1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virus gefunden ('HEUR/Malware' [heuristic] )

Discussion in 'Sicherheit' started by fed, Sep 7, 2009.

Thread Status:
Not open for further replies.
  1. fed

    fed Byte

    Hallo ,

    AVIRA hat bei mir leider einen Virus entdeckt, den ich nicht löschen kann, da der Zugriff darauf verweigert wird. Habe bei "Eigeschaften" dann die "Sicherheit" die versucht die Eistellung der betroffenen Datei für Löschen zu ändern, funktioniert aber irgendwie nicht. AVAST und ALWAREBYTES haben den Virus nicht entdeckt, sondern nur AVIRA. Kann ich die Datei überhaupt löschen, da sie ja im Verzeichnis "system32" doch wahrscheinlich wichtig ist?
    Wäre nett, falls mir jemand einen Tipp geben könnte.:bet:
     

    Attached Files:

  2. -humi-

    -humi- Joker

    lass die Datei auf Virustotal oder Jotti online checken, es handelt sich aber wahrscheinlich um einen Fehlalarm- was ja für Avira nicht gerade untypisch ist....

    Poste den Bericht des Onlinescans
     
  3. fed

    fed Byte

    Hier ist der Bericht:
     

    Attached Files:

  4. -humi-

    -humi- Joker

    ok- doch kein Fehlalarm

    Bitte fixe mit HJT folgendes:
    fixen: scannen, anschliessend gewünschte Einträge mit Haken versehen und anschl.fixen

    Code:
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
    O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
    O4 - Global Startup: SETAUDIO.EXE
    O4 - Global Startup: SETRES.EXE
    
    

    Falls etwas nach dem fixen nicht mehr funktioniert, kannst du die gefixten Einträge wiederherstellen- hierzu muss jedoch HJT in einem separaten Ordner laufen.(Bsp C:\HJT\




    anschl.

    Start-> Systemsteuerung-> Software:
    Ask Toolbar--> entfernen



    anschl. Malwarebytes Antimalware:
    start im abgesichertem Modus (mehrmals F8 während Bootsequenz)
    update
    ->Fileassasin: C:\Windows\System32\TapiMjgPlugin.dll löschen lassen
    ->voller System Scan--> Log posten


    Neustart:
    HJT Log posten

    bitte führe HJT aus und poste hier das Log
    http://sicher-ins-netz.info/analyse/



    dann sehen wir weiter.....
     
  5. fed

    fed Byte

    Hallo nochmal,

    hier die Daten: (Hijack ging nicht als Anhang)





    Sorry, jetzt hat's als Anhang funktioniert..


    Zusammengeführt von phoenix:
    nutze künftig den [​IMG]Button
     

    Attached Files:

  6. -humi-

    -humi- Joker

    - konntest du mittels MBAM die Datei löschen?

    - C:\Windows\system32\lxblcoms.exe bitte auf Virustotal checken lassen

    - CCleaner laden und in Standardeinstellungen säubern lassen
    http://www.ccleaner.de/
     
  7. fed

    fed Byte

    Ja, konnte mit Malwarebytes die Datei löschen.


    Virustotal hat nichts entdeckt.


    ccleaner hat das System gesäubert.

    Ist der Virus jetzt weg? Falls ja, was war das für ein Virus?Vielen Dank schonmal!!:bet:
     

    Attached Files:

  8. -humi-

    -humi- Joker

    Das kann dir keiner garantieren, die einzige SICHERE Lösung bei Befall ist und bleibt das Neuaufsetzen/einspielen eines sauberen Backups

    war ein Trojaner- den ich nicht kenne, und auch im Netz gibt es nicht gerade viele Infos dazu

    zum Abschluss scanne bitte dein System noch mittels:
    http://www.kaspersky.com/de/virusscanner
    http://housecall.trendmicro.com/de/
     
Thread Status:
Not open for further replies.

Share This Page