Forum
Tipps
News
Menu-Icon

Windows Vista: heur/html.malware !?

also.. nja ich besuch immer so gern so ne page, wo man nachrichten lesen kann.. nja das ist ja nicht so wichtig.. aber das ding ist, dass seit neustem.. mein avira antivir imme zwei fenster öffnet, wo drinne steht.. 'Auf ihrem computer wurde ein virus oder unerwünschtes programm gefunden!

...
Es handelt sich m einen heuristischen Treffer.....
Enthält verdächtigen Code: heur/html.malware'

ich hab es schon in quarantäne verschben, aber irgendwie erscheint das immer noch..
daraufhin habe ich spybots und alle anderen möglichen malware vernichter runtergeladen.. aber die finden das irgendwie nicht..
ich hab auch in foren gelesen.. wie man das reparieren könnte.. und da bin ich auf hijackthis gestoßen..
habe das runtergeladen.. und wollte das jetz für euch reinkopieren..
könnt ihr mir dann sagen, wie ich das evtl. wegkriege?
das wääääääääre soooo nett von euch.. danke danke danke danke!!!


'Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:28:54, on 14.08.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
C:\Windows\PLFSetI.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\130968\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Acer\Acer VCM\acp2HID.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] 'C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe'
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] 'C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe'
O4 - HKLM\..\Run: [BkupTray] 'C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe'
O4 - HKLM\..\Run: [StartCCC] 'C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe'
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] 'C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe' show
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] 'C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe'
O4 - HKLM\..\Run: [CLMLServer] 'C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe'
O4 - HKLM\..\Run: [PlayMovie] 'C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe'
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [avgnt] 'C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe' /min
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] 'C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe' -quiet
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Acer VCM.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Program Files\Acer\Acer VCM\RS_Service.exe
O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe

--
End of file - 10107 byte'


Mein Computer-System:
   
Mein PC ist etwa wenige Tage alt.



Antworten zu Windows Vista: heur/html.malware !?:

Sieht nicht gut aus , schau selber ?
http://www.hijackthis.de/  <<< LOG da rein & auswerten .
Fixe alle gefundenen , es sei denn , du weißt was das ist .

alle einträge (in deinem falle bei zwei) die mit X markiert sind mit HJT fixen
und anschließend systemwiederherstellung deaktivieren
und im abgesichertem modus starten wo du dein pc mit Malwarebytes & Spybot S&D scannst
nachdem du damit fertig bist erstelle ein neues logfile (mit HJT) und poste es hier rein

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Bevor hier irgendwas gefixxt wird, ladt bitte diese Datei auf http://virustotal.com hoch:

C:\Windows\PLFSetI.exe

Poste danach dass Ergebnis!!

hey hey..
erstmal vielen dank, dass ihr euch mit meinem problem befasst..
aber wenn ich "hijackthis" durchlaufen lasse.. ist NICHTS makiert.. was soll ich denn fixen?
ich will ja nichts falsches machen..  :-\

ich wart auf eure antwort, danke =)

du musst selber bei dem kästchen vor den einträgen ein hacken machen
und dan auf "fix check" drücken

ehhmmm...
ich hab jetz alle kästchen makiert ne und hab auf "fix checked" gedrückt.. und dann erscheint ein fenster von wegen.. "you selected to fic everything HJT has found. this could mean items important to your system will be deleted and the full functionality of your system will degrade"?
ist das normal? ich bin mir nicht so sicher, ob ich ja drücken soll xD

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Kannst du nicht lesen, bwvor du was fixxt sollst du die Datei hochladen  >:(

omg.. welche datei denn? du hast mir einen link gegebn.. aber was soll ich deiner meinung nach den hochladen? :-\

Bevor hier irgendwas gefixxt wird, ladt bitte diese Datei auf http://virustotal.com hoch:

C:\Windows\PLFSetI.exe

Poste danach dass Ergebnis!!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja da gehst du auf Datei erneut analysieren!

Genau.
Hättest du auf alles "fix checked" gedrückt,wäre dein PC wahrscheinlich abgestürtzt ^^.
Aber die Kollegen hier haben auch nicht gesagt ,"was du fixen sollst"
 

Zitat
alle einträge (in deinem falle bei zwei) die mit X markiert sind mit HJT fixen
Und welche ^^
Ne.Mach jetzt erstmal wie gehabt weiter:)
Ergebnisse der Auswertung von virustotal.com

(klickt ma auf den link (: und dann ranzoomen! )
und nun? :-\

kann mir bitte jemand die frage beantworten???? :-\

Hm, dein logfile hat einige seltsame einträge.Eine seltsame datei,deren pfad in den tempordner zeigt.Dort sind normalerweise leine dateien,die ausführbar sind,gespeichert.
Daten sichern,alle erforderlichen treiber beschaffen und platte komplet formatieren bzw mit nullen überschreiben.
Dann neu instalieren,dein Autostart ist eine müllhalde.

das ist nicht dn ernst oder????
ehm.. lol..
nja ich lass es dann so, wie´s ist..
und wenn jemand nen anderen vorschlaghat, einfach beitrag schreiben..
danke! =)

 

Zitat
Daten sichern,alle erforderlichen treiber beschaffen und platte komplet formatieren bzw mit nullen überschreiben.
Punkt 1:
(SORRY!) NICHT IMMER Harmlose Panikmache,des ist bei ihm normal  ;D
Punkt 2:
WEnn du ordentlich sicherst,dann kannst du deine Dateien danach wieder aufspielen!
Dann hast nen Verlust von 0 und nen´ Gewinn von =?
Jedenfalls kannst du dann (vorerst) beruhigt weiter surfen ;D 

« Windows XP: login hintergrunddl.exe error mit 16-bit-ms-dos-teilsystem »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Quellcode
Ein Quellcode, auch als Quelltext bekannt, bezeichnet den unkompilierten Programm-Code einer Software. Quell- oder Programm-Code ist der auch für Menschen lesbare Co...

Unicode
Unicode ist ein international anerkannter Standard, der als universeller Zeichencode ("Universal Code") dient und durch das Unicode-Konsortium entwickelt und verwaltet wi...

QR-Code
QR-Codes, die Abkürzung für "Quick Response Codes", sind eine Form von zweidimensionalen Barcodes. Damit lassen sich Informationen schnell und effizient speiche...