Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kaspersky erkennt Virus,Trojaner o.ä. nicht , was nun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 23.08.2010, 15:02   #1
XHQ
 
Kaspersky erkennt Virus,Trojaner o.ä. nicht , was nun? - Standard

Kaspersky erkennt Virus,Trojaner o.ä. nicht , was nun?



hey @ll,
ich habe ein Problem mit meinem PC...,
und zwar habe ich einen Virus,Trojaner o.ä. drauf, den Kaspersky nicht erkennt. Ich habe schon im abgesicherten und im normalen Modus einen vollständigen Suchlauf gemacht. Virus merkt sich daran an, dass nach ein paar Minuten bzw. Stunden mein PC rumhängt. Er braucht immer ca. 3 oder mehr Sekunden länger als songst. Beispiel: Wenn ich einen Ordner öffnen will und darauf klicke, dann hängt der pc kurz und dann wird es erst markiert und der ordner öffnet sich. Genauso auch im Internet oder wenn ich auf "Start " gehe, kommt normalerweise immer gleich die Auswahl (Arbeitsplatz,Systemsteuerung..), aber seitdem, klicke ich drauf und dann dauert es erst ein paar Sekunden, bevor er den klick erkennt und öffnet meine Auswahl. Was kann das sein?
Kann es etwas mit dem "PDM-Keylogger-strange behaviour-data sending" zu tun haben? Diesen zeigt es bei mir immer an wenn ich Ego-Shooter zocke, bzw. sie gerade öffnen will, dann kommt erst eine gelbe anzeige und dann eine rote. (Crossifre&Warrock) Da steht dann was mit diesem "PDM-Keylogger-strange behaviour-data sending" und irgendwas mit "kernel mode memorypatch". Die Egoshooter habe ich deinstalliert, aber dies ging nur durch "alle programme", da es bei "Software" nicht mehr alles anzeigt, was installiert ist...

Bitte um dringende Hilfe !
Danke im Vorraus !

Logfile von Hijackthis:
HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:32:37, on 23.08.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\XpertVision\TBPanel.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\Dokumente und Einstellungen\Marc\Desktop\HiJackThis204.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [Gainward] C:\Programme\XpertVision\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avp] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
 
--
End of file - 6330 bytes
         
--- --- ---

Logfile Malwarebytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4465

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

23.08.2010 15:53:04
mbam-log-2010-08-23 (15-53-04).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 133932
Laufzeit: 12 Minute(n), 0 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 2
Infizierte Dateien: 28

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\PriceGong (Adware.Agent) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data (Adware.Agent) -> No action taken.

Infizierte Dateien:
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\1.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\a.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\b.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\c.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\d.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\e.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\f.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\g.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\h.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\i.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\J.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\k.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\l.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\m.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\mru.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\n.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\o.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\p.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\q.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\r.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\s.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\t.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\u.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\v.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\w.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\x.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\y.xml (Adware.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PriceGong\Data\z.xml (Adware.Agent) -> No action taken.

vielen dank im vorraus!
XHQ

Logfile 2-Malwarebytes(Vollständiger Scan)

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4465

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

23.08.2010 17:51:20
mbam-log-2010-08-23 (17-51-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 195521
Laufzeit: 1 Stunde(n), 47 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Marc\Desktop\S0FTW4RE_-\etc\;D\alkomat.exe (Trojan.Agent) -> No action taken.

 

Themen zu Kaspersky erkennt Virus,Trojaner o.ä. nicht , was nun?
0 bytes, adobe, alle programme, bho, desktop, einstellungen, explorer, firefox, gainward, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, kaspersky erkennt virus trojaner o.ä. nicht, logfile, mozilla, pando media booster, plug-in, problem, rundll, schutz, security, sekunden, software, tastatur, trojaner, virus, windows, windows xp




Ähnliche Themen: Kaspersky erkennt Virus,Trojaner o.ä. nicht , was nun?


  1. Avira erkennt Virus nicht... Virus vorhanden?
    Plagegeister aller Art und deren Bekämpfung - 15.04.2015 (21)
  2. Hilfe Avira erkennt virus aber löscht ihn nicht!
    Log-Analyse und Auswertung - 21.11.2013 (8)
  3. ESET NOD32 erkennt vermeintlichen Virus nicht.
    Plagegeister aller Art und deren Bekämpfung - 27.08.2013 (15)
  4. Kaspersky erkennt HEUR:Exploit.Java.CVE-2012-0507/1723.gen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2013 (3)
  5. AVAST! erkennt GVU Trojaner NICHT
    Antiviren-, Firewall- und andere Schutzprogramme - 22.12.2012 (19)
  6. Kaspersky Rescue Disc 10 erkennt BKA-Trojaner nicht
    Log-Analyse und Auswertung - 29.01.2012 (1)
  7. Scanner erkennt Trojaner nicht !
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (1)
  8. Kaspersky erkennt HEUR:Trojan-Downloader.Script.Generic im Fritz.Box Interface
    Plagegeister aller Art und deren Bekämpfung - 12.04.2011 (3)
  9. Antivirus programm erkennt Virus nicht
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (1)
  10. Was tun wenn die AV einen Virus oder Trojaner erkennt?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.01.2010 (2)
  11. Warum erkennt Kaspersky den Trojaner Renos.jm nicht?
    Antiviren-, Firewall- und andere Schutzprogramme - 23.11.2009 (2)
  12. Kaspersky erkennt Windowsdateien als Malware
    Log-Analyse und Auswertung - 02.07.2009 (3)
  13. Antivir erkennt Virus und lässt sich nicht entfernen.
    Log-Analyse und Auswertung - 16.01.2009 (1)
  14. Kaspersky CBE erkennt Virus. Pfad nicht angegeben!?
    Antiviren-, Firewall- und andere Schutzprogramme - 23.11.2008 (6)
  15. Trojaner/Virus/Malware von Kaspersky u.a. nicht erkannt!
    Log-Analyse und Auswertung - 02.12.2007 (7)
  16. [help] mein av kaspersky erkennt trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.10.2007 (3)
  17. Win XP erkennt Kaspersky Anti Virus Pro nicht!
    Antiviren-, Firewall- und andere Schutzprogramme - 01.10.2005 (3)

Zum Thema Kaspersky erkennt Virus,Trojaner o.ä. nicht , was nun? - hey @ll, ich habe ein Problem mit meinem PC..., und zwar habe ich einen Virus,Trojaner o.ä. drauf, den Kaspersky nicht erkennt. Ich habe schon im abgesicherten und im normalen Modus - Kaspersky erkennt Virus,Trojaner o.ä. nicht , was nun?...
Archiv
Du betrachtest: Kaspersky erkennt Virus,Trojaner o.ä. nicht , was nun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.