Virus ?!?

Dieses Thema im Forum "Viren, Würmer, Spyware" wurde erstellt von Serseri, 18.04.2009.

  1. #1 Serseri, 18.04.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Guten Tag lieder Community. Seit heute habe ich ein Problem....

    Mein Pc zeigt nach dem Einschalten eine Meldung mit einen Virus . Wenn ich mit dem Virusscanner scanne kommt ein Virus raus namens

    TR/Dropper.Gen - Trojan

    Da steht das dass Schädliche Dateien erstellt ..... :huh:

    Wie kann ich dieses Virus löschen oder woher habe ich den uberhaupt bekommen 8| ? Danke im Vorraus für jede Hilfe. Mfg Serseri
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 Leonixx, 18.04.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.903
    Zustimmungen:
    0
    Ort:
    NIX DO
    Hi,

    welches AV bringt die Meldung? Wie heißt die schädliche Datei? Kannst du den Report des AV Programms hier posten?

    Gruss
     
  4. #3 Serseri, 18.04.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Hey Leonixx danke erst mal für deine Hilfe.

    Avira Antivir benutze ich.

    Hier ist mein Report.

    Avira AntiVir Personal
    Erstellungsdatum der Reportdatei: Samstag, 18. April 2009 17:12

    Es wird nach 1355927 Virenstämmen gesucht.

    Lizenznehmer: Avira AntiVir PersonalEdition Classic
    Seriennummer: 0000149996-ADJIE-0001
    Plattform: Windows XP
    Windowsversion: (Service Pack 3) [5.1.2600]
    Boot Modus: Normal gebootet
    Benutzername: SYSTEM
    Computername: ADEM-D923D34967

    Versionsinformationen:
    BUILD.DAT : 8.2.0.347 16934 Bytes 16.03.2009 14:45:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18.11.2008 08:21:23
    AVSCAN.DLL : 8.1.4.0 48897 Bytes 09.05.2008 11:27:06
    LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:16
    LUKERES.DLL : 8.1.4.0 12545 Bytes 09.05.2008 11:40:42
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 15:01:52
    ANTIVIR2.VDF : 7.1.3.63 1588224 Bytes 16.04.2009 09:55:59
    ANTIVIR3.VDF : 7.1.3.72 20992 Bytes 17.04.2009 10:42:53
    Engineversion : 8.2.0.148
    AEVDF.DLL : 8.1.1.0 106868 Bytes 25.02.2009 15:02:00
    AESCRIPT.DLL : 8.1.1.75 373113 Bytes 15.04.2009 09:55:56
    AESCN.DLL : 8.1.1.10 127348 Bytes 04.04.2009 07:31:47
    AERDL.DLL : 8.1.1.3 438645 Bytes 04.11.2008 13:58:38
    AEPACK.DLL : 8.1.3.14 397685 Bytes 18.04.2009 10:42:56
    AEOFFICE.DLL : 8.1.0.36 196987 Bytes 27.02.2009 17:03:03
    AEHEUR.DLL : 8.1.0.119 1724791 Bytes 18.04.2009 10:42:55
    AEHELP.DLL : 8.1.2.2 119158 Bytes 27.02.2009 17:03:01
    AEGEN.DLL : 8.1.1.36 340341 Bytes 18.04.2009 10:42:54
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14.10.2008 10:05:56
    AECORE.DLL : 8.1.6.9 176500 Bytes 15.04.2009 09:55:52
    AEBB.DLL : 8.1.0.3 53618 Bytes 14.10.2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:27:58
    AVREP.DLL : 8.0.0.3 155688 Bytes 18.04.2009 10:42:53
    AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:45:01
    RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:32:05

    Konfiguration für den aktuellen Suchlauf:
    Job Name.........................: Vollständige Systemprüfung
    Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
    Protokollierung..................: niedrig
    Primäre Aktion...................: interaktiv
    Sekundäre Aktion.................: ignorieren
    Durchsuche Masterbootsektoren....: ein
    Durchsuche Bootsektoren..........: ein
    Bootsektoren.....................: C:,
    Durchsuche aktive Programme......: ein
    Durchsuche Registrierung.........: ein
    Suche nach Rootkits..............: aus
    Datei Suchmodus..................: Intelligente Dateiauswahl
    Durchsuche Archive...............: ein
    Rekursionstiefe einschränken.....: 20
    Archiv Smart Extensions..........: ein
    Makrovirenheuristik..............: ein
    Dateiheuristik...................: mittel

    Beginn des Suchlaufs: Samstag, 18. April 2009 17:12

    Der Suchlauf über gestartete Prozesse wird begonnen:
    Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'qsb.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'MGSysCtrl.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'TUProgSt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'o2flash.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'edd.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
    Es wurden '34' Prozesse mit '34' Modulen durchsucht

    Der Suchlauf über die Masterbootsektoren wird begonnen:
    Masterbootsektor HD0
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf über die Bootsektoren wird begonnen:
    Bootsektor 'C:\'
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
    Die Registry wurde durchsucht ( '50' Dateien ).


    Der Suchlauf über die ausgewählten Dateien wird begonnen:

    Beginne mit der Suche in 'C:\'
    C:\pagefile.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!
    C:\System Volume Information\_restore{21910D1F-5798-42DD-98A0-F785E8078114}\RP58\A0010724.exe
    [FUND] Ist das Trojanische Pferd TR/Dropper.Gen
    [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a19f141.qua' verschoben!


    Ende des Suchlaufs: Samstag, 18. April 2009 17:33
    Benötigte Zeit: 21:19 Minute(n)

    Der Suchlauf wurde vollständig durchgeführt.

    2827 Verzeichnisse wurden überprüft
    97016 Dateien wurden geprüft
    1 Viren bzw. unerwünschte Programme wurden gefunden
    0 Dateien wurden als verdächtig eingestuft
    0 Dateien wurden gelöscht
    0 Viren bzw. unerwünschte Programme wurden repariert
    1 Dateien wurden in die Quarantäne verschoben
    0 Dateien wurden umbenannt
    1 Dateien konnten nicht durchsucht werden
    97014 Dateien ohne Befall
    674 Archive wurden durchsucht
    1 Warnungen
    1 Hinweise
     
  5. #4 Leonixx, 18.04.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.903
    Zustimmungen:
    0
    Ort:
    NIX DO
    Avira hat den Trojaner in Quarantäne verschoben. Was noch alles auf dem Rechner angerichtet wurde, sollte man noch prüfen. Wende Combofix wie im Link in meiner Sig. an. Poste anschließend das Logfile als Anhang hier.

    Gruss
     
  6. #5 Serseri, 18.04.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Geht auch Hjackthis
     
  7. #6 Serseri, 18.04.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    [quote='Serseri',index.php?page=Thread&postID=730654#post730654]Geht auch Hjackthis ?[/quote]
     
  8. #7 Leonixx, 18.04.2009
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.903
    Zustimmungen:
    0
    Ort:
    NIX DO
    Dann versuche es mit RSIT. Rsit erstellt zwei Logs. Eines davon ist auch Hijackthis. Nur Hijackthis ist wenig aussagekräftig. Da muss man schon ein bisschen tiefer ins System schauen. Rsit mit Anleitung findest du in meiner Sig...Grundausstattung..... Poste beide Logfiles.
     
  9. #8 Serseri, 18.04.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Hey Leonixx. Wenn ich die Hjackthis Prognose hier einfüge steht da : Zentziertes Wort: D aemon nicht verfügbar
     
  10. AdMan

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  11. #9 Serseri, 18.04.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Hey Leonixx Ich habe Combo Fix angewendet: Hier ist die Prognose:
     

    Anhänge:

    • log.txt
      Dateigröße:
      16,6 KB
      Aufrufe:
      16
  12. #10 Serseri, 18.04.2009
    Serseri

    Serseri Erfahrener Benutzer

    Dabei seit:
    09.01.2009
    Beiträge:
    139
    Zustimmungen:
    0
    Kann mir den bitte wirklich keiner Helfen ?( :wacko:
     
Thema:

Virus ?!?

Die Seite wird geladen...

Virus ?!? - Ähnliche Themen

  1. Ist ein Virus möglich, der die Hardware beschädigt?

    Ist ein Virus möglich, der die Hardware beschädigt?: Hallo Leute, seit geraumer Zeit beschäftigt mich die Frage, ob ein Virus in der Lage sein kann, physischen Schaden an einem Desktop-PC...
  2. AdChoices Werbungen-Virus oder nur Banner mit Links?

    AdChoices Werbungen-Virus oder nur Banner mit Links?: Guten Tag. Meine Frage ist: ich verstehe nicht ob Werbungsfenster vom AdChoices ein Virus ist? Letzte Zeit erscheinen sie zu oft auf meinem...
  3. Bundespolizei Virus

    Bundespolizei Virus: Hi, Vorgestern wurde ich beim Surfen im Internet auf einmal auf eine Seite weitergeleitet, auf der stand, ich haette mir angeblich Seiten mit...
  4. Virus oder Trojaner?

    Virus oder Trojaner?: ich brauche unbedingt hilfe. seit ein paar tagen streikt mein laptop total, sobald er hochgefahren ist öffnen sich fenster. ich wollte daher...
  5. Virus trojaner entfernen

    Virus trojaner entfernen: Hallo Welsches Programm ist gut Für trojaner oder virus zu entferenne? Oder soll ich mit linux die Daten sichern! danke