Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: av.exe schlägt wieder zu (unter verschiedenen Synonymen)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.02.2010, 15:26   #1
Megaxxxigor
 
av.exe schlägt wieder zu (unter verschiedenen Synonymen) - Standard

av.exe schlägt wieder zu (unter verschiedenen Synonymen)



Hallo,
XP sp2 spinnt
habe mir eine av.exe eingefangen
(hat sich als G parted Scan ausgegeben,macht einen auf Sicherheitscenter),
war unter

cokumente und Einstellungen\egal\Lokale Einstellungen\Anwendungen\av.exe

hab den drecksack auch runter gemacht hab dann AntiVir drüber geschickt und der hat dann gleich mal was gefunden

cokumente und Einstellungen\egal\Anwendungen\Sun\Java\Deployme\cache\6.0\41\b023ae9-403c3d72(enthält laut AV Erkennungsmuster des Exploits EXP/Java.mo.232)
auch runter damit.

So habe gedacht das wäre es gewessen, ja von wegen!!!
Wenn ich ich jetzt eine EXE öffnen will werde ich jedes mal gefragt mit welchem Prog, (habe aber einen kleinen trick gefunden um den
Browser zu öffnen)
z.b. Firefox - öffne dann auch mit Firefox, dann versucht er die Firefox.exe
zu downloaden ,drücke abruch und siehe da der browser geht.
Bekomme aber die meldung von WinDoof: blabla,blabla jqsnotify.exe nicht vorhanden,schaue natürlich im Java ordner nach und siehe da die exe gibts doch.
Das selbe Spiel mit rundll32.exe

Und nur bei dem Admin Konto ,gehe ich auf Gast Konto geht alles,witzig,witzig .Habe auch XP neu installiert mit Reperaturfunktion,
bringt nichts,denke mal das die Reg total versaut ist.

habe XP sp2
wissen ist, zu wissen, nichts zu wissen

Hoffe auf Hilfe

Alt 02.02.2010, 15:35   #2
Chris4You
 
av.exe schlägt wieder zu (unter verschiedenen Synonymen) - Standard

av.exe schlägt wieder zu (unter verschiedenen Synonymen)



Hi,

in dem Fall:

Combofix
Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe, nenne es bereits im Downloadialog auf hugo.exe um und speichert es auf den Desktop.
Antivierenlösung komplett auschalten und zwar so, dass sie sich auch nach einem Reboot NICHT einschaltet!

Achtung: In einigen wenigen Fällen kann es vorkommen, das der Rechner nicht mehr booten kann und Neuaufgesetzt werden muß!

Alle Fenster schliessen und combofix.exe/hugo.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen.

Danach sofort:
Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Fullscan und alles bereinigen lassen! Log posten.

chris
__________________

__________________

Alt 02.02.2010, 16:08   #3
Megaxxxigor
 
av.exe schlägt wieder zu (unter verschiedenen Synonymen) - Standard

av.exe schlägt wieder zu (unter verschiedenen Synonymen)



Zitat:
Zitat von Chris4You Beitrag anzeigen
Hi,

in dem Fall:

Combofix
Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe, nenne es bereits im Downloadialog auf hugo.exe um und speichert es auf den Desktop.
Antivierenlösung komplett auschalten und zwar so, dass sie sich auch nach einem Reboot NICHT einschaltet!

Achtung: In einigen wenigen Fällen kann es vorkommen, das der Rechner nicht mehr booten kann und Neuaufgesetzt werden muß!

Alle Fenster schliessen und combofix.exe/hugo.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen.

Danach sofort:
Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Fullscan und alles bereinigen lassen! Log posten.

chris
wie soll ich combofix.exe starten wen sich doch KEINE EXE öffnen lässt und mit dem Gast Konto habe ich doch keine Admin-rechte
und mit meinem XP live lässt sich kein Combofix integrieren.
__________________

Alt 02.02.2010, 17:59   #4
Megaxxxigor
 
av.exe schlägt wieder zu (unter verschiedenen Synonymen) - Standard

av.exe schlägt wieder zu (unter verschiedenen Synonymen)



so ich warte bis morgen, wenn ich keine passende Antwort bekomme hau ich die platte leer und spiel den Scheiss neu auf. kopfschuss

Alt 02.02.2010, 21:09   #5
Chris4You
 
av.exe schlägt wieder zu (unter verschiedenen Synonymen) - Standard

av.exe schlägt wieder zu (unter verschiedenen Synonymen)



Hi,

wie sieht es mit com-dateien aus bzw. im abgesicherten Modus (F8 beim Booten?)...

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 02.02.2010, 21:15   #6
Chris4You
 
av.exe schlägt wieder zu (unter verschiedenen Synonymen) - Standard

av.exe schlägt wieder zu (unter verschiedenen Synonymen)



Hi,

wie sieht es mit com-dateien aus bzw. im abgesicherten Modus (F8 beim Booten?)...

Wahrscheinlich ist der Reg.Key:
HKEY_CLASSES_ROOT\exefile\shell\open\command\
umgebogen worden (sollte sein:"%1" %*)

chris
__________________
--> av.exe schlägt wieder zu (unter verschiedenen Synonymen)

Geändert von Chris4You (02.02.2010 um 21:25 Uhr)

Alt 03.02.2010, 16:21   #7
Megaxxxigor
 
av.exe schlägt wieder zu (unter verschiedenen Synonymen) - Standard

av.exe schlägt wieder zu (unter verschiedenen Synonymen)



Habe gestern Abend noch die Reg versucht zu cleanen aber da waren so viele
Einträge verändert das ich es hab sein lassen.
Aber das behalte ich mir im Kopf mit dem Reg Eintrag, habe mal so was in der art mit einem Virus gehabt der hat den Taskmanager gesperrt und die Admin rechte verändert,kleiner Drecksack!!!

p.s: die com dateien kann ich bestimmt öffnen, ist ja für dos .
im virtuellen dos modus gehts nicht, konnte ja keine exe anklicken ohne
die dumme windoof frage zu bekommen.

Aber trotzdem vielen, vielen Dank für die Hilfe

wissen ist, zu wissen, nichts zu wissen

Alt 11.02.2010, 22:41   #8
eyegouch
 
av.exe schlägt wieder zu (unter verschiedenen Synonymen) - Standard

av.exe schlägt wieder zu (unter verschiedenen Synonymen)



huhu =)


hatte das problem vorhin auch

bei mir nannte sich der witzbold: TR/Spy.ZBot.aeip

das mit den exe-dateien ist recht einfach:
rechtsklick und per "start"-befehl (erscheint im kontextmenü, zumindest wars bei mir so) öffnen

spybot hat damit kurzen prozess gemacht, total ohne probleme und wiederkehr

hier mal, was spybot mir ausgespuckt hat:


auch wenns wohl zu spät sein dürfte, vllt hilfts wem anders =)

Antwort

Themen zu av.exe schlägt wieder zu (unter verschiedenen Synonymen)
antivir, anwendungen, applaus, cache, dll, downloaden, einstellungen, firefox, installiert, java, kleine, meldung, neu, nicht vorhanden, nichts, ordner, rundll, rundll32.exe, runter, scan, schlägt, sicherheitscenter, sp2, total, trick, verschiedene, öffnen




Ähnliche Themen: av.exe schlägt wieder zu (unter verschiedenen Synonymen)


  1. Spam-Rate erstmals wieder unter 50 Prozent
    Nachrichten - 17.07.2015 (0)
  2. Unter C\PragramData erstellt sich immer wieder ein Ordner Boost_interprocess
    Plagegeister aller Art und deren Bekämpfung - 06.10.2014 (10)
  3. schon wieder! (@Schrauber): Win 7: Yahoo Mail verschickt Spam Mails an Adressbuch - nicht bei mir unter gesendete Objekte
    Log-Analyse und Auswertung - 24.06.2014 (9)
  4. win xp und win 7 auf einer partition. wie bekomme ich win 7 wieder weg um an daten unter xp zu kommen
    Alles rund um Windows - 08.05.2014 (29)
  5. Unter Win8.1 über Firefox popt immer wieder adfly Seite auf.
    Plagegeister aller Art und deren Bekämpfung - 25.02.2014 (9)
  6. Das Blackphone in Aktion: die eigenen Daten wieder unter Kontrolle
    Nachrichten - 25.02.2014 (0)
  7. GVU Trojaner schlägt wieder zu....
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (6)
  8. suchalgorithmus für dateien unter win7 gesucht. (und zwar für die vom troj. in nicht wieder herstellbare verschlüss. dat. gewandelten)
    Log-Analyse und Auswertung - 01.11.2012 (8)
  9. TR/Crypt.XPACK.Gen2 unter SysVolInf kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (3)
  10. In meiner Taskleiste unter Windows 7 öffnet sich irgendein Programm und schließt sich sofort wieder
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (11)
  11. Wie werde ich den Trojaner unter Sweetim.exe wieder los?
    Log-Analyse und Auswertung - 20.04.2012 (2)
  12. Probleme mit verschiedenen Funden
    Plagegeister aller Art und deren Bekämpfung - 25.10.2011 (30)
  13. PC stürzt unter "XP Home Pro" immer wieder ab
    Alles rund um Windows - 23.10.2011 (3)
  14. bundespolizeifake schlägt wieder zu
    Plagegeister aller Art und deren Bekämpfung - 09.09.2011 (9)
  15. Windows Explorer startet unter Vista immer wieder neu
    Alles rund um Windows - 23.03.2010 (1)
  16. externe festplatte wieder unter xp wieder herstellen
    Alles rund um Windows - 15.01.2009 (3)
  17. Problem mit verschiedenen Viren!
    Plagegeister aller Art und deren Bekämpfung - 23.12.2006 (1)

Zum Thema av.exe schlägt wieder zu (unter verschiedenen Synonymen) - Hallo, XP sp2 spinnt habe mir eine av.exe eingefangen (hat sich als G parted Scan ausgegeben,macht einen auf Sicherheitscenter), war unter c okumente und Einstellungen\egal\Lokale Einstellungen\Anwendungen\ av.exe hab den drecksack - av.exe schlägt wieder zu (unter verschiedenen Synonymen)...
Archiv
Du betrachtest: av.exe schlägt wieder zu (unter verschiedenen Synonymen) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.