![]() |
hartnäckiger Trojaner TR/ATRAPS.Gen Hallo! erstmal wollt' ich sagen, wie toll ich es finde, dass es dieses Forum und die Leute die hier helfen gibt. 'Leider' brauche auch ich jetzt Eure Hilfe: Ich habe auf meinem Rechner scheinbar einen Virenbefall mit folgenden Auswirkungen: -Antivir Virusfund: TR/ATRAPS.Gen -bei den Ordneroptionen wird auf "versteckte Dateien ausblenden" geschaltet -es werden ca 80% der Dateien auf C: als "versteckt" markiert, was scheinbar auch zur Folge hat, dass das System tw. nicht darauf zurgeifen kann, es werden shortcuts nicht mehr angezeigt und Einträge im Startmenü sind nicht mehr sichtbar - unter All Users/Anwendungsdaten/ werden eine (oder zwei) .exe files mit unterschiedlichen Namen (zB: Dc322.exe -der Desktophintergrund wird schwarz gefärbt -es werden Pseudofehlermeldungen erzeugt (20 auf einmal), die besagen, dass die Festplatte wahrscheinlich kaputt ist kurzfristig (für ca. 2 Tage) konnte ich Abhilfe schaffen durch: -löschen der exe Dateien -Änderung aller Dateiattribute auf "nicht versteckt" -Neustart Errgebnis: Antivir findet keine Bedrohungen mehr und das Highjackthis-Logfile liegt bei – ich finde dabei nichts bedrohliches - oder übersehe ich etwas? leider tritt das Problem ziemlich hartnäckig immer wieder auf (seit fast einer Woche) - bevor ich also ziemlich mühsam alles neuinstalliere wollte ich Euch um Hilfe bitten. Mein System: 32 Bit, Win XP (automatische Updates) AntiVir Windows Firewall aktiv PC über WLAN mit Router verbunden Browser Firefox 6.02 Ich habe die Logfiles wie beschrieben erstellt, leider verhält sich "defogger" nicht so wie beschrieben. --> kein "Finished"-Button, verlangt keinen Neustart, das Logfile liegt trotzdem bei ... außerdem noch: otl.txt, extras.txt und Gmer.txt (letztere hat ca. eine Stunde gescannt) Vielen Dank schon mal für Eure Mühe lg. stefan OTL:OTL Logfile: Code: OTL logfile created on: 05.10.2011 08:43:08 - Run 3 |
hi, kannst du mal in den avira ereignissen schauen und mir die fund meldungen posten. wenn es immer nur die selben datei namen sind, dann reicht das auch auszugsweise. |
Exportierte Ereignisse: 30.09.2011 11:42 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6DSS92c31Apgjk.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 11:42 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6DSS92c31Apgjk.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 11:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\7B1tlNDdRFyPYK.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 11:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\7B1tlNDdRFyPYK.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 11:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KJDHmbyiIpyquT.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 11:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KJDHmbyiIpyquT.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 11:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\e9NqMib3lnu2wV.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 11:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\e9NqMib3lnu2wV.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 11:39 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\y8KZX71ZwmkBm1.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 11:39 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\y8KZX71ZwmkBm1.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 11:39 [Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1kAlMiG2Kb7FzP.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c652a42.qua' verschoben! 30.09.2011 08:48 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1kAlMiG2Kb7FzP.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 08:48 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1kAlMiG2Kb7FzP.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 30.09.2011 08:48 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1kAlMiG2Kb7FzP.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 08:46 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6DSS92c31Apgjk.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 08:46 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6DSS92c31Apgjk.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 08:43 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\plugtmp-50\plugin-iwknxrinjwcz.pdf' wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.hdi' [exploit] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.09.2011 08:43 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\plugtmp-50\plugin-iwknxrinjwcz.pdf' wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.hdi' [exploit] gefunden. Ausgeführte Aktion: Zugriff erlauben DANKE schon mal ... |
danke bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
ComboFix .... :dankeschoen: |
malwarebytes: Downloade Dir bitte Malwarebytes
|
... "Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl. " --> hat (leider) nichts gefunden, was ich entfernen könnte ... Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7884 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.10.2011 13:26:49 mbam-log-2011-10-06 (13-26-49).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 175378 Laufzeit: 3 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
schlägt avira denn im moment noch an? |
Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 6. Oktober 2011 15:34 Es wird nach 3363744 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : *** Versionsinformationen: BUILD.DAT : 10.2.0.703 35935 Bytes 29.08.2011 16:10:00 AVSCAN.EXE : 10.3.0.7 484008 Bytes 01.07.2011 15:20:12 AVSCAN.DLL : 10.0.5.0 57192 Bytes 01.07.2011 15:20:12 LUKE.DLL : 10.3.0.5 45416 Bytes 01.07.2011 15:20:12 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 AVSCPLR.DLL : 10.3.0.7 119656 Bytes 01.07.2011 15:20:13 AVREG.DLL : 10.3.0.9 88833 Bytes 16.07.2011 07:06:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 20:20:19 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 22:40:10 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 07:30:18 VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 10:04:04 VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 09:28:19 VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 06:50:18 VBASE007.VDF : 7.11.15.106 2389504 Bytes 05.10.2011 13:32:52 VBASE008.VDF : 7.11.15.107 2048 Bytes 05.10.2011 13:32:52 VBASE009.VDF : 7.11.15.108 2048 Bytes 05.10.2011 13:32:52 VBASE010.VDF : 7.11.15.109 2048 Bytes 05.10.2011 13:32:52 VBASE011.VDF : 7.11.15.110 2048 Bytes 05.10.2011 13:32:52 VBASE012.VDF : 7.11.15.111 2048 Bytes 05.10.2011 13:32:52 VBASE013.VDF : 7.11.15.112 2048 Bytes 05.10.2011 13:32:52 VBASE014.VDF : 7.11.15.113 2048 Bytes 05.10.2011 13:32:52 VBASE015.VDF : 7.11.15.114 2048 Bytes 05.10.2011 13:32:52 VBASE016.VDF : 7.11.15.115 2048 Bytes 05.10.2011 13:32:52 VBASE017.VDF : 7.11.15.116 2048 Bytes 05.10.2011 13:32:52 VBASE018.VDF : 7.11.15.117 2048 Bytes 05.10.2011 13:32:52 VBASE019.VDF : 7.11.15.118 2048 Bytes 05.10.2011 13:32:52 VBASE020.VDF : 7.11.15.119 2048 Bytes 05.10.2011 13:32:52 VBASE021.VDF : 7.11.15.120 2048 Bytes 05.10.2011 13:32:53 VBASE022.VDF : 7.11.15.121 2048 Bytes 05.10.2011 13:32:53 VBASE023.VDF : 7.11.15.122 2048 Bytes 05.10.2011 13:32:53 VBASE024.VDF : 7.11.15.123 2048 Bytes 05.10.2011 13:32:53 VBASE025.VDF : 7.11.15.124 2048 Bytes 05.10.2011 13:32:53 VBASE026.VDF : 7.11.15.125 2048 Bytes 05.10.2011 13:32:53 VBASE027.VDF : 7.11.15.126 2048 Bytes 05.10.2011 13:32:53 VBASE028.VDF : 7.11.15.127 2048 Bytes 05.10.2011 13:32:53 VBASE029.VDF : 7.11.15.128 2048 Bytes 05.10.2011 13:32:53 VBASE030.VDF : 7.11.15.129 2048 Bytes 05.10.2011 13:32:53 VBASE031.VDF : 7.11.15.139 112640 Bytes 06.10.2011 13:32:54 Engineversion : 8.2.6.76 AEVDF.DLL : 8.1.2.1 106868 Bytes 22.08.2010 15:21:35 AESCRIPT.DLL : 8.1.3.81 467322 Bytes 06.10.2011 13:33:07 AESCN.DLL : 8.1.7.2 127349 Bytes 24.11.2010 19:05:09 AESBX.DLL : 8.2.1.34 323957 Bytes 02.06.2011 10:04:36 AERDL.DLL : 8.1.9.15 639348 Bytes 09.09.2011 06:35:53 AEPACK.DLL : 8.2.10.11 684408 Bytes 24.09.2011 09:18:22 AEOFFICE.DLL : 8.1.2.15 201083 Bytes 17.09.2011 16:23:06 AEHEUR.DLL : 8.1.2.175 3731831 Bytes 06.10.2011 13:33:05 AEHELP.DLL : 8.1.17.7 254327 Bytes 30.07.2011 16:20:46 AEGEN.DLL : 8.1.5.9 401780 Bytes 28.08.2011 08:17:51 AEEMU.DLL : 8.1.3.0 393589 Bytes 24.11.2010 19:05:05 AECORE.DLL : 8.1.23.0 196983 Bytes 28.08.2011 08:17:50 AEBB.DLL : 8.1.1.0 53618 Bytes 22.08.2010 15:21:28 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.3.2 44904 Bytes 01.07.2011 15:20:12 AVREP.DLL : 10.0.0.10 174120 Bytes 18.05.2011 17:23:29 AVARKT.DLL : 10.0.26.1 255336 Bytes 01.07.2011 15:20:12 AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 01.07.2011 15:20:12 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 01.07.2011 15:20:11 RCTEXT.DLL : 10.0.64.0 98664 Bytes 01.07.2011 15:20:11 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Donnerstag, 6. Oktober 2011 15:34 Der Suchlauf nach versteckten Objekten wird begonnen. c:\windows\system32\tlntsvr.exe c:\windows\system32\tlntsvr.exe [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'MSACCESS.EXE' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'httpd.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'Book Utility.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'mysqld.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ccc.exe' - '172' Modul(e) wurden durchsucht Durchsuche Prozess 'httpd.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'spamihilator.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'OUTLOOK.EXE' - '149' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'Am32Plus.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Monitor.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'tv_w32.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'fpassist.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Desktop.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '166' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '425' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Programme\Plustek\software\PageManager\OSmScan.exe [FUND] Ist das Trojanische Pferd TR/Malob.FE.13 Beginne mit der Suche in 'D:\' Beginne mit der Desinfektion: C:\Programme\Plustek\software\PageManager\OSmScan.exe [FUND] Ist das Trojanische Pferd TR/Malob.FE.13 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ac512f4.qua' verschoben! Ende des Suchlaufs: Donnerstag, 6. Oktober 2011 16:07 Benötigte Zeit: 28:24 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 5631 Verzeichnisse wurden überprüft 148917 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 148916 Dateien ohne Befall 3347 Archive wurden durchsucht 0 Warnungen 2 Hinweise 271867 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden |
nutzt du dieses: C:\Programme\Plustek\software |
------------------------ |
mein Scanner ist von Plustek - also ich denke schon Plustek ist aber seit mehr als einem Jahr installiert und seitdem (von mir) unverändert. übrigens: ein neues Avira-Scan: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 6. Oktober 2011 18:36 Es wird nach 3363744 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : *** Versionsinformationen: BUILD.DAT : 10.2.0.703 35935 Bytes 29.08.2011 16:10:00 AVSCAN.EXE : 10.3.0.7 484008 Bytes 01.07.2011 15:20:12 AVSCAN.DLL : 10.0.5.0 57192 Bytes 01.07.2011 15:20:12 LUKE.DLL : 10.3.0.5 45416 Bytes 01.07.2011 15:20:12 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 AVSCPLR.DLL : 10.3.0.7 119656 Bytes 01.07.2011 15:20:13 AVREG.DLL : 10.3.0.9 88833 Bytes 16.07.2011 07:06:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 20:20:19 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 22:40:10 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 07:30:18 VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 10:04:04 VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 09:28:19 VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 06:50:18 VBASE007.VDF : 7.11.15.106 2389504 Bytes 05.10.2011 13:32:52 VBASE008.VDF : 7.11.15.107 2048 Bytes 05.10.2011 13:32:52 VBASE009.VDF : 7.11.15.108 2048 Bytes 05.10.2011 13:32:52 VBASE010.VDF : 7.11.15.109 2048 Bytes 05.10.2011 13:32:52 VBASE011.VDF : 7.11.15.110 2048 Bytes 05.10.2011 13:32:52 VBASE012.VDF : 7.11.15.111 2048 Bytes 05.10.2011 13:32:52 VBASE013.VDF : 7.11.15.112 2048 Bytes 05.10.2011 13:32:52 VBASE014.VDF : 7.11.15.113 2048 Bytes 05.10.2011 13:32:52 VBASE015.VDF : 7.11.15.114 2048 Bytes 05.10.2011 13:32:52 VBASE016.VDF : 7.11.15.115 2048 Bytes 05.10.2011 13:32:52 VBASE017.VDF : 7.11.15.116 2048 Bytes 05.10.2011 13:32:52 VBASE018.VDF : 7.11.15.117 2048 Bytes 05.10.2011 13:32:52 VBASE019.VDF : 7.11.15.118 2048 Bytes 05.10.2011 13:32:52 VBASE020.VDF : 7.11.15.119 2048 Bytes 05.10.2011 13:32:52 VBASE021.VDF : 7.11.15.120 2048 Bytes 05.10.2011 13:32:53 VBASE022.VDF : 7.11.15.121 2048 Bytes 05.10.2011 13:32:53 VBASE023.VDF : 7.11.15.122 2048 Bytes 05.10.2011 13:32:53 VBASE024.VDF : 7.11.15.123 2048 Bytes 05.10.2011 13:32:53 VBASE025.VDF : 7.11.15.124 2048 Bytes 05.10.2011 13:32:53 VBASE026.VDF : 7.11.15.125 2048 Bytes 05.10.2011 13:32:53 VBASE027.VDF : 7.11.15.126 2048 Bytes 05.10.2011 13:32:53 VBASE028.VDF : 7.11.15.127 2048 Bytes 05.10.2011 13:32:53 VBASE029.VDF : 7.11.15.128 2048 Bytes 05.10.2011 13:32:53 VBASE030.VDF : 7.11.15.129 2048 Bytes 05.10.2011 13:32:53 VBASE031.VDF : 7.11.15.139 112640 Bytes 06.10.2011 13:32:54 Engineversion : 8.2.6.76 AEVDF.DLL : 8.1.2.1 106868 Bytes 22.08.2010 15:21:35 AESCRIPT.DLL : 8.1.3.81 467322 Bytes 06.10.2011 13:33:07 AESCN.DLL : 8.1.7.2 127349 Bytes 24.11.2010 19:05:09 AESBX.DLL : 8.2.1.34 323957 Bytes 02.06.2011 10:04:36 AERDL.DLL : 8.1.9.15 639348 Bytes 09.09.2011 06:35:53 AEPACK.DLL : 8.2.10.11 684408 Bytes 24.09.2011 09:18:22 AEOFFICE.DLL : 8.1.2.15 201083 Bytes 17.09.2011 16:23:06 AEHEUR.DLL : 8.1.2.175 3731831 Bytes 06.10.2011 13:33:05 AEHELP.DLL : 8.1.17.7 254327 Bytes 30.07.2011 16:20:46 AEGEN.DLL : 8.1.5.9 401780 Bytes 28.08.2011 08:17:51 AEEMU.DLL : 8.1.3.0 393589 Bytes 24.11.2010 19:05:05 AECORE.DLL : 8.1.23.0 196983 Bytes 28.08.2011 08:17:50 AEBB.DLL : 8.1.1.0 53618 Bytes 22.08.2010 15:21:28 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.3.2 44904 Bytes 01.07.2011 15:20:12 AVREP.DLL : 10.0.0.10 174120 Bytes 18.05.2011 17:23:29 AVARKT.DLL : 10.0.26.1 255336 Bytes 01.07.2011 15:20:12 AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 01.07.2011 15:20:12 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 01.07.2011 15:20:11 RCTEXT.DLL : 10.0.64.0 98664 Bytes 01.07.2011 15:20:11 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Donnerstag, 6. Oktober 2011 18:36 Der Suchlauf nach versteckten Objekten wird begonnen. c:\windows\system32\tlntsvr.exe c:\windows\system32\tlntsvr.exe [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'logon.scr' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'httpd.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'Book Utility.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'mysqld.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ccc.exe' - '171' Modul(e) wurden durchsucht Durchsuche Prozess 'httpd.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'spamihilator.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'OUTLOOK.EXE' - '151' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'Am32Plus.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'Monitor.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'fpassist.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '166' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '425' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\System Volume Information\_restore{F72385FA-D86A-428F-88EC-B28A13DBA68D}\RP3\A0000324.exe [FUND] Ist das Trojanische Pferd TR/Malob.FE.13 Beginne mit der Suche in 'D:\' Beginne mit der Desinfektion: C:\System Volume Information\_restore{F72385FA-D86A-428F-88EC-B28A13DBA68D}\RP3\A0000324.exe [FUND] Ist das Trojanische Pferd TR/Malob.FE.13 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a81b559.qua' verschoben! Ende des Suchlaufs: Donnerstag, 6. Oktober 2011 22:37 Benötigte Zeit: 33:20 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 5631 Verzeichnisse wurden überprüft 148540 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 148539 Dateien ohne Befall 3247 Archive wurden durchsucht 0 Warnungen 2 Hinweise 271771 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden |
dann rechtsklick avira schirm, guard deaktivieren. öffne avira, quarantäne, dort suche den fund der auf deinen scanner verweist, sollte gestern gewesen sein, wähle wiederherstellen in, desktop. analysis.avira.com/samples/ hier mit verdacht auf fehlalarm hochladen, poste mir die tracking number, die steht im betreff der mail die du erhalten wirst, und die file id. gehe dann wieder in die quarantäne und füge die datei erst mal wieder hinzu. aktiviere avira. |
mach mal ein upgrade auf avira 2012 Kostenfreier Virenschutz Avira AntiVir Personal - Free Antivirus ist dir das mit dem an, bzw ausschalten vorher schon mal aufgefallen? |
"Vielen Dank für Ihre Eingabe. Ihre Tracking-Nummer ist 848908" und die Rückmeldung nach dem Uplaod von Avira: Eine Auflistung der Dateien und Ergebnisse sind im folgenden aufgeführt: Datei ID Dateiname Größe (Byte) Ergebnis 26328821 OSmScan.exe 544 KB MALWARE Genaue Ergebnisse für jede Datei finden sie im folgenden Abschnitt: Dateiname Ergebnis OSmScan.exe MALWARE Die Datei 'OSmScan.exe' wurde als 'MALWARE' eingestuft. Unsere Analytiker haben dieser Bedrohung den Namen TR/Malob.FE.13 gegeben. Bei der Bezeichnung "TR/" handelt es sich um ein Trojanisches Pferd, dass in der Lage ist, ihre Daten auszuspähen, Ihre Privatsphäre zu verletzen und nicht erwünschte Änderungen am System vornehmen kann.Ein Erkennungsmuster ist mit Version 7.11.15.132 der Virendefinitionsdatei (VDF) hinzugefügt. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board