Virus oder Fehlarlarm?

05/15/2011 14:46 Sir Argon#1
hallo,
heute habe ich schon das x2. mal das Avast sagt das ich Malware auf dem PC habe.
Screen:
[Only registered and activated users can see links. Click Here To Register...]

HijackThis scan:

Ich hoffe ihr könnt mir helfen.
05/15/2011 14:53 Zyona#2
Hallo,

schau mal hier:
Quote:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LGMOBILEAX\B2C_Client\B2CNot iAgent.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche

R3 - URLSearchHook: (no name) - - (no file)

O4 - HKUS\S-1-5-20\..\RunOnce: [Extra] rundll32 advpack.dll,LaunchINFSection UpdatePack.inf,FirstUserStart (User 'NETZWERKDIENST')

O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Dokumente und Einstellungen\Norbert\Startmenü\Programme\IMVU\Run IMVU.lnk (file missing)
Sieht nicht so gut aus, ich würde mal Antivirus durchlaufen lassen, und nochmall alles scannen lassen.

Best regards,
Zyona
05/15/2011 15:02 Sir Argon#3
Mach gerade mbb
05/15/2011 15:05 Zyona#4
Quote:
Originally Posted by Sir Argon View Post
Mach gerade mbb
Hallo,


alle sind da so kleine Fehler, auser das ich dickfett und rot unterschrieden habe, das ist das größe Problem, das ist schädlich. Poste dann hier was du beim Antivirus gefunden wurde. Alles andere ist kleinigkeit und nicht so schlimm.

Best regards,
Zyona
05/15/2011 15:12 Sir Argon#5
hey,
bislang 2 Fud´s
ich werde es gleich posten ;)
ps: woher kannst du das?

edit:
[Only registered and activated users can see links. Click Here To Register...]
kann es das sein?
edit2:

Auf Hijackthis das dazu:

Analysedetails
Meldung R3 - URLSearchHook: (no name) - - (no file)
-4 Algorithmusprüfung
-4 Gesamtpunkte
05/15/2011 15:19 Diablo_#6
Quote:
Originally Posted by Zyona View Post
Hallo,


alle sind da so kleine Fehler, auser das ich dickfett und rot unterschrieden habe, das ist das größe Problem, das ist schädlich. Poste dann hier was du beim Antivirus gefunden wurde. Alles andere ist kleinigkeit und nicht so schlimm.

Best regards,
Zyona
Hallo,

nein, das ist kein großes Problem. Das kann von ICQ oder anderen Chatprogrammen kommen.

Grüße
05/15/2011 15:26 Zyona#7
Quote:
Originally Posted by Sir Argon View Post
hey,
bislang 2 Fud´s
ich werde es gleich posten ;)
ps: woher kannst du das?

edit:
[Only registered and activated users can see links. Click Here To Register...]
kann es das sein?
edit2:

Auf Hijackthis das dazu:

Analysedetails
Meldung R3 - URLSearchHook: (no name) - - (no file)
-4 Algorithmusprüfung
-4 Gesamtpunkte
Hallo,

... schreib dann wieviele du insgesammt hast.
Das dunkelrote fettgeschriebe das ich makiert habe, kommt allerdings von einen Chatprogramm. Sollte auch nicht soschlimm sein, aber du musst alles richtig machen, also scannen lassen, wenn viren sind, versuchen zulöschen, wenn weitere Probleme auftauchen, neu aufsetzen, sollte dann alles i.o sein.
Und woher ich das kann, mit einen gesunden Menschenverstand habe ich mir das alles beigebracht.

Best regards,
Zyona
05/15/2011 15:27 Sir Argon#8
hey,
screen
[Only registered and activated users can see links. Click Here To Register...]

achja habe ich auch auf meinem lapi gefunden der immer Clean ist.
Habs fixxed und alles geht wieder ;)
05/15/2011 15:31 Zyona#9
Quote:
Originally Posted by Sir Argon View Post
hey,
screen
[Only registered and activated users can see links. Click Here To Register...]

achja habe ich auch auf meinem lapi gefunden der immer Clean ist.
Habs fixxed und alles geht wieder ;)
Hallo,

klasse, dass du alles raushat. Ich habe mir zwar was anderes dabei gedacht, aber geht in ordnung.

Best regards,
Zyona
05/15/2011 15:34 Sir Argon#10
scan:

Malwarebytes' Anti-Malware 1.50.1.1100
[Only registered and activated users can see links. Click Here To Register...]

Datenbank Version: 6582

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15.05.2011 15:31:41
mbam-log-2011-05-15 (15-31-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 199357
Laufzeit: 37 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\RECYCLER\s-1-5-21-1659004503-1757981266-1606980848-1004\dc2.4nodvdfixedexeger\unleashed.exe (Malware.Packer.Krunchy) -> No action taken.
c:\RECYCLER\s-1-5-21-1659004503-1757981266-1606980848-1004\Dc6\fritz_box_reconnect\nc.exe (PUP.KeyLogger) -> No action taken.
d:\RECYCLER\s-1-5-21-1659004503-1757981266-1606980848-1004\Dd1.exe (Malware.Packer.Krunchy) -> No action taken.
05/15/2011 15:38 Zyona#11
Quote:
Originally Posted by Sir Argon View Post
scan:

Malwarebytes' Anti-Malware 1.50.1.1100
[Only registered and activated users can see links. Click Here To Register...]

Datenbank Version: 6582

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15.05.2011 15:31:41
mbam-log-2011-05-15 (15-31-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 199357
Laufzeit: 37 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\RECYCLER\s-1-5-21-1659004503-1757981266-1606980848-1004\dc2.4nodvdfixedexeger\unleashed.exe (Malware.Packer.Krunchy) -> No action taken.
c:\RECYCLER\s-1-5-21-1659004503-1757981266-1606980848-1004\Dc6\fritz_box_reconnect\nc.exe (PUP.KeyLogger) -> No action taken.
d:\RECYCLER\s-1-5-21-1659004503-1757981266-1606980848-1004\Dd1.exe (Malware.Packer.Krunchy) -> No action taken.
Hallo,

auuaa, du armer. Du hast dir Trojaner, Keyloger & Malware eingejagt. Ich empfehle dir schnells möglich alles neu draufzusezten, sonst wird dir via Keylogger deine Daten geklaut, und du willst nicht, das du deinen Account etc verlierst.

Best regards,
Zyona
05/15/2011 15:49 Diablo_#12
Quote:
Originally Posted by Zyona View Post
Hallo,

auuaa, du armer. Du hast dir Trojaner, Keyloger & Malware eingejagt. Ich empfehle dir schnells möglich alles neu draufzusezten, sonst wird dir via Keylogger deine Daten geklaut, und du willst nicht, das du deinen Account etc verlierst.

Best regards,
Zyona
Hallo,

das stimmt nicht. nc.exe ist keine Malware. Die anderen beiden sind gepackt. Da wissen wir noch nichts genaueres.

Grüße
05/15/2011 15:53 Zyona#13
Quote:
Originally Posted by Diablo_ View Post
Hallo,

das stimmt nicht. nc.exe ist keine Malware. Die anderen beiden sind gepackt. Da wissen wir noch nichts genaueres.

Grüße
Hallo,

die anderen beiden sind Viren.

Best regards,
Zyona
05/15/2011 16:08 Sir Argon#14
hey,
Zyona
du bist hier eindeutig falsch.
Ich weiß sogar mehr wie du....
Darum lass es doch mal lieber ;) okay?
Diablo_ ist 100 x mal beser...
Sorry aber es stimmt leider
05/15/2011 16:14 .CompleXx#15
svchost.exe ist auch schlimm! Falls es mit den Viren geklärt ist geh mal bitte unter msconfig und mach den Häkchen unter Systemstart bei der svchost.exe raus!!!
Die versaut nur alles.