Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 21.07.2010, 16:16   #1
OlDirtyJoST
 
AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen! - Ausrufezeichen

AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen!



Erstmal Hallo an das Forum!

Ich habe 10 Files in der AntiVir Quarantäne, welche ich jetzt evtl. entfernen möchte durch ein Neuinstall von AntiVir.
Habe auch schon eine Anleitung zur kompletten Bereinung aller alten Elemente von AntiVir durchgelesen...samt Removaltool für AntiVir & CCCleaner!

--> hxxp://forum.avira.com/wbb/index.php?page=Thread&threadid=13095

Alles steht in den Startlöchern, nur wollte ich vorher sichergehen ob ich die Viren/Trojaner/Würmer nicht anderweilig loswerde.

Dazu erst einmal mein HiJack LogFile...bisher keine Datei entfernt oder repariert:

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:05:48, on 21.07.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\vsnp2std.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\ICQ7.2\ICQ.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MicroStar\WLANUtility\WlanUtility.exe
C:\Programme\stickies\stickies.exe
C:\Programme\MicroStar\WLANUtility\WLAN_Service.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\ICQ Away Reader\ICQ Away Reader.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Programme\Windows Media Player\wmplayer.exe
c:\programme\avira\antivir desktop\avcenter.exe
C:\Dokumente und Einstellungen\KyuOne\Eigene Dateien\JoST\Programme\HiJackThis204.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stickies.lnk = C:\Programme\stickies\stickies.exe
O4 - Global Startup: WlanUtility.lnk = C:\Programme\MicroStar\WLANUtility\WlanUtility.exe
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 5636 bytes
         
--- --- ---

Gut, hier die besagten infizierten Files:

Typ: Datei
Quelle: C:\System Volume Information\_restore{771CB6F1-7BB4-4C47-B19A-9786D8DDD33A}\RP128\A0081974.exe
Status: Infiziert
Quarantäne-Objekt: 4ea197f5.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.12
Virendefinitionsdatei: 7.10.09.125
Meldung: Enthält Erkennungsmuster des Droppers DR/Monder.2971136
Datum/Uhrzeit: 21.07.2010, 01:37


Typ: Datei
Quelle: D:\Recycled\INFO.EXE
Status: Infiziert
Quarantäne-Objekt: 4e1efc19.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.02
Virendefinitionsdatei: 7.10.08.190
Meldung: Enthält Erkennungsmuster des Wurmes WORM/VB.BV
Datum/Uhrzeit: 26.06.2010, 22:04


Typ: Datei
Quelle: C:\System Volume Information\_restore{771CB6F1-7BB4-4C47-B19A-9786D8DDD33A}\RP79\A0068627.exe
Status: Infiziert
Quarantäne-Objekt: 4d8a3ab3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.02.06
Virendefinitionsdatei: 7.10.08.124
Meldung: Ist das Trojanische Pferd TR/Dldr.FraudLoad.wzsf
Datum/Uhrzeit: 20.06.2010, 06:40


Typ: Datei
Quelle: C:\System Volume Information\_restore{771CB6F1-7BB4-4C47-B19A-9786D8DDD33A}\RP70\A0064441.exe
Status: Infiziert
Quarantäne-Objekt: 4d9b77a4.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.210
Virendefinitionsdatei: 7.10.07.249
Meldung: Enthält Erkennungsmuster des Wurmes WORM/VB.BV
Datum/Uhrzeit: 12.06.2010, 20:48


Typ: Datei
Quelle: C:\System Volume Information\_restore{771CB6F1-7BB4-4C47-B19A-9786D8DDD33A}\RP70\A0064440.EXE
Status: Infiziert
Quarantäne-Objekt: 4d9b1e63.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.210
Virendefinitionsdatei: 7.10.07.249
Meldung: Ist das Trojanische Pferd TR/Crypt.FKM.Gen
Datum/Uhrzeit: 12.06.2010, 19:07


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\KyuOne\Lokale Einstellungen\Temp\s.exe
Status: Infiziert
Quarantäne-Objekt: 0ca98ea3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.210
Virendefinitionsdatei: 7.10.07.249
Meldung: Ist das Trojanische Pferd TR/Crypt.FKM.Gen
Datum/Uhrzeit: 11.06.2010, 18:07


Typ: Datei
Quelle: C:\WINDOWS\uda.exe
Status: Infiziert
Quarantäne-Objekt: 5ef2d481.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.210
Virendefinitionsdatei: 7.10.07.249
Meldung: Enthält Erkennungsmuster des Wurmes WORM/VB.BV
Datum/Uhrzeit: 11.06.2010, 18:07


Typ: Datei
Quelle: C:\WINDOWS\system32\Recycled\INFO.EXE
Status: Infiziert
Quarantäne-Objekt: 464efb0d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.210
Virendefinitionsdatei: 7.10.07.249
Meldung: Ist das Trojanische Pferd TR/Crypt.FKM.Gen
Datum/Uhrzeit: 11.06.2010, 18:07


Typ: Datei
Quelle: C:\System Volume Information\_restore{771CB6F1-7BB4-4C47-B19A-9786D8DDD33A}\RP53\A0057901.exe
Status: Infiziert
Quarantäne-Objekt: 4de583e7.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.210
Virendefinitionsdatei: 7.10.07.249
Meldung: Ist das Trojanische Pferd TR/Crypt.FKM.Gen
Datum/Uhrzeit: 07.06.2010, 00:33


Typ: Datei
Quelle: C:\WINDOWS\system32\odbcasvc.exe
Status: Infiziert
Quarantäne-Objekt: 46e59840.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.210
Virendefinitionsdatei: 7.10.06.62
Meldung: Ist das Trojanische Pferd TR/Crypt.FKM.Gen
Datum/Uhrzeit: 01.06.2010, 00:44

Hoffentlich hat jmd einen guten Rat ob alles soweit gut aussieht(wovon ich nicht ausgehe).
Soweit ist mein System stabil, bis auf das AntiVir manche Fehlermeldungen ausspuckt die nicht korrekt sind und es doch funktioniert (manchmal 2 3 mal aufs Systray Symbol klicken dann geht der Guard auf) & dass das Update manchmal nicht geht.

Ich edank mich schonmal im Vorraus an alle die sich die Mühe machen sich dies anzusehn!

Cheerio und Gruß vom JoST
www.myspace.com/bizznezkcity
__________________
Spring doch ausm Kellerfenster xD

 

Themen zu AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen!
adobe, antivir, antivir guard, bho, desktop, einstellungen, entfernen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, infizierte, internet, internet explorer, log, microsoft, mozilla, object, plug-in, programme, prüfen, software, system, systray, temp, windows, windows xp




Ähnliche Themen: AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen!


  1. Windows 7: C:\Program files\Desktop\Google\...usw-> TR/Sirefef.A.37 und TR/ATRAPS.Gen2, Antivir kann Sie nicht in die Quarantäne verschieben
    Plagegeister aller Art und deren Bekämpfung - 12.08.2013 (13)
  2. HiJack-Logfile / papras.jf in AntiVir-Quarantäne
    Log-Analyse und Auswertung - 18.09.2010 (7)
  3. PC langsam - Trojaner? - Bitte HiJack Log prüfen
    Log-Analyse und Auswertung - 28.05.2008 (1)
  4. Virus im Netzwerk! Bitte HiJack-Log prüfen!
    Mülltonne - 18.03.2008 (0)
  5. °Bitte hijack-log kurz prüfen°
    Mülltonne - 15.01.2008 (0)
  6. HiJack log bitte mal prüfen.
    Log-Analyse und Auswertung - 15.01.2008 (0)
  7. bitte einmal mein Hijack prüfen
    Log-Analyse und Auswertung - 01.01.2008 (0)
  8. bitte hijack prüfen
    Log-Analyse und Auswertung - 11.10.2007 (8)
  9. Antivir hat Trojaner gefunden, Hijack-Log bitte prüfen
    Log-Analyse und Auswertung - 18.09.2007 (1)
  10. HiJack bitte prüfen! (PC lahmt)
    Log-Analyse und Auswertung - 15.10.2006 (6)
  11. Finding.de > bitte Hijack prüfen
    Log-Analyse und Auswertung - 01.12.2005 (2)
  12. Hijack Logfile bitte bitte prüfen
    Log-Analyse und Auswertung - 14.11.2005 (2)
  13. Hatte Trojaner bitte mal Hijack prüfen :)
    Log-Analyse und Auswertung - 29.09.2005 (6)
  14. Hijack bitte prüfen
    Log-Analyse und Auswertung - 14.08.2005 (1)
  15. bitte hijack log file prüfen / spyware??
    Log-Analyse und Auswertung - 28.07.2005 (4)
  16. Bitte Hijack.log prüfen
    Log-Analyse und Auswertung - 03.06.2005 (0)
  17. Bitte meine Hijack Log prüfen
    Log-Analyse und Auswertung - 17.01.2005 (3)

Zum Thema AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen! - Erstmal Hallo an das Forum! Ich habe 10 Files in der AntiVir Quarantäne, welche ich jetzt evtl. entfernen möchte durch ein Neuinstall von AntiVir. Habe auch schon eine Anleitung zur - AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen!...
Archiv
Du betrachtest: AntiVir ist fehlerhaft...10 Files in Quarantäne/Bitte HiJack Log prüfen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.