Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   schon wieder Virus?? (https://www.trojaner-board.de/75061-schon-virus.html)

Landei 10.07.2009 10:26

schon wieder Virus??
 
Ich hatte diesen Thread falsch eröffnet hier ist er richtig ^^


Guten Morgen..

Ich habe schon wieder was gefunden was ich nicht definieren kann.seit meinem letzten besuch hier vor 2 wochen dachte ich ich hätte alles entsorgt aber dann kam heute morgen dieses hier von Antivir:

In der Datei 'C:\System Volume Information\_restore{37576817-8A35-4652-83C6-6D4663B1B5CD}\RP97\A0018798.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Zbot.KI' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern


Hier HjT :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:51:59, on 10.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\PROGRA~1\LEXMAR~2\ACMonitor_X84-X85.exe
C:\PROGRA~1\LEXMAR~2\AcBtnMgr_X84-X85.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [Lexmark X84-X85 Button Monitor] C:\PROGRA~1\LEXMAR~2\ACMonitor_X84-X85.exe
O4 - HKLM\..\Run: [Lexmark X84-X85 Button Manager] C:\PROGRA~1\LEXMAR~2\AcBtnMgr_X84-X85.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe " -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe " -t (User 'Default user')
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe

--
End of file - 2030 bytes

Auch ich habe die agressive Einstellung bei Antivir , er sagt aber das " copy avwin failled" istWas heist das schon wieder?

Und hier malwarebytes:
Malwarebytes' Anti-Malware 1.38
Datenbank Version: 2341
Windows 5.1.2600 Service Pack 3

10.07.2009 09:50:27
mbam-log-2009-07-10 (09-50-27).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 116846
Laufzeit: 56 minute(s), 42 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


und nun bin ich völlig verwirrt...

könnt Ihr mir sagen was ich habe auf meinem Rechner??
__________________
Ich glaube ich habe einen Tinnitus auf den Augen Ich sehe nur Pfeiffen...

Larusso 10.07.2009 18:09

:hallo:

Start >> ausführen >> cleanmgr(hineinschreiben) OK

Danach

Start >> ausführen >> %temp% (hineinschreiben) Ok
Lösche den Inhalt des Tempordners, nicht den Ordner selber
Temp die noch verwendet werden, können nicht gelöscht werden

Deaktiviere die Systemwiederherstellung
Starte den Rechner neu
Systemwiederherstellung wieder aktivieren


Macht der Rechner sonst noch Probleme?

Landei 15.07.2009 17:22

Hi erstmal..

ich habe jetzt arbeitsbedingt erst deine Tipps machen können und hoffe mal das es funktioniert hat.

Sollte noch was sein melde ich mich.

Gruss

landei


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131