Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Virus verhindert Updates und Besuch von Anti-viren-Softwareherstellerseiten (https://www.trojaner-board.de/76875-virus-verhindert-updates-besuch-anti-viren-softwareherstellerseiten.html)

_Fabs_ 28.08.2009 16:38

Virus verhindert Updates und Besuch von Anti-viren-Softwareherstellerseiten
 
Hiho!
Ich bin neu hier und hoffe, dass ich alles zu euren Erwartungen beschreibe.. ^^

Problem:
Gestern hat mein Antivirus Programm Bitdefender 2010 urplötzlich angefangen irgendwelche Viren zu blocken und hat sie in die Quarantäne gesteckt. Dacht ich mir erst nix böses.. bis sich die Anzahl der entdecken Objekte vervielfältigte. Daraufhin habe ich einen tiefgehenden Test gestartet, wo 15 Viren entdeckt und gelöscht wurden. Anschließend war es mir nicht mehr möglich z. B. auf meine Netzwerkeinstellungen zuzugreifen. Genau so hatte ein Neustart massive Probleme verursacht. Beim Start von Windows meinte er immer, dass auf wichtige Windows-Datein zugegriffen wurde und diese verändert wurden. Nach einem neuen Neustart kam ich dann wieder rein. Wollte darauf hin mein Bitdefender aktuallisieren, um darauf hin einen weiteren Virenscan zu starten. Allerdings hatte er nur eine Fehlermeldung ausgespuckt, dass es zu einem Problem beim Update kam. So hatte ich dann versucht auf die Homepage von Bitdefender zuzugreifen. Aber die Site war "nicht da". Genau so wie andere Seiten von Antiviren-Programm-Herstellern. :eek:

Egal was ich machte... es ging schief. So habe ich mein Windows mit Hilfe meiner Recovery-CD wieder hergestellt. (Herstellpunkt: Tag wo ich es gekauft hatte!)
Hatte alles installiert und anschließend mein I-Net eingerichtet, um mein Bitdefender 2010 zu registrieren und upzudaten. Aber schon bei der Registrierung hatte ich Probleme. Es ging nicht und währendessen wurden wieder Daten geblockt!

Was kann ich jetzt tun?!

Was ich bis jetzt getan hab seit dem Win Vista 'neu' drauf ist:

1. Antivirus Bitdefender 2010 (kein Update möglich) und FireFox (reagiert nicht, wenn ich es starten will (konnte nicht gestartet werden - "Die Anwednung konnte nicht richtig initialisiert werden 0xc0000005") installiert
1. CCleaner installiert und durchgeführt (lt. Anleitung)
2. Malwarebytes installiert und durchgeführt (lt. Anleitung) - Allerdings kein Update zuvor möglich: Error code: 732 (0,0) - Hat nichts gefunden!
3. RSIT versucht von dem Link hier im Forum runterzuladen (Seite wurde nicht angezeigt!)
4. HijackThis ausgeführt

Bis jetzt geblockt:
http://lechfeld.homepage.t-online.de/HELP/liste.jpg

Hier der HijackThis-Log:



Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:40:35, on 28.08.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Systems\BitDefender\BitDefender 2010\bdagent.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Systems\BitDefender\BitDefender 2010\seccenter.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\explorer.exe
C:\Program Files\Samsung\Samsung Update Plus\SLUTrayNotifier.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp:\\www.samsungcomputer.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Systems\BitDefender\BitDefender 2010\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Systems\BitDefender\BitDefender 2010\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Systems\BitDefender\BitDefender 2010\bdagent.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Systems\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\Systems\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Systems\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{EE3E80C9-ED68-40B9-A905-80F92A5BADEB}: NameServer = 192.168.0.1
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. hxxp://www.bitdefender.com - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Systems\BitDefender\BitDefender 2010\vsserv.exe

--
End of file - 6421 bytes

Ich habe in jedem Link das http in hxxp umgewandelt, wie erwünscht!

Wenn ihr mehr Infos braucht bzw. ich was falsch gemacht haben sollte, einfach sagen. (am besten mit einer kleinen Anleitung, dass ich auch genau das rausspucken kann, was ihr braucht! ;) )

Gruß Fabs

john.doe 28.08.2009 16:53

Hallo und :hallo:

In deinen Logs ist nicht das Geringste zu entdecken, aber das will nichts heißen. Nach deiner Schilderung könnte es sich entweder um ein Problem von den Servern des Bitdefender handeln oder um eine erneute Infektion durch externe Datenträger. Um das zu klären lasse bitte GMER laufen und poste das Log.

ciao, andreas

_Fabs_ 28.08.2009 17:26

Auf diese Seiten komm ich allerdings auch nicht:

www.avira.de
www.avira.com
www.avg.de
www.clamav.net
www.f-secure.de
www.gdata.de
www.kaspersky.com
eset.de
www.McAfee-Security-Store.com
www.norton-site.com

:heulen:

Da der Bericht zu lang ist, hab ich ihn mal hochgeladen!

-> KLICK

Gruß Fabs

john.doe 28.08.2009 17:35

:eek: Das Log ist ja die Katastrophe. Das soll ein neuinstallierter Rechner sein? Trenne dich von Bitdefender, das Teil ist ja schlimmer wie mancher Schädling.

Was ist denn das hier?
Zitat:

C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
Ein neu installierter Rechner und schon veraltete Software drauf?
Zitat:

C:\Program Files\Adobe\Reader 8.0
Wie gehst du ins Internet? Router? Typ und Hersteller?

ciao, andreas

_Fabs_ 28.08.2009 17:43

Ich geh über einen Router ins Internet: Speedport W 701V

Ich kam ja leider noch nichts dazu alles upzudaten! :(
Es wurden ledeglich BitDefender 2010, Thunderbird, Firefox (auch noch ned upgedatet), FileZilla, WinRAR und Office 2003 installiert.

Der BitDefender hat bis gestern gute Dienste geleistet... bis er eben... unbrauchbar wurde! ^^
Es Könnte aber evtl. auch daran liegen, dass ich gestern oder vorgestern auf einer unseriösen Seite was runtergeladen hatte, was ich wohl hätte sein lassen sollen! -.- (Site weiß ich aber leider nicht mehr... sry... )

Magic Doctor und EasySpeedUpManager sind beides Programme, die von Anfang an schon drauf waren. (von Samsung!)

Gruß Fabs

john.doe 28.08.2009 17:57

Zitat:

Es Könnte aber evtl. auch daran liegen, dass ich gestern oder vorgestern auf einer unseriösen Seite was runtergeladen hatte, was ich wohl hätte sein lassen sollen! -.-
Wie überraschend. :(

Poste bitte beide Logs von RSIT.
Zitat:

Speedport W 701V
Die Dinger sind der letzte Dreck. Frag mal cad danach. :)

Vermutlich wurde der Router gehackt. Ist ein sicheres Passwort für den Router vergeben worden? Ich möchte es nicht lesen, aber es sollte möglichst lang sein (mehr als 8 Zeichen geht beim Speedport meines Wissens nicht), und eine völlig wilde Kombination aus Klein- und Großbuchstaben, Zahlen und Sonderzeichen sein.

Klicke hier drauf => http://192.168.2.1

Kennwort, falls nicht geändert wurde: 0000

Klicke überall herum (sorry, ich kenne das Teil nicht näher). Ist irgendwo (vermutlich DNS-Server) eine IP zu entdecken, die mit 85.255. beginnt?

ciao, andreas

_Fabs_ 28.08.2009 18:17

Ja... sry... ^^'

Zitat:

Zitat von _Fabs_ (Beitrag 460433)

Was ich bis jetzt getan hab seit dem Win Vista 'neu' drauf ist:

1. Antivirus Bitdefender 2010 (kein Update möglich) und FireFox (reagiert nicht, wenn ich es starten will (konnte nicht gestartet werden - "Die Anwednung konnte nicht richtig initialisiert werden 0xc0000005") installiert
1. CCleaner installiert und durchgeführt (lt. Anleitung)
2. Malwarebytes installiert und durchgeführt (lt. Anleitung) - Allerdings kein Update zuvor möglich: Error code: 732 (0,0) - Hat nichts gefunden!
3. RSIT versucht von dem Link hier im Forum runterzuladen (Seite wurde nicht angezeigt!)
4. HijackThis ausgeführt

Auf den zwei Seiten kann ich z. B. nicht zugreifen, wo es dieses Tool gibt! -.-

- http://virus-protect.org/artikel/tools/random.html
- http://filepony.de/download-rsit/

Kennt ihr evtl. noch irgendwelche Sites, wo ich mir das ohne Probleme besorgen könnte oder könnte mir das irgendwer evtl. wo hochladen? ^^'

Zum Router...
1. Wir nutzen eine andere IP ;)
2. Wurde das PW gleich am 1. Tag geändert
3. Dass das Gerät Mist is, weiß ich.. :P

Und nein, da ist keine IP, die mit 85.255.
Brauchst du eine davon?
  • Gateway-Adresse
  • Primärer DNS-Server
  • Sekundärer DNS-Server

(Wenn ja, wofür? ^^')

Gruß Fabs

john.doe 28.08.2009 18:32

Es gibt mehrere Schädlinge, die den Zugang zu Antivirenherstellern verhindern. In deinen Logs ist bisher jedoch kein Anzeichen zu sehen, deshalb lag die Vermutung gehackter Router nahe.
Zitat:

Auf den zwei Seiten kann ich z. B. nicht zugreifen, wo es dieses Tool gibt! -.-
Versuche den hier => File-Upload.net - RSIT.exe
Zitat:

Brauchst du eine davon?
Schicke mir bitte alle als Private Nachricht. Keine Angst, ich werde dich nicht hacken. :)

ciao, andreas

_Fabs_ 28.08.2009 18:41

Also.. die PN ist raus und die Datei konnte ich runterladen und mal laufen lassen: KLICK

Hatte nebenbei mal einen Virenscan (Schnelle Systemprüfung) laufen lassen... und es werden immer mehr... :heulen:
Ich trau mich gar ned irgendeine Aktion durchzuführen, da ich sonst Windoof nochmals "neu" drauf hauen darf... -.-

john.doe 28.08.2009 18:46

Zitat:

Ich trau mich gar ned irgendeine Aktion durchzuführen, da ich sonst Windoof nochmals "neu" drauf hauen darf... -.-
Ich möchte dir nichts vormachen, das ist nunmal die schnelle und sichere Alternative. :)

ciao, andreas

_Fabs_ 28.08.2009 18:50

Wie schon im ersten Post beschrieben.... Das Problem trat gestern das erste mal auf... heute morgen hab ich Windows Vista mit Hilfe einer Recovery-CD auf den Stand vom 18.08.08 gebracht (Kaufdatum). Kaum Hatte ich BitDefender installiert schlägt er Alarm..

Was bringt mir es also, wenn ich Vista "neu" mache, wenn der Fehler bleibt? :(

Gestern hatte BitDefender sämtliche Schädlinge entfernt. Daraufhin hatte ich große Probleme mit dem System. Auf die Netzwerkeinstellungen konnte ich z. B. gar nicht mehr zu greiffen und kurz drauf waren wieder welche da, die blockiert wurden... :(

Gruß Fabs

john.doe 28.08.2009 19:01

Zitat:

heute morgen hab ich Windows Vista mit Hilfe einer Recovery-CD auf den Stand vom 18.08.08 gebracht (Kaufdatum). Kaum Hatte ich BitDefender installiert schlägt er Alarm..
Ähm, ich will ja nichts schreiben, aber da liegt wohl der Fehler im System (beim Anwender, also bei dir).
Zitat:

Was bringt mir es also, wenn ich Vista "neu" mache, wenn der Fehler bleibt?
Das sieht beim besten Willen nicht nach einem frisch aufgesetztem Sysem aus, sondern nach etwas, das völlig vergurkt ist. Wenn ich mir die Liste der Dienste, die da laufen, anschaue, dann wird mir übel. Das ist kein sauberer Rechner, das ist die Seuche.
Zitat:

Gestern hatte BitDefender sämtliche Schädlinge entfernt.
Eben nicht. Warum sonst hättest du Probleme? Solange du glaubst, dass Bitdefender dich vor irgendetwas beschützen könnte, solange ist dir nicht zu helfen.

Poste bitte die Funde von Bitdefender. Ich habe immer noch keinen Anhaltspunkt gegen wen ich eigentlich kämpfe.

Es fehlt auch noch die info.txt.

Start => Ausführen => c:\rsit\info.txt => OK

ciao, andreas

_Fabs_ 29.08.2009 02:18

Ich habe jetzt mein Windows nochmal "neu aufgesetzt".

Das habe ich mit Hilfe, wie schon gesagt, meiner Recovery-CD, die beim Lieferumfang meines Notebooks dabei war, gemacht.
Am ersten Tag (18.08.08), wo ich das Notebook gestartet hab, wurde automatisch ein Wiederherstellpunkt errichtet. Ich hat also noch gar nicht die Chance irgendwas zu verändern!

(so viel dazu "Das sieht beim besten Willen nicht nach einem frisch aufgesetztem Sysem aus, sondern nach etwas, das völlig vergurkt ist. Wenn ich mir die Liste der Dienste, die da laufen, anschaue, dann wird mir übel. Das ist kein sauberer Rechner, das ist die Seuche.")

Nun habe ich noch diese Programme installiert:

- Antivir Bitdefender 2010
- FileZilla
- Mozilla Firefox
- Mozilla Thunderbird
- TuneUp Utilities 2008
- WinRAR
- CCleaner
- HijackThis
- Malwarebytes' Anti-Malware


Ich Habe entfernt:

- McAfee

Ich habe geupdatet:

- BitDefender 2010
- Windows Vista
- FireFox
- TuneUp Utilities 2008

Ich hab laufen lassen:

- CCleaner
- RSIT
- HiJackThis
- GMER
- Antivir BitDefender 2010 (hat nichts mehr gefunden!)

Resultat:
Ich hab keinerlei Viren mehr finden können und die HP von BitDefender, McAfee, AVG, etc. etc. ... kann ich auch wieder über den Browser ansteuern!

Konnte das Problem durch das "neue aufsetzen" behoben werden? öÖ
Wenn ja, wieso ist das Problem nach dem ersten "neu aufsetzen" nicht schon verschwunden.. sondern erst beim zweiten mal?

Ich habe oben die neuen txt-Dateien verlinkt (GMER, RSIT, HiJackThis). Ist da irgendwie was anders als zuvor?

Und hier die angeforderte info.txt.

Ich hätte ja nichts dagegen, wenn damit das Problem behoben wäre. Allerdings würde ich mich wohler fühlen, wenn mir das jmd. evtl. bestätigen würde! :rolleyes:

Ich kann aber noch auf diese Seite hier verweisen. Er hatte so ziemlich das selbe Problem wie ich beschrieben: KLICK

Gruß Fabs

john.doe 29.08.2009 09:27

Das sieht schon etwas besser aus, aber noch lange nicht gut. Da ist schon wieder das völlig sinnfreie TuneUp installiert, dass du auf keinem professionellen Rechner finden wirst. Nur Leute, die glauben, sie hätten Ahnung, installieren sich solchen Schrott.

Dann ist da wieder der veraltete Acrobat Reader drauf, den ich im Leben nicht installieren würde.

1.) Deinstalliere:
  • Adobe Reader 8.1.3 - Deutsch
2.) Installiere (Toolbars immer abwählen, Haken weg):
Zitat:

Microsoft Office 2003 Web Components
Microsoft Office 2007 Primary Interop Assemblies
Ja was denn nun?
Zitat:

Ich hab keinerlei Viren mehr finden können und die HP von BitDefender, McAfee, AVG, etc. etc. ... kann ich auch wieder über den Browser ansteuern!
Wenn ich deinen Schilderungen glauben kann, dann hast du dir den Schädling selbst installiert. In deinen Logs war zwar keiner zu erkennen, aber das etwas nicht stimmt, hast du ja selbst gemerkt.
Zitat:

Er hatte so ziemlich das selbe Problem wie ich beschrieben
Wie schon gesagt, es gibt mehrere Schädlinge, die dieses Problem verursachen. Eine Universallösung (ausser Neuinstallation) gibt es nicht.

Du bist entlassen. :)

ciao, andreas

_Fabs_ 29.08.2009 10:55

Ich habe jetzt Adobe Reader 8.1.3 deinstalliert und und mir die Version 9.1 drauf geklatscht. Dachte eigtl. dass der 8.1.3.'er der Neueste sei, weil er mich nie auf irgendwelche Updates hingewiesen hatte! ^^

Toolbars installiere ich nie! :kloppen:

Zitat:

Zitat von john.doe (Beitrag 460583)
Microsoft Office 2003 Web Components
Microsoft Office 2007 Primary Interop Assemblies

ja was denn nun?

War schon drauf!
Aber da hab ich gleich mal eine Frage. Ich möchte Office 2007 wieder deinstallieren und mir Office 2003 draufklatschen.

http://lechfeld.homepage.t-online.de...office2007.jpg

Ich hab da jetzt bloß immer die ersten drei entfernt. Müssen die anderen drei auch komplett entfernt werden? Ich frag deswegen, weil ich mal alle sechs entfernte hatte und daraufhin mein Battlefield 2 nicht mehr ging, selbst dann, wenn ich Battlefield 2 + Patch neu drauf gemacht hatte! :confused:

Und was ist an dem Programm 'TuneUp Utilities 2008' so schlimm?

Wäre dir dankbar, wenn du mir diese Frage auch noch beantworten könntest! ^^

Gruß Fabs

john.doe 29.08.2009 11:09

Zitat:

Toolbars installiere ich nie!
Brav. :applaus:
Zitat:

War schon drauf!
Ja, das ist ein echtes Problem mit diesen vorinstallierten Rechnern, auf dem jede Menge Müll zu finden ist.
Zitat:

Ich hab da jetzt bloß immer die ersten drei entfernt. Müssen die anderen drei auch komplett entfernt werden?
Sachen von Microsoft sauber zu deinstallieren ist fast unmöglich, die sind z.T. schwerer zu entfernen als Schädlinge.
Zitat:

Müssen die anderen drei auch komplett entfernt werden?
Im Zweifelsfall lieber drauflassen, die werden ja zum Glück nicht automatisch gestartet.
Zitat:

Und was ist an dem Programm 'TuneUp Utilities 2008' so schlimm?
Es macht genau das Gegenteil, von dem, was es vorgibt zu tun. Es bremst den Rechner unnötig aus. Hier steht mehr => http://www.trojaner-board.de/451147-post8.html

ciao, andreas

_Fabs_ 31.08.2009 16:27

Ich steh wieder am Anfang... :(

Nachdem die Logs, die ich gepostet haben, nichts gezeigt haben, habe ich jetzt mal das hier zusammengefasst (wurden mit meinem BitDefender gefunden und "behandelt"... so weit es ging)?

Desinfizierung fehlgeschlagen (Objekt wurde nicht gefunden):

C:\Windows\winsxs\x86_microsoft-windows-bits-bitsadmin_31bf3856ad364e35_6.0.6001.18000_none_4d1191020c6c0bfe\bitsadmin.exe Gen:Trojan.Heur.PT.mq0@b4CExSoi
C:\Windows\winsxs\x86_microsoft-windows-trustedinstaller_31bf3856ad364e35_6.0.6001.18000_none_910d33844d26b5fb\cbsra.exe Gen:Trojan.Heur.PT.dq0@b8UEl3fi
C:\Windows\System32\icsunattend.exe Gen:Trojan.Heur.PT.cq0@b4j4Lpni
C:\Windows\System32\lpremove.exe Gen:Trojan.Heur.PT.dq0@bGjwvGbi
C:\Windows\System32\nbtstat.exe Gen:Trojan.Heur.PT.cq0@bKYHR!li
C:\Windows\System32\sfc.exe Gen:Trojan.Heur.PT.cq0@bC5bJnii
C:\Windows\System32\sxstrace.exe Gen:Trojan.Heur.PT.cq0@b4xk!lgi
C:\Windows\winsxs\x86_microsoft-windows-timeout_31bf3856ad364e35_6.0.6000.16386_none_8a2daac4c959a079\timeout.exe Gen:Trojan.Heur.PT.cq0@bifKskgi
C:\Windows\winsxs\x86_microsoft-windows-where_31bf3856ad364e35_6.0.6000.16386_none_5b9c7723e13f8233\where.exe Gen:Trojan.Heur.PT.dq0@bCqLpJji
C:\Program Files\Windows Media Player\wmprph.exe Gen:Trojan.Heur.PT.eq0@buMh0Zci
C:\Program Files\Windows Media Player\wmlaunch.exe Gen:Trojan.Heur.PT.pq0@ba6W!Pgi
C:\Program Files\Windows Media Player\wmpenc.exe Gen:Trojan.Heur.PT.cq0@bypGjnhi
C:\Windows\winsxs\x86_microsoft-windows-rpc-locator_31bf3856ad364e35_6.0.6000.16386_none_ccfdd130eface46c\Locator.exe Gen:Trojan.Heur.PT.bq0@bW5dqAci
C:\Windows\winsxs\x86_microsoft-windows-s..llercommandlinetool_31bf3856ad364e35_6.0.6000.16386_none_7237791cd7c1a1bc\sc.exe Gen:Trojan.Heur.PT.dq0@byVSxFdi
C:\Windows\winsxs\x86_microsoft-windows-telnet-server_31bf3856ad364e35_6.0.6001.18000_none_9307dcf14f15ce10\tlntadmn.exe Gen:Trojan.Heur.PT.eq0@b4bNVLli
C:\Windows\winsxs\x86_microsoft-windows-w..pdateclient-activex_31bf3856ad364e35_6.0.6000.16386_none_3cc795796625f35c\wuapp.exe Gen:Trojan.Heur.PT.dq0@bWDbP8mi
C:\Windows\winsxs\x86_microsoft-windows-w..pdateclient-activex_31bf3856ad364e35_7.2.6001.788_none_ba8134361ffa6f73\wuapp.exe Gen:Trojan.Heur.PT.dq0@bmeqHUoi

In Quarantäne:

C:\Windows\bfsvc.exe Gen:Trojan.Heur.PT.eq0@bqnr6@ci
C:\Windows\winsxs\x86_microsoft-windows-b..vironment-servicing_31bf3856ad364e35_6.0.6001.18000_none_26148132a5947290\bfsvc.exe Gen:Trojan.Heur.PT.eq0@bqnr6@ci
C:\Windows\ehome\mcspad.exe Gen:Trojan.Heur.PT.cq0@b0dVZHbi
C:\Windows\winsxs\x86_microsoft-windows-ehome-mcspad_31bf3856ad364e35_6.0.6000.16386_none_5f607ee86e4df83f\mcspad.exe Gen:Trojan.Heur.PT.cq0@b0dVZHbi
C:\Windows\servicing\GC32\tzupd.exe Gen:Trojan.Heur.PT.cq0@bypn0Kei
C:\Windows\winsxs\x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6001.18000_none_15475676099210e3\tzupd.exe Gen:Trojan.Heur.PT.cq0@bypn0Kei
C:\Windows\winsxs\x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6001.18275_none_1500ac4009c64d7b\tzupd.exe Gen:Trojan.Heur.PT.cq0@bypn0Kei
C:\Windows\winsxs\x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6002.18054_none_16fbbf9c06dd4e8d\tzupd.exe Gen:Trojan.Heur.PT.cq0@bypn0Kei
C:\Windows\System32\bcdedit.exe Gen:Trojan.Heur.PT.vq0@bSdeAFmi
C:\Windows\winsxs\x86_microsoft-windows-b..iondata-cmdlinetool_31bf3856ad364e35_6.0.6001.18000_none_882afcc5a52ba04b\bcdedit.exe Gen:Trojan.Heur.PT.vq0@bSdeAFmi
C:\Windows\System32\bitsadmin.exe Gen:Trojan.Heur.PT.mq0@b4CExSoi
C:\Windows\System32\bridgeunattend.exe Gen:Trojan.Heur.PT.cq0@bmNTpkbi
C:\Windows\winsxs\x86_microsoft-windows-networkbridge_31bf3856ad364e35_6.0.6001.18000_none_07e9f0db06159927\bridgeunattend.exe Gen:Trojan.Heur.PT.cq0@bmNTpkbi
C:\Windows\System32\cbsra.exe Gen:Trojan.Heur.PT.dq0@b8UEl3fi
C:\Windows\System32\choice.exe Gen:Trojan.Heur.PT.dq0@bKPP@mbi
C:\Windows\winsxs\x86_microsoft-windows-choice_31bf3856ad364e35_6.0.6000.16386_none_c13029108ed7db57\choice.exe Gen:Trojan.Heur.PT.dq0@bKPP@mbi
C:\Windows\System32\clip.exe Gen:Trojan.Heur.PT.cq0@bSpCrmhi
C:\Windows\winsxs\x86_microsoft-windows-clip_31bf3856ad364e35_6.0.6000.16386_none_a5a520211f165ebc\clip.exe Gen:Trojan.Heur.PT.cq0@bSpCrmhi
C:\Windows\System32\cscript.exe Gen:Trojan.Heur.PT.jq0@bqQwXyji
C:\Windows\winsxs\x86_microsoft-windows-scripting_31bf3856ad364e35_6.0.6001.18068_none_482f75de008363d9\cscript.exe Gen:Trojan.Heur.PT.jq0@bqQwXyji
C:\Windows\System32\csrstub.exe Gen:Trojan.Heur.PT.eq0@bChfBnbi
C:\Windows\winsxs\x86_microsoft-windows-ntvdm-system32_31bf3856ad364e35_6.0.6001.18000_none_fe0d791a728dd79c\csrstub.exe Gen:Trojan.Heur.PT.eq0@bChfBnbi
C:\Windows\System32\diantz.exe Gen:Trojan.Heur.PT.gq0@b0dLu4pi
C:\Windows\winsxs\x86_microsoft-windows-diantz_31bf3856ad364e35_6.0.6001.18000_none_a6c6146bc2a18c82\diantz.exe Gen:Trojan.Heur.PT.gq0@b0dLu4pi
C:\Windows\System32\dnscacheugc.exe Gen:Trojan.Heur.PT.cq0@bSXF8cni
C:\Windows\winsxs\x86_microsoft-windows-dns-client_31bf3856ad364e35_6.0.6001.18000_none_e1e27cdd8259636b\dnscacheugc.exe Gen:Trojan.Heur.PT.cq0@bSXF8cni
C:\Windows\System32\dpnsvr.exe Gen:Trojan.Heur.PT.cq0@b4yUKJmi
C:\Windows\winsxs\x86_microsoft-windows-directx-directplay8_31bf3856ad364e35_6.0.6001.18000_none_78d68814bebf2d3b\dpnsvr.exe Gen:Trojan.Heur.PT.cq0@b4yUKJmi
C:\Windows\System32\dvdplay.exe Gen:Trojan.Heur.PT.bq0@bCV9pmoi
C:\Windows\winsxs\x86_microsoft-windows-directshow-dvdplay_31bf3856ad364e35_6.0.6000.16386_none_ff77612f1d1f0efb\dvdplay.exe Gen:Trojan.Heur.PT.bq0@bCV9pmoi
C:\Windows\System32\forfiles.exe Gen:Trojan.Heur.PT.dq0@bWvdDCfi
C:\Windows\winsxs\x86_microsoft-windows-forfiles_31bf3856ad364e35_6.0.6000.16386_none_52ecada3e09db976\forfiles.exe Gen:Trojan.Heur.PT.dq0@bWvdDCfi
C:\Windows\winsxs\x86_microsoft-windows-sharedaccess_31bf3856ad364e35_6.0.6001.18000_none_04cd5ea6494c4867\icsunattend.exe Gen:Trojan.Heur.PT.cq0@b4j4Lpni
C:\Windows\System32\IME\IMEJP10\IMJPDADM.EXE Gen:Trojan.Heur.PT.cq0@bC83EOfi
C:\Windows\winsxs\x86_microsoft-windows-d..-japanese-utilities_31bf3856ad364e35_6.0.6001.18000_none_ed313ee5721aa9bc\IMJPDADM.EXE Gen:Trojan.Heur.PT.cq0@bC83EOfi
C:\Windows\System32\IME\IMEJP10\IMJPDSVR.EXE Gen:Trojan.Heur.PT.eq0@bmAuI!fi
C:\Windows\winsxs\x86_microsoft-windows-d..s-ime-japanese-core_31bf3856ad364e35_6.0.6001.18000_none_6f6b5d738da7e00f\IMJPDSVR.EXE Gen:Trojan.Heur.PT.eq0@bmAuI!fi
C:\Windows\System32\IME\IMEJP10\imjppdmg.exe Gen:Trojan.Heur.PT.cq0@bKiUo2ii
C:\Windows\winsxs\x86_microsoft-windows-d..-japanese-migration_31bf3856ad364e35_6.0.6001.18000_none_0e6646c285e6dce6\imjppdmg.exe Gen:Trojan.Heur.PT.cq0@bKiUo2ii
C:\Windows\System32\LogonUI.exe Gen:Trojan.Heur.PT.bq0@bGRqpMfi
C:\Windows\System32\makecab.exe Gen:Trojan.Heur.PT.hq0@bGOt@Cli
C:\Windows\winsxs\x86_microsoft-windows-makecab_31bf3856ad364e35_6.0.6001.18000_none_f0cf81e6693ed8de\makecab.exe Gen:Trojan.Heur.PT.hq0@bGOt@Cli
C:\Windows\System32\MRINFO.EXE Gen:Trojan.Heur.PT.bq0@ba8pEkmi
C:\Windows\winsxs\x86_microsoft-windows-tcpip-utility_31bf3856ad364e35_6.0.6001.18000_none_32c6f3aa4ede22b3\MRINFO.EXE Gen:Trojan.Heur.PT.bq0@ba8pEkmi
C:\Windows\System32\msfeedssync.exe Gen:Trojan.Heur.PT.cq0@bivcsAhi
C:\Windows\winsxs\x86_microsoft-windows-ie-feedsbs_31bf3856ad364e35_6.0.6001.18000_none_fc4def09dac203c5\msfeedssync.exe Gen:Trojan.Heur.PT.cq0@bivcsAhi
C:\Windows\winsxs\x86_microsoft-windows-nbtstat_31bf3856ad364e35_6.0.6001.18000_none_9e1084721e5ef25a\nbtstat.exe Gen:Trojan.Heur.PT.cq0@bKYHR!li
C:\Windows\System32\netbtugc.exe Gen:Trojan.Heur.PT.cq0@by9pOUni
C:\Windows\winsxs\x86_microsoft-windows-netbt_31bf3856ad364e35_6.0.6001.18000_none_6064c861f7442765\netbtugc.exe Gen:Trojan.Heur.PT.cq0@by9pOUni
C:\Windows\System32\odbcconf.exe Gen:Trojan.Heur.PT.dq0@bORaqwli
C:\Windows\winsxs\x86_microsoft-windows-m..s-mdac-odbcconf-exe_31bf3856ad364e35_6.0.6000.16386_none_0b401880f532252e\odbcconf.exe Gen:Trojan.Heur.PT.dq0@bORaqwli
C:\Windows\System32\PATHPING.EXE Gen:Trojan.Heur.PT.cq0@bypGtxki
C:\Windows\winsxs\x86_microsoft-windows-ping-utilities_31bf3856ad364e35_6.0.6001.18000_none_a931a5078fdac855\PATHPING.EXE Gen:Trojan.Heur.PT.cq0@bypGtxki
C:\Windows\System32\PING.EXE Gen:Trojan.Heur.PT.cq0@bWqLpIli
C:\Windows\winsxs\x86_microsoft-windows-ping-utilities_31bf3856ad364e35_6.0.6001.18000_none_a931a5078fdac855\PING.EXE Gen:Trojan.Heur.PT.cq0@bWqLpIli
C:\Windows\System32\scrnsave.scr Gen:Trojan.Heur.PT.bq0@buozyDmi
C:\Windows\winsxs\x86_microsoft-windows-scrnsave_31bf3856ad364e35_6.0.6000.16386_none_df08df07dd79c713\scrnsave.scr Gen:Trojan.Heur.PT.bq0@buozyDmi
C:\Windows\winsxs\x86_microsoft-windows-wrp-integrity-client_31bf3856ad364e35_6.0.6001.18000_none_2b3ecd3ceb4631c5\sfc.exe Gen:Trojan.Heur.PT.cq0@bC5bJnii
C:\Windows\winsxs\x86_microsoft-windows-sxs_31bf3856ad364e35_6.0.6001.18000_none_ae4c9c1c57a3bb3a\sxstrace.exe Gen:Trojan.Heur.PT.cq0@b4xk!lgi
C:\Windows\System32\systray.exe Gen:Trojan.Heur.PT.bq0@bSdgC8fi
C:\Windows\winsxs\x86_microsoft-windows-systray_31bf3856ad364e35_6.0.6000.16386_none_f11abad6f91f0289\systray.exe Gen:Trojan.Heur.PT.bq0@bSdgC8fi
C:\Windows\System32\timeout.exe Gen:Trojan.Heur.PT.cq0@bifKskgi
C:\Windows\System32\ucsvc.exe Gen:Trojan.Heur.PT.eq0@bK@C7ddi
C:\Windows\winsxs\x86_microsoft-windows-m..odeupdate-servicing_31bf3856ad364e35_6.0.6001.18000_none_a38804efa6043f79\ucsvc.exe Gen:Trojan.Heur.PT.eq0@bK@C7ddi
C:\Windows\System32\unattendedjoin.exe Gen:Trojan.Heur.PT.cq0@b8KgBNoi
C:\Windows\winsxs\x86_microsoft-windows-unattendedjoin_31bf3856ad364e35_6.0.6001.18000_none_b314e49f6cd49e2c\unattendedjoin.exe Gen:Trojan.Heur.PT.cq0@b8KgBNoi
C:\Windows\System32\where.exe Gen:Trojan.Heur.PT.dq0@bCqLpJji
C:\Windows\System32\wpcer.exe Gen:Trojan.Heur.PT.cq0@b8!ETDci
C:\Windows\winsxs\x86_microsoft-windows-p..sexemptionrequestor_31bf3856ad364e35_6.0.6000.16386_none_4712cc634ea4b26a\wpcer.exe Gen:Trojan.Heur.PT.cq0@b8!ETDci
C:\Windows\System32\write.exe Gen:Trojan.Heur.PT.bq0@bGY6vZpi
C:\Windows\winsxs\x86_microsoft-windows-write_31bf3856ad364e35_6.0.6000.16386_none_5d4c1033e02ccc7b\write.exe Gen:Trojan.Heur.PT.bq0@bGY6vZpi
C:\Windows\winsxs\x86_microsoft-windows-authentication-logonui_31bf3856ad364e35_6.0.6001.18000_none_6593128e7338aab2\LogonUI.exe Gen:Trojan.Heur.PT.bq0@bOIsK0ni
C:\Windows\winsxs\x86_microsoft-windows-com-surrogate_31bf3856ad364e35_6.0.6000.16386_none_41ed2cb9f696f0a2\dllhost.exe Gen:Trojan.Heur.PT.bq0@beEoDfii
C:\Windows\winsxs\x86_microsoft-windows-i..integration-support_31bf3856ad364e35_6.0.6001.18000_none_2834ca37a387d4a3\isintsup.exe Gen:Trojan.Heur.PT.cq0@b0xja9oi
C:\Windows\winsxs\x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6000.16873_none_13186d060ca189dc\tzupd.exe Gen:Trojan.Heur.PT.cq0@bWxomHei
C:\Windows\winsxs\x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6000.21070_none_139ee11525c210e3\tzupd.exe Gen:Trojan.Heur.PT.cq0@b8cLxFbi
C:\Windows\winsxs\x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6001.22454_none_159eea7f22d49933\tzupd.exe Gen:Trojan.Heur.PT.cq0@b8WEBmgi
C:\Windows\winsxs\x86_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.0.6002.22155_none_17865cb11ffa07ae\tzupd.exe Gen:Trojan.Heur.PT.cq0@b0ReHnli
C:\Windows\winsxs\x86_microsoft-windows-iis-sharedlibraries_31bf3856ad364e35_6.0.6001.18000_none_10e972c4b4d2574c\iisreset.exe Gen:Trojan.Heur.PT.cq0@bCH9kCbi
C:\Windows\winsxs\x86_microsoft-windows-lpksetup_31bf3856ad364e35_6.0.6001.18000_none_215961096c78771c\lpremove.exe Gen:Trojan.Heur.PT.dq0@byVgVMii
C:\Windows\winsxs\x86_microsoft-windows-m..player-shellpreview_31bf3856ad364e35_6.0.6001.18000_none_c09dd331733760b0\wmprph.exe Gen:Trojan.Heur.PT.eq0@buMh0Zci
C:\Windows\winsxs\x86_microsoft-windows-mediaplayer-autoplay_31bf3856ad364e35_6.0.6001.18000_none_1afab09e3ffabfdd\wmlaunch.exe Gen:Trojan.Heur.PT.pq0@ba6W!Pgi
C:\Windows\winsxs\x86_microsoft-windows-mediaplayer-wmpenc_31bf3856ad364e35_6.0.6000.16386_none_a1ed725e2af09684\wmpenc.exe Gen:Trojan.Heur.PT.cq0@bypGjnhi
C:\Windows\winsxs\x86_microsoft-windows-muicachebuilder_31bf3856ad364e35_6.0.6001.18000_none_1a0c9c3bb4d854e8\mcbuilder.exe Gen:Trojan.Heur.PT.su0@bGEUGpoi
C:\Windows\winsxs\x86_microsoft-windows-net-command-line-tool_31bf3856ad364e35_6.0.6001.18000_none_5232518072770fdb\net.exe Gen:Trojan.Heur.PT.eq0@bqR6G9ki
C:\Windows\winsxs\x86_microsoft-windows-p..rastructureconsumer_31bf3856ad364e35_6.0.6001.18000_none_b3dc8e9f30720cdd\plasrv.exe Gen:Trojan.Heur.PT.bq0@b8k4r1mi
C:\Windows\winsxs\x86_microsoft-windows-r..-commandline-editor_31bf3856ad364e35_6.0.6001.18000_none_319433fd2aaf78e5\reg.exe Gen:Trojan.Heur.PT.eq0@bSZXr5ii
C:\Windows\winsxs\x86_microsoft-windows-scripting_31bf3856ad364e35_6.0.6001.18000_none_486853160059f17b\cscript.exe Gen:Trojan.Heur.PT.jq0@b8v79Mki
C:\Windows\winsxs\x86_microsoft-windows-scripting_31bf3856ad364e35_6.0.6001.22175_none_48ab41df19abd38f\cscript.exe Gen:Trojan.Heur.PT.jq0@byVYqtci
C:\Windows\winsxs\x86_microsoft-windows-snmp-evntcmd_31bf3856ad364e35_6.0.6000.16386_none_b6ce05a5071a11c0\evntcmd.exe Gen:Trojan.Heur.PT.cq0@b8rHhrci
C:\Windows\winsxs\x86_microsoft-windows-snmp-trap-service_31bf3856ad364e35_6.0.6001.18000_none_cf8afedd3f67da88\snmptrap.exe Gen:Trojan.Heur.PT.cq0@b8gw9Vhi
C:\Windows\winsxs\x86_microsoft-windows-speechcommonnoia64_31bf3856ad364e35_6.0.6001.18000_none_02a986ffc3902d6c\sapisvr.exe Gen:Trojan.Heur.PT.eq0@bCgHD@ji
C:\Windows\winsxs\x86_microsoft-windows-verclsid_31bf3856ad364e35_6.0.6000.16386_none_b9b00f3a16893b4c\verclsid.exe Gen:Trojan.Heur.PT.bq0@baw0bmpi

Desinfiziert:

C:\Windows\System32\at.exe Win32.Virtob.Gen.12
C:\Windows\System32\fsutil.exe Win32.Virtob.Gen.12
C:\Windows\System32\IME\IMEJP10\IMJPMGR.EXE Win32.Virtob.Gen.12
C:\Windows\System32\wbem\mofcomp.exe Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-at_31bf3856ad364e35_6.0.6001.18000_none_4d01a46983e485b5\at.exe Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-d..s-ime-japanese-core_31bf3856ad364e35_6.0.6001.18000_none_6f6b5d738da7e00f\IMJPMGR.EXE Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_6.0.6001.18000_none_70071ca23cc95139\WerFault.exe Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_6.0.6001.18145_none_6fe0e04a3ce53cd7\WerFault.exe Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6001.18000_none_51b4a71279bc6ebf\explorer.exe Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-fsutil_31bf3856ad364e35_6.0.6001.18000_none_cc641478efec9c31\fsutil.exe Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-ie-setup-support_31bf3856ad364e35_6.0.6000.16890_none_c3892afe619bae44\ie4uinit.exe Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-ie-setup-support_31bf3856ad364e35_6.0.6001.18000_none_c5d0b5245e79496e\ie4uinit.exe Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-m..diagnostic-schedule_31bf3856ad364e35_6.0.6001.18000_none_93d69c3c79b78449\MdSched.exe Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-vistasp1ceip_31bf3856ad364e35_6.0.6001.18000_none_1e7ab8a6aee223ea\vsp1ceip.exe Win32.Virtob.Gen.12
C:\Windows\winsxs\x86_microsoft-windows-wmi-core_31bf3856ad364e35_6.0.6001.18000_none_b95403151f989ff3\mofcomp.exe Win32.Virtob.Gen.12


Frage nebenbei... ich erstell ja mein Windows mit Hilfe meiner Recovery-CD. Da wird doch bloß ein Backup hergeholt, vom ersten Tag, wo mein Notebook angeschalten wurde. Kann es sein, dass mein Backup infiziert ist? :confused:

Gruß Fabs

john.doe 31.08.2009 16:36

:confused:

Das hier sieht mir wie die klassische Fehlermeldung eines Antivirenprogrammes aus:
Zitat:

C:\Windows\winsxs\x86_microsoft-windows-bits-bitsadmin_31bf3856ad364e35_6.0.6001.18000_none_4d1 191020c6c0bfe\bitsadmin.exe Gen:Trojan.Heur.PT.mq0@b4CExSoi
Das hier allerdings ist übel:
Zitat:

C:\Windows\System32\at.exe Win32.Virtob.Gen.12
Wenn das keine Falschmeldung ist, dann hast du Virut, einen Fileinfector, der Unmengen an Dateien befällt. Das würde auch die Anzahl der Meldungen erklären.

Lasse bitte diesen hier laufen und poste das Log=> http://www.trojaner-board.de/59299-a...eb-cureit.html

Das Log müsste Aufklärung bringen.
Zitat:

Da wird doch bloß ein Backup hergeholt, vom ersten Tag, wo mein Notebook angeschalten wurde. Kann es sein, dass mein Backup infiziert ist?
Möglich, aber unwahrscheinlich. Hast du sonst noch Programme installiert? Da ist die Wahrscheinlichkeit für die Infektionsquelle höher. Ist das eine Originalversion von Bitdefender oder eine, die aus dem Internet geladen wurde?

ciao, andreas

_Fabs_ 31.08.2009 16:49

Ich habe installiert:

- Adobe
- BitDefender
- DAEMON Tools Lite
- FileZilla
- ICQ6.5
- Microsoft Office 2003
- mIRC
- Mozilla Firefox
- Mozilla Thunderbird
- SpeedSim
- WinRAR

- CCleaner
- HijackThi
- Malwarebytes' Anti-Malware

- Alarmstufe Rot 3 + Patch
- Battlefield 2 + Patch
- CS1.6
- Star Wars Empire at War + Patch

Eben habe ich noch Malwarebytes laufen lassen. Das war das Ergebnis:

Code:

Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2719
Windows 6.0.6001 Service Pack 1

31.08.2009 17:44:38
mbam-log-2009-08-31 (17-44-32).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 217922
Laufzeit: 47 minute(s), 52 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Windows\Temp\VRT7290.tmp (Trojan.Agent) -> No action taken.
C:\Windows\Temp\VRT756D.tmp (Trojan.Agent) -> No action taken.
C:\Windows\Temp\VRT8D31.tmp (Trojan.Agent) -> No action taken.
C:\Windows\Temp\VRTC5FC.tmp (Trojan.Agent) -> No action taken.
C:\Windows\Temp\VRTC81E.tmp (Trojan.Agent) -> No action taken.
C:\Windows\Temp\VRTD0A.tmp (Trojan.Agent) -> No action taken.
C:\Windows\Temp\VRTD7E7.tmp (Trojan.Agent) -> No action taken.
C:\Windows\Temp\VRTDDD0.tmp (Trojan.Agent) -> No action taken.
C:\Windows\Temp\VRTEDC7.tmp (Trojan.Agent) -> No action taken.

Soll/darf ich die alle entfernen oder was ich soll da tun?

CureIt kann ich nich runterladen! Es wird mir wieder angezeigt, dass es die Seite nicht gibt... -.-

Könntest mir eine alternative Quelle geben, wo ich das runterladen könnte bzw. es mir vllt. wo hochladen?

Code:

C:\Windows\winsxs\x86_microsoft-windows-bits-bitsadmin_31bf3856ad364e35_6.0.6001.18000_none_4d1 191020c6c0bfe\bitsadmin.exe Gen:Trojan.Heur.PT.mq0@b4CExSoi
Wird deswegen verhindert, dass sich mein BitDefender aktualisieren kann? :confused:

Ich habe mir Antivirus BitDefender 2010 direkt von deren Homepage runtergeladen und registriert! Lizenz läuft noch ca. 270 Tage!

Gruß Fabs

john.doe 31.08.2009 17:25

Zitat:

Soll/darf ich die alle entfernen oder was ich soll da tun?
Die kannst du ruhig löschen, ist aber ziemlich sinnlos. Die Quelle muss woanders sein.

Was von Adobe? Die Master Collection?

Ich lade CureIt gerade bei file-upload.net hoch, das dauert noch etwas. Es gibt einige, die Probleme mit FTP-Servern haben. :(

ciao, andreas

Edit:: http://www.file-upload.net/download-...ureit.exe.html

_Fabs_ 01.09.2009 00:31

Hiho!

Ich hab Adobe von der Site runtergeladen, welchen du mir gegeben hattest (siehe oben). ^^

Jetzt aber erst mal eine Frage:
Dieser Virut befällt doch sämtliche Exe-Datein, oder? Wenn ich jetzt z. B. mein Vista neu auflege, wird doch der Virut scheinbar "schlafen gelegt" und erst wieder aktiviert, wenn ich eine Datei öffne, die vorher befallen wurde.

Mir ist nämlich aufgefallen, dass Dr.Web einige Datein aufgelistet hat, die infiziert sind, die ich nach der Neuauflage von Windows verwendet hatte. (z. B. die Treiber)

Sämtliche infizierte Dateien befinden sich bei mir auf der Partition D. Auf der C wurde nichts gefunden, da ich vor dem Check durch Dr.Web mein Vista neu aufgelegt hatte, da langsam die Funktionen den Geist aufgegeben hatte (z. B. Netzwerkeinstellungen -> Zugriff verweigert; nach Neustart kam ich ins Windows nicht mehr rein -> Fehlermeldung: Dateien von Windows wurden gelöscht/verändert)

Wenn ich jetzt also sämtliche Exe-Dateien auf D löschen und daraufhin (vorsichtshalber) Windows neu machen würde, wäre mein Notebook wieder clean, oda?

Hier jetzt mal der Bericht von Dr.Web:

Code:

mfg.exe;D:\Desktop\od-sim;Win32.Virut.56;Desinfiziert.;
mfg.exe;D:\Desktop\od-sim;Win32.Virut.56;Desinfiziert.;
Client.exe;D:\Fabs2_sicherung\Homepage\Chat\Client;Win32.Virut.56;Desinfiziert.;
BF2ServerLauncher.exe;D:\Games\Battlefield 2;Win32.Virut.56;Desinfiziert.;
BF2VoiceSetup.exe;D:\Games\Battlefield 2;Win32.Virut.56;Desinfiziert.;
BF2VoiceSetup.exe;D:\Games\Battlefield 2;Win32.Virut.56;Desinfiziert.;
BF2VoipServer.exe;D:\Games\Battlefield 2;Win32.Virut.56;Desinfiziert.;
BF2VoipServer_w32ded.exe;D:\Games\Battlefield 2;Win32.Virut.56;Desinfiziert.;
bf2_w32ded.exe;D:\Games\Battlefield 2;Win32.Virut.56;Desinfiziert.;
pbsetup.exe;D:\Games\Battlefield 2;Win32.Virut.56;Desinfiziert.;
remoteconsole.exe;D:\Games\Battlefield 2\AdminUtils\rcon;Win32.Virut.56;Desinfiziert.;
MemeEdit.exe;D:\Games\Battlefield 2\mods\bf2;Win32.Virut.56;Desinfiziert.;
Battlefield 2_code.exe;D:\Games\Battlefield 2\Support;Win32.Virut.56;Desinfiziert.;
EasyInfo.exe;D:\Games\Battlefield 2\Support;Win32.Virut.56;Desinfiziert.;
EReg.exe;D:\Games\Battlefield 2\Support;Win32.Virut.56;Desinfiziert.;
EReg.exe;D:\Games\Battlefield 2\Support;Win32.Virut.56;Desinfiziert.;
hl.exe;D:\Games\CS1.6;Win32.Virut.56;Desinfiziert.;
hlds.exe;D:\Games\CS1.6;Win32.Virut.56;Desinfiziert.;
hltv.exe;D:\Games\CS1.6;Win32.Virut.56;Desinfiziert.;
hl2.exe;D:\Games\Left 4 Dead;Win32.Virut.56;Desinfiziert.;
Left 4 Dead.exe;D:\Games\Left 4 Dead;Win32.Virut.56;Desinfiziert.;
left4dead.exe;D:\Games\Left 4 Dead;Win32.Virut.56;Desinfiziert.;
Orion95.exe;D:\Games\Orion2;Win32.Virut.56;Desinfiziert.;
LaunchEAW.exe;D:\Games\Star Wars Empire at War;Win32.Virut.56;Desinfiziert.;
fpupdate.exe;D:\Games\Star Wars Empire at War\GameData;Win32.Virut.56;Desinfiziert.;
sweaw.exe;D:\Games\Star Wars Empire at War\GameData;Win32.Virut.56;Desinfiziert.;
CDKey.exe;D:\Games\Star Wars Empire at War\Install;Win32.Virut.56;Desinfiziert.;
CleanEx.exe;D:\Games\Star Wars Empire at War\Install;Win32.Virut.56;Desinfiziert.;
doc.exe;D:\Games\Star Wars Empire at War\Install;Win32.Virut.56;Desinfiziert.;
syscheck.exe;D:\Games\Star Wars Empire at War\Install;Win32.Virut.56;Desinfiziert.;
uninst.exe;D:\Games\Star Wars Empire at War\Install;Win32.Virut.56;Desinfiziert.;
AlienSwarm.exe;D:\Games\UT2004\AlienSwarm;Win32.Virut.56;Desinfiziert.;
AlienSwarmEd.exe;D:\Games\UT2004\AlienSwarm;Win32.Virut.56;Desinfiziert.;
BugReport.exe;D:\Games\UT2004\System;Win32.Virut.56;Desinfiziert.;
Setup.exe;D:\Games\UT2004\System;Win32.Virut.56;Desinfiziert.;
UCC.exe;D:\Games\UT2004\System;Win32.Virut.56;Desinfiziert.;
UCCDepend.exe;D:\Games\UT2004\System;Win32.Virut.56;Desinfiziert.;
UDebugger.exe;D:\Games\UT2004\System;Win32.Virut.56;Desinfiziert.;
UnrealEd.exe;D:\Games\UT2004\System;Win32.Virut.56;Desinfiziert.;
UT2004.exe;D:\Games\UT2004\System;Win32.Virut.56;Desinfiziert.;
BNUpdate.exe;D:\Games\Warcraft III (Fun);Win32.Virut.56;Desinfiziert.;
Frozen Throne.exe;D:\Games\Warcraft III (Fun);Win32.Virut.56;Desinfiziert.;
Warcraft III.exe;D:\Games\Warcraft III (Fun);Win32.Virut.56;Desinfiziert.;
Warcraft III.exe;D:\Games\Warcraft III (Fun);Win32.Virut.56;Desinfiziert.;
World Editor.exe;D:\Games\Warcraft III (Fun);Win32.Virut.56;Desinfiziert.;
wtvClient.exe;D:\Games\Warcraft III (Fun)\wtv;Win32.Virut.56;Desinfiziert.;
wtvClient.exe;D:\Games\Warcraft III (Fun)\wtv;Win32.Virut.56;Desinfiziert.;
wtvRecorder.exe;D:\Games\Warcraft III (Fun)\wtv;Win32.Virut.56;Desinfiziert.;
Empire Earth.exe;D:\hier her;Win32.Virut.56;Desinfiziert.;
YASU.exe;D:\Images;Win32.Virut.56;Desinfiziert.;
Setup.exe;D:\Images\Rune;Win32.Virut.56;Desinfiziert.;
dxsetup.exe;D:\Images\Rune\DirectX7;Win32.Virut.56;Desinfiziert.;
Rune.exe;D:\Images\Rune\System;Win32.Virut.56;Desinfiziert.;
RuneEd.exe;D:\Images\Rune\System;Win32.Virut.56;Desinfiziert.;
Setup.exe;D:\Images\Rune\System;Win32.Virut.56;Desinfiziert.;
UCC.exe;D:\Images\Rune\System;Win32.Virut.56;Desinfiziert.;
SimCity 4.exe;D:\Images\SIMCITY 4 Deluxe with crack and serial\Crack;Win32.Virut.56;Desinfiziert.;
StatEdit.exe;D:\Images\Starlancer (Windows CD-ROM) - ISO 2CD [ENG]\Starlancer Stat Editor;Win32.Virut.56;Desinfiziert.;
BF2.exe;D:\LAN-Work\Games\Battlefield 2\Crack;Win32.Virut.56;Desinfiziert.;
BF2.exe;D:\LAN-Work\Games\Battlefield 2\Crack;Win32.Virut.56;Desinfiziert.;
BF2142.exe;D:\LAN-Work\Games\Battlefield 2142\Crack;Win32.Virut.56;Desinfiziert.;
iw3sp.exe;D:\LAN-Work\Games\Call of Duty 4 - Modern Warfare\Crack;Win32.Virut.56;Desinfiziert.;
atom.exe;D:\LAN-Work\Games\Call of Duty 5 - World at War\Lan-Fix\bin;Win32.Virut.56;Desinfiziert.;
gamemd.exe;D:\LAN-Work\Games\Command&Conquer - Red Alert 2\Crack;Win32.Virut.56;Desinfiziert.;
YURI.exe;D:\LAN-Work\Games\Command&Conquer - Red Alert 2\Crack;Win32.Virut.56;Desinfiziert.;
Diablo II.exe;D:\LAN-Work\Games\Diablo II\Crack (Achtung - Fehlerhaft!);Win32.Virut.56;Desinfiziert.;
FalloutLauncher.exe;D:\LAN-Work\Games\Fallout3\Crack v1.10;Win32.Virut.56;Desinfiziert.;
GRAW.exe;D:\LAN-Work\Games\Ghost Recon Advanced Warfighter\Crack;Win32.Virut.56;Desinfiziert.;
GRAW.exe;D:\LAN-Work\Games\Ghost Recon Advanced Warfighter\Crack;Win32.Virut.56;Desinfiziert.;
Homeworld2.exe;D:\LAN-Work\Games\Homeworld 2\Crack\Deutsch;Win32.Virut.56;Desinfiziert.;
Homeworld2.exe;D:\LAN-Work\Games\Homeworld 2\Crack\Englisch;Win32.Virut.56;Desinfiziert.;
patch.exe;D:\LAN-Work\Games\Rune\Crack;Win32.Virut.56;Desinfiziert.;
rune.exe;D:\LAN-Work\Games\Rune\Crack;Win32.Virut.56;Desinfiziert.;
SFC3.exe;D:\LAN-Work\Games\StarTrek Commander 3\Crack;Win32.Virut.56;Desinfiziert.;
LaunchEAW.exe;D:\LAN-Work\Games\StarWars - Empire at War\Crack\1.05;Win32.Virut.56;Desinfiziert.;
sweaw.exe;D:\LAN-Work\Games\StarWars - Empire at War\Crack\1.05\GameData;Win32.Virut.56;Desinfiziert.;
uninstall.exe;D:\LAN-Work\Games\StarWars - Empire at War\Mod\gamedata;Win32.Virut.56;Desinfiziert.;
uninstall.exe;D:\LAN-Work\Games\StarWars - Empire at War\Mod\gamedata;Win32.Virut.56;Desinfiziert.;
EAWXLauncher.exe;D:\LAN-Work\Games\StarWars - Force of Coruption\Crack\1.10;Win32.Virut.56;Desinfiziert.;
swfoc.exe;D:\LAN-Work\Games\StarWars - Force of Coruption\Crack\1.10;Win32.Virut.56;Desinfiziert.;
swkotor.exe;D:\LAN-Work\Games\StarWars - Knights of the old repuplic\Crack;Win32.Virut.56;Desinfiziert.;
swkotor2 (org).exe;D:\LAN-Work\Games\StarWars - Knights of the old repuplic II\Crack;Win32.Virut.56;Desinfiziert.;
swkotor2.exe;D:\LAN-Work\Games\StarWars - Knights of the old repuplic II\Crack;Win32.Virut.56;Desinfiziert.;
AlienSwarm.exe;D:\LAN-Work\Games\Unreal Tournement 2004\AlienSwarm\AS 1.32\AlienSwarm-v13\AlienSwarm;Win32.Virut.56;Desinfiziert.;
AlienSwarmEd.exe;D:\LAN-Work\Games\Unreal Tournement 2004\AlienSwarm\AS 1.32\AlienSwarm-v13\AlienSwarm;Win32.Virut.56;Desinfiziert.;
UT2004.exe;D:\LAN-Work\Games\Unreal Tournement 2004\Crack\v3186;Win32.Virut.56;Desinfiziert.;
BF2 - Key Changer.exe;D:\LAN-Work\Key-Gen\BF2;Win32.Virut.56;Desinfiziert.;
Key-Gen BF2.exe;D:\LAN-Work\Key-Gen\BF2;Win32.Virut.56;Desinfiziert.;
KeyGen - CoD4.exe;D:\LAN-Work\Key-Gen\CoD 4+5;Win32.Virut.56;Desinfiziert.;
KeyGen - CoD5.exe;D:\LAN-Work\Key-Gen\CoD 4+5;Win32.Virut.56;Desinfiziert.;
EA-Key-Gen.exe;D:\LAN-Work\Key-Gen\EA_Games;Win32.Virut.56;Desinfiziert.;
UT2004 Key Changer.exe;D:\LAN-Work\Key-Gen\UT2k4;Win32.Virut.56;Desinfiziert.;
DivXInstaller.exe/data015\data055;D:\LAN-Work\Systems\Sonstiges\DivXInstaller.exe/data015;DDoS.Nitecafe.6;;
data015;D:\LAN-Work\Systems\Sonstiges;Archiv enthält infizierte Objekte;;
DivXInstaller.exe;D:\LAN-Work\Systems\Sonstiges;Archiv enthält infizierte Objekte;Verschoben.;
GfxPatchLauncher.exe;D:\LAN-Work\Systems\Vista\Treiber\20080930115819234_VGA_Patch_1.0.8.0;Win32.Virut.56;Desinfiziert.;
vmcap.exe;D:\LAN-Work\Systems\Vista\Treiber\Camera_331.2000.4008.23\x64;Win32.Virut.56;Desinfiziert.;
vmcap.exe;D:\LAN-Work\Systems\Vista\Treiber\Camera_331.2000.4008.23\x86;Win32.Virut.56;Desinfiziert.;
setup.exe;D:\LAN-Work\Systems\Vista\Treiber\HDMI1.0.0.35;Win32.Virut.56;Desinfiziert.;
CSetup.exe;D:\LAN-Work\Systems\Vista\Treiber\IMSM_8.2.4.1005;Win32.Virut.56;Desinfiziert.;
DIPM0and1Disable.exe;D:\LAN-Work\Systems\Vista\Treiber\IMSM_8.2.4.1005;Win32.Virut.56;Desinfiziert.;
GfxPatchLauncher.exe;D:\LAN-Work\Systems\Vista\Treiber\Intel_VGA_Patch_1.0.7.0;Win32.Virut.56;Desinfiziert.;
SetupINF.exe;D:\LAN-Work\Systems\Vista\Treiber\LAN_10.51.3.3;Win32.Virut.56;Desinfiziert.;
agrsmsvc.exe;D:\LAN-Work\Systems\Vista\Treiber\Modem2.1.88.0;Win32.Virut.56;Desinfiziert.;
SETUP.EXE;D:\LAN-Work\Systems\Vista\Treiber\Sound_6.0.1.5708;Win32.Virut.56;Desinfiziert.;
ChCfg.exe;D:\LAN-Work\Systems\Vista\Treiber\Sound_6.0.1.5708\Sounddrv;Win32.Virut.56;Desinfiziert.;
SetCDfmt.exe;D:\LAN-Work\Systems\Vista\Treiber\Sound_6.0.1.5708\Sounddrv;Win32.Virut.56;Desinfiziert.;
SynMood.exe;D:\LAN-Work\Systems\Vista\Treiber\Touchpad11.1.3.2\WinWDF\x64;Win32.Virut.56;Desinfiziert.;
SynZMetr.exe;D:\LAN-Work\Systems\Vista\Treiber\Touchpad11.1.3.2\WinWDF\x64;Win32.Virut.56;Desinfiziert.;
Tutorial.exe;D:\LAN-Work\Systems\Vista\Treiber\Touchpad11.1.3.2\WinWDF\x64;Win32.Virut.56;Desinfiziert.;
SynMood.exe;D:\LAN-Work\Systems\Vista\Treiber\Touchpad11.1.3.2\WinWDF\x86;Win32.Virut.56;Desinfiziert.;
SynZMetr.exe;D:\LAN-Work\Systems\Vista\Treiber\Touchpad11.1.3.2\WinWDF\x86;Win32.Virut.56;Desinfiziert.;
Tutorial.exe;D:\LAN-Work\Systems\Vista\Treiber\Touchpad11.1.3.2\WinWDF\x86;Win32.Virut.56;Desinfiziert.;
AtherosDLLSetup.exe;D:\LAN-Work\Systems\Vista\Treiber\WLAN_Atheros7.6.0.114;Win32.Virut.56;Desinfiziert.;
Install.exe;D:\LAN-Work\Systems\Vista\Treiber\WLAN_Atheros7.6.0.114;Win32.Virut.56;Desinfiziert.;
Install.exe;D:\LAN-Work\Systems\Vista\Treiber\WLAN_Atheros7.6.0.114;Win32.Virut.56;Desinfiziert.;
SSetup.exe;D:\LAN-Work\Systems\Vista\Treiber\WLAN_Atheros7.6.0.114;Win32.Virut.56;Desinfiziert.;
memtest.exe;D:\PC-Neu-Machen\Lydia-PC-Check\MemTest38;Win32.Virut.56;Desinfiziert.;

Wenn meine Theorie falsch sein sollte bzw. nur fast korrekt ist, bitte ich darum, mich da voll aufzuklären! ^^

Und wie würde es aussehen, wenn eine infizierte Datei auf einen anderen Rechner kopiert wurde? Würde die Datei irgendwann einfach aktiv oder muss diese erst 'gestartet' werden, um die Hölle auf Erden zu bereiten?

Zu dem habe ich einige Bilder auf der Partition D, die ich leider noch nicht auf eine CD gebrannt habe! Daher auch die Frage, ob der Virut nur Exe-Datein befällt. Hoffe, dass es nur die sind! :(

Wenn noch irgendwelche Logs benötigt werden oder Ähnliches, einfach sagen! :)

Gruß Fabs

john.doe 01.09.2009 16:14

Zitat:

Ich hab Adobe von der Site runtergeladen, welchen du mir gegeben hattest (siehe oben). ^^
Wollte das nur sicherstellen. Mein Downloadlink ist selbstredend sauber. Ich hatte da einen gewissen Verdacht, der sich wieder :( bestätigt hat.

Wenn du einen Rechner neuinstallierst, dann ist er sauber. Sollte er anschließend wieder befallen sein, dann gibt es nur zwei Ursachen.

1.) Erneute Infektion über externe Laufwerke.

2.) Erneute Infektion durch Installation von infizierten Dateien.

Virut ist echt übel. Eine einzige übersehene Datei reicht aus um den kompletten Rechner und sämtliche Laufwerke zu infizieren. Genau das war bei dir der Fall. Du kannst noch 100mal neu installieren. Solange du weiterhin infizierte Dateien ausführst, wird dein Rechner erneut infiziert.

In deinem Fall hilft nur alles (wirklich alles!) zu Formatieren. Auch den letzten Datenträger, den du noch irgendwo hast.
Zitat:

Dieser Virut befällt doch sämtliche Exe-Datein, oder?
Je nachdem welche Version du hast befällt der auch scr, pif, pdf, html, zip, rar und weitere Dateien. Frage Myrtille, die gibt dir gerne Auskunft, wie in meinem ersten Virutfall. => http://www.trojaner-board.de/432340-post35.html
Zitat:

Mir ist nämlich aufgefallen, dass Dr.Web einige Datein aufgelistet hat, die infiziert sind, die ich nach der Neuauflage von Windows verwendet hatte. (z. B. die Treiber)
Die Möglichkeit, dass Treiber dein Problem verursacht haben, ist zwar grundsätzlich gegeben, aber eigentlich auszuschließen. Die Ursache ist so banal, dass sie mich schon ärgert. :koch:

Hast du denn nicht einen einzigen meiner Threads gelesen? Benutze die Boardsuche und suche nach keygen. Dabei komme ich dir noch nicht einmal mit deutschem Recht, wie sie das beim HJT-Forum machen. Die Teile sind verseucht, das ist so sicher wie das Amen in der Kirche.

Jetzt schau hier:
Zitat:

Key-Gen BF2.exe;D:\LAN-Work\Key-Gen\BF2;Win32.Virut.56;Desinfiziert.;
KeyGen - CoD4.exe;D:\LAN-Work\Key-Gen\CoD 4+5;Win32.Virut.56;Desinfiziert.;
KeyGen - CoD5.exe;D:\LAN-Work\Key-Gen\CoD 4+5;Win32.Virut.56;Desinfiziert.;
EA-Key-Gen.exe;D:\LAN-Work\Key-Gen\EA_Games;Win32.Virut.56;Desinfiziert.;
UT2004 Key Changer.exe;D:\LAN-Work\Key-Gen\UT2k4;Win32.Virut.56;Desinfiziert.;
Welcher davon tatsächlich der Auslöser war, lässt sich jetzt nicht mehr ermitteln, aber einer war es ganz sicher. Ich sehe da noch mehr mögliche Kandidaten. Lasse einfach in Zukunft die Hände von geklauter Software, dann passiert dir das nicht wieder.

Hier geht es weiter => http://www.trojaner-board.de/51262-a...sicherung.html

Du bist entlassen und ich bin raus,
andreas

_Fabs_ 03.09.2009 14:32

Hiho!
Myrtille gab mir die Infos, die ich noch gebraucht habe und ich möchte mich auch gleich mal bei dir john.doe herzlich bedanken, dass du mir bei meinem Problem geholfen hast, auch wenn am Anfang nicht wirklich was zu erkennen war! :daumenhoc

Die letzten Tage traten keine Fehler auf und es wurde auch nichts mehr gefunden! :singsing:

Euer Board kommt gleich mal in meine Favoriten-Liste, was nicht heißen muss, dass ich die nächsten Tage gleich wegs dem nächsten Virus aufkreuzen werde! ^^

Gruß Fabs


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131