Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kaspersky erkennt Virus,Trojaner o.ä. nicht , was nun? (https://www.trojaner-board.de/89861-kaspersky-erkennt-virus-trojaner-o-ae.html)

cosinus 17.09.2010 09:11

Zitat:

ya sry,habs mir gedacht, aber was anderes gibt er mir nicht her..
1. solltest Du das Teil nicht als html sondern als Textdatei (*.log) abspeichern, 2. musst Du schon das Log öffnen und hier posten. Es gibt so keine Möglichkeit auf Deine Platte direkt zuzugreifen :D

XHQ 18.09.2010 23:27

sry, aber irgendwie gibt der nichts anderes her.. nur so etwas unverständliches.. haste noch irgend nen anderen tipp?

nochmals tausend dank, für deine Bemühung um mich ! ! !

XHQ 18.09.2010 23:33

kannst du etwas, mit diesem Logfile von bitdefender-onlinescan, anfangen?



QuickScan Beta 32-bit v0.9.9.38
-------------------------------
Überprüfungsdatum: Sun Sep 19 00:30:58 2010
Computer ID: 48DBE70F



Keine Infizierungen gefunden.
-----------------------------



Prozesse
--------
Adobe Reader and Acrobat Manager 776 C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
Betriebssystem Microsoft® Windows® 212 C:\WINDOWS\explorer.exe
Betriebssystem Microsoft® Windows® 664 C:\WINDOWS\system32\rundll32.exe
Betriebssystem Microsoft® Windows® 1084 C:\WINDOWS\system32\services.exe
Betriebssystem Microsoft® Windows® 964 C:\WINDOWS\system32\smss.exe
Betriebssystem Microsoft® Windows® 3372 C:\WINDOWS\system32\wbem\wmiapsrv.exe
Betriebssystem Microsoft® Windows® 1036 C:\WINDOWS\system32\winlogon.exe
Firefox 3348 C:\Programme\Mozilla Firefox\firefox.exe
Java(TM) Platform SE 6 U20 856 C:\Programme\Java\jre6\bin\jqs.exe
Java(TM) Platform SE Auto Updater 2 0 1192 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
Kaspersky Anti-Virus 720 C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
Kaspersky Anti-Virus 1308 C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
Kaspersky Anti-Virus 1760 C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe
Microsoft® Windows® Operating System 3572 C:\WINDOWS\system32\alg.exe
Microsoft® Windows® Operating System 1012 C:\WINDOWS\system32\csrss.exe
Microsoft® Windows® Operating System 1336 C:\WINDOWS\system32\ctfmon.exe
Microsoft® Windows® Operating System 1096 C:\WINDOWS\system32\lsass.exe
Microsoft® Windows® Operating System 204 C:\WINDOWS\system32\spoolsv.exe
Microsoft® Windows® Operating System 1280 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1368 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1496 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1544 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1820 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 928 C:\WINDOWS\system32\wbem\wmiprvse.exe
Microsoft® Windows® Operating System 864 C:\WINDOWS\system32\wuauclt.exe
NVIDIA Driver Helper Service, Version 1 636 C:\WINDOWS\system32\nvsvc32.exe
Pando Media Booster 1428 C:\Programme\Pando Networks\Media Booster\PMB.exe
PnkBstrA.exe 988 C:\WINDOWS\system32\PnkBstrA.exe
Realtek HD Audio Sound Effect Manager 792 C:\WINDOWS\RTHDCPL.EXE
XpertVision : Display Control Panel 484 C:\Programme\XpertVision\TBPANEL.exe


Netzwerkaktivität
-----------------
Vorgang avp.exe (720) verbunden mit Anschluss 80 (HTTP) --> 69.63.190.14
Vorgang avp.exe (720) verbunden mit Anschluss 80 (HTTP) --> 74.125.39.113
Vorgang avp.exe (720) verbunden mit Anschluss 80 (HTTP) --> 66.235.142.24
Vorgang avp.exe (720) verbunden mit Anschluss 80 (HTTP) --> 88.221.141.115
Vorgang avp.exe (720) verbunden mit Anschluss 80 (HTTP) --> 66.220.146.29

Vorgang avp.exe (720) kontrolliert die Anschlüsse: 1110, 19780
Vorgang svchost.exe (1368) kontrolliert die Anschlüsse: 135 (RPC)
Vorgang PMB.exe (1428) kontrolliert die Anschlüsse: 443 (HTTP over SSL), 563 (NNTP over SSL), 59162


Autoruns und kritische Dateien
------------------------------
Adobe Acrobat C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
Adobe Reader and Acrobat Manager C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
autorun.exe D:\autorun.exe
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\browseui.dll
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\crypt32.dll
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\cscdll.dll
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\logonui.exe
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\sclgntfy.dll
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\shell32.dll
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\stobject.dll
Betriebssystem Microsoft® Windows® c:\windows\system32\userinit.exe
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\webcheck.dll
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\wlnotify.dll
Google Update C:\Programme\Google\Update\GoogleUpdate.exe
Intel(R) Common User Interface C:\WINDOWS\System32\hkcmd.exe
Intel(R) Common User Interface C:\WINDOWS\system32\igfxdev.dll
Intel(R) Common User Interface C:\WINDOWS\System32\igfxpers.exe
Intel(R) Common User Interface C:\WINDOWS\System32\igfxtray.exe
Java(TM) Platform SE Auto Updater 2 0 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
Kaspersky Anti-Virus C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
Kaspersky Anti-Virus c:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\mzvkbd3.dll
Kaspersky Anti-Virus C:\WINDOWS\system32\klogon.dll
Microsoft Office XP C:\Programme\Microsoft Office\Office10\OSA.EXE
Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll
Microsoft® Windows® Operating System C:\WINDOWS\system32\ctfmon.exe
Microsoft® Windows® Operating System C:\WINDOWS\system32\dumprep.exe
Microsoft® Windows® Operating System C:\WINDOWS\system32\WPDShServiceObj.dll
NVIDIA Compatible Windows 2000 Display C:\WINDOWS\system32\nvcpl.dll
NVIDIA Media Center Library C:\WINDOWS\system32\nvmctray.dll
nwiz.exe C:\WINDOWS\system32\nwiz.exe
Pando Media Booster C:\Programme\Pando Networks\Media Booster\PMB.exe
Realtek HD Audio Sound Effect Manager C:\WINDOWS\RTHDCPL.EXE
XpertVision : Display Control Panel C:\Programme\XpertVision\TBPANEL.exe


Browser Plugins
---------------
AcroIEHelperShim Library c:\programme\gemeinsame dateien\adobe\acrobat\activex\acroiehelpershim.dll
Adobe Acrobat C:\Programme\Internet Explorer\plugins\nppdf32.dll
Adobe Acrobat C:\Programme\Mozilla Firefox\plugins\nppdf32.dll
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\mswsock.dll
Betriebssystem Microsoft® Windows® C:\WINDOWS\system32\shdocvw.dll
BitDefender QuickScan C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\qbaxoie5.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
BitDefender QuickScan C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\qbaxoie5.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
Conduit Toolbar c:\programme\dvdvideosofttb\tbdvd1.dll
FFExternalAlert.dll C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\qbaxoie5.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\components\FFExternalAlert.dll
Google Earth Plugin C:\Programme\Google\Google Earth\plugin\npgeplugin.dll
Google Update C:\Programme\Google\Update\1.2.183.29\npGoogleOneClick8.dll
Java Deployment Toolkit 6.0.200.2 C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
Java(TM) Platform SE 6 U20 c:\programme\java\jre6\bin\jp2ssv.dll
Java(TM) Platform SE 6 U20 c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Kaspersky Anti-Virus c:\programme\kaspersky lab\kaspersky anti-virus 2010\ievkbd.dll
Kaspersky Anti-Virus c:\programme\kaspersky lab\kaspersky anti-virus 2010\klwtbbho.dll
Messenger C:\Programme\Messenger\msmsgs.exe
Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll
Mozilla Default Plug-in C:\Programme\Mozilla Firefox\plugins\npnul32.dll
nppdf32.DEU C:\Programme\Internet Explorer\plugins\nppdf32.DEU
nppdf32.DEU C:\Programme\Mozilla Firefox\plugins\nppdf32.DEU
NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
Pando Web Installer C:\Programme\Mozilla Firefox\plugins\npPandoWebInst.dll
Picasa C:\Programme\Google\Picasa3\npPicasa3.dll
RadioWMPCore.dll C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\qbaxoie5.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\components\RadioWMPCore.dll
Shockwave for Director C:\Programme\Mozilla Firefox\plugins\np32dsw.dll


fahlende Dateien
----------------
Datei nicht gefunden: C:\WINDOWS\System32\appmgmts.dll
--> HKLM\System\ControlSet001\services\AppMgmt\Parameters\"ServiceDll"

Datei nicht gefunden: C:\WINDOWS\system32\XDva349.sys
--> HKLM\System\ControlSet001\services\XDva349\"ImagePath"

Datei nicht gefunden: C:\WINDOWS\system32\XDva352.sys
--> HKLM\System\ControlSet001\services\XDva352\"ImagePath"

Datei nicht gefunden: C:\WINDOWS\system32\XDva358.sys
--> HKLM\System\ControlSet001\services\XDva358\"ImagePath"

Datei nicht gefunden: C:\WINDOWS\system32\XDva359.sys
--> HKLM\System\ControlSet001\services\XDva359\"ImagePath"

Datei nicht gefunden: C:\WINDOWS\system32\drivers\EagleNT.sys
--> HKLM\System\ControlSet001\services\EagleNT\"ImagePath"

Datei nicht gefunden: D:\CDriver.sys
--> HKLM\System\ControlSet001\services\MSICDSetup\"ImagePath"


Überprüfen
----------


Keine Dateien hochgeladen

Scan beendet - Kommunikation hat 2 Sek. gedauert
übertragene Daten - 0.06 MB gesendet, 2.37 KB empfangen
1062 Dateien und Module geprüft - 14 seconds

==============================================================================

cosinus 19.09.2010 17:37

Zitat:

sry, aber irgendwie gibt der nichts anderes her.. nur so etwas unverständliches.. haste noch irgend nen anderen tipp?
Wie wärs mal zur Abwechslung wenn Du die Anleitung mal vernünftig liest und umsetzt?
Das würde Dir dieses ständige Nachgefrage auch ersparen.

XHQ 20.09.2010 19:53

Zitat:

Wie wärs mal zur Abwechslung wenn Du die Anleitung mal vernünftig liest und umsetzt?
ich habs doch schon probiert,aber da kommt nix anderes...

cosinus 20.09.2010 21:11

Du willst mir doch nicht erzählen, dass du diesen Screenshot dezent übersehen hast? :stirn:

http://i38.tinypic.com/339ox9c.gif

XHQ 24.09.2010 15:03

jetzt komm noch irgendetwas mit "schwarze liste ist beschädigt" damn. des bringt doch auch nix mit dem zeuqs..

XHQ 24.09.2010 15:12

ich hab nochmal alles probiert, er stellt mir nicht mal die Frage "Log Speichern", ich lass ihn durchlaufen, dann zeigt er mir etwas an, was risikoreich etc. ist. Gehe ich dann auf "Save Log"(oben in der Auswahl), dann gibt er mir nur den Link, den ich reingestellt habe und mit dem nichts anfangen kannst. Aber ich gebe es auf.. es hat kein sinn.. jeden tag kommt immer noch was neues dazu, jetzt kann kaspersky gar nicht mehr updaten und windows updates hören auch nach ein paar minuten auf zu updaten.. trotzdem vielen dank für deine hilfe!, wenn du noch irgend einen knaller hättest wär ich dir doppelt dankbar!;), aber ich glaube neu auflegen ist die beste methode..

lg
xhq

XHQ 24.09.2010 16:47

langsam, weis ich wirklich nicht mehr weiter..->es geht einfach nichts mehr<-,

schon anfangs als ich den pc bestellt habe, hatte ich probleme damit. erst dachte ich es wäre ein virus etc. und habe einen pc-experten bestellt. dieser war bestimmt 3-4x da und bis er entdeckt hat, dass ein hardwarefehler vorliegt. als ich dann bei dem hersteller des pc´s anrufen bzw. denen schreiben wollte (Ampera,Ampega o.ä), war die firma pleite :(. ich idiot hätte mir sofort einen neuen pc holen sollen, aber nein ich dachte der pc-experte bekommt es geregelt. nach weiteren 5-6x hat er "angeblich" das problem behoben und das motherboard ausgewechselt. mein pc funktionierte ein paar wochen bzw. monate dann war er wieder kaputt.. ich wollte ich neu auflegen,doch dies war nicht möglich. pc experte kam wieder nahm den pc wieder mit und behob das problem,"es war wirklich schwer". zwar hat er anfangs gesagt dass dieser pc nichts richtiges ist aber ya.. jedes mal schön-saftige rechnungen, aber wenn man es so sieht, waren die preise ok. pc wieder kaputt.. kein bok auf mehr saftige rechungen..entweder kapiert der pc experte es nicht(was ich nicht direkt glaube, da er von vielen empfohlen wird), oder ich bekomme immer die schlimmsten viren ab, oder es gibt immer noch einen fehler, dann man nicht erkennt. einen neuen kaufen will ich gerade auch nicht, da ich so viel in den pc-experte gesteckt habe..

nach den unzähligen versuchen mit "osam", das mir kein Log gab, versuchte ich ihn zu formatieren. War nicht möglich, da es irgendetwas anzeigt, dass ich alle prozesse beenden soll, die auf das laufwerk zugreifen..&wie mache ich das?..probiert&probiert->nix geht<-.

Dannach wollte ich ihn neu auflegen, doch nach ein paar minuten nach dem booten kam "Bluescreen". Ein Technischer Fehler liegt vor... Technische Information "** STOP:0x0000007E (0xc0000005,0xF748E0BF,....) & ***pci.sys-Adress F748E0BF base at F7487000, Datestamp 3b7d855c


sagt dir das irgendwas?, gibt es noch ne Chance, was wäre dein Vorschlag? (THX nochmal im vorraus..)

cosinus 25.09.2010 13:35

Ganz ehrlich, hol Dir nen neuen vernünftigen Rechner oder wechsel den PC-Dienstleister.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131