![]() |
TR/Dropper.Gen gefunden mit AntiVir Hallo, ich habe keine Ahnung von Viren und Trojanern etc. Ich habe heute bei einem Scan mit AntiVir den angeblichen Trojaner TR/Dropper.Gen gefunden. Er soll sich hier befinden: C:\Users\.....\AppData\Roaming\ipxhnf.dll. Diese lässt sich nicht in Quarantäne verschieben oder löschen. Allerdings finde ich in dem Ordner Roaming auch keine solche Datei. Ich finde keine einzige dll dort. Versteckte Dateien habe ich angezeigt. Ist das eine Fehlmeldung von AntVir? Malwarebytes hat keine Viren o.ä. gefunden. Viele Grüße |
Zitat:
|
Hier der Bericht von AntiVir mit dem Fund. Die Datei kann ich allerdings nicht im Ordner Roaming finden: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 18. November 2010 21:00 Es wird nach 3068170 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista x64 Windowsversion : (Service Pack 2) [6.0.6002] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : XXXXX-PC Versionsinformationen: BUILD.DAT : 10.0.0.592 31823 Bytes 09.08.2010 10:49:00 AVSCAN.EXE : 10.0.3.1 434344 Bytes 04.11.2010 11:40:47 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 00:59:42 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 01:00:03 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 13:05:14 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 08:59:00 VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 11:40:47 VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 11:40:47 VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 11:40:47 VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 11:40:47 VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 11:40:47 VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 18:42:45 VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 18:42:45 VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 12:12:42 VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 10:30:11 VBASE018.VDF : 7.10.14.15 142848 Bytes 17.11.2010 13:18:09 VBASE019.VDF : 7.10.14.16 2048 Bytes 17.11.2010 13:18:09 VBASE020.VDF : 7.10.14.17 2048 Bytes 17.11.2010 13:18:09 VBASE021.VDF : 7.10.14.18 2048 Bytes 17.11.2010 13:18:09 VBASE022.VDF : 7.10.14.19 2048 Bytes 17.11.2010 13:18:09 VBASE023.VDF : 7.10.14.20 2048 Bytes 17.11.2010 13:18:09 VBASE024.VDF : 7.10.14.21 2048 Bytes 17.11.2010 13:18:10 VBASE025.VDF : 7.10.14.22 2048 Bytes 17.11.2010 13:18:10 VBASE026.VDF : 7.10.14.23 2048 Bytes 17.11.2010 13:18:10 VBASE027.VDF : 7.10.14.24 2048 Bytes 17.11.2010 13:18:10 VBASE028.VDF : 7.10.14.25 2048 Bytes 17.11.2010 13:18:10 VBASE029.VDF : 7.10.14.26 2048 Bytes 17.11.2010 13:18:10 VBASE030.VDF : 7.10.14.27 2048 Bytes 17.11.2010 13:18:10 VBASE031.VDF : 7.10.14.38 116736 Bytes 18.11.2010 19:50:02 Engineversion : 8.2.4.98 AEVDF.DLL : 8.1.2.1 106868 Bytes 01.08.2010 11:38:04 AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 04.11.2010 11:40:47 AESCN.DLL : 8.1.6.1 127347 Bytes 04.06.2010 01:00:30 AESBX.DLL : 8.1.3.1 254324 Bytes 04.06.2010 01:00:35 AERDL.DLL : 8.1.9.2 635252 Bytes 23.09.2010 10:09:35 AEPACK.DLL : 8.2.3.11 471416 Bytes 12.10.2010 09:22:26 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 26.07.2010 13:05:26 AEHEUR.DLL : 8.1.2.41 3043703 Bytes 12.11.2010 12:12:53 AEHELP.DLL : 8.1.14.0 246134 Bytes 12.10.2010 09:22:21 AEGEN.DLL : 8.1.3.24 401781 Bytes 04.11.2010 11:40:47 AEEMU.DLL : 8.1.2.0 393588 Bytes 04.06.2010 01:00:13 AECORE.DLL : 8.1.17.0 196982 Bytes 25.09.2010 11:06:40 AEBB.DLL : 8.1.1.0 53618 Bytes 04.06.2010 01:00:10 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 04.11.2010 11:40:47 AVSCPLR.DLL : 10.0.3.1 83816 Bytes 04.11.2010 11:40:47 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 04.11.2010 11:40:47 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Donnerstag, 18. November 2010 21:00 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0A4286EA-E355-44FB-8086-AF3DF7645BD9}\localizedstring [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0A4286EA-E355-44FB-8086-AF3DF7645BD9}\localizedstring %SystemRoot%\System32\msxml3.dll C:\Windows\System32\msxml3.dll [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. C:\Windows\system32\unregmp2.exe /ShowWMP C:\Windows\system32\unregmp2.exe /ShowWMP [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. C:\Windows\system32\wbem\Logs\WMITracing.log C:\Windows\system32\wbem\Logs\WMITracing.log [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\symboliclinkvalue [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Fonts\dokchampa (truetype) [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Fonts\impact (truetype [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Fonts\calibri (truetype [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Fonts\consolas (truetype [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Fonts\constantia (truetype [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Fonts\corbel (truetype [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Fonts\palatino linotype (truetype [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. c:\program files (x86)\logitech\quickcam\lu\lulnchr.exe c:\Program Files (x86)\Logitech\QuickCam\LU\LULnchr.exe [HINWEIS] Der Prozess ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'COCIManager.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'Communications_Helper.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'Quickcam.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'flux.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'TeaTimer.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'postgres.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'postgres.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'postgres.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'postgres.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'SDWinSec.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'postgres.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'pg_ctl.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'LVPrS64H.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '55' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '853' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <COMPAQ> C:\Users\XXXXX\AppData\Roaming\ipxhnf.dll [FUND] Ist das Trojanische Pferd TR/Dropper.Gen Beginne mit der Suche in 'D:\' <FACTORY_IMAGE> Beginne mit der Desinfektion: C:\Users\XXXXX\AppData\Roaming\ipxhnf.dll [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! [HINWEIS] Die Datei wurde zum Löschen nach einem Neustart markiert. Die Reparaturanweisungen wurden in die Datei 'C:\avrescue\rescue.avp' geschrieben. |
log von Antispyware: es wurder "nur" 96 Tracking-Cookies gefunden. Die genauen Bezeichnungen hab ich hier jetzt gelöscht. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/18/2010 at 03:57 PM Application Version : 4.45.1000 Core Rules Database Version : 5880 Trace Rules Database Version: 3692 Scan type : Complete Scan Total Scan Time : 01:11:20 Memory items scanned : 584 Memory threats detected : 0 Registry items scanned : 11824 Registry threats detected : 0 File items scanned : 41274 File threats detected : 96 Adware.Tracking Cookie ........ ........ ........ |
log von Malwarebytes. Spybot Search und Destroy findet übrigens auch nix: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5143 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18975 18.11.2010 14:15:59 mbam-log-2010-11-18 (14-15-59).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|) Durchsuchte Objekte: 370244 Laufzeit: 1 Stunde(n), 12 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
OTL Logfile: Code: OTL logfile created on: 19.11.2010 12:36:02 - Run 1 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 19.11.2010 12:36:02 - Run 1 |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Ok. Ich Xe dann zurück. Aber f.lux ist ein sinnvolles Programm. Soll das ein Virus sein oder verbirgt sich dahinter ein Virus oder wie? |
Öhm, nach meinen Recherchen wird f.lux bzw. flux.exe nicht gerade positiv eingeschätzt. Was für ein Tool genau soll das sein und wo hast du das her? |
Ich hab gerad nochmal alte Berichte von AntiVir angeschaut und da gibt es noch 2 weitere Virenfunde, die alle in Quarantäne verschoben wurden. Diese wurden bei keinem der neueren Scans von den 4 Antivirusprogrammen gefunden. Soll ich diese Berichte auch hier mal reinstellen? Danke schonmal übrigens.. |
Ja... Was soll dieses flux oder f.lux nun genau sein? Ich kenn nicht alle 20 Milliarden Tools, die es für Windows gibt, und alles zu Recherchieren geht auch nicht immer. |
Der erste treffer von google bei der suche nach f.lux. Daher hab ich das. Gibts auch bei chip online. Das Programm passt das Farbspektrum des Bildschirms an den Stand der Sonne an. Also wenns draußen dunkel wird, werden die Bidschirmfarben wärmer... Man soll dann besser schlafen können. |
Mist! Nach was hab ich denn gesucht! :stirn: Du hast Recht, sry dafür :o Bevor wir überhaupt was fixen: Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board