![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 54 Mitglied seit: 20.01.2007 Mitglieds-Nr.: 5.746 ![]() |
Habe folgende Datei auf dem rechner. kann mir jemand sagen, wie ich das teil wieder los werde? wenn ich sie bei antivir in die quarantäne stecke und lösche kommt sie immer wieder. befürchte ich habe noch was anderes auf dem rechner das immer wieder nachlädt.
Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.12.12.2 2008.12.13 - AntiVir 7.9.0.45 2008.12.12 TR/Dropper.Gen Authentium 5.1.0.4 2008.12.13 - Avast 4.8.1281.0 2008.12.12 - AVG 8.0.0.199 2008.12.13 - BitDefender 7.2 2008.12.13 - CAT-QuickHeal 10.00 2008.12.13 - ClamAV 0.94.1 2008.12.13 - Comodo 741 2008.12.12 - DrWeb 4.44.0.09170 2008.12.13 - eSafe 7.0.17.0 2008.12.11 - eTrust-Vet 31.6.6258 2008.12.12 - Ewido 4.0 2008.12.13 - F-Prot 4.4.4.56 2008.12.13 - F-Secure 8.0.14332.0 2008.12.13 - Fortinet 3.117.0.0 2008.12.13 - GData 19 2008.12.13 - Ikarus T3.1.1.45.0 2008.12.13 - K7AntiVirus 7.10.553 2008.12.13 - Kaspersky 7.0.0.125 2008.12.13 - McAfee 5463 2008.12.13 - McAfee+Artemis 5463 2008.12.13 - Microsoft 1.4205 2008.12.13 - NOD32 3688 2008.12.12 - Norman 5.80.02 2008.12.12 - Panda 9.0.0.4 2008.12.13 - PCTools 4.4.2.0 2008.12.13 - Prevx1 V2 2008.12.13 - Rising 21.07.52.00 2008.12.13 - SecureWeb-Gateway 6.7.6 2008.12.12 Trojan.Dropper.Gen Sophos 4.36.0 2008.12.13 - Sunbelt 3.2.1801.2 2008.12.10 - Symantec 10 2008.12.13 - TheHacker 6.3.1.4.187 2008.12.13 - TrendMicro 8.700.0.1004 2008.12.12 - ViRobot 2008.12.12.1515 2008.12.12 - VirusBuster 4.5.11.0 2008.12.13 - weitere Informationen File size: 16352 bytes MD5...: 017fc84666e816ba8c0300e65c767e2a SHA1..: fe33d4b9db5ac9f99c622e58cc54367559365d63 SHA256: 03333378860826960738391ba583c37eaa2d3b19f5bce7192f4212d789282604 SHA512: 9f191c2856d1c6be0dcd16978c9989634e148bec61c8fcac594c5bf5e1f18921 c39ce162cfd3d26d04136f72124d12e66f56869067ca3418855d77d074758856 ssdeep: 192:s8XFkCcWoyowJL/aMjGwP7LMix+ebMb25M5yyowJL/aMjGwP7LMix+ebMb25 MLBm:sIkdYJLWEbxTYJLWEbxSwf PEiD..: - TrID..: File type identification Win32 Executable Generic (42.3%) Win32 Dynamic Link Library (generic) (37.6%) Generic Win/DOS Executable (9.9%) DOS Executable Generic (9.9%) Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x40102a timedatestamp.....: 0x48f4f86d (Tue Oct 14 19:52:13 2008) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x388 0x400 5.69 4e3155cd6f1fd57678a8634f54d6bef1 .rdata 0x2000 0x35b 0x400 4.37 9eeb48c5993c0a0965219fa645e18f7c .data 0x3000 0x20 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b .rsrc 0x4000 0x478 0x600 4.16 55dff564852b0118f5fe57b80528dff1 ( 2 imports ) > KERNEL32.dll: ExitProcess, GetCommandLineA, GetStartupInfoA, GetModuleHandleA, GetCommandLineW, LoadLibraryW, GetModuleFileNameW, lstrlenW, GetProcAddress, GetProcessHeap, HeapFree, FreeLibrary, HeapAlloc > ADVAPI32.dll: RegOpenKeyExW, RegQueryValueExW, RegCloseKey |
|
|
![]()
Beitrag
#2
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Am besten die Datei sofort einscannen und nach einem Tag noch einmal auf V-Total checken. Hier die Submitadressen + Anleitung:
http://www.rokop-security.de/index.php?sho...submit-adressen Die Datei bitte einzeln an Avira senden mit dem Betreff auf einen möglichen Fehlalarm. Darf ich noch fragen, wie die Datei heißt und wo sie zu finden ist? Der Beitrag wurde von markus17 bearbeitet: 13.12.2008, 22:43 |
|
|
![]()
Beitrag
#3
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 ![]() |
Sieht doch schwer nach False Positive aus. Aber auf jeden Fall würde ich erstmal die Internetverbindung trennen. Dann Cccleaner ausführen - Antivir aktualisieren - Fullscan mit Antivir (alle Dateien scannen und hohe Heuristik einstellen) - Fullscan mit Malwarebytes Anti-Malware - Fullscann mit Superantispyware.
Der Beitrag wurde von rolarocka bearbeitet: 13.12.2008, 21:46 |
|
|
![]()
Beitrag
#4
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Nähere Informationen zur Datei wären hilfreich wie Name und Pfad.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#5
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 54 Mitglied seit: 20.01.2007 Mitglieds-Nr.: 5.746 ![]() |
C:\dokumenteundeinstellungen\ecki\lokaleEinstellungen\Temp\VS05AHU6.01m
weiß nicht ob das ein fp ist. denn ich hatte diverse spinnereien auf meinem notebook. fürhe rhatte ich bei einem suchlauf 3 warnungen, dass antivir bestimmte dateien nicht öffnen kann. seit dem teil sind es 15. allerdings findet er das teil immer nur, wenn ich einen onlinescanner drüber laufen lasse oder es zu virustotal hochlade. bei einem normalen suchlauf wird nichts angezeigt außer diesen warnungen.den suchlauf mache ich immer mit voller heuristik und alle dateien. im notfall zwing tmich das teil dazu, was ich ohnehin die ganze zeit machen wollte, nämlich mein windows neu zu installieren *g* Der Beitrag wurde von Mainzelmann bearbeitet: 14.12.2008, 11:28 |
|
|
![]()
Beitrag
#6
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 54 Mitglied seit: 20.01.2007 Mitglieds-Nr.: 5.746 ![]() |
habe den rat befolgt und den cccleaner drüber laufen lassen. bei der analyse von cccleaner wurde der trojaner wieder angezeigt. habe ihn dann quarantäne gesteckt und gelöscht. danach den cccleaner reinigen lassen. seither zeigt mir avira das ding nicht mehr an.
war es doch nur ein fehlalarm oder wurde es vorher einfach immer nur nachgeladen? |
|
|
![]()
Beitrag
#7
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Hallo Mainzelmann,
ein aktueller HijackThis-Log wäre aber noch Interessant. ![]() |
|
|
![]()
Beitrag
#8
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 54 Mitglied seit: 20.01.2007 Mitglieds-Nr.: 5.746 ![]() |
Super, es geht weiter. lasse gerade trend micro online scanner laufen und avira meldet mir den gleichen trojaner am gleichen ort nur anderer namen...
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Apoint\Apoint.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Sony\HotKey Utility\HKserv.exe C:\Programme\sony\vaio update 2\VAIOUpdt.exe C:\Programme\Apoint\Apntex.exe C:\WINDOWS\ATK0100\Hcontrol.exe C:\WINDOWS\system32\ICO.EXE C:\Programme\sony\isb utility\ISBMgr.exe C:\Programme\sony\vaio power management\SPMgr.exe C:\Programme\Sony\HotKey Utility\HKWnd.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\Programme\Java\jre1.6.0_07\bin\jusched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\Ecki\LOKALE~1\Temp\OnlineScanner\Anti-Virus\fsgk32.exe C:\DOKUME~1\Ecki\LOKALE~1\Temp\OnlineScanner\Anti-Virus\fssm32.exe C:\WINDOWS\explorer.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.com/de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [HKSERV.EXE] C:\Programme\Sony\HotKey Utility\HKserv.exe O4 - HKLM\..\Run: [VAIO Update 2] "C:\Programme\sony\vaio update 2\VAIOUpdt.exe" /Stationary O4 - HKLM\..\Run: [Switcher.exe] C:\Programme\Sony\Wireless Switch Setting Utility\Switcher.exe O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [ISBMgr.exe] C:\Programme\sony\isb utility\ISBMgr.exe O4 - HKLM\..\Run: [SonyPowerCfg] C:\Programme\sony\vaio power management\SPMgr.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Gamma Loader.lnk = ? O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/ O15 - Trusted Zone: *.club-vaio.com O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O15 - Trusted Zone: *.vaio-link.com O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partne...can_unicode.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.studivz.net/photouploader...ache=1224624184 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1189777582653 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.studivz.net/photouploader...ache=1217450750 O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe O23 - Service: VAIO Entertainment File Import Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment\VzCdb\VzFw.exe O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Programme\sony\vaio entertainment\VzTaskScheduler.exe O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe O23 - Service: VAIO Entertainment UPnP Client Adapter - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment\VCSW\VCSW.exe O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Programme\sony\VAIO Media Integrated Server\VMISrv.exe O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Programme\sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Programme\sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Programme\sony\VAIO Media Integrated Server\Platform\VmGateway.exe -- End of file - 10189 bytes |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 19.05.2025, 10:38 |