![]() |
HEUR/HTML.Malware - Heuristic hallo zusammen, bin gerade neu hier gelandet und hoffe auf eure hilfe! hatte wegen dem HEUR/HTML.Malware - Heuristic schon nachgelesen und mir dann auch von hier die empfohlene OTL exe gedownloadet. bei mir öffnet sich nach anklicken des IE oder mailnachrichten-wie eure beim anmelden,bis zu 8 antivir fenster :headbang: achso,hab das HEUR/HTML.Malware - Heuristic erst seit heute-! OTL Logfile: Code: OTL Extras logfile created on: 08.07.2010 21:23:57 - Run 1 OTL Logfile: Code: OTL logfile created on: 08.07.2010 21:23:57 - Run 1 was kann ich tun? danke und liebe grüße |
Hallo und :hallo: Zitat:
Aus den Regeln: 5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe) Fehlen diese Angaben, kann und wird dir hier niemand helfen. |
mh,also ich kenn mich mit dem zeug gar nicht aus.antivir meldet mir nur diesen HEUR/HTML.Malware -mehr kann ich dazu leider nicht erzählen,ausser das sich bei jedem seite öffnen diese warnungen auftun :-( |
Zitat:
|
Also ich hab die meldung die ich bekomme--- "antivir meldet mir nur diesen" HEUR/HTML.Malware,mehrfach hier geschrieben . Immer die genauen Schädlingsnamen und Pfadangaben notieren und posten. schädlingsname ist doch dann HEUR/HTML.Malware ? pfadangaben?weiss ich nicht-dachte dieses OTL Logfile könnte weiterhelfen. ich hab mir ja die arbeit gemacht das otl zu installieren usw,mich hier als "zu faul" zu betiteln find ich einfach nur daneben. ich kenn mich einfach mit sowas nicht aus,sonst hätte ich ja nicht um hilfe gebeten. und mehr als antivir hab ich auch nicht auf meinem rechner,es soll tatsächlich noch pc-laien geben :-( |
Zitat:
JEDER Virenscanner postet aber mit den Fundort aus! Beweise, dass Du nicht zu faul bist und schau ins Protokoll rein! |
wenn du mir nun noch sagen könntest,wo ich dieses protokoll finden kann? bei den warnfenstern steht nur,in quarantäne schieben,zugriff verweigern oder ignorieren. dann enthält verdächtigen code:HEUR/HTML.Malware klicke ich dort drauf kommt dann ein neues fenster mit: Name: HEUR/HTML.Malware Art: AHeAD Heuristik Spezialerkennung In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Nein |
vielleicht ist das des rätsels lösung?gestern beim virenscann kam 0 verdächtige dateien,nun sah das anderst aus und ich konnte dieses dann kopieren:: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 11. Juli 2010 18:18 Es wird nach 2329261 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista 64 Bit Windowsversion : (Service Pack 2) [6.0.6002] Boot Modus : Normal gebootet Benutzername : *** Computername : *** Versionsinformationen: BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 19.11.2009 15:25:07 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 15:25:07 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 15:24:10 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 20:57:20 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 20:27:14 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 16:25:11 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 11:47:54 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 13:46:23 VBASE007.VDF : 7.10.7.219 2048 Bytes 02.06.2010 13:46:24 VBASE008.VDF : 7.10.7.220 2048 Bytes 02.06.2010 13:46:24 VBASE009.VDF : 7.10.7.221 2048 Bytes 02.06.2010 13:46:24 VBASE010.VDF : 7.10.7.222 2048 Bytes 02.06.2010 13:46:24 VBASE011.VDF : 7.10.7.223 2048 Bytes 02.06.2010 13:46:24 VBASE012.VDF : 7.10.7.224 2048 Bytes 02.06.2010 13:46:24 VBASE013.VDF : 7.10.8.37 270336 Bytes 10.06.2010 13:44:22 VBASE014.VDF : 7.10.8.69 138752 Bytes 14.06.2010 13:44:21 VBASE015.VDF : 7.10.8.102 130560 Bytes 16.06.2010 13:44:21 VBASE016.VDF : 7.10.8.135 152064 Bytes 21.06.2010 13:44:21 VBASE017.VDF : 7.10.8.163 432128 Bytes 23.06.2010 14:39:52 VBASE018.VDF : 7.10.8.194 133632 Bytes 27.06.2010 14:39:52 VBASE019.VDF : 7.10.8.220 134656 Bytes 29.06.2010 14:39:51 VBASE020.VDF : 7.10.8.252 171520 Bytes 04.07.2010 15:55:24 VBASE021.VDF : 7.10.9.19 131072 Bytes 06.07.2010 15:55:23 VBASE022.VDF : 7.10.9.36 297472 Bytes 07.07.2010 15:55:31 VBASE023.VDF : 7.10.9.37 2048 Bytes 07.07.2010 15:55:31 VBASE024.VDF : 7.10.9.38 2048 Bytes 07.07.2010 15:55:31 VBASE025.VDF : 7.10.9.39 2048 Bytes 07.07.2010 15:55:32 VBASE026.VDF : 7.10.9.40 2048 Bytes 07.07.2010 15:55:32 VBASE027.VDF : 7.10.9.41 2048 Bytes 07.07.2010 15:55:32 VBASE028.VDF : 7.10.9.42 2048 Bytes 07.07.2010 15:55:32 VBASE029.VDF : 7.10.9.43 2048 Bytes 07.07.2010 15:55:32 VBASE030.VDF : 7.10.9.44 2048 Bytes 07.07.2010 15:55:32 VBASE031.VDF : 7.10.9.56 112640 Bytes 09.07.2010 15:55:23 Engineversion : 8.2.4.10 AEVDF.DLL : 8.1.2.0 106868 Bytes 24.04.2010 11:48:02 AESCRIPT.DLL : 8.1.3.39 1335674 Bytes 11.07.2010 15:55:23 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 13:16:38 AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 11:48:02 AERDL.DLL : 8.1.4.6 541043 Bytes 16.04.2010 11:48:02 AEPACK.DLL : 8.2.2.5 430453 Bytes 24.06.2010 14:39:57 AEOFFICE.DLL : 8.1.1.6 201081 Bytes 11.07.2010 15:55:23 AEHEUR.DLL : 8.1.1.38 2724214 Bytes 24.06.2010 14:39:57 AEHELP.DLL : 8.1.11.6 242038 Bytes 24.06.2010 14:39:54 AEGEN.DLL : 8.1.3.13 381300 Bytes 11.07.2010 15:55:23 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 11:48:01 AECORE.DLL : 8.1.15.3 192886 Bytes 13.05.2010 13:16:37 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 11:48:01 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 14.10.2009 18:21:49 AVREP.DLL : 8.0.0.7 159784 Bytes 18.02.2010 14:09:14 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 19.11.2009 15:25:07 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Sonntag, 11. Juli 2010 18:18 Der Suchlauf nach versteckten Objekten wird begonnen. Der Treiber konnte nicht initialisiert werden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'skypePM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SCServer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarUser_32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'kbd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashUtil10e.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wltuser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HPHC_Service.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'ehmsas.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'Ymsgr_tray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnscfg.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SweetIM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpsysdrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VeohClient.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'MSASCui.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SLsvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '0' Modul(e) wurden durchsucht Es wurden '33' Prozesse mit '33' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '39' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <HP> C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCA1YPICJ.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAF0VGTR.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAFAIYMQ.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAHVZ3RX.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAKG5QZG.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCANEUW1D.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAOM00V8.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAPCKT53.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAPDLVFL.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCATDNO4B.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAW96CQD.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAZLJHHG.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\swflash[1].cab [0] Archivtyp: CAB (Microsoft) --> FP_AX_CAB_INSTALLER.exe [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\swflash[2].cab [0] Archivtyp: CAB (Microsoft) --> FP_AX_CAB_INSTALLER.exe [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\swflash[3].cab [0] Archivtyp: CAB (Microsoft) --> FP_AX_CAB_INSTALLER.exe [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. Beginne mit der Suche in 'D:\' <FACTORY_IMAGE> Beginne mit der Desinfektion: C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCA1YPICJ.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c9f1a5f.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAF0VGTR.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a59fd20.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAFAIYMQ.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a58f568.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAHVZ3RX.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a57ecb0.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAKG5QZG.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a56e4f8.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCANEUW1D.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a541c00.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAOM00V8.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a531448.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAPCKT53.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e6b8b48.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAPDLVFL.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a524f90.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCATDNO4B.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a4f0f90.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAW96CQD.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a4e07d8.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\66S3H0ES\predictadmeCAZLJHHG.js [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a4b0f90.qua' verschoben! Ende des Suchlaufs: Sonntag, 11. Juli 2010 21:22 Benötigte Zeit: 2:55:50 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 37175 Verzeichnisse wurden überprüft 901478 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 12 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 12 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 901465 Dateien ohne Befall 2981 Archive wurden durchsucht 7 Warnungen 13 Hinweise |
Zitat:
War das jetzt so schwierig? Sieht nach einem Schädling aus, der wohl nur im Browsercache war. Welche Website hast Du da z.Zt. besucht als die Meldungen aufpoppten? Bitte mach auch einen Vollscan mit einem aktuellen Malwarebytes. Poste falls Du das Tool schon vorher ausgeführt hast alle etwaigen vorher erstellten Logs. |
ja,war schwierig!!wenn man so gar keinen plan hat wo man wie was findet. :-( Sieht nach einem Schädling aus, der wohl nur im Browsercache war. Welche Website hast Du da z.Zt. besucht als die Meldungen aufpoppten? war?ich bekomm diese meldungen aber immer noch ständig *seufz* ich hatte ein forum offen und die spieleseite king.com-mehr nicht. Bitte mach auch einen Vollscan mit einem aktuellen Malwarebytes. Poste falls Du das Tool schon vorher ausgeführt hast alle etwaigen vorher erstellten Logs sei so nett und erkläre mir bitte diesmal, wie ich einen vollscan mit malewarebytes machen kann.vor allem woher bekomm ich dieses malewarebytes? Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 8. Juli 2010 17:29 Es wird nach 2303301 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista 64 Bit Windowsversion : (Service Pack 2) [6.0.6002] Boot Modus : Normal gebootet Benutzername : *** Computername : *** Versionsinformationen: BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 19.11.2009 15:25:07 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 15:25:07 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 15:24:10 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 20:57:20 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 20:27:14 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 16:25:11 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 11:47:54 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 13:46:23 VBASE007.VDF : 7.10.7.219 2048 Bytes 02.06.2010 13:46:24 VBASE008.VDF : 7.10.7.220 2048 Bytes 02.06.2010 13:46:24 VBASE009.VDF : 7.10.7.221 2048 Bytes 02.06.2010 13:46:24 VBASE010.VDF : 7.10.7.222 2048 Bytes 02.06.2010 13:46:24 VBASE011.VDF : 7.10.7.223 2048 Bytes 02.06.2010 13:46:24 VBASE012.VDF : 7.10.7.224 2048 Bytes 02.06.2010 13:46:24 VBASE013.VDF : 7.10.8.37 270336 Bytes 10.06.2010 13:44:22 VBASE014.VDF : 7.10.8.69 138752 Bytes 14.06.2010 13:44:21 VBASE015.VDF : 7.10.8.102 130560 Bytes 16.06.2010 13:44:21 VBASE016.VDF : 7.10.8.135 152064 Bytes 21.06.2010 13:44:21 VBASE017.VDF : 7.10.8.163 432128 Bytes 23.06.2010 14:39:52 VBASE018.VDF : 7.10.8.194 133632 Bytes 27.06.2010 14:39:52 VBASE019.VDF : 7.10.8.220 134656 Bytes 29.06.2010 14:39:51 VBASE020.VDF : 7.10.8.252 171520 Bytes 04.07.2010 15:55:24 VBASE021.VDF : 7.10.9.19 131072 Bytes 06.07.2010 15:55:23 VBASE022.VDF : 7.10.9.20 2048 Bytes 06.07.2010 15:55:23 VBASE023.VDF : 7.10.9.21 2048 Bytes 06.07.2010 15:55:23 VBASE024.VDF : 7.10.9.22 2048 Bytes 06.07.2010 15:55:23 VBASE025.VDF : 7.10.9.23 2048 Bytes 06.07.2010 15:55:23 VBASE026.VDF : 7.10.9.24 2048 Bytes 06.07.2010 15:55:23 VBASE027.VDF : 7.10.9.25 2048 Bytes 06.07.2010 15:55:23 VBASE028.VDF : 7.10.9.26 2048 Bytes 06.07.2010 15:55:23 VBASE029.VDF : 7.10.9.27 2048 Bytes 06.07.2010 15:55:23 VBASE030.VDF : 7.10.9.28 2048 Bytes 06.07.2010 15:55:23 VBASE031.VDF : 7.10.9.32 41472 Bytes 07.07.2010 15:55:23 Engineversion : 8.2.4.10 AEVDF.DLL : 8.1.2.0 106868 Bytes 24.04.2010 11:48:02 AESCRIPT.DLL : 8.1.3.39 1335674 Bytes 07.07.2010 15:55:24 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 13:16:38 AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 11:48:02 AERDL.DLL : 8.1.4.6 541043 Bytes 16.04.2010 11:48:02 AEPACK.DLL : 8.2.2.5 430453 Bytes 24.06.2010 14:39:57 AEOFFICE.DLL : 8.1.1.6 201081 Bytes 07.07.2010 15:55:24 AEHEUR.DLL : 8.1.1.38 2724214 Bytes 24.06.2010 14:39:57 AEHELP.DLL : 8.1.11.6 242038 Bytes 24.06.2010 14:39:54 AEGEN.DLL : 8.1.3.13 381300 Bytes 07.07.2010 15:55:24 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 11:48:01 AECORE.DLL : 8.1.15.3 192886 Bytes 13.05.2010 13:16:37 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 11:48:01 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 14.10.2009 18:21:49 AVREP.DLL : 8.0.0.7 159784 Bytes 18.02.2010 14:09:14 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 19.11.2009 15:25:07 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Donnerstag, 8. Juli 2010 17:29 Der Suchlauf nach versteckten Objekten wird begonnen. Der Treiber konnte nicht initialisiert werden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'wmpnetwk.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnscfg.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ymsgr_tray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WmiPrvSE.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SweetIM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'KbdStub.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpsysdrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VeohClient.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehmsas.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'MSASCui.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SLsvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '0' Modul(e) wurden durchsucht Es wurden '25' Prozesse mit '25' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '39' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <HP> C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. Beginne mit der Suche in 'D:\' <FACTORY_IMAGE> Ende des Suchlaufs: Donnerstag, 8. Juli 2010 20:35 Benötigte Zeit: 3:05:48 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 37168 Verzeichnisse wurden überprüft 894616 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 894615 Dateien ohne Befall 2967 Archive wurden durchsucht 1 Warnungen 1 Hinweise danke fürs antworten,lieben gruß-Kira |
Was ist mit Malwarebytes? |
hab das nun durchlaufen lassen-am ende kam das hier: Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4304 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18928 12.07.2010 16:43:52 mbam-log-2010-07-12 (16-43-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 615163 Laufzeit: 2 Stunde(n), 59 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) hab aber nach wie vor die ständig aufgehenden warnfenster :-( grüße-Kira |
hab auch mal diesen scan von registrybooster versucht,da kam eine meldung: Application Error-Die Datei "Hosts" hat einen Fehler verursacht! |
Zitat:
Die Logs sind übrigens unauffällig. Von daher gehe ich jetzt erstmal nur von einem Fehlalarm aus, zudem ja auch der Virenscanner nicht signaturbasiert sondern über eine Heuristik angesprungen ist, da sind die Fehlalarmquoten z.T. deutlich höher! Zu Deinem Rechner: Installier nicht jeden shice, räum mal gründlich auf und deinstalliere über die Systemsteuerung alles was mit Toolbar zu tun hat. Der Registry-Booster ist Müll, den auch deinstallieren. :kloppen: |
ja sorry-das stand bei deinem eintrag weiter unten dabei,dieser registry booster-!! ok ich deinstalliere mal was ich alles an toolbar drauf habe. aber wie bekomm ich denn nun diese ständigen nervenden warnfenster weg? danke und grüße-Kira |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board