![]() |
Viren in Temporary Internet Files Halloo, seit 3 Tagen kommen jeden Abend ca. 20 Virenmeldungen. Habe AviraAntivir und die Viren einfach immer in die Quarantäne verschoben. Ich kenne mich leider überhaupt nicht aus und habe mich deshalb hier angemeldet, weil ich einfach nicht mehr weiter weiss. Habe CCleaner installiert und alles geräumt, dann den Check von Malwarebytes gemacht, und dann Hijackthis runtergeladen. Malwarebytes hats nix gefunden. Malwarebytes' Anti-Malware 1.36 Datenbank Version: 2163 Windows 5.1.2600 Service Pack 3 21.05.2009 22:01:38 mbam-log-2009-05-21 (22-01-38).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 195501 Laufzeit: 49 minute(s), 30 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) der Hijackthis Logfile wäre hier, ich hoffe ich hab alle Links rauseditiert: Code: Logfile of Trend Micro HijackThis v2.0.2 |
hi C:\WINDOWS\system32\nvsvc32.exe bei virustotal prüfen lassen und nicht in quarantäne verschieben sondern löschen |
Ich hab die Datei nun mal bei Virustotal analysieren lassen, habe aber keine Ahnung was das nun bedeutet. Werde deshalb hier mal alles posten. Datei nvsvc32.exe empfangen 2009.02.22 02:48:54 (UTC) Status: Beendet Ergebnis: 0/39 (0.00%) weitere Informationen File size: 143427 bytes MD5 : 7a424e40495c01b61c6dd61e38d99024 SHA1 : 156b6285da2793c73ea6ca896c33139d3fc2e51b SHA256: 9aff052d4e081a55b1fbb2796de6905d798a4920718a7b0f2aa96ea6aa7adc56 PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x40CF51 timedatestamp.....: 0x43A0B3FE (Thu Dec 15 01:08:30 2005) machinetype.......: 0x14C (Intel I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x186CC 0x19000 6.50 f7baf69c1f4b44f3e2a2af97121005b2 .rdata 0x1A000 0x24BC 0x3000 4.64 64f0132b2b64888911573c291afd1843 .data 0x1D000 0x8990 0x5000 2.69 07910331d5d037ed018bff3534736da5 .rsrc 0x26000 0x3E8 0x1000 1.06 0b04449e8e8d91fb3223f4b36187f824 ( 0 imports ) ( 0 exports ) TrID : File type identification Win64 Executable Generic (59.6%) Win32 Executable MS Visual C++ (generic) (26.2%) Win32 Executable Generic (5.9%) Win32 Dynamic Link Library (generic) (5.2%) Generic Win/DOS Executable (1.3%) ssdeep: 3072:SbArQhjQdcWbXgwbvfDt4WAGyBfaeSGQbyH/xT8i6kf3HocXszgQma////EQ:CA5Zb8zG2ftib4ppf3HQ////l PEiD : Armadillo v1.71 CWSandbox: h**p://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=7a424e40495c01b61c6dd61e38d99024 RDS : NSRL Reference Data Set Muss ich nun mit diesen Infos irgendwas machen? Oder kann ich die Datei einfach über Rechtsklick--> löschen, löschen? Edit: Was ich vergessen hab zu sagen, bei Avira ist die Meldung immer: Enthält Erkennungsmuster des HTML-Scriptvirus/Infected.WebPage.Gen |
du kannst sie löschen ... hast du schon mal den CCleaner und Malwarebytes' Anti-Malware ausgeführt ? hast du ne firewall an? bitte poste hier den namen der dir von deinem antivierenporgramm angezeigt wird |
Code: C:\Programme\Avira\AntiVir Desktop\sched.exe Du machst jetzt mit hijackthis nur einen scan und machst ein häckchen an diese: Code: R3 - URLSearchHook: (no name) - - (no file) Code: O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll es könnte sein das Acrobat dan nich mehr geht. Wenn das der fall ist einfach noch mal neu daraufmachen |
Ich hab es genauso gemacht wie du gesagt hast, aber gerade vorhin sind wieder 20 Virenmeldungen gekommen. Sie sind immer in versteckten Ordnern in den Temporary Inet Files. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8-Stellige Nummer Die Dateien heissen immer b[1], a[1], promote[1], usca[1], anticheat[1]. Die Ziffern können sich ändern. Es sind immer etwa 20 auf einmal. AviraAntivir sagt immer: Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Infected.WebPage.Gen Auffällig ist halt, dass es immer zwischen 8 und 9 am Abend passiert, und hab bisher jedesma Fernsehprogramm (zattoo) benutzt. Weiss langsam nicht mehr was ich tun soll =/ Hoffe es kann mir jemand helfen, wenn zusätzliche Infos gebraucht werden, nur sagen. Liebe Grüsse |
Tut mir leid, dass ich einen Doppelpost machen muss, aber auf die vorige Frage hat mir leider keiner geantwortet. Und es ist etwas Neues aufgetaucht. Ich bin im msn-messenger Online, und wenn ich dann auf E-Mail Posteingang klicke, bleibt der Bildschirm weiss, es wird oft aktualisiert, und dann gehn noch mehr Fenster auf, und ich hab nicht die Möglichkeit iwas zu machen. Dies ist nur beim Internet Explorer so, mit Firefox kann ich es normal öffnen Hier wäre der Highjackthis Log: Code: Logfile of Trend Micro HijackThis v2.0.2 Wäre sehr dankbar Liebe Grüsse |
Hi @Meinrad wenn Du bereits erkannt hast, dass es dieses Zattoo-Programm ist, dass dir die Viren auf den Computer ziehst, dann sollte ja wohl klar sein, was als erstes runterfliegt. Wenn das alles nur im Browsercache läuft, bestehen sogar Chancen, dass das Problem damit gelöst ist. @Kauchris so eine Anhäufung von Blödsinn und Unwissen liest man hier selten. Erst lässt Du den Service zu der Nvidia-Grafikkarte löschen, danach ziehst Du zwei komplett korrekte Dateien in Frage. Zusammen mit den anderen Empfehlungen mal wieder jemand, der gerade mal ein Log in eine gewisse Online"auswertung" kopieren kann und sich einbildet, dass die die Weisheit mit Löffeln gefressen hätte. Höchste Zeit, diese Auswertung mal ein paar Wochen offline zu schalten. Hier sollte nur antworten, wer ohne sie auskommen kann. Der/die kann dann nämlich auch beurteilen, was da richtig ist und was falsch ist. Zitat:
Karl PS: Von Messengerschrott habe ich weniger als Null Ahnung. wenn aber im Firefox alles klappt, im Internet Explorer aber nicht, fällt mir da eigentlich nur eins ein: Nimm den Browser der funktioniert. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board