Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus?liveupdate.exe dateien verschwinden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 11.04.2011, 15:46   #1
Princess21
 
Virus?liveupdate.exe dateien verschwinden - Standard

Virus?liveupdate.exe dateien verschwinden



Hallo Ihr Lieben,

ich habe ein arges Problem welches mir gerad bisschen Sorgen macht und hoffe ihr könnt mir helfen

Schätzungsweise letzte Woche habe ich ganz normal im Netz gegoogled und auf einmal schlug AntiVir bei mir Alarm, es war schon eine Tortur die Fenster wieder zu schließen die sich mir auftaten...
Laut Virenprogrammen hat sich wohl irgendwas an Liveupdate.exe eingeschlichen und dieses Etwas hat mir im System32 was angerichtet (habe nicht wirklich viel Plan davon)

Ich poste mal die Funde von Antivir:
Die Datei 'C:\Program Files\MyWebSearch\bar\2.bin\NPMYWEBS.DLL'
enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan

Die Datei 'C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL'
enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].

In der Datei 'C:\Users\Krissy\AppData\Local\Mozilla\Firefox\Profiles\tx1u8grj.default\Cache\53FF5DCDd01'
wurde ein Virus oder unerwünschtes Programm 'ADSPY/AdSpy.Gen2' [adware] gefunden.
Ausgeführte Aktion: Zugriff erlauben (((Ich habe jdfls keinen Zugriff erlaubt, kann aber auch sein, dass jemand anderes an meinem Netbook war)))

Die Datei 'C:\Users\Krissy\AppData\Local\Mozilla\Firefox\Profiles\tx1u8grj.default\Cache\53FF5DCDd01'
enthielt einen Virus oder unerwünschtes Programm 'ADSPY/AdSpy.Gen2' [adware].

In der Datei 'C:\Users\Krissy\AppData\Local\Temp\InternetExplorerUpdate.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.EPACK.Gen2' [trojan] gefunden.

In der Datei 'C:\Users\Krissy\Downloads\VLCSetup.exe'
wurde ein Virus oder unerwünschtes Programm 'ADSPY/AdSpy.Gen2' [adware] gefunden.

Die Datei 'C:\Users\Krissy\Downloads\gamin16.rar'
enthielt einen Virus oder unerwünschtes Programm 'TR/Patched.Gen' [trojan].

In der Datei 'C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL'
wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden

Die Datei 'C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL'
enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan].
Durchgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '516defff.qua' verschoben!

Und tagelang kommt im 10-Minuten-Takt die Meldung:

In der Datei 'C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL'
wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Die Reportdatei

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 9. April 2011 15:59

Es wird nach 2537417 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : KRISSY-NETBOOK

Versionsinformationen:
BUILD.DAT : 10.0.0.635 31822 Bytes 07.03.2011 12:02:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 10.01.2011 13:22:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 10.01.2011 13:23:14
LUKE.DLL : 10.0.3.2 104296 Bytes 10.01.2011 13:23:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 13:23:11
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 10:26:21
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 19:28:46
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 19:28:46
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 19:28:46
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 19:28:46
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 19:28:47
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 19:28:47
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 19:28:47
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 19:28:47
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 19:28:47
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 19:28:48
VBASE013.VDF : 7.11.5.235 2048 Bytes 07.04.2011 19:28:48
VBASE014.VDF : 7.11.5.236 2048 Bytes 07.04.2011 19:28:48
VBASE015.VDF : 7.11.5.237 2048 Bytes 07.04.2011 19:28:48
VBASE016.VDF : 7.11.5.238 2048 Bytes 07.04.2011 19:28:48
VBASE017.VDF : 7.11.5.239 2048 Bytes 07.04.2011 19:28:48
VBASE018.VDF : 7.11.5.240 2048 Bytes 07.04.2011 19:28:49
VBASE019.VDF : 7.11.5.241 2048 Bytes 07.04.2011 19:28:49
VBASE020.VDF : 7.11.5.242 2048 Bytes 07.04.2011 19:28:49
VBASE021.VDF : 7.11.5.243 2048 Bytes 07.04.2011 19:28:49
VBASE022.VDF : 7.11.5.244 2048 Bytes 07.04.2011 19:28:49
VBASE023.VDF : 7.11.5.245 2048 Bytes 07.04.2011 19:28:49
VBASE024.VDF : 7.11.5.246 2048 Bytes 07.04.2011 19:28:50
VBASE025.VDF : 7.11.5.247 2048 Bytes 07.04.2011 19:28:50
VBASE026.VDF : 7.11.5.248 2048 Bytes 07.04.2011 19:28:50
VBASE027.VDF : 7.11.5.249 2048 Bytes 07.04.2011 19:28:50
VBASE028.VDF : 7.11.5.250 2048 Bytes 07.04.2011 19:28:50
VBASE029.VDF : 7.11.5.251 2048 Bytes 07.04.2011 19:28:50
VBASE030.VDF : 7.11.5.252 2048 Bytes 07.04.2011 19:28:50
VBASE031.VDF : 7.11.6.19 95744 Bytes 08.04.2011 19:27:14
Engineversion : 8.2.4.206
AEVDF.DLL : 8.1.2.1 106868 Bytes 10.01.2011 13:22:51
AESCRIPT.DLL : 8.1.3.58 1266042 Bytes 05.04.2011 06:37:44
AESCN.DLL : 8.1.7.2 127349 Bytes 10.01.2011 13:22:49
AESBX.DLL : 8.1.3.2 254324 Bytes 10.01.2011 13:22:49
AERDL.DLL : 8.1.9.9 639347 Bytes 26.03.2011 00:58:17
AEPACK.DLL : 8.2.6.0 549237 Bytes 07.04.2011 19:30:06
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 05.04.2011 06:37:42
AEHEUR.DLL : 8.1.2.97 3428726 Bytes 07.04.2011 19:29:59
AEHELP.DLL : 8.1.16.1 246134 Bytes 12.02.2011 10:26:24
AEGEN.DLL : 8.1.5.4 397684 Bytes 05.04.2011 06:37:36
AEEMU.DLL : 8.1.3.0 393589 Bytes 10.01.2011 13:22:42
AECORE.DLL : 8.1.20.2 196982 Bytes 07.04.2011 19:28:53
AEBB.DLL : 8.1.1.0 53618 Bytes 10.01.2011 13:22:41
AVWINLL.DLL : 10.0.0.0 19304 Bytes 10.01.2011 13:22:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 10.01.2011 13:22:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 13:26:53
AVREG.DLL : 10.0.3.2 53096 Bytes 10.01.2011 13:22:55
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 10.01.2011 13:22:56
AVARKT.DLL : 10.0.22.6 231784 Bytes 10.01.2011 13:22:51
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 10.01.2011 13:22:54
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 10.01.2011 13:22:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 13:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 10.01.2011 13:23:15

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: avguard_async_scan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4db769ca\guard_slideup.avp
Protokollierung.......................: hoch
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PFS,
Erweiterte Sucheinstellungen..........: 0x08000000
Erweiterte Sucheinstellungen..........: 0x00300002

Beginn des Suchlaufs: Samstag, 9. April 2011 15:59
Die Reparatur von Rootkits ist nur im interaktiven Modus möglich!

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Avira\AntiVir Desktop\avscan.exe>
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\SearchProtocolHost.exe>
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Mozilla Firefox\firefox.exe>
Durchsuche Prozess 'taskmgr.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\taskmgr.exe>
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\taskhost.exe>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\iPod\bin\iPodService.exe>
Durchsuche Prozess 'uTorrent.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\uTorrent\uTorrent.exe>
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Windows Sidebar\sidebar.exe>
Durchsuche Prozess 'veohwebplayer.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe>
Durchsuche Prozess 'PCBoostTray.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\PGWARE\PCBoost\PCBoostTray.exe>
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Avira\AntiVir Desktop\avgnt.exe>
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Windows Media Player\wmpnetwk.exe>
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\DivX\DivX Update\DivXUpdate.exe>
Durchsuche Prozess 'DDMService.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe>
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Common Files\Java\Java Update\jusched.exe>
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\iTunes\iTunesHelper.exe>
Durchsuche Prozess 'Boingo Wi-Fi.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe>
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe>
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\igfxsrvc.exe>
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\igfxpers.exe>
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\wbem\WmiPrvSE.exe>
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\hkcmd.exe>
Durchsuche Prozess 'AsAgent.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\ASUS\EPC\EeeSplendid\AsAgent.exe>
Durchsuche Prozess 'LiveUpdate.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\ASUS\LiveUpdate\LiveUpdate.exe>
Durchsuche Prozess 'AsScrPro.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\AsScrPro.exe>
Durchsuche Prozess 'HotkeyService.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\EeePC\HotkeyService\HotkeyService.exe>
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Synaptics\SynTP\SynTPHelper.exe>
Durchsuche Prozess 'HotKeyMon.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe>
Durchsuche Prozess 'SynAsusAcpi.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe>
Durchsuche Prozess 'SuperHybridEngine.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\EeePC\SHE\SuperHybridEngine.exe>
Durchsuche Prozess 'Eee Docking.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\ASUS\Eee Docking\Eee Docking.exe>
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Synaptics\SynTP\SynTPEnh.exe>
Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe>
Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\SearchIndexer.exe>
Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe>
Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe>
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\conhost.exe>
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Avira\AntiVir Desktop\avshadow.exe>
Durchsuche Prozess 'OberonGameConsoleService.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\ASUS\Game Park\GameConsole\OberonGameConsoleService.exe>
Durchsuche Prozess 'mwssvc.exe' - '1' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Program Files\MyWebSearch\bar\2.bin\MWSSVC.EXE>
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
Durchsuche Prozess 'AsusService.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\AsusService.exe>
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe>
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\explorer.exe>
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Avira\AntiVir Desktop\avguard.exe>
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\dwm.exe>
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\taskhost.exe>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Program Files\Avira\AntiVir Desktop\sched.exe>
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\spoolsv.exe>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\svchost.exe>
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\lsm.exe>
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\lsass.exe>
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\services.exe>
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\winlogon.exe>
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\wininit.exe>
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\csrss.exe>
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\csrss.exe>
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Modul ist OK -> <C:\Windows\System32\smss.exe>

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Program Files\MyWebSearch\bar\2.bin\NPMYWEBS.DLL'
C:\Program Files\MyWebSearch\bar\2.bin\
NPMYWEBS.DLL
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49b9c78e.qua' verschoben!
Beginne mit der Suche in 'C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL'
C:\Program Files\MyWebSearch\bar\2.bin\
M3PLUGIN.DLL
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5133e804.qua' verschoben!


Ende des Suchlaufs: Samstag, 9. April 2011 16:00
Benötigte Zeit: 00:35 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
72 Dateien wurden geprüft
3 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
69 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
2 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.



Zudem sind meine Eigenen Ordner "leer". Rechtsklick Eigenschaften verrät mir allerdings, dass dort meine paar GB noch abgespeichert sind aber mir wird nix angezeigt. Auch Dokumente vom Desktop sind nicht mehr sichtbar oder gelöscht, die wichtig waren...Wiederherstellungszeitpunkt gibt es nur den 1.4.2011 obwohl regelmäßig erstellt worden ist...und am 1.4.2011 trat das Problem auf...die Dateien verschwanden aber erst nach und nach. Wiederherstellung trotzdem gemacht aber mein Netbook sagt mir "Leck mich dat hat nix gebracht...."

Ich hoffe jemand kann mir anhand der Informationen helfen....

Glg

Krissy

 

Themen zu Virus?liveupdate.exe dateien verschwinden
adware, antivir, asus, c:\windows\system32\services.exe, dateien, dateien verschwinden, desktop, eeepc, fehler, firefox, infiziert, liveupdate.exe, modul, mozilla, nt.dll, ordner, problem, programme, prozesse, realtek, schließen, services.exe, svchost.exe, system, taskhost.exe, temp, tr/crypt.epack.gen, tr/crypt.epack.gen2' [trojan], tr/drop.softomat.an, trojaner, verschwunden, virus, windows, winlogon.exe, wmp




Ähnliche Themen: Virus?liveupdate.exe dateien verschwinden


  1. Dualboot XP/Vista; MBAM-Fund, Dateien verschwinden & tauchen wieder auf, 1 MBAM-log weg
    Log-Analyse und Auswertung - 24.10.2013 (9)
  2. Variante von win32/toolbar.perion.g und dwmu.exe gefunden / Dateien verschwinden vom Desktop
    Plagegeister aller Art und deren Bekämpfung - 07.10.2013 (5)
  3. Dateien "verschwinden" nach Download vom PC-ist Trojan.dropper.win32.injector die Ursache?
    Log-Analyse und Auswertung - 10.06.2013 (16)
  4. Dateien verschwinden
    Log-Analyse und Auswertung - 17.03.2012 (3)
  5. Ordner/Dateien verschwinden, mehrere Trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.12.2011 (13)
  6. Symantec Auto-Protect disabled, alte Virus Definition Files trotz man. LiveUpdate und mehr Probleme
    Log-Analyse und Auswertung - 11.11.2011 (7)
  7. tmz.exe lässt eigene Dateien verschwinden
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (12)
  8. Dateien verschwinden, Computer langsam, Programme stürzen ständig ab
    Log-Analyse und Auswertung - 01.04.2011 (20)
  9. Dateien verschwinden
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (13)
  10. Icq-Virus will nicht verschwinden
    Plagegeister aller Art und deren Bekämpfung - 02.06.2010 (5)
  11. Problem mit Pc .. Dateien verschwinden einfach
    Log-Analyse und Auswertung - 18.10.2009 (1)
  12. Dateien verschwinden
    Plagegeister aller Art und deren Bekämpfung - 26.06.2009 (0)
  13. Dateien und Verzeichnisse verschwinden
    Plagegeister aller Art und deren Bekämpfung - 23.04.2009 (1)
  14. Virus will nicht vom Pc Verschwinden!
    Log-Analyse und Auswertung - 10.07.2008 (1)
  15. Desktop Icons und Taskleiste verschwinden sobald ich Dateien öffnen will
    Plagegeister aller Art und deren Bekämpfung - 28.06.2006 (1)
  16. Dateien verschwinden/Trojaner befall???
    Log-Analyse und Auswertung - 15.05.2006 (5)
  17. Dateien verschwinden von Festplatte...
    Plagegeister aller Art und deren Bekämpfung - 17.05.2005 (9)

Zum Thema Virus?liveupdate.exe dateien verschwinden - Hallo Ihr Lieben, ich habe ein arges Problem welches mir gerad bisschen Sorgen macht und hoffe ihr könnt mir helfen Schätzungsweise letzte Woche habe ich ganz normal im Netz gegoogled - Virus?liveupdate.exe dateien verschwinden...
Archiv
Du betrachtest: Virus?liveupdate.exe dateien verschwinden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.