Forum
Tipps
News
Menu-Icon

Autorun.inf VIRUS?

Hallo.

Ich bekomme die Nachricht von AVIRA "Zugriff verhindert "Autorun.inf"
wenn ich über IE ins I-Net gehe.

(Bin ausschliesslich mit FF unterwegs)

ich Poste mal auch nen Log rein, vieleicht
könnt ihr mal ne "Komplettabnahme" machen

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:54:17, on 30.03.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Sitecom\Common\RegistryWriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Sitecom\Common\RaUI.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\NEU\Mozilla Firefox\firefox.exe
C:\Programme\r2 Studios\HideOE\HideOE.exe
C:\Programme\Trend Micro\HijackThis\HJT1991.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [LXBYCATS] rundll32 C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\LXBYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\McT\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [RealUpgradeHelper] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\upgrdhlp.exe" "RealNetworks|RealPlayer|12.0" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [RealUpgradeHelper] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\upgrdhlp.exe" "RealNetworks|RealPlayer|12.0" (User 'Default user')
O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Programme\Sitecom\Common\RaUI.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Wecker-Alarm - {7B499570-29C5-4a80-9F57-94A420D140CE} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Nach Wecker für Windows exportieren - {7B499570-29C5-4a80-9F57-94A420D140CE} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - F:\Eigene Dateien\Programme\pp\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - F:\Eigene Dateien\Programme\pp\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Programme\Sitecom\Common\RegistryWriter.exe

--
End of file - 6547 bytes
 



Antworten zu Autorun.inf VIRUS?:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hey,

Zitat
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Du benutzt Nicht die aktuelle Version des Sicherheitspaketes ( Ist schon SP3 ) und dein Internet Explorer ist auch nicht auf dem neusten Stand ( Ist schon Version 8 )

~> Updaten

Windows Update

Java Version prüfen

F-Secure Health Check durchführen
Im Hjackthis Log schoneinmal diese Dateien fixen:

 
Zitat
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - F:\Eigene Dateien\Programme\pp\PartyPokerNet\RunPF.exe (file missing)


O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - F:\Eigene Dateien\Programme\pp\PartyPokerNet\RunPF.exe (file missing)


Malewarebytes Downloaden, Komplettscan ausführen lassen und Logfile in Code Tags hier einfügen.

Follow Me


greeZ 
« Letzte Änderung: 30.03.10, 11:15:15 von Benni17 »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi.

IE benutze ich nie.benutze ich nie.
Java habe ich soeben aktuallisiert.

mein System ist leider gegen SP3 allergisch.
Musste ich wieder runterschmeissen. (grund unten)

Malewarebytes lass ich alle 3 Monate einen Komplettscan machen und jede Woche den kleinen.
Aktuell: Kein Befund

Party Poker ist von mir installiert worden und
darf bleiben...

F-Secure:
1. Sicherheit "Alles OK und auf dem neusten Stand"
2. Backup " Alles OK und wird verwendet"
3. Software " Flashplayer Aktuallisiert, RealPlayer Aktuallisiert, QuickTime Aktuallisiert)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

und wo liegt diese autorun.inf ?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

F:\Autorun.inf

F ist meine 2. Platte

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

dann gehe mal mit dem Explorer auf F:\

Nun müßte Avira wieder meckern.
Ignorieren wählen kann sein, dass dies auch öfters gemacht werden muss.
Die autorun.inf in autorun.txt umbenennen und mit rechtsklick bearbeiten wählen.

Dann mal den Inhalt hier posten.

Wenn es da ist, was ich meine müßte die autorun.inf etwas im RECYCLER aufrufen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

[autorun]
OPEN=setupSNK.exe
ICON=\SMRTNTKY\fcw.ico
ACTION=Drahtlosnetzwerkinstallations-Assistent

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ok, ist nicht, das was ich vermutet habe, gut so.

Da wurde wohl mal eine CD nach F: kopiert ?

Kannst du autorun.inf löschen und evtl. auch noch andere Dateien die zu dieser CD gehörten.
z.B. setupSNK.exe und F:\SMRTNTKYfcw.ico

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

habs mal gelöscht...

Danke und ich berichte, wenns wieder kommt :)

hallo ihr lieben ich habe ein sehr ähnliches problem mit der gleichen fehlermeldung!!! leider habe ich echt so gut wie keine ahnung von pcs...HÜLFEEE

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
hallo ihr lieben ich habe ein sehr ähnliches problem mit der gleichen fehlermeldung!!! leider habe ich echt so gut wie keine ahnung von pcs...HÜLFEEE

Wenns das selbe Problem ist:
mir hat das geholfen

Kannst du autorun.inf löschen und evtl. auch noch andere Dateien die zu dieser CD gehörten.
z.B. setupSNK.exe und F:\SMRTNTKYfcw.ico
 

« Internetseite nicht abrufbar. WISO???Vorsicht : AVG-Update-legt-64-Bit-Rechner-lahm »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...

Analog
Der Begriff Analog bedeutet kontinuierlich oder auch stufenlos und meint in der Regel ein elektrisch erzeugtes Signal. Analog ist auch das Gegenteil von digital. Im Vergl...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...