|
Plagegeister aller Art und deren Bekämpfung: AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IEWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.07.2010, 20:35 | #31 |
| AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE nein, jetzt läuft alles wieder gut. es kommen keine komischen avira-meldungen mehr. combofix hat ja was gelöscht, soviel konnte ich im log auch sehen. aber bis jetzt scheint alles zu funktionieren. also ist wohl nix für den pc wichtiges gelöscht worden... meinste jetzt ist der alte giesbert wieder gesund und munter? ich hoffe es doch..... |
18.07.2010, 22:55 | #32 |
/// Malware-holic | AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE nun besuchst du erst mal die windows update seite, und hohlst dir den ie 8 und das servicepack 3
__________________ |
19.07.2010, 20:26 | #33 |
| AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE also den ie8 hab ich schon drauf und das service pack 3 installiert er nicht. es kommt ein fenster und da steht: die funktion die sie verwenden möchten befindet sich auf einer cd rom oder einem wechselbaren datenträger der nicht zur verfügung steht. legen sie den datenträger xp professional mit frontpage ein und klicken sie auf ok.
__________________ich weiß nicht was ich jetzt machen soll... das ist ein dell pc und das betriebssystem war vorinstalliert. dazu habe ich eine cd wo drauf steht: betriebssystem microsoft windows xp media center version 2005 with update rolup 2. und dann steht da noch: die software ist bereits auf ihrem computer installiert. verwenden sie diese cd nur zur erneuten installation des betriebssystems auf einem dell computersystem. dann hab ich noch eine cd da steht drauf: drivers and utilities. ich hab schiss dass wenn ich die windows cd reinlege der pc denkt ich will ihn plattmachen oder so. hab sowas noch nie gemacht und keine ahnung. nachher fragt er mich was und ich weiß nicht was ich drücken soll... |
20.07.2010, 14:36 | #34 |
/// Malware-holic | AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE hast du das windows update direkt über die microsoft update funktion aufgerufen? also start und dann auf windows update? |
20.07.2010, 14:37 | #35 |
/// Malware-holic | AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE und du hast auch windows update aufgerufen? direkt über klick auf start, und dann windows update? |
20.07.2010, 19:03 | #36 |
| AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE zuerst hab ich das automatische update-symbol angeklickt JETZT hab ichs über start und update probiert, also direkt auf der windows seite. da kommt dann nach dem installationsversuch die meldung: update fehlgeschlagen. andere updates macht er übrigens von windows nur das service pack 3 will er nicht. |
20.07.2010, 19:24 | #37 |
/// Malware-holic | AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE hab die meldung noch nie gesehen. lad dir das sp3 mal runter: Windows XP - Service Pack 3 - Download - CHIP Online starte den pc dann im abgesicherten modus, f8 beim systemstart sollte es sein, und versuche es von dort zu instaliern |
20.07.2010, 19:29 | #38 |
| AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE und wie krieg ich den abgesicherten modus dann wieder weg? neu starten? |
20.07.2010, 19:57 | #39 |
/// Malware-holic | AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE ganz genau |
20.07.2010, 19:59 | #40 |
| AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE hab das runtergeladen und erstmal normal versucht es zu installieren. da kam folgende meldung: die zum starten des computers verwendete systemdatei (kernel) ist keine microsoft windows datei. das service pack 3 wird nicht installiert. weitere informationen finden sie in der knowledge base, artikel Q327101 unter hxxp://support. microsoft.com Also wirds wohl im abgesicherten modus auch nicht gehen oder? |
20.07.2010, 20:10 | #41 |
| AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE lies das hier mal bitte und sag mir was du davon hälst. Tipparchiv - Systemdatei (Kernel) ist keine Microsoft Windows-Datei - WinTotal.demist ich wolte dir den link schicken xxhxxp://www.wintotal.de/tipparchiv/?TID=1049 |
20.07.2010, 20:44 | #42 |
/// Malware-holic | AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE das ist dein blödes tuneup. du hast das startbild geendert nehme ich an? start ausführen, boot.ini enter poste den inhalt |
20.07.2010, 23:10 | #43 |
| AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE du wirst es nicht glauben.... noch bevor ich deinen threat gelesen hatte, habe ich die letzte fehlermeldung bei google eingegeben und dort eine seite gefunden auf der stand, dass diese fehlermeldung kommt wenn man den boot-screen verändert. ok, ich also den screen deinstalliert, neu gestartet und das servicepack 3 von chip online angeklickt. und du glaubst es nicht, giesbert hat das servicepack installiert!!! er hat 25 minuten gebraucht dazu! anschließend hab ich auf das symbol für automatische updates im startmenü geklickt und er hat 45 windows updates und sicherheitsupdates gemacht. darunter war auch wieder servicepack 3 und es ist wieder fehlgeschlagen! jetzt weiß ich natürlich nicht ob es fehlgeschlagen ist weil es schon installiert war oder ob der automatische updater einfach zu doof ist....auf jeden fall ist alles auf dem neuesten stand. kann das jetzt so bleiben? |
21.07.2010, 00:10 | #44 |
/// Malware-holic | AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE downloade mal hijackthis. HijackThis Logfileauswertung instalieren, scan and safe log nach öffnen des programms klicken und dieses hier posten bitte. |
21.07.2010, 00:50 | #45 |
| AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe: (1.) Sie benutzen eine Firewall, die in Ihr Betriebssystem integriert und im Logfile nicht zu erkennen ist bzw. eine Hardware-Firewall. (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist. (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder (4.) sie verwenden keine Firewall. Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier Aktionen Meldung Art Besucherbewertung Information Logfile of Trend Micro HijackThis v2.0.2 Ihre Version sollte aktuell sein. Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Ihre Version sollte aktuell sein. Boot mode: Normal Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\System32\smss.exe Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\system32\winlogon.exe Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\system32\services.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\system32\lsass.exe Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\system32\svchost.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\System32\svchost.exe Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\system32\svchost.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\system32\spoolsv.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Programme\Avira\AntiVir Desktop\sched.exe Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\Explorer.EXE Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Programme\Avira\AntiVir Desktop\avguard.exe Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\FABS.exe Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\magix\common\database\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Magix MP3 Maker C:\Programme\Avira\AntiVir Desktop\avshadow.exe Sehr sicher Sicher (4.67 / 5.00) C:\Programme\Java\jre6\bin\jqs.exe Sicher Dies ist ein unbekannter Prozess. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\system32\nvsvc32.exe Sehr sicher Nicht gefährlich aber unnötig. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\system32\svchost.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\ehome\ehtray.exe Sicher C:\WINDOWS\stsystra.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe Sicher Install Shield Software Update C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE Part of Textbridge C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe Sicher C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe Sicher Part of Hewlett-Packard C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe Sicher Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\java\.*\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe Sehr sicher C:\Programme\SweetIM\Messenger\SweetIM.exe Neutral Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\macrogaming\sweetim\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Macrogaming SweetIM C:\Programme\Avira\AntiVir Desktop\avgnt.exe Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe Sicher Nero Burning Monitor C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe Sehr sicher Associated with GoogleToolbarNotifier from Google Inc. C:\WINDOWS\system32\ctfmon.exe Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqimzone.exe Sehr sicher Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\hp\digital imaging\bin\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Hewlett-Packard C:\WINDOWS\system32\wbem\wmiapsrv.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\System32\svchost.exe Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\WINDOWS\system32\msiexec.exe Sehr sicher C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele\Clusterz\Clusterz.exe Sicher (3.69 / 5.00) C:\Programme\internet explorer\iexplore.exe Sicher Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox) C:\Programme\internet explorer\iexplore.exe Sicher Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox) C:\Programme\Trend Micro\HijackThis\HijackThis.exe Sicher Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden! Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = Personalisierte Startseite Diese Seite wurde als gut identifiziert! R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll Sicher Sollte gefixt werden, wenn kein (bekanntes) Programm in der Fehlermeldung steht. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll Sehr sicher SnagItBHO.dll - SnagIt, TechSmith | Snagit, screen capture software, home /default.asp O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll Neutral rpbrowserrecordplugin.dll - RealPlayer, SuperPass - Premium Audio & Video Programming page=404__404_index.html O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll Sicher WindowsLiveLogin.dll - Microsoft Windows_Live, hxxp://ideas.live.com/ O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll Neutral googletoolbar.dll, googletoolbar*.dll (* = number), googletoolbar_en_*.**-big.dll, Googletoolbar_en_*.*.**-deleon.dll. - Google toolbar, Google Toolbar O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll swg.dll - Google Toolbar Notifier, hxxp://googlesystem.blogspot.com/2006/07 /google-is-your-default-search.html O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll Sicher (3.92 / 5.00) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll Neutral jp2ssv.dll - Sun_Java, hxxp://java.sun.com/javase/downloads/ind ex.jsp browser plugin O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll Sehr sicher jqs_plugin.dll - Java Quick Starter, https://jdk6.dev.java.net/testQS.html O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll mgToolbarIE.dll - SweetIM, SweetIM - Free Emoticons, Smileys, Winks, Games and more for MSN, AIM, Yahoo and ICQ Messenger. O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll Sehr sicher SnagItIEAddin.dll - SnagIt, TechSmith | Snagit, screen capture software, home /default.asp O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll Neutral googletoolbar.dll, googletoolbar*.dll (* = digit), googlenav.dll, googlenav*.dll, googletoolbar_en_*.**-big.dll, googletoolbar_en_*.*.**-deleon.dll - Google Toolbar O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll mgToolbarIE.dll - SweetIM, SweetIM - Free Emoticons, Smileys, Winks, Games and more for MSN, AIM, Yahoo and ICQ Messenger. O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup Nicht gefährlich aber unnötig. InstallShield Update Service related; Automatically searches for and performs any updates to the software. Not required. O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start Neutral Nicht gefährlich aber unnötig. InstallShield Update Service Scheduler; automatically searches for and performs any updates to the software so you’re always working with the most current version. Not required. O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h Nicht gefährlich aber unnötig. From TextBridge Pro 9.0 OCR scanner software. Available via Start -> Programs O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe Sehr sicher Associated with "Nero Burning Rom" CD writing software. Checks for driver issues O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe Neutral Nicht gefährlich aber unnötig. "HPs exclusive Share-to-Web software makes it easy to share content with others through our affiliate Internet websites." In other words an application that allows users to upload scanned images to their personal webpages if desired. Available via Start -> Programs O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe Sehr sicher Nicht gefährlich aber unnötig. HP software updates. If a shortcut doesn't exist O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" Sicher Java von Sun O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime Neutral Nicht gefährlich aber unnötig. QuickTime O4 - HKLM\..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe Nicht gefährlich aber unnötig. vSweetIM - send fancier smiley-faces and IM graphics to friends who are using MSN Messenger. They are only able to see these advanced smiley-faces if they also have SweetIM installed O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min Sehr sicher AntiVir® PersonalEdition Classic - System Tray icon and control program O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" Sehr sicher Associated with GoogleToolbarNotifier from Google Inc. O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe Nicht gefährlich aber unnötig. HP digital imaging monitor; can apparently be launched manually. O4 - Global Startup: HP Photosmart Premier – Schnellstart.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe HP Scanner related O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe Sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe Sicher Der Eintrag Messenger wurde als Gut erkannt. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe Sehr sicher Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - hxxp://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab Sehr sicher Dieser Eintrag wurde als gut identifiziert! O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - hxxp://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab Dieser Eintrag wurde als gut identifiziert! O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - hxxp://download.divx.com/player/DivXBrowserPlugin.cab?s6 Dieser Eintrag wurde als gut identifiziert! O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1237028446781 Dieser Eintrag wurde als gut identifiziert! O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx Sicher Dieser Eintrag wurde als gut identifiziert! O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe Sehr sicher Dieser Dienst (sched.exe) wurde als gut identifiziert. O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe Sehr sicher Dieser Dienst (avguard.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\FABS.exe Dieser Dienst (FABS.exe) wurde als gut identifiziert. O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\fbserver.exe Dieser Dienst (fbserver.exe) wurde als gut identifiziert. O23 - Service: Google Update Service (gupdate1c98f9da5c86642) (gupdate1c98f9da5c86642) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe Sicher (3.82 / 5.00) O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe Sehr sicher Dieser Dienst (GoogleUpdaterService.exe) wurde als gut identifiziert. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe Sicher Dieser Dienst (IDriverT.exe) wurde als gut identifiziert. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe Sehr sicher Unbekannter Dienst. (jqs.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe Sicher Dieser Dienst (NBService.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Sehr sicher Dieser Dienst (nvsvc32.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe Neutral Dieser Dienst (UPnPService.exe) wurde als gut identifiziert. |
Themen zu AV-Warnmeldung (HEUR/HTML.Malware) bei Nutzung IE |
adware.adtools, adware.agent, adware.softomate, adware.whenu, adware.zango, avirameldung, datei, dateien, desktop, einstellungen, explorer, free, helper, infizierte, internetseite, joke.winshoot, log, malware.packer, malwarebytes, microsoft, nc.exe, neu, ordner, probleme, programm, programme, pup.keylogger, registry, rogue.registryhelper, rogue.webmedia, router, seite, software, spiele, system volume information, system32, virus |