AntiVir zeigt Viren an....

Diskutiere AntiVir zeigt Viren an.... im Viren, Würmer, Spyware Forum im Bereich Computerprobleme; Guten Abend liebe Community. Ich habe mir im Internet ein Patch für Fifa runtergeladen. Da kam dann die Meldung das das ein Virus oder so Hatt....

  1. #1 Serseri, 30.04.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Guten Abend liebe Community. Ich habe mir im Internet ein Patch für Fifa runtergeladen. Da kam dann die Meldung das das ein Virus oder so Hatt. Dann hab ich die datei (den patch) gleich gelöscht. Ich mach nun mit AntiVir Komplette Systemüberprüfung da meldet es mir 2 Viren an . Wie kann ich diese Viren löschen?? ( Da steht bei einem Virus bei den Informationen HJHACKER VIRUS oder so ähnlich Merkmale: Angriff auf den Rechner..) Könnt ihr mir BITTE helfen???? DANKE IM VORRAUS ?(
     
  2. Anzeige

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 PolishStyler, 30.04.2009
    PolishStyler

    PolishStyler Drift-King

    Dabei seit:
    21.07.2007
    Beiträge:
    3.091
    Zustimmungen:
    0
    Ort:
    Köln
    Hi

    1Hijackthis Logfile posten
    2.combofix anwenden
    3.Superantispyware anwenden
    4.Malwarebytes-Antimalware anwenden
     
  4. #3 Leonixx, 01.05.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Hi,

    ja ja, das hat man davon wenn man Spiele cracken möchte. Höchstwahrscheinlich ist die Version von Fifa auch mit einem Trojaner bestückt gewesen, da ich mir nicht vorstellen kann das du Fifa gekauft hast, wenn du einen Patch benötigst? Oder handelt es sich hier um einen offiziellen Programmpatch von EA?

    Gruss
     
  5. #4 Serseri, 01.05.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Hey leonixx. Ich bräuchte diesen Patch Weißt du was ein patch ist? Das ist zum Fehler beheben. Bei mir konnte man nicht online spielen weil meine Version veraltet war deshalb musste ich einen Patch downloaden
     
  6. #5 Serseri, 01.05.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    [quote='Serseri',index.php?page=Thread&postID=733871#post733871]Hey leonixx. Ich bräuchte diesen Patch Weißt du was ein patch ist? Das ist zum Fehler beheben. Bei mir konnte man nicht online spielen weil meine Version veraltet war deshalb musste ich einen Patch downloaden[/quote]Ja und das war ein Offizieles Patch. Das habe ich von Spieletipps geloadet bei Ea.com war das auf englisch
     
  7. #6 Leonixx, 01.05.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    [quote='Serseri',index.php?page=Thread&postID=733871#post733871]Hey leonixx. Ich bräuchte diesen Patch Weißt du was ein patch ist? Das ist zum Fehler beheben. Bei mir konnte man nicht online spielen weil meine Version veraltet war deshalb musste ich einen Patch downloaden[/quote]Vermeide bitte Doppeposts. Dazu kannst du den Bearbeiten Button nutzen. Ja, ich weiß was ein Patch ist. Du solltest wissen das es auch illegale Patch gibt. Das ist auch ein Patch der die Registrierung aushebelt. Nur mal als Info.

    Ob Antivir tatsächlich einen Trojaner entdeckt hat oder nur eine legale Datei anhand von ähnlichen Signaturen, ist nicht sicher. Poste mal den Bericht von Antivir.

    Gruss
     
  8. #7 Serseri, 01.05.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Hey Feigling und Servus Alle anderen Leute: Wenn ich mein Hjackthis hier einfügen will steht da Zensiertes Wort D aemon

    Hey Leonixx. Ja eigentlich sind ja Patch´s keine Illegalen Sachen... Aber naja hoffentlich krieg ich mit eure Hilfe diese Viren raus.
     
  9. #8 Leonixx, 01.05.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Eigentlich ja aber nicht pauschal.

    Du kannst Logfiles auch als Dateianhang einfügen.
     
  10. #9 Serseri, 01.05.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Also Leonixx ich habe jetzt den Report von AntiVir. Gestern waren da 2 Pfunde da hab ich Löschen gedrückt. Jetzt kam kein Pfund raus.... Aber hier ist erstmal das Report


    Avira AntiVir Personal
    Erstellungsdatum der Reportdatei: Freitag, 1. Mai 2009 11:25

    Es wird nach 1372320 Virenstämmen gesucht.

    Lizenznehmer: Avira AntiVir PersonalEdition Classic
    Seriennummer: 0000149996-ADJIE-0001
    Plattform: Windows XP
    Windowsversion: (Service Pack 3) [5.1.2600]
    Boot Modus: Normal gebootet
    Benutzername: SYSTEM
    Computername: ADEM-D923D34967

    Versionsinformationen:
    BUILD.DAT : 8.2.0.347 16934 Bytes 16.03.2009 14:45:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18.11.2008 08:21:23
    AVSCAN.DLL : 8.1.4.0 48897 Bytes 09.05.2008 11:27:06
    LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:16
    LUKERES.DLL : 8.1.4.0 12545 Bytes 09.05.2008 11:40:42
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 15:01:52
    ANTIVIR2.VDF : 7.1.3.63 1588224 Bytes 16.04.2009 09:55:59
    ANTIVIR3.VDF : 7.1.3.136 246272 Bytes 30.04.2009 13:29:01
    Engineversion : 8.2.0.156
    AEVDF.DLL : 8.1.1.0 106868 Bytes 25.02.2009 15:02:00
    AESCRIPT.DLL : 8.1.1.77 381306 Bytes 24.04.2009 18:33:09
    AESCN.DLL : 8.1.1.10 127348 Bytes 04.04.2009 07:31:47
    AERDL.DLL : 8.1.1.3 438645 Bytes 04.11.2008 13:58:38
    AEPACK.DLL : 8.1.3.14 397685 Bytes 18.04.2009 10:42:56
    AEOFFICE.DLL : 8.1.0.36 196987 Bytes 27.02.2009 17:03:03
    AEHEUR.DLL : 8.1.0.122 1737080 Bytes 24.04.2009 18:33:07
    AEHELP.DLL : 8.1.2.2 119158 Bytes 27.02.2009 17:03:01
    AEGEN.DLL : 8.1.1.39 348532 Bytes 24.04.2009 18:33:03
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14.10.2008 10:05:56
    AECORE.DLL : 8.1.6.9 176500 Bytes 15.04.2009 09:55:52
    AEBB.DLL : 8.1.0.3 53618 Bytes 14.10.2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:27:58
    AVREP.DLL : 8.0.0.3 155688 Bytes 21.04.2009 10:44:10
    AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:45:01
    RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:32:05

    Konfiguration für den aktuellen Suchlauf:
    Job Name.........................: Vollständige Systemprüfung
    Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
    Protokollierung..................: niedrig
    Primäre Aktion...................: interaktiv
    Sekundäre Aktion.................: ignorieren
    Durchsuche Masterbootsektoren....: ein
    Durchsuche Bootsektoren..........: ein
    Bootsektoren.....................: C:,
    Durchsuche aktive Programme......: ein
    Durchsuche Registrierung.........: ein
    Suche nach Rootkits..............: aus
    Datei Suchmodus..................: Intelligente Dateiauswahl
    Durchsuche Archive...............: ein
    Rekursionstiefe einschränken.....: 20
    Archiv Smart Extensions..........: ein
    Makrovirenheuristik..............: ein
    Dateiheuristik...................: mittel

    Beginn des Suchlaufs: Freitag, 1. Mai 2009 11:25

    Der Suchlauf über gestartete Prozesse wird begonnen:
    Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'AcroRd32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'qsb.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'MGSysCtrl.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'TUProgSt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'o2flash.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'edd.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
    Es wurden '31' Prozesse mit '31' Modulen durchsucht

    Der Suchlauf über die Masterbootsektoren wird begonnen:
    Masterbootsektor HD0
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf über die Bootsektoren wird begonnen:
    Bootsektor 'C:\'
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
    Die Registry wurde durchsucht ( '49' Dateien ).


    Der Suchlauf über die ausgewählten Dateien wird begonnen:

    Beginne mit der Suche in 'C:\'
    C:\pagefile.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!


    Ende des Suchlaufs: Freitag, 1. Mai 2009 11:47
    Benötigte Zeit: 22:24 Minute(n)

    Der Suchlauf wurde vollständig durchgeführt.

    2365 Verzeichnisse wurden überprüft
    89623 Dateien wurden geprüft
    0 Viren bzw. unerwünschte Programme wurden gefunden
    0 Dateien wurden als verdächtig eingestuft
    0 Dateien wurden gelöscht
    0 Viren bzw. unerwünschte Programme wurden repariert
    0 Dateien wurden in die Quarantäne verschoben
    0 Dateien wurden umbenannt
    1 Dateien konnten nicht durchsucht werden
    89622 Dateien ohne Befall
    652 Archive wurden durchsucht
    1 Warnungen
    0 Hinweise
     
  11. #10 Leonixx, 01.05.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    OK, der gestrige Report wäre interessanter gewesen. Schieb noch das HJT Logfile nach.
     
  12. #11 Serseri, 01.05.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Hey Leonixx danke erstmal für deine Bemühungen mir zu helfen. Das Hjackhits file geht hier nicht rein da steht Zensiertes Wort D aemon
    Bei Dateianhang steht da ungültiges Ende irgendwie sowas. Wie soll ich das jetzt machen?
     
  13. #12 Leonixx, 01.05.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Dann editiere D aemon mit Sternchen. Das Proggi ist auf dem Forenindex.
     
  14. #13 Serseri, 01.05.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Wo finde ich das Programm?
     
  15. #14 PolishStyler, 01.05.2009
    PolishStyler

    PolishStyler Drift-King

    Dabei seit:
    21.07.2007
    Beiträge:
    3.091
    Zustimmungen:
    0
    Ort:
    Köln
    Hi

    Wlches Programm? damon Tools?Das ist illegal weil du damit spiele installieren kanst :rolleyes:
     
  16. #15 Serseri, 01.05.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Also Leonixx ich habe die Wörter D aemon mit Stern geschrieben Also wo Stern steht heißt das eigentlich D aemon

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:21:37, on 01.05.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\System Control Manager\edd.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\o2flash.exe
    C:\WINDOWS\System32\TUProgSt.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\Programme\System Control Manager\MGSysCtrl.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Google\Quick Search Box\qsb.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Windows Live\Messenger\msnmsgr.exe
    C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\Windows Live\Contacts\wlcomm.exe
    C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://goggle.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_9993303B90FE6C1D.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programme\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [NvCplStern] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [MGSysCtrl] C:\Programme\System Control Manager\MGSysCtrl.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Programme\Google\Quick Search Box\qsb.exe" /autorun
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [AdobeUpdater] "C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe"
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programme\Google\Google Toolbar\Component\fastsearch_9993303B90FE6C1D.dll
    O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: SCM Driver Stern (NishService) - Unknown owner - C:\Programme\System Control Manager\edd.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

    --
    End of file - 6458 bytes
     
  17. #16 PolishStyler, 01.05.2009
    PolishStyler

    PolishStyler Drift-King

    Dabei seit:
    21.07.2007
    Beiträge:
    3.091
    Zustimmungen:
    0
    Ort:
    Köln
    Hi

    Das logfile weist keine Auffälligkeiten auf
     
  18. #17 Leonixx, 01.05.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Hi,

    das Logfile zeigt keine Auffälligkeiten. Lade dir noch Malwarebytes und Superantispyware. Updaten und Komplett Scan durchführen. Vermute aber das der Rechner sauber ist.

    @ Feigling
    Wer sagt das diese Programm illegal ist? Es ist hier nur auf dem Index, weil es auch für illegale Dinge benutzt wird. Die Software ist aber LEGAL und auch für manche Dinge nützlich.

    Gruss
     
  19. #18 Serseri, 01.05.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Leonixx ich habe jetzt auch Combofix angewendet :
     

    Anhänge:

    • log.txt
      Dateigröße:
      12,4 KB
      Aufrufe:
      18
  20. Anzeige

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  21. #19 Leonixx, 01.05.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Hi,

    bei dieser Datei bin ich mir nicht so sicher. Deshalb bei Virustotal hochladen und auswerten.

    c:\windows\system32\XAPOFX1_3.dll

    Ansonsten sehe ich nichts auffälliges. Auf jeden Fall noch Malwarebytes und Superantispyware durchlaufen lassen.

    Gruss
     
  22. #20 Serseri, 01.05.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Datei XAPOFX1_3.dll empfangen 2009.03.26 10:35:37 (CET)


    Status:




    Beendet






    Ergebnis: 0/40 (0.00%)













    [​IMG]
    Filter



    Drucken der Ergebnisse
    [​IMG]









    Antivirus
    Version
    letzte aktualisierung
    Ergebnis










    DAS KAMM RAUS BEI VIRUSTOTAL

    weitere Informationen


    File size: 69448 bytes


    MD5...: c4479a4547390e3c5ef28d453abde4f5


    SHA1..: 9b3af3d2ffcf52cc6628cb486372be2870771637


    SHA256: c6956ac2ee59f71e86784138b5443de6970a1274ac161945b8a44dc1d535db84


    SHA512: 94a55bbff8a285d6b91ae72b70664b2c1a067890db175e20265be2d57a4b29de
    ec52f08f0aba8ae07ed30dfcf96889ab835b971d2bf567758d3f7b881a7e5324


    ssdeep: 768:067GrY37QTI6BuVHMp4k74J+DHVKiBkReLhnrTHlaD+Ww8bYF7VEoU9N5074
    6dNn:fGrY/ds4+7IiB3rTKPsuXN5Z6ReZ/E



    PEiD..: -


    TrID..: File type identification
    Win32 Executable Generic (68.0%)
    Generic Win/DOS Executable (15.9%)
    DOS Executable Generic (15.9%)
    Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)


    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0x40ea
    timedatestamp.....: 0x49bebf9f (Mon Mar 16 21:07:43 2009)
    machinetype.......: 0x14c (I386)

    ( 4 sections )
    name viradd virsiz rawdsiz ntrpy md5
    .text 0x1000 0xcfe9 0xd000 6.44 b5e3eb0caf5f3a63be247510af72d587
    .data 0xe000 0x17ac 0x1600 1.93 27fbcd9c51eaa87a9b2d76811f5f992b
    .rsrc 0x10000 0x3f0 0x400 3.40 0fe13b982289cf423edaec5219846f19
    .reloc 0x11000 0x80e 0xa00 4.04 5525e228a30a6b4e4ae233b74c18e0ee

    ( 4 imports )
    >
    msvcrt.dll: _adjust_fdiv, _amsg_exit, _initterm, free, malloc,
    _XcptFilter, sqrt, _aligned_malloc, memcpy, _aligned_free, memcmp, cos,
    sin, memset, _CIpow, floor, _vsnprintf, _control87
    >
    KERNEL32.dll: GetCurrentProcessId, GetProcessHeap, HeapAlloc, HeapFree,
    GetVersion, SetUnhandledExceptionFilter, UnhandledExceptionFilter,
    GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime,
    InterlockedIncrement, GetCurrentThreadId, GetTickCount,
    QueryPerformanceCounter, RtlUnwind, InterlockedCompareExchange, Sleep,
    InterlockedExchange, IsProcessorFeaturePresent, InterlockedDecrement
    > ole32.dll: CoTaskMemFree, CoTaskMemAlloc
    > USER32.dll: MessageBoxA
     
Thema: AntiVir zeigt Viren an....
Die Seite wird geladen...

AntiVir zeigt Viren an.... - Ähnliche Themen

  1. Welches Viren-Programm ist am besten?

    Welches Viren-Programm ist am besten?: Hi leute, ich nutzer seit längerem Avira und bin eigentlich zufrieden. ich habe über einen bekannten erfahren, dass er kaspersky nutzt und dass es...
  2. E-Mails vor Exchange und Verteilung auf Viren prüfen

    E-Mails vor Exchange und Verteilung auf Viren prüfen: Gibt es eine Lösung wie man Mails vor der Verteilung auf Schadsoftware/Viren prüfen kann. Hat da jemand mit Erfahrung? Danke
  3. Avira AntiVir Tray Symbol

    Avira AntiVir Tray Symbol: Hey Leute, Nachdem kein Avira Schirmchen mehr in der Taskleiste angezeigt wurde, habe ich es neu installiert. Selbes Resultat wie zuvor, kein...
  4. Monitor zeigt kein Bild nach zusammenbau von neuem PC

    Monitor zeigt kein Bild nach zusammenbau von neuem PC: Hey Leute, wie im Titel schon gesagt, habe ich heute meinen neuen Rechner zusammengebaut und wollte ihn anschließend konfigurieren. Mein Problem...
  5. Laptop zeigt blaues bild

    Laptop zeigt blaues bild: Hallo wer kann mir weiter helfen...weil laptop will seit heute nicht mehr starten und zeigt mir immer das blaue bild an..... Lenovo Ideapad...