Hallo,
seit gestern abend zeigt mir Avira AntiVir dauernd an das Trojanische Pferd TR/Spy.Ipsiut.l in C:\Windows\System32\vdmdbg32.dll zu finden. Ich klicke jedesmal auf "entfernen", was die datei in Quarantäne verschiebt. Es ändert aber nichts. Bei einem kompletten Suchdurchlauf mit Avira AntiVir werden mir keine Funde angezeigt, prüfe ich direkt die entsprechende Datei "C:\Windows\System32\vdmdbg32.dll" wird mir folgender bericht gegeben:
Zitat:
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 12. Mai 2011 10:32
Es wird nach 2723675 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Versionsinformationen:
BUILD.DAT : 10.0.0.648 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 10.05.2011 08:36:11
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16
LUKE.DLL : 10.0.3.2 104296 Bytes 20.12.2010 07:48:26
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:48:22
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 15:10:02
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 07:30:12
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 07:30:12
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 07:30:12
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 07:30:12
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 07:30:12
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 07:30:12
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 07:30:12
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 07:30:12
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 07:30:12
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 07:30:12
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 07:30:12
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 19:13:50
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 19:13:51
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 19:13:52
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 19:13:53
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 19:13:54
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 08:36:11
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 08:36:11
VBASE021.VDF : 7.11.7.97 182272 Bytes 02.05.2011 08:36:11
VBASE022.VDF : 7.11.7.127 467968 Bytes 04.05.2011 08:36:11
VBASE023.VDF : 7.11.7.183 185856 Bytes 09.05.2011 08:36:11
VBASE024.VDF : 7.11.7.218 133120 Bytes 11.05.2011 07:23:20
VBASE025.VDF : 7.11.7.234 139776 Bytes 11.05.2011 07:23:21
VBASE026.VDF : 7.11.7.235 2048 Bytes 11.05.2011 07:23:21
VBASE027.VDF : 7.11.7.236 2048 Bytes 11.05.2011 07:23:21
VBASE028.VDF : 7.11.7.237 2048 Bytes 11.05.2011 07:23:21
VBASE029.VDF : 7.11.7.238 2048 Bytes 11.05.2011 07:23:21
VBASE030.VDF : 7.11.7.239 2048 Bytes 11.05.2011 07:23:21
VBASE031.VDF : 7.11.7.245 41472 Bytes 12.05.2011 07:23:22
Engineversion : 8.2.4.228
AEVDF.DLL : 8.1.2.1 106868 Bytes 24.10.2010 21:52:40
AESCRIPT.DLL : 8.1.3.61 1253754 Bytes 10.05.2011 08:36:11
AESCN.DLL : 8.1.7.2 127349 Bytes 25.11.2010 11:55:39
AESBX.DLL : 8.1.3.2 254324 Bytes 25.11.2010 11:55:39
AERDL.DLL : 8.1.9.9 639347 Bytes 27.03.2011 16:01:59
AEPACK.DLL : 8.2.6.0 549237 Bytes 13.04.2011 07:30:16
AEOFFICE.DLL : 8.1.1.22 205178 Bytes 10.05.2011 08:36:11
AEHEUR.DLL : 8.1.2.113 3494263 Bytes 10.05.2011 08:36:11
AEHELP.DLL : 8.1.16.1 246134 Bytes 05.02.2011 15:07:37
AEGEN.DLL : 8.1.5.4 397684 Bytes 13.04.2011 07:30:14
AEEMU.DLL : 8.1.3.0 393589 Bytes 25.11.2010 11:55:37
AECORE.DLL : 8.1.20.2 196982 Bytes 13.04.2011 07:30:13
AEBB.DLL : 8.1.1.0 53618 Bytes 24.10.2010 21:52:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.9 174120 Bytes 10.05.2011 08:36:11
AVREG.DLL : 10.0.3.2 53096 Bytes 03.11.2010 08:14:46
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 10.05.2011 08:36:11
AVARKT.DLL : 10.0.22.6 231784 Bytes 20.12.2010 07:48:26
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 03.11.2010 08:14:45
Konfiguration für den aktuellen Suchlauf:
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Beginn des Suchlaufs: Donnerstag, 12. Mai 2011 10:32
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\Windows\System32\vdmdbg32.dll'
C:\Windows\System32\vdmdbg32.dll
[FUND] Ist das Trojanische Pferd TR/Spy.Ipsiut.l
Beginne mit der Desinfektion:
C:\Windows\System32\vdmdbg32.dll
[FUND] Ist das Trojanische Pferd TR/Spy.Ipsiut.l
[WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[WARNUNG] Die Datei konnte nicht zum Löschen nach dem Neustart markiert werden. Mögliche Ursache: Zugriff verweigert
Die Reparaturanweisungen wurden in die Datei 'C:\avrescue\rescue.avp' geschrieben.
|
Da ich ein totaler Leihe auf Computerebene bin (insbesondere was Viren etc. betrifft), bauche ich eure Hilfe. Was mache ich nun, um den Trojaner los zu werden? Geht das überhaupt? Kann ich die Datei einfach löschen oder hängen da vielleicht wichtige Systeminfos dran?
Ich lasse gerade "Malewarebytes Ani-Malware" durchlaufen. Der erste schnelldurchlauf brachte allerdings keine funde oder Infos.
Googeln des Problems brachte mich nicht wirklich weiter.
Vielen Dank im Voraus schonmal,
Lilla My