|
Plagegeister aller Art und deren Bekämpfung: av.exe schlägt wieder zu (unter verschiedenen Synonymen)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.02.2010, 15:26 | #1 |
| av.exe schlägt wieder zu (unter verschiedenen Synonymen) Hallo, XP sp2 spinnt habe mir eine av.exe eingefangen (hat sich als G parted Scan ausgegeben,macht einen auf Sicherheitscenter), war unter cokumente und Einstellungen\egal\Lokale Einstellungen\Anwendungen\av.exe hab den drecksack auch runter gemacht hab dann AntiVir drüber geschickt und der hat dann gleich mal was gefunden cokumente und Einstellungen\egal\Anwendungen\Sun\Java\Deployme\cache\6.0\41\b023ae9-403c3d72(enthält laut AV Erkennungsmuster des Exploits EXP/Java.mo.232) auch runter damit. So habe gedacht das wäre es gewessen, ja von wegen!!! Wenn ich ich jetzt eine EXE öffnen will werde ich jedes mal gefragt mit welchem Prog, (habe aber einen kleinen trick gefunden um den Browser zu öffnen) z.b. Firefox - öffne dann auch mit Firefox, dann versucht er die Firefox.exe zu downloaden ,drücke abruch und siehe da der browser geht. Bekomme aber die meldung von WinDoof: blabla,blabla jqsnotify.exe nicht vorhanden,schaue natürlich im Java ordner nach und siehe da die exe gibts doch. Das selbe Spiel mit rundll32.exe Und nur bei dem Admin Konto ,gehe ich auf Gast Konto geht alles,witzig,witzig .Habe auch XP neu installiert mit Reperaturfunktion, bringt nichts,denke mal das die Reg total versaut ist. habe XP sp2 wissen ist, zu wissen, nichts zu wissen Hoffe auf Hilfe |
02.02.2010, 15:35 | #2 |
| av.exe schlägt wieder zu (unter verschiedenen Synonymen) Hi,
__________________in dem Fall: Combofix Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe, nenne es bereits im Downloadialog auf hugo.exe um und speichert es auf den Desktop. Antivierenlösung komplett auschalten und zwar so, dass sie sich auch nach einem Reboot NICHT einschaltet! Achtung: In einigen wenigen Fällen kann es vorkommen, das der Rechner nicht mehr booten kann und Neuaufgesetzt werden muß! Alle Fenster schliessen und combofix.exe/hugo.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen. Danach sofort: Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Fullscan und alles bereinigen lassen! Log posten. chris
__________________ |
02.02.2010, 16:08 | #3 | |
| av.exe schlägt wieder zu (unter verschiedenen Synonymen)Zitat:
und mit meinem XP live lässt sich kein Combofix integrieren. |
02.02.2010, 17:59 | #4 |
| av.exe schlägt wieder zu (unter verschiedenen Synonymen) so ich warte bis morgen, wenn ich keine passende Antwort bekomme hau ich die platte leer und spiel den Scheiss neu auf. kopfschuss |
02.02.2010, 21:09 | #5 |
| av.exe schlägt wieder zu (unter verschiedenen Synonymen) Hi, wie sieht es mit com-dateien aus bzw. im abgesicherten Modus (F8 beim Booten?)... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
02.02.2010, 21:15 | #6 |
| av.exe schlägt wieder zu (unter verschiedenen Synonymen) Hi, wie sieht es mit com-dateien aus bzw. im abgesicherten Modus (F8 beim Booten?)... Wahrscheinlich ist der Reg.Key: HKEY_CLASSES_ROOT\exefile\shell\open\command\ umgebogen worden (sollte sein:"%1" %*) chris
__________________ --> av.exe schlägt wieder zu (unter verschiedenen Synonymen) Geändert von Chris4You (02.02.2010 um 21:25 Uhr) |
03.02.2010, 16:21 | #7 |
| av.exe schlägt wieder zu (unter verschiedenen Synonymen) Habe gestern Abend noch die Reg versucht zu cleanen aber da waren so viele Einträge verändert das ich es hab sein lassen. Aber das behalte ich mir im Kopf mit dem Reg Eintrag, habe mal so was in der art mit einem Virus gehabt der hat den Taskmanager gesperrt und die Admin rechte verändert,kleiner Drecksack!!! p.s: die com dateien kann ich bestimmt öffnen, ist ja für dos . im virtuellen dos modus gehts nicht, konnte ja keine exe anklicken ohne die dumme windoof frage zu bekommen. Aber trotzdem vielen, vielen Dank für die Hilfe wissen ist, zu wissen, nichts zu wissen |
11.02.2010, 22:41 | #8 |
| av.exe schlägt wieder zu (unter verschiedenen Synonymen) huhu =) hatte das problem vorhin auch bei mir nannte sich der witzbold: TR/Spy.ZBot.aeip das mit den exe-dateien ist recht einfach: rechtsklick und per "start"-befehl (erscheint im kontextmenü, zumindest wars bei mir so) öffnen spybot hat damit kurzen prozess gemacht, total ohne probleme und wiederkehr hier mal, was spybot mir ausgespuckt hat: auch wenns wohl zu spät sein dürfte, vllt hilfts wem anders =) |
Themen zu av.exe schlägt wieder zu (unter verschiedenen Synonymen) |
antivir, anwendungen, applaus, cache, dll, downloaden, einstellungen, firefox, installiert, java, kleine, meldung, neu, nicht vorhanden, nichts, ordner, rundll, rundll32.exe, runter, scan, schlägt, sicherheitscenter, sp2, total, trick, verschiedene, öffnen |