Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: AV Security Suite komplett entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.08.2010, 11:05   #16
Jay1981
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



Guten Morgen oder guten Tag ;-),

so habe es soeben nochmals mit dem OTL Scan probiert aber gleiches Ergebnis : OTL hängt sich auf ( out of memory) ????

aber etwas positives gibt es auch , habe den Pc gerade im normalen Modus gestartet, Wlan angesteckt und siehe da, keine Fehlermeldung mehr.

Also alles funktioniert wieder zumindest oberflächlich.....würde trotzdem darum bitten, dass nocheinmal jemand schaut ob der Tojaner nun wirklich von meinem Rechner ist. Gerde weil ich auch ab und zu online Banking nutze, möchte ich schon sicher gehen.

Vielen Dank im Voraus.

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:03:59, on 27.08.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Acer Bio Protection\PdtWzd.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Switcher\Switcher.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Acer Bio Protection\PwdBank.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Users\Marcel\Downloads\HiJackThis204.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: CBAbzockschutz.InitToolbarBHO - {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} - mscoree.dll (file missing)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [VitaKeyPdtWzd] "C:\Program Files\Acer Bio Protection\PdtWzd.exe"
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\\PLFSetL.exe
O4 - HKCU\..\Run: [Switcher] "C:\Program Files\Switcher\Switcher.exe" /quiet
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Marcel\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O9 - Extra button: Quick-Launch Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer Bio Protection\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launch Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer Bio Protection\PwdBank.exe
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: HP Smart Web Printing ein- oder ausblenden - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O16 - DPF: {5BF3E4A3-7E64-4D53-B512-2E242E837D24} (CMCEInputCtl Object) - https://einfach.otto.de/ottoproj/ottomce//bin/activex/MCEControls.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - Winlogon Notify: spba - C:\Program Files\Common Files\SPBA\homefus2.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: EgisTec Service (IGBASVC) - Egis Technology Inc. - C:\Program Files\Acer Bio Protection\BASVC.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7155 bytes
         
--- --- ---

Alt 30.08.2010, 17:14   #17
markusg
/// Malware-holic
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



avira

avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
__________________

__________________

Alt 30.08.2010, 19:38   #18
Jay1981
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



so hier das log. von avira 10



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 30. August 2010 19:06

Es wird nach 2763023 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : Marcel
Computername : MARCEL-PC

Versionsinformationen:
BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:41:55
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 00:42:45
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 11:57:52
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 18:23:23
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 10:40:47
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 14:23:42
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 10:39:20
VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 10:39:20
VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 10:39:20
VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 10:39:20
VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 10:39:20
VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 10:39:20
VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 11:09:15
VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 14:43:54
VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 10:30:11
VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 14:22:25
VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 10:30:20
VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 10:30:20
VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 12:39:17
VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 10:30:20
VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 10:30:11
VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 10:30:21
VBASE023.VDF : 7.10.10.246 130048 Bytes 23.08.2010 09:59:20
VBASE024.VDF : 7.10.11.11 144896 Bytes 25.08.2010 09:59:20
VBASE025.VDF : 7.10.11.33 135168 Bytes 27.08.2010 12:05:51
VBASE026.VDF : 7.10.11.34 2048 Bytes 27.08.2010 12:05:51
VBASE027.VDF : 7.10.11.35 2048 Bytes 27.08.2010 12:05:52
VBASE028.VDF : 7.10.11.36 2048 Bytes 27.08.2010 12:05:52
VBASE029.VDF : 7.10.11.37 2048 Bytes 27.08.2010 12:05:52
VBASE030.VDF : 7.10.11.38 2048 Bytes 27.08.2010 12:05:52
VBASE031.VDF : 7.10.11.47 102400 Bytes 30.08.2010 11:27:31
Engineversion : 8.2.4.46
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 14:44:22
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 27.08.2010 09:59:23
AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 11:25:24
AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 10:30:23
AERDL.DLL : 8.1.8.2 614772 Bytes 21.07.2010 11:42:03
AEPACK.DLL : 8.2.3.5 471412 Bytes 07.08.2010 10:30:21
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 23.07.2010 10:39:38
AEHEUR.DLL : 8.1.2.19 2867574 Bytes 27.08.2010 09:59:22
AEHELP.DLL : 8.1.13.3 242038 Bytes 27.08.2010 09:59:21
AEGEN.DLL : 8.1.3.20 397684 Bytes 27.08.2010 09:59:21
AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 10:30:21
AECORE.DLL : 8.1.16.2 192887 Bytes 21.07.2010 11:41:29
AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 10:30:21
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59
AVREP.DLL : 8.0.0.7 159784 Bytes 18.02.2010 11:30:24
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, E:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Optimierter Suchlauf..................: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PFS,

Beginn des Suchlaufs: Montag, 30. August 2010 19:06

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '25816' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'miranda32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpswp_clipbook.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PwdBank.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ISUSPM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Switcher.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PdtWzd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAANTmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CompPtcVUI.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BASVC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'upeksvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '60' Prozesse mit '60' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '37' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <ACER>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Program Files\Midway Games\Hour of Victory\Binaries\HOVLaunch.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
C:\Users\Marcel\Fifa10\Patches\next gen patch\next_generation_2010_graphic_patch.part3.rar
[0] Archivtyp: RAR
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
--> Screens\#Abnutzung_01.jpg
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'E:\' <BIGPOINT>
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.

Beginne mit der Desinfektion:
C:\Program Files\Midway Games\Hour of Victory\Binaries\HOVLaunch.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[WARNUNG] Die Datei wurde ignoriert.


Ende des Suchlaufs: Montag, 30. August 2010 20:32
Benötigte Zeit: 1:24:07 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

31712 Verzeichnisse wurden überprüft
711392 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
1 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
711389 Dateien ohne Befall
3259 Archive wurden durchsucht
5 Warnungen
3 Hinweise
25816 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
__________________

Alt 30.08.2010, 19:48   #19
Jay1981
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



habe vorgestern schoneimal einen Scan mit avira gemacht. Folgende Datein wurden dabei in die Qurantäne verschoben :

C:windows\system32\drivers\jsmiye.sys

Meldung:TR\Crypt.ZPACK.Gen


C:\windows\system32/drivers\1394ohci.sys

Meldung:TR\Crypt.ZPACK.Gen


Danke schonmal dür die Mühe.

Alt 30.08.2010, 20:24   #20
markusg
/// Malware-holic
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



hi, rechtsklick auf den avira schirm, guard deaktivieren.
besuche die avira homepage:
Submit your sample
lad die folgende datei mit verdacht auf fehlalarm hoch:
C:\Program Files\Midway Games\Hour of Victory\Binaries\HOVLaunch.exe
poste die antwort


Alt 31.08.2010, 12:06   #21
Jay1981
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



Hallo Markus,

hier die Antwort von avira :

Dateiname Ergebnis
HOVLaunch.exe FALSE POSITIVE

Die Datei 'HOVLaunch.exe' wurde als 'FALSE POSITIVE' eingestuft. Dies bedeutet, dass diese Datei nicht gefährlich und eine Fehlmeldung unsererseits ist. Das Erkennungsmuster wird mit einem der nächsten Updates der Virendefinitionsdatei (VDF) entfernt werden.

Ist mein Rechner nun wieder clean ??

Alt 31.08.2010, 17:10   #22
Jay1981
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



hi,

kann ich untenstehenden Einstellungen, die ich beim Upload gemacht habe schon wieder rückgängig machen, oder soll ich es noch so lassen ??


hxxp://saved.im/mzi3nzn6bxi1/abhaken3.jpg

Alt 01.09.2010, 14:18   #23
markusg
/// Malware-holic
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



sorry hab die antwort übersehen.
welche einstellungen meinst du? hab ne augenkrankheit und kann auf bildern nichts erkennen.
du hast nicht avira 10 instaliert, mach das bitte. dann konfiguration, scanner, unter zu durchsuchene dateien wähle inteligente auswahl
sonst alles anhaken außer symbolischen verknüpfungen folgen.
unter heuristik hoch einstellen. dann unter guard einstellungen belassen, außer heuristik auf hoch.
allgemein, gefahrenkategorieen alles anhaken außer jokes.
dann verwaltung, planer, update auf täglich, unsichtbar.
und haken bei nachhohlen falls zeit abgelaufen.
bei suchlauf wählst du zb wöchtendlich und bei profil lokale laufwerke.
nun update avira.
klicke dann auf lokaler schutz, lokale laufwerke, log posten.

Alt 01.09.2010, 14:37   #24
Jay1981
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



kein Problem, bin ja schon sehr dankbar, dass mir überhaupt jemand hilft.
ich sollte vor dem upload auf den Trojanerboard Server bei den Ordneroptionen folgende Haken wegmachen : Erweiterung bei bekannten Dateitypen ausblenden und geschützte Systemsdateien ausblenden.

Kann ich diesse Änderungen wieder rückgängig machen?

Avira 10 wird instaliert log folgt.

Alt 01.09.2010, 16:31   #25
Jay1981
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



so hier die log. Datei von Avira 10




Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 1. September 2010 16:02

Es wird nach 2770925 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : Marcel
Computername : MARCEL-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:50:21
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 13:50:23
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 13:50:25
VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 13:50:25
VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 13:50:25
VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 13:50:25
VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 13:50:25
VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 13:50:25
VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 13:50:25
VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 13:50:26
VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 13:50:26
VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 13:50:26
VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 13:50:26
VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 13:50:26
VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 13:50:26
VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 13:50:26
VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 13:50:27
VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 13:50:27
VBASE023.VDF : 7.10.10.246 130048 Bytes 23.08.2010 13:50:27
VBASE024.VDF : 7.10.11.11 144896 Bytes 25.08.2010 13:50:27
VBASE025.VDF : 7.10.11.33 135168 Bytes 27.08.2010 13:50:27
VBASE026.VDF : 7.10.11.52 148992 Bytes 31.08.2010 13:50:27
VBASE027.VDF : 7.10.11.53 2048 Bytes 31.08.2010 13:50:27
VBASE028.VDF : 7.10.11.54 2048 Bytes 31.08.2010 13:50:27
VBASE029.VDF : 7.10.11.55 2048 Bytes 31.08.2010 13:50:27
VBASE030.VDF : 7.10.11.56 2048 Bytes 31.08.2010 13:50:27
VBASE031.VDF : 7.10.11.67 81408 Bytes 01.09.2010 13:50:27
Engineversion : 8.2.4.46
AEVDF.DLL : 8.1.2.1 106868 Bytes 01.09.2010 13:50:30
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 01.09.2010 13:50:29
AESCN.DLL : 8.1.6.1 127347 Bytes 01.09.2010 13:50:29
AESBX.DLL : 8.1.3.1 254324 Bytes 01.09.2010 13:50:30
AERDL.DLL : 8.1.8.2 614772 Bytes 01.09.2010 13:50:29
AEPACK.DLL : 8.2.3.5 471412 Bytes 01.09.2010 13:50:29
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 01.09.2010 13:50:29
AEHEUR.DLL : 8.1.2.19 2867574 Bytes 01.09.2010 13:50:29
AEHELP.DLL : 8.1.13.3 242038 Bytes 01.09.2010 13:50:28
AEGEN.DLL : 8.1.3.20 397684 Bytes 01.09.2010 13:50:28
AEEMU.DLL : 8.1.2.0 393588 Bytes 01.09.2010 13:50:28
AECORE.DLL : 8.1.16.2 192887 Bytes 01.09.2010 13:50:28
AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2010 13:50:28
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49
AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Optimierter Suchlauf..................: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +APPL,+GAME,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Mittwoch, 1. September 2010 16:02

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSPPSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpswp_clipbook.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PwdBank.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ISUSPM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Switcher.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PdtWzd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BASVC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CompPtcVUI.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'upeksvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '439' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <ACER>
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Mittwoch, 1. September 2010 17:19
Benötigte Zeit: 1:17:00 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

31709 Verzeichnisse wurden überprüft
711329 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
711329 Dateien ohne Befall
3294 Archive wurden durchsucht
0 Warnungen
0 Hinweise
25769 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Alt 01.09.2010, 16:40   #26
markusg
/// Malware-holic
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



ok die einstellungen der ordner optionen belässt du wie sie sind.
gibt es noch probleme?

Alt 01.09.2010, 16:50   #27
Jay1981
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



ok., nein Probleme gibt es keine mehr. Rechner läuft problemlos und schnell. Hatte ja meine Passwörter für online Banking usw. von einem ,,sauberen`` Rechner sofort geändert. Also könnte ich jetzt auch mit diesem Rechner wieder alles nutzen ??

Alt 01.09.2010, 16:52   #28
markusg
/// Malware-holic
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



jo kannst du

Alt 01.09.2010, 17:01   #29
Jay1981
 
AV Security Suite komplett entfernen - Standard

AV Security Suite komplett entfernen



ok, super , dann bin ich nun raus.


Antwort

Themen zu AV Security Suite komplett entfernen
32 bit, adblock, adware.bho, applaus, avgntflt.sys, avira, c:\windows\system32\services.exe, components, converter, corp./icp, document, entfernen, error, excel.exe, firefox, firefox.exe, flash player, graphic, home, iastor.sys, infizierte dateien, install.exe, komplett entfernen, langs, launch, local\temp, location, logfile, media center, microsoft office word, mozilla, mp3, netzwerk, nvlddmkm.sys, nvstor.sys, object, oldtimer, otl logfile, otl.exe, plug-in, programdata, programm, progressive, realtek, registry, rogue.securitysuite, saver, sched.exe, searchplugins, security, security suite kritischer fehler, senden, shell32.dll, software, spyware, starten, studio, system error, trojaner, usb, vlc media player, webcheck, windows, windows security, windows security alert, windowsfehlermeldung




Ähnliche Themen: AV Security Suite komplett entfernen


  1. Live Security Platinum komplett entfernen
    Plagegeister aller Art und deren Bekämpfung - 02.09.2012 (3)
  2. Security Suite entfernen - ComboFix-Auswertung
    Plagegeister aller Art und deren Bekämpfung - 03.03.2011 (31)
  3. AV Security Suite Problem/Entfernen
    Plagegeister aller Art und deren Bekämpfung - 31.10.2010 (46)
  4. Security Suite Virus nicht komplett gelöscht
    Log-Analyse und Auswertung - 18.10.2010 (29)
  5. Security Suite entfernen, WIN XP
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (3)
  6. Security Suite entfernen - Grundlegende Fragen
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (7)
  7. Windows Security Alert / AV Security Suite / Antivirus Software Alert / gefakter AV lähmt PC
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  8. Security suite entfernen, im abgesichtern Modus fährt der Computer einfach bei scans herunter.
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (8)
  9. Security Suite und Antimalware doctor lassen sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (12)
  10. Malware / Virus / Trojaner - "Windows Security Alert / Security Suite"
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (11)
  11. Security Suite und Antimalware Doctor nicht zu entfernen !? Hilfe !!
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (3)
  12. Security Suite entfernen
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (14)
  13. security suite und antimalware doctor entfernen
    Plagegeister aller Art und deren Bekämpfung - 23.08.2010 (23)
  14. Security Suite entfernen
    Anleitungen, FAQs & Links - 11.08.2010 (3)
  15. Windows Security Alert / AV Security Suite / Antivirus Software Alert// Ohne Internet
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (1)
  16. AV Security Suite entfernen
    Anleitungen, FAQs & Links - 02.06.2010 (3)
  17. Volcano Security Suite entfernen
    Anleitungen, FAQs & Links - 28.02.2010 (2)

Zum Thema AV Security Suite komplett entfernen - Guten Morgen oder guten Tag ;-), so habe es soeben nochmals mit dem OTL Scan probiert aber gleiches Ergebnis : OTL hängt sich auf ( out of memory) ???? aber - AV Security Suite komplett entfernen...
Archiv
Du betrachtest: AV Security Suite komplett entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.