|
Plagegeister aller Art und deren Bekämpfung: EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.MalwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.04.2009, 22:12 | #1 | |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware hallo ich habe 4 plagegeister auf meinem neuen laptop ich habe sie mit AVIRA gefunden und in die quaarantäne verschoben (ist das richtig?) hier die 4 sorgenkinder: -EXP/ASF.GetCodec.Gen -HEUR/HTML.Malware -TR/Dropper.Gen -HEUR/HTML.Malware hier der HijackThis bericht: Zitat:
|
09.04.2009, 22:36 | #2 |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware Hallo Christian und
__________________1.) Deinstalliere:
2.) Starte HJT => Do a system scan only => Markiere: Code:
ATTFilter R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - D:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - D:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll O4 - HKLM\..\Run: [Google Desktop Search] "D:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SweetIM] D:\Programme\SweetIM\Messenger\SweetIM.exe O4 - HKCU\..\Run: [qysae] "c:\dokumente und einstellungen\christian\lokale einstellungen\anwendungsdaten\qysae.exe" qysae O4 - HKCU\..\Run: [ICQ] ~"D:\programme\ICQ6.5\ICQ.exe" silent O4 - HKCU\..\Run: [msnmsgr] ~"D:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - Startup: StarOffice 8.lnk = D:\programme\Sun\StarOffice 8\program\quickstart.exe O4 - Global Startup: AutoRun OSCleaner.lnk = ? O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: SuperHybridEngine.exe.lnk = ? O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O20 - AppInit_DLLs: D:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL 3.) Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. ciao, andreas
__________________ |
09.04.2009, 23:08 | #3 | |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware dankee für deine antwort
__________________so alles fertig Zitat:
|
09.04.2009, 23:11 | #4 |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware Gleich nocheinmal laufen lassen, diesmal mit Option 2. Anschliessend das Log posten. Danach klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
09.04.2009, 23:22 | #5 | ||
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware nr.1 Zitat:
Zitat:
|
10.04.2009, 10:09 | #6 | |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware jetzt nochmal mit den anderen berichten: Zitat:
|
10.04.2009, 12:52 | #7 |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware 1.) SASW nach Anleitung (Punkt 1-3) laufenlassen und Log posten: http://www.trojaner-board.de/51871-a...tispyware.html 2.) Ein aktuelles HJT-Log posten. Danach sollten wir durch sein. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
10.04.2009, 16:16 | #8 | |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.MalwareZitat:
|
10.04.2009, 16:56 | #9 | |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.MalwareZitat:
Das zweite Log von Navilog ist nicht vollständig. Bitte nochmal komplett posten. Du hast da zwei Antivirenprogramme(Norman und Avira), bitte deinstalliere eines. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
10.04.2009, 17:23 | #10 | |||
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware nr1: Zitat:
Zitat:
nr3. Zitat:
norman hab ich drauf? ich finde das gar nichtt |
10.04.2009, 17:43 | #11 | ||
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.MalwareZitat:
Code:
ATTFilter O23 - Service: Norman NJeeves - Norman ASA - C:\VIRUSfighter\Npm\bin\NJEEVES.EXE O23 - Service: Norman ZANDA - Norman ASA - C:\VIRUSfighter\Npm\Bin\Zanda.exe O23 - Service: Norman Scanner Engine Service (nsesvc) - Norman ASA - C:\VIRUSfighter\Nse\bin\NSESVC.EXE O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\VIRUSfighter\Nvc\bin\nvcoas.exe O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE Zitat:
:: NORMAN :: Antivirus | Firewall | Network security ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
10.04.2009, 18:00 | #12 |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware ok habs deinstalliert was soll ich jetzt tun oder isses fertig? |
10.04.2009, 18:24 | #13 |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware 1.) Deinstalliere:
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
10.04.2009, 19:31 | #14 | |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware gleich kommt der bericht aber erstmal noch was anderes vielen dank das du mir hilfst kann man schon merken das die viren den "kampf" langsam aufgeben der pc läuft sschon besser und wieder schneller also wie gesagt vielen dank Zitat:
|
10.04.2009, 19:41 | #15 |
| EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware 1.) Deinstalliere SuperAntiSpyware. 2.) Starte HJT => Do a system scan only => Markiere: Code:
ATTFilter O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe" 3.) Du bist entlassen. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware |
adobe, antivir, antivir guard, autorun, avira, bho, bonjour, desktop, eeepc, einstellungen, firefox, google, hijack, hijackthis, hijackthis bericht, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, norman, rundll, senden, software, super, sweetim, system, toolbars, windows, windows xp |