|
Plagegeister aller Art und deren Bekämpfung: Virus namens "Avira.exe"?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.04.2010, 11:17 | #1 |
| Virus namens "Avira.exe"? Hallo, ich habe gestern mein Avira Programm deinstalliert und wie vorgegeben meinen PC neugestartet, um danach Kaspersky zu installieren, was ja alles auch geklappt hat. Aber als ich dann den Taskmanager öffnete, bemerkte ich das ein Task namens Avira.exe offen war. Was mich sehr gewundert hat, also dachte ich mir schließ ich einfach den Prozess, aber als ich das tat öffnete sich gleicht danach dieser Task weitere drei mal und um so öfter ich es schloss, um so mehrfacher öffnete sich dieses Prozess. Und kurz danach meldete Kaspersky das ein Programm namens versucht sich ins Password geschützte bereicht einzudringen, was mir dann schon sehr verdächtig kam. Also suchte ich mir das entsprechende "Programm". Er befand sich im Pfad C:\Users\***\AppData\Roaming\Avira\Avira.exe Und hab die Datai in VirusTotal untersucht. Danach versuchte ich das Programm bzw. den ganzen Ordner zu löschen was auch klappte aber Sekunden später erschien die Datei wieder. Heute morgen habe ich mal wieder geguckt ob das Problem immer noch vorhanden ist und ja war es und sogar noch schlimmer ich habe gesehen das ein Programm namens svchos.exe in Download Ordner versteckt war mit den gleichen Symbol wie die Avira.exe. PS: Merkwürdig war auch das ich die exe Dekompilieren konnte! Was kann ich tun? mfg. Kevin
__________________ http://www.the00hacker.de.vu/ |
08.04.2010, 11:26 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus namens "Avira.exe"? Hallo,
__________________Lade dir Lop S&D herunter. Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus. Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!! Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ |
08.04.2010, 11:46 | #3 |
| Virus namens "Avira.exe"? Ok hab ich (Anhang)
__________________
__________________ |
08.04.2010, 12:17 | #5 |
| Virus namens "Avira.exe"? Hab alles wie folgt gemacht als er dann beim suchen war bin ich kurz weg gegangen, als ich dann zurück kam stand dort das, das Programm nicht mehr reagieren würde. Ich konnte "Debuggen" oder "Abbrechen" ich brach ab als ich das dann wieder ausführen wollte kam der Bluescreen was sehr merkwürdig war, weil das bisher noch nie an diesem Laptop vor kam! Was soll ich tun, nochmal versuchen?
__________________ http://www.the00hacker.de.vu/ |
08.04.2010, 12:19 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus namens "Avira.exe"? Ja, probier einmal noch.
__________________ --> Virus namens "Avira.exe"? |
08.04.2010, 12:33 | #7 |
| Virus namens "Avira.exe"? Schon wieder das gleiche Problem habe aber noch rechtzeitig ein Foto geschossen!
__________________ http://www.the00hacker.de.vu/ |
08.04.2010, 12:34 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus namens "Avira.exe"? Das könnte an Win7 liegen. Dann probier sonst mal RootRepeal:
Code:
ATTFilter Drivers Files Processes SSDT Stealth Objects Hidden Services Shadow SSDT
__________________ Logfiles bitte immer in CODE-Tags posten |
08.04.2010, 12:37 | #9 |
| Virus namens "Avira.exe"? Ok das werde ich gleich machen, aber muss ich die gleichen Regeln wie davor beachten also Antivir aus und so?
__________________ http://www.the00hacker.de.vu/ |
08.04.2010, 13:48 | #11 |
| Virus namens "Avira.exe"? Wenn ich das starte bzw. auch den scann starte kommt sofort diese Fehlermeldung (Anhang)
__________________ http://www.the00hacker.de.vu/ |
08.04.2010, 13:51 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus namens "Avira.exe"? Hm okay. Dann führ mal bitte Malwarebytes und RSIT aus - poste die Logs. Falls RSIT nicht startet: im Kompatibilitätsmodus ausführen (Rechtsklick auf RSIT.exe, Reiter Kompatibilität) => Windows XP einstellen und ausführen
__________________ Logfiles bitte immer in CODE-Tags posten |
08.04.2010, 14:30 | #13 |
| Virus namens "Avira.exe"? Vielen dank für deine Hilfe ich habs endlich (durch malwarebytes) geschafft Und habe das Virus entfernt. RSIT habe ich nicht gemacht ist aber jetzt auch nicht mehr nötig oder? Und jetzt nur noch ne Frage nebenbei da du dich ja so gut auskennst Ich habe mir ja Kaspersky geholt und der hat ja ne eigene Firewall. Aus dem Grund habe ich die Private und Öffentliche Windows Firewall deaktiviert! Ist das nötig? Welche ist besser? (Windows vs Kaspersky) Und noch was Dieses Malwarebytes suchta ja sehr schnell und findet auch sehr viel, ist es dann überhaupt noch nötig mit Kaspersky eine Komplett Durchsuchung, die sehr lange dauert, zu machen?
__________________ http://www.the00hacker.de.vu/ |
08.04.2010, 14:32 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus namens "Avira.exe"? Du sollst die Logs posten!!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.04.2010, 14:43 | #15 |
| Virus namens "Avira.exe"? So sieht mein Log jetzt aus (Anhang) oder willst du den Log bevor ich es gereinigt habe?
__________________ http://www.the00hacker.de.vu/ |
Themen zu Virus namens "Avira.exe"? |
appdata, avira, avira programm, bereich, datei, download, einfach, gen, installieren, kaspersky, löschen, melde, merkwürdig, morgen, namens, offen, ordner, problem, programm, prozess, roaming, sekunden, symbol, taskmanager, virus, virustotal |