Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   probleme mit anti-vir (https://www.trojaner-board.de/7518-probleme-anti-vir.html)

dexter04 12.09.2004 18:06

probleme mit anti-vir
 
anti-vir findet zwar die trojaner und viren etc. aber löscht von den selbigen nur ca. 25% !!!!
ich hoffe mir kann jemand sagen welches programm ich verwenden muss damit ich den rest auch noch löschen kann.

mfg dexter04

*Christian* 12.09.2004 19:19

Die Probleme liegen nicht an AntiVir.
Wo werden welche Viren gefunden?

Hast du schonmal einen Scan im abgesicherten Modus gemacht?

dexter04 12.09.2004 22:15

nein bis jetzt noch nicht aber ich machs gleich mal und hoffe das er dann alles killt was er findet. melde mich dann noch mal und teile dir das ergebnis mit. thx schon mal.

rock 13.09.2004 07:23

Zitat:

Zitat von *Christian*
Die Probleme liegen nicht an AntiVir.

wo dann wenn ein scanner nicht alle funde löschen kann?

was heist 25%, - das nur ein viertel der funde gelöscht wird?

wäre halt gut zu wissen bei welchen objekten es zu den problemen kommt.
wenn es mehrere sind, liegen sie vielleciht noch in den tempfiles.
antivir pe kann weder trojaner die beim surfen anknallen löschen, noch in archiven...wenn der fund in den temp.internetfiles ist, schreibt auch antivir das es nicht in archiven kann...man muss die tempfiles dann einfach manuell löschen.

dein betriebsystem??
firewall am rechner??
sonstige scanner?

poste vielleicht einen hijackthis-log, damit man eine übersicht bekommt was an deinem system hinkt.

besten gruss
rock

dexter04 13.09.2004 12:54

Logfile of HijackThis v1.98.2
Scan saved at 13:51:11, on 13.09.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\No-IP\DUC20.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Tweak-XP\blads.exe
C:\Programme\Tweak-XP\Tweak-xp.exe
C:\Programme\Tweak-XP\popup.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\a2\a2guard.exe
C:\Programme\No-IP\DUC20.exe
C:\Programme\RaidenFTPD\raidenftpd.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\S@TH\LOKALE~1\Temp\Rar$EX00.484\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iwantsearch.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_p...count_id=56715
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [STOPzilla] "C:\Programme\STOPzilla!\Stopzilla.exe" /autorun
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\PROGRA~1\INSTAL~1\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\setup.exe -rebootC:\PROGRA~1\INSTAL~1\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\reboot.ini -l0x7
O4 - HKCU\..\Run: [BlockAds] C:\Programme\Tweak-XP\blads.exe
O4 - HKCU\..\Run: [Tweak-XP] C:\Programme\Tweak-XP\Tweak-xp.exe -ex
O4 - HKCU\..\Run: [SpyKiller] C:\Programme\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Programme\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - HKCU\..\Run: [Pop-Up-Blocker] C:\Programme\Tweak-XP\popup.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [a²] "C:\Programme\a2\a2guard.exe"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKCU\..\RunOnce: [] C:\PROGRA~1\Logitech\Resource Center\ResCentr.exe
O4 - Startup: No-IP DUC.lnk = C:\Programme\No-IP\DUC20.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Visit CrackPortal.com - Cracks, serialz, keygens - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://www.crackportal.com/ie/btn.php (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Visit CrackPortal.com - Cracks, serialz, keygens - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://www.crackportal.com/ie/btn.php (file missing) (HKCU)
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/ger_nopop.exe
O16 - DPF: {10954C80-4F0F-11D3-B17C-00C0DFE39736} - http://hot.thebugs.ws/fav.exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...29d2d2b4e511ef
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...06_regular.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094026837718

*Christian* 13.09.2004 12:55

Zitat:

Zitat von rock
wo dann wenn ein scanner nicht alle funde löschen kann?

Wahrscheinlich werden die Dateien gerade benutzt und verwendet.
Dies ist nicht selten, dass AV-Scanner die Malware nicht löschen können.

*Christian* 13.09.2004 12:57

@dexte04

Scanne mal mit eScan im abgesicherten Modus: http://www.trojaner-board.de/showthread.php?t=6083

Danach erstelle neues Log von HijackThis und poste es.

dexter04 15.09.2004 15:02

ich habe escan installiert und auch damit gescannt.
er hat auch alles gefunden und gelöscht.
nur leider ist danach mein system total schrott gewesen!!
ich konnte kein programm mehr öffnen, das system ist nicht mehr vollständig hochgefahren und die maus hat überhaupt nicht mehr funktioniert.
ich habe also format c: gemacht !!

woran kann das liegen???
das selbe problem ist bei noch zwei rechnern aufgetaucht bei denen ich mit escan gearbeitet hab.

rock 15.09.2004 16:22

@ christian,
kann vorkommen bei manchen scannern...schon richtig...

@ dexter,

dein betriebsystem und dein browser waren leicht unaktuell und unsicher!
(windows update funktion am rechner verwenden!) und bei XP die interne firewall aktivieren! (dazu keine andere verwenden zusätzlich)

vielleicht solltest du auch in zukunft bei der wahl deiner sicherheitsprogramm/e sorgfälltiger sein.

rock


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19