![]() |
TR/FakeAV Trojaner Hallo , seit gestern zeigt mir Antivir dauernt Meldungen von einem Trojaner auf meinem Rechner an und dann habe ich antivir mal einen kompletten Systemcheck durchlaufen lassen und dann kam dies heraus : Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 14. Dezember 2010 20:22 Es wird nach 2254515 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ADMINT Versionsinformationen: BUILD.DAT : 9.0.0.429 21701 Bytes 06.10.2010 09:59:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 30.01.2010 18:50:21 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 12:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 11:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 10:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:50:21 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 18:20:17 VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 18:20:17 VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 18:20:17 VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 18:20:17 VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 18:20:17 VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 18:20:17 VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 18:20:17 VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 18:20:17 VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 18:20:17 VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 18:20:18 VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 18:20:18 VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 18:20:18 VBASE013.VDF : 7.11.0.12 2048 Bytes 14.12.2010 18:20:18 VBASE014.VDF : 7.11.0.13 2048 Bytes 14.12.2010 18:20:18 VBASE015.VDF : 7.11.0.14 2048 Bytes 14.12.2010 18:20:18 VBASE016.VDF : 7.11.0.15 2048 Bytes 14.12.2010 18:20:18 VBASE017.VDF : 7.11.0.16 2048 Bytes 14.12.2010 18:20:19 VBASE018.VDF : 7.11.0.17 2048 Bytes 14.12.2010 18:20:19 VBASE019.VDF : 7.11.0.18 2048 Bytes 14.12.2010 18:20:20 VBASE020.VDF : 7.11.0.19 2048 Bytes 14.12.2010 18:20:20 VBASE021.VDF : 7.11.0.20 2048 Bytes 14.12.2010 18:20:20 VBASE022.VDF : 7.11.0.21 2048 Bytes 14.12.2010 18:20:20 VBASE023.VDF : 7.11.0.22 2048 Bytes 14.12.2010 18:20:20 VBASE024.VDF : 7.11.0.23 2048 Bytes 14.12.2010 18:20:20 VBASE025.VDF : 7.11.0.24 2048 Bytes 14.12.2010 18:20:20 VBASE026.VDF : 7.11.0.25 2048 Bytes 14.12.2010 18:20:20 VBASE027.VDF : 7.11.0.26 2048 Bytes 14.12.2010 18:20:20 VBASE028.VDF : 7.11.0.27 2048 Bytes 14.12.2010 18:20:20 VBASE029.VDF : 7.11.0.28 2048 Bytes 14.12.2010 18:20:20 VBASE030.VDF : 7.11.0.29 2048 Bytes 14.12.2010 18:20:20 VBASE031.VDF : 7.11.0.36 37376 Bytes 14.12.2010 18:20:20 Engineversion : 8.2.4.122 AEVDF.DLL : 8.1.2.1 106868 Bytes 01.08.2010 10:10:42 AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 02.12.2010 17:49:30 AESCN.DLL : 8.1.7.2 127349 Bytes 22.11.2010 13:57:57 AESBX.DLL : 8.1.3.2 254324 Bytes 22.11.2010 13:58:05 AERDL.DLL : 8.1.9.2 635252 Bytes 22.09.2010 14:44:46 AEPACK.DLL : 8.2.4.1 512375 Bytes 02.12.2010 17:49:18 AEOFFICE.DLL : 8.1.1.10 201084 Bytes 22.11.2010 13:57:56 AEHEUR.DLL : 8.1.2.54 3113335 Bytes 08.12.2010 12:40:46 AEHELP.DLL : 8.1.16.0 246136 Bytes 02.12.2010 17:48:30 AEGEN.DLL : 8.1.5.0 397685 Bytes 02.12.2010 17:48:26 AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 13:57:19 AECORE.DLL : 8.1.19.0 196984 Bytes 02.12.2010 17:48:18 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 16:32:34 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 08:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 30.01.2010 18:50:21 AVREP.DLL : 8.0.0.7 159784 Bytes 17.02.2010 18:56:39 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 15:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 15:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 10:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 15:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 08:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 15:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 15:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 30.01.2010 18:50:20 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Dienstag, 14. Dezember 2010 20:22 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '65018' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rfx-server.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AsfIpMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'btpSTJvAQv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rfx-tray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '33' Prozesse mit '33' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '54' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\24ddd997-4209e737 [0] Archivtyp: ZIP --> Inicio.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Agent.D C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\50480d59-45c77eca [0] Archivtyp: ZIP --> bpac/a.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.2212 C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\6759d76b-3fb5ca26 [0] Archivtyp: ZIP --> bpac/a.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.CF C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\24ddd997-4209e737 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d6beee3.qua' verschoben! C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\50480d59-45c77eca [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d3beedf.qua' verschoben! C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\6759d76b-3fb5ca26 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d3ceee6.qua' verschoben! Ende des Suchlaufs: Dienstag, 14. Dezember 2010 23:24 Benötigte Zeit: 1:32:47 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 5751 Verzeichnisse wurden überprüft 340279 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 3 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 340274 Dateien ohne Befall 2532 Archive wurden durchsucht 2 Warnungen 4 Hinweise 65018 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Da ich nun immernoch Meldungen von einem Virus habe , weiss ich leider nun nicht mehr weiter und bitte hier um Hilfe :( ps.:CCleaner habe ich schon einmal durchlaufen lassen . |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! 3. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 4. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → "Download"→ " Download from FileHippo.com" installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board