Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus fund Avira--> gelöscht--> jetzt clean?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.04.2009, 16:17   #1
Kranat
 
Virus fund Avira--> gelöscht--> jetzt clean? - Standard

Virus fund Avira--> gelöscht--> jetzt clean?



Hallo zusammen, habe heute mittag laut Avira Anti Vir- Free Antivirus Malware gefunden:
ZITAT:

"In der Datei 'C:\Users\Jan\AppData\Local\Mozilla\Firefox\Profiles\8h5eyewx.default\Cache\DC29F2F7d01'
wurde ein Virus oder unerwünschtes Programm 'JS/Dldr.Agent.Agr.1' [virus] gefunden.
Ausgeführte Aktion: Datei löschen"

System: Windows Vista Sp1
Virenscanner: AntiVir (neuste Version)
Sonstige: Spybot Seach and Destroy (neuste Version)

Frage: ist mein Sys jetzt sauber nach dem ich es gelöscht habe?

danke schonmal im Vorraus

Hier mein Hijacklogfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:16:52, on 23.04.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Windows\ASScrPro.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Packard Bell\Packard Bell Software Suite\Launcher.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Apoint2K\Apvfb.exe
C:\Program Files\Pidgin\pidgin.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\IDM\QUICKF~1\PlugIns\IEHelp.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Packard Bell Software Suite] C:\Program Files\Packard Bell\Packard Bell Software Suite\Launcher.exe /run
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://www.tele2mail.com/static/apps/utils/AccountHelper.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Inkjet Printer/Scanner Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Packard Bell Software Suite Service 1 (Service1) - Packard Bell Services - C:\Program Files\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe

--
End of file - 9633 bytes

Alt 23.04.2009, 16:53   #2
Sunny
Administrator
> Competence Manager
 

Virus fund Avira--> gelöscht--> jetzt clean? - Standard

Virus fund Avira--> gelöscht--> jetzt clean?



Hallo und

Bitte zuerst die Anleitung für neue User abarbeiten -> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Erst dann wird sich jemand deinem Problem annehmen!
__________________

__________________

Alt 23.04.2009, 17:11   #3
cypermailos
 
Virus fund Avira--> gelöscht--> jetzt clean? - Standard

Virus fund Avira--> gelöscht--> jetzt clean?



ich hab das gleiche Problem, ich kann die Datei mit Antivir löschen, sie liegt auch auf dem selben Pfad, und ich "fang " sie mir immer ein wenn ich aufs gulli board geh.
War das bei dir auch so?
__________________

Alt 23.04.2009, 18:01   #4
dirty_devil
 
Virus fund Avira--> gelöscht--> jetzt clean? - Icon21

Virus fund Avira--> gelöscht--> jetzt clean?



hi auch ich habe das problem mit antivir premium bei king.com (spieleseite) immer wenn ich dort was mache kommt die meldung mit dem virus habe ihn in quarantäne verschoben und gelöscht nützt aber nix er is gleich wieder da.


ist es ein fehlalarm oder doch ein virus?
__________________
Husch Husch und weg ist meine Signatur!!!! Ihr habt sie erschreckt

Alt 23.04.2009, 18:10   #5
cypermailos
 
Virus fund Avira--> gelöscht--> jetzt clean? - Standard

Virus fund Avira--> gelöscht--> jetzt clean?



für king.com kommt bei mir das gleiche Problem -.-...
Wahrscheinlich ist es ja nur ein Fehlalarm, aber ich hoffe hier antwortet mal jemand zur Absicherung.


Alt 23.04.2009, 18:15   #6
cypermailos
 
Virus fund Avira--> gelöscht--> jetzt clean? - Standard

Virus fund Avira--> gelöscht--> jetzt clean?



mir ist da grad ne möglichekeit in den sinn gekommen, und zwar dass antivir einfach nur schlecht geupdated hat, halt ein kleiner Fehler unterlaufen ist, es kann ja nicht sein dass so viele Seiten "gehacked"(oder was weiß ich) wurden, das Problem tritt erst seit heute auf und es sind deutsche englische nd französische Seiten betroffen (soweit google mit sich reden lässt )
Meine Kumpels mit Antivir haben dasselbe Problem.

Alt 23.04.2009, 18:17   #7
dirty_devil
 
Virus fund Avira--> gelöscht--> jetzt clean? - Ausrufezeichen

Virus fund Avira--> gelöscht--> jetzt clean?



habe in einem anderen forum gelesen das es nach einem erneuten update wieder behoben war!!! versucht es und gebt bescheid obs funzt hat!!!
__________________
Husch Husch und weg ist meine Signatur!!!! Ihr habt sie erschreckt

Alt 23.04.2009, 18:21   #8
dirty_devil
 
Virus fund Avira--> gelöscht--> jetzt clean? - Icon35

Virus fund Avira--> gelöscht--> jetzt clean?



bei mir hat es funktioniert mit dem update (erstmal) :aplaus::aplaus::aplaus:
__________________
Husch Husch und weg ist meine Signatur!!!! Ihr habt sie erschreckt

Alt 23.04.2009, 18:25   #9
redmoonchild
 
Virus fund Avira--> gelöscht--> jetzt clean? - Standard

Virus fund Avira--> gelöscht--> jetzt clean?



Antivir hat auf meinem PC die malware JS/Dldr.Agent.Agr.1 gefunden. Es ist eine Javascript- datei. Habe erst den Zugriff verweigert, als die Virenmeldung wieder kam habe ich in Quarantäne gelegt. Habe auch bei king.com gespielt und die Virenmeldung kam in Abständen von ca 1 minute immer wieder.

Alt 23.04.2009, 18:27   #10
dirty_devil
 
Virus fund Avira--> gelöscht--> jetzt clean? - Standard

Virus fund Avira--> gelöscht--> jetzt clean?



hi versuche es mal mit einen erneuten update von antivir dann sollte es behoben sein. bei mir hat es funktioniert, bekomme bei king.com keine meldung mehr.
__________________
Husch Husch und weg ist meine Signatur!!!! Ihr habt sie erschreckt

Alt 23.04.2009, 19:32   #11
redmoonchild
 
Virus fund Avira--> gelöscht--> jetzt clean? - Standard

Virus fund Avira--> gelöscht--> jetzt clean?



Ja bei mir hat das Update von Antivir die Virenmeldung endlich verschwinden lassen und ich kann wieder bei king.com spielen

Antwort

Themen zu Virus fund Avira--> gelöscht--> jetzt clean?
antivir guard, antivirus, avg, avira, bho, canon, defender, desktop, excel, firefox, gservice, helper, hijackthis, internet, internet explorer, malware, malware gefunden, mozilla, object, packard bell, plug-in, programm, rundll, safer networking, saver, scan, screensaver, security, senden, software, tuneup.defrag, virus, virus fund, vista, windows, windows sidebar




Ähnliche Themen: Virus fund Avira--> gelöscht--> jetzt clean?


  1. Win7: Avira meldet Virus Fund 'JAVA/Dldr.Pesur.JE'
    Log-Analyse und Auswertung - 11.05.2015 (17)
  2. Windows 7: automatisches Öffnen von GNU-Bild + Avira Sicherheitshinweis auf Virus Fund
    Log-Analyse und Auswertung - 06.08.2014 (17)
  3. avira virus-fund -> COMBOFIX + OLT+MBAM
    Log-Analyse und Auswertung - 24.11.2013 (4)
  4. Win 7, Avira Fund: HTML/ExpKit.Gen3 [Virus], in: Temporary Internet Files
    Plagegeister aller Art und deren Bekämpfung - 16.09.2013 (9)
  5. TR/Dropper.gen5 durch avira gefunden und gelöscht. ist mein rechner jetzt sauber
    Log-Analyse und Auswertung - 23.05.2013 (33)
  6. AVIRA-Fund: ADWARE/YONTOO.GEN2 und ESET-Fund: Win32/StartPage.OPH trojan
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (12)
  7. Avira Virus Fund - Java/DLDR.KARA.AN.2
    Log-Analyse und Auswertung - 29.11.2012 (21)
  8. Nach ZeroAccess PC neuaufgesetzt - jetzt clean?
    Log-Analyse und Auswertung - 28.02.2012 (1)
  9. Data Recovery - Bin ich jetzt clean?
    Log-Analyse und Auswertung - 20.12.2011 (22)
  10. Avira findet Virus EXP/CVE-2010-4452.C als Fund
    Plagegeister aller Art und deren Bekämpfung - 21.08.2011 (26)
  11. Avira Fund: HTML/Infected.WebPage.Gen, Virus, Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (6)
  12. Avira-Fund: Virus oder harmlos ?
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (2)
  13. Virus gelöscht, jetzt komische Anzeige nach hochfahren
    Plagegeister aller Art und deren Bekämpfung - 06.05.2010 (10)
  14. Adspy/Dm.BE Virus Fund, Pc jetzt SEHR langsam...
    Plagegeister aller Art und deren Bekämpfung - 04.05.2009 (1)
  15. Virus Fund kann nicht gelöscht werden
    Log-Analyse und Auswertung - 15.07.2008 (8)
  16. Auswertung Logfile ob jetzt alles clean ist!
    Log-Analyse und Auswertung - 25.11.2006 (1)
  17. ist mein rechner jetzt wieder clean???
    Log-Analyse und Auswertung - 21.01.2005 (1)

Zum Thema Virus fund Avira--> gelöscht--> jetzt clean? - Hallo zusammen, habe heute mittag laut Avira Anti Vir- Free Antivirus Malware gefunden: ZITAT: "In der Datei 'C:\Users\Jan\AppData\Local\Mozilla\Firefox\Profiles\8h5eyewx.default\Cache\DC29F2F7d01' wurde ein Virus oder unerwünschtes Programm 'JS/Dldr.Agent.Agr.1' [virus] gefunden. Ausgeführte Aktion: Datei - Virus fund Avira--> gelöscht--> jetzt clean?...
Archiv
Du betrachtest: Virus fund Avira--> gelöscht--> jetzt clean? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.