Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus und Trojaner-Befahl avgnt (https://www.trojaner-board.de/119120-virus-trojaner-befahl-avgnt.html)

hermano 10.07.2012 20:55

Virus und Trojaner-Befahl avgnt
 
Virus und Trojaner-Befahl
avgnt.exe

Bin neu hier, da ich das 1.mal anscheinend mit Trojanern oder Viren zu tun hab und das leider auf einen Laptop und einen Stand-PC(von diesem schicke ist das Problem) und leider tausche ich die Daten auf einer externen Festplatte aus (das dürfte auch verseucht sein?). Fehlermeldung beim Laptop ist übrigens ibsvc.exe konnte beendet werden.
Ich versuch zuerst meinen Stand-PC virenfrei zu bekommen.
Wie muss ich als Laie vorgehen, das meine PC wieder frei von Trojaner oder Viren sind, auch die externe Festplatte!?
Bitte um schnelle Hilfe. Danke in voraus!!

Vorerst die Meldungen von meinem Viren-Scanner: Avira Free Antivirus
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Programme\FLVPlayer\Uninstall\Uninstall.exe
--> Object
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
C:\Programme\SlySoft\CloneCD\ccd-uninst.exe
[WARNUNG] Die komprimierten Daten sind fehlerhaft

Die Registry wurde durchsucht ( '1414' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ICReinstall_brennprogramm_flvplayer.exe
--> Object
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ICReinstall_ICReinstall_brennprogramm_flvplayer.exe
--> Object
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0XYNG5M7\avira_free_antivirus_898de[2].exe
[WARNUNG] Die Datei ist kennwortgeschützt
C:\Programme\FLVPlayer\Uninstall\Uninstall.exe
--> Object
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
C:\Programme\SlySoft\CloneCD\ccd-uninst.exe
[WARNUNG] Die komprimierten Daten sind fehlerhaft
Beginne mit der Suche in 'D:\' <D>
D:\PC\externe Programme\Kopieren Brennen\AnyDVD 4.0.3.2\SetupAnyDVD4032.exe
[WARNUNG] Die komprimierten Daten sind fehlerhaft
D:\PC\externe Programme\Kopieren Brennen\CloneCD 5.0.2.2\clonecd_5022.exe
[WARNUNG] Die komprimierten Daten sind fehlerhaft
D:\PC\externe Programme\Kopieren Brennen\CloneDVD v2.4.5.4\SetupCloneDVD2Slysoft.exe
[WARNUNG] Die komprimierten Daten sind fehlerhaft
D:\PC\externe Programme\Kopieren Brennen\CloneDVD v2.4.5.4\crack\reg.exe
[FUND] Ist das Trojanische Pferd TR/Drop.Delf.FD.1
D:\PC\externe Programme\Programme extern\brennprogramm_flvplayer.exe
--> Object
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen

Beginne mit der Desinfektion:
Die Datei '\\?\C:\Dokumente und Einstellungen\Administrator\Startmenü\FLV Player\Uninstall FLV Player.lnk' wurde ins Quarantäneverzeichnis verschoben.
D:\PC\externe Programme\Programme extern\brennprogramm_flvplayer.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53084150.qua' verschoben!
D:\PC\externe Programme\Kopieren Brennen\CloneDVD v2.4.5.4\crack\reg.exe
[FUND] Ist das Trojanische Pferd TR/Drop.Delf.FD.1
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b9d6ec3.qua' verschoben!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ICReinstall_ICReinstall_brennprogramm_flvplayer.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '19ed3449.qua' verschoben!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ICReinstall_brennprogramm_flvplayer.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7fda7b8b.qua' verschoben!
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path\Debugger> wurde erfolgreich entfernt.
C:\Programme\FLVPlayer\Uninstall\Uninstall.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456c6485.qua' verschoben!
[HINWEIS] Der Registrierungseintrag <HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-602162358-2025429265-725345543-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-602162358-2025429265-725345543-500\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu> wurde erfolgreich repariert.
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu> wurde erfolgreich repariert.


Ende des Suchlaufs: Dienstag, 10. Juli 2012 10:19
Benötigte Zeit: 55:12 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

2087 Verzeichnisse wurden überprüft
89666 Dateien wurden geprüft
6 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
5 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
89660 Dateien ohne Befall
3833 Archive wurden durchsucht
6 Warnungen
5 Hinweise
Im Anhang Textdateien von OTL und Extras.

Hallo Zusammen!

Hab leider den 3.Anhang vergessen, die Gmer.txt-Datei schicke ich hier.
Ein kleiner Fehler ist mir unterlaufen: Es sollte lauten: Fehlermeldung beim Laptop ist übrigens ibsvc.exe konnte nicht beendet werden.

Bitte um Antworten.
lg
Hermano

cosinus 16.07.2012 21:08

Zitat:

D:\PC\externe Programme\Kopieren Brennen\CloneDVD v2.4.5.4\crack\reg.exe
:pfui:

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131