTEM	1548	Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Programme\eMule\emule.exe" file.  
14.10.2008 21:25:43	Ich	4044	Sign of "Win32:Trojan-gen {Other}" has been found in "C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP65\A0008609.exe" file.  
14.10.2008 21:27:52	Ich	4044	Sign of "Win32:Trojan-gen {Other}" has been found in "C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP77\A0009301.exe" file.  
15.10.2008 15:47:23	Ich	2996	Sign of "Win32:Trojan-gen {Other}" has been found in "D:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP56\A0007729.exe\$INSTDIR\emule.exe" file.  
15.10.2008 15:53:04	Ich	2996	Sign of "Win32:Trojan-gen {Other}" has been found in "D:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP56\A0007729.exe\C:\Users\Public\Downloads\eMule\Incoming\eMule.0.49b.Razorback3.Next.Generation.v5.1.Mod-Binary.(fast.and.xtreme).rar\emule.exe" file.  
15.10.2008 15:53:15	Ich	2996	Sign of "Win32:Trojan-gen {Other}" has been found in "D:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP64\A0008529.exe\$INSTDIR\emule.exe" file.  
15.10.2008 15:53:21	Ich	2996	Sign of "Win32:Trojan-gen {Other}" has been found in "D:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP64\A0008529.exe\C:\Users\Public\Downloads\eMule\Incoming\eMule.0.49b.Razorback3.Next.Generation.v5.11.Mod-Binary.(fast.and.xtreme).rar\emule.exe" file.
         
-und ein HJT
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:35:53, on 15.10.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTSERV.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Logitech\SetPoint\LBTWiz.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
C:\Programme\IncrediMail\bin\IMApp.exe
C:\Programme\a-squared Free\a2service.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\****\Desktop\Apollo 13.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Logitech BT Wizard] LBTWiz.exe -silent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: *.windowsupdate.com
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - h**p://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1219860491578
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**ps://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTSERV.EXE

--
End of file - 6472 bytes
         
muss noch erwähnen Partition D: hab ich erst heute ( 15.10.)getestet siehe
Avast log
ist jetzt alles im Container

Mir kommt's wie ein Fehlalarm vor....?
-all die Scanner die nix zeigen
-HJT nix auffälliges alles okay
-und der PC macht auch keine Mukken läuft wie geschmiert nix auffälliges
ist eignartig ?
Was nun ?
was war das?

 

Themen zu emule.exe hat Alarm geschlagen
1.exe, adobe, antivirus, avast, avast!, bho, defender, desktop, einstellungen, explorer, fehlalarm, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log, logfile, microsoft, object, ordner, problem, programme, senden, starten, suche, win32:trojan-gen, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: emule.exe hat Alarm geschlagen


  1. GVU Trojaner, jede Anleitung fehl geschlagen.
    Plagegeister aller Art und deren Bekämpfung - 28.03.2014 (10)
  2. Verschlüsselungs Virus hat bei mir zu geschlagen.
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (3)
  3. boo/t tdss.m hat zu geschlagen Win fährt nicht hoch
    Plagegeister aller Art und deren Bekämpfung - 07.08.2011 (2)
  4. spyeye syscheckrt.exe hat auch bei mir zu geschlagen. Wie löschen?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2011 (24)
  5. P2P, eMule, Torrent - Filesharing und Gefahren
    Anleitungen, FAQs & Links - 11.11.2009 (1)
  6. eMule / my best friend!
    Mülltonne - 18.06.2006 (5)
  7. eMule im Eingeschränkten Benutzerkonto
    Alles rund um Windows - 20.01.2006 (4)
  8. Emule serverliste wie geht das
    Mülltonne - 28.08.2005 (6)
  9. Emule unterbricht Verbindung
    Alles rund um Windows - 29.07.2005 (3)
  10. eMule?!
    Lob, Kritik und Wünsche - 22.05.2005 (9)
  11. Experiment mit eMule
    Log-Analyse und Auswertung - 25.03.2005 (1)
  12. xp sp2 und emule
    Alles rund um Windows - 13.02.2005 (1)
  13. eMule als Dienst starten
    Alles rund um Windows - 12.05.2003 (2)
  14. WinMX und Emule Plus laufen nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 16.04.2003 (8)
  15. Emule User aufgepasst
    Plagegeister aller Art und deren Bekämpfung - 25.03.2003 (5)

Zum Thema emule.exe hat Alarm geschlagen - Also Hallo einmal ! habe ein Problem mit emule.exe Also habe seit ca.2Jahen einen EMule Mod und hatte nie Probleme mit dem, aber seit ich das update gemacht habe ging's - emule.exe hat Alarm geschlagen...
Archiv
Du betrachtest: emule.exe hat Alarm geschlagen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.