![]() |
|
Log-Analyse und Auswertung: AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen! Erstmal Hallo an das Forum! Ich habe 10 Files in der AntiVir Quarantäne, welche ich jetzt evtl. entfernen möchte durch ein Neuinstall von AntiVir. Habe auch schon eine Anleitung zur kompletten Bereinung aller alten Elemente von AntiVir durchgelesen...samt Removaltool für AntiVir & CCCleaner! --> hxxp://forum.avira.com/wbb/index.php?page=Thread&threadid=13095 Alles steht in den Startlöchern, nur wollte ich vorher sichergehen ob ich die Viren/Trojaner/Würmer nicht anderweilig loswerde. Dazu erst einmal mein HiJack LogFile...bisher keine Datei entfernt oder repariert: HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 17:05:48, on 21.07.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\vsnp2std.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\ICQ7.2\ICQ.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MicroStar\WLANUtility\WlanUtility.exe C:\Programme\stickies\stickies.exe C:\Programme\MicroStar\WLANUtility\WLAN_Service.exe C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\Windows Live\Contacts\wlcomm.exe C:\Programme\ICQ Away Reader\ICQ Away Reader.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Firefox\plugin-container.exe C:\Programme\Windows Media Player\wmplayer.exe c:\programme\avira\antivir desktop\avcenter.exe C:\Dokumente und Einstellungen\KyuOne\Eigene Dateien\JoST\Programme\HiJackThis204.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ7.2\ICQ.exe" silent loginmode=4 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Stickies.lnk = C:\Programme\stickies\stickies.exe O4 - Global Startup: WlanUtility.lnk = C:\Programme\MicroStar\WLANUtility\WlanUtility.exe O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe -- End of file - 5636 bytes Gut, hier die besagten infizierten Files: Typ: Datei Quelle: C:\System Volume Information\_restore{771CB6F1-7BB4-4C47-B19A-9786D8DDD33A}\RP128\A0081974.exe Status: Infiziert Quarantäne-Objekt: 4ea197f5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.12 Virendefinitionsdatei: 7.10.09.125 Meldung: Enthält Erkennungsmuster des Droppers DR/Monder.2971136 Datum/Uhrzeit: 21.07.2010, 01:37 Typ: Datei Quelle: D:\Recycled\INFO.EXE Status: Infiziert Quarantäne-Objekt: 4e1efc19.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.02 Virendefinitionsdatei: 7.10.08.190 Meldung: Enthält Erkennungsmuster des Wurmes WORM/VB.BV Datum/Uhrzeit: 26.06.2010, 22:04 Typ: Datei Quelle: C:\System Volume Information\_restore{771CB6F1-7BB4-4C47-B19A-9786D8DDD33A}\RP79\A0068627.exe Status: Infiziert Quarantäne-Objekt: 4d8a3ab3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.02.06 Virendefinitionsdatei: 7.10.08.124 Meldung: Ist das Trojanische Pferd TR/Dldr.FraudLoad.wzsf Datum/Uhrzeit: 20.06.2010, 06:40 Typ: Datei Quelle: C:\System Volume Information\_restore{771CB6F1-7BB4-4C47-B19A-9786D8DDD33A}\RP70\A0064441.exe Status: Infiziert Quarantäne-Objekt: 4d9b77a4.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.210 Virendefinitionsdatei: 7.10.07.249 Meldung: Enthält Erkennungsmuster des Wurmes WORM/VB.BV Datum/Uhrzeit: 12.06.2010, 20:48 Typ: Datei Quelle: C:\System Volume Information\_restore{771CB6F1-7BB4-4C47-B19A-9786D8DDD33A}\RP70\A0064440.EXE Status: Infiziert Quarantäne-Objekt: 4d9b1e63.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.210 Virendefinitionsdatei: 7.10.07.249 Meldung: Ist das Trojanische Pferd TR/Crypt.FKM.Gen Datum/Uhrzeit: 12.06.2010, 19:07 Typ: Datei Quelle: C:\Dokumente und Einstellungen\KyuOne\Lokale Einstellungen\Temp\s.exe Status: Infiziert Quarantäne-Objekt: 0ca98ea3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.210 Virendefinitionsdatei: 7.10.07.249 Meldung: Ist das Trojanische Pferd TR/Crypt.FKM.Gen Datum/Uhrzeit: 11.06.2010, 18:07 Typ: Datei Quelle: C:\WINDOWS\uda.exe Status: Infiziert Quarantäne-Objekt: 5ef2d481.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.210 Virendefinitionsdatei: 7.10.07.249 Meldung: Enthält Erkennungsmuster des Wurmes WORM/VB.BV Datum/Uhrzeit: 11.06.2010, 18:07 Typ: Datei Quelle: C:\WINDOWS\system32\Recycled\INFO.EXE Status: Infiziert Quarantäne-Objekt: 464efb0d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.210 Virendefinitionsdatei: 7.10.07.249 Meldung: Ist das Trojanische Pferd TR/Crypt.FKM.Gen Datum/Uhrzeit: 11.06.2010, 18:07 Typ: Datei Quelle: C:\System Volume Information\_restore{771CB6F1-7BB4-4C47-B19A-9786D8DDD33A}\RP53\A0057901.exe Status: Infiziert Quarantäne-Objekt: 4de583e7.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.210 Virendefinitionsdatei: 7.10.07.249 Meldung: Ist das Trojanische Pferd TR/Crypt.FKM.Gen Datum/Uhrzeit: 07.06.2010, 00:33 Typ: Datei Quelle: C:\WINDOWS\system32\odbcasvc.exe Status: Infiziert Quarantäne-Objekt: 46e59840.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.210 Virendefinitionsdatei: 7.10.06.62 Meldung: Ist das Trojanische Pferd TR/Crypt.FKM.Gen Datum/Uhrzeit: 01.06.2010, 00:44 Hoffentlich hat jmd einen guten Rat ob alles soweit gut aussieht(wovon ich nicht ausgehe). Soweit ist mein System stabil, bis auf das AntiVir manche Fehlermeldungen ausspuckt die nicht korrekt sind und es doch funktioniert (manchmal 2 3 mal aufs Systray Symbol klicken dann geht der Guard auf) & dass das Update manchmal nicht geht. Ich edank mich schonmal im Vorraus an alle die sich die Mühe machen sich dies anzusehn! Cheerio und Gruß vom JoST ![]() www.myspace.com/bizznezkcity
__________________ Spring doch ausm Kellerfenster xD |
Themen zu AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen! |
adobe, antivir, antivir guard, bho, desktop, einstellungen, entfernen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, infizierte, internet, internet explorer, log, microsoft, mozilla, object, plug-in, programme, prüfen, software, system, systray, temp, windows, windows xp |