Log-Analyse und Auswertung: Virus Fund HTML/Dldr.Tharra.E

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
Virus Fund HTML/Dldr.Tharra.E

Hallo!

Ich habe heute morgen beim Scannen meines Laptops folgenden Virus gefunden:

HTML/Dldr.Tharra.E

Avira AntiVir hat leider keine näheren Informationen dazu.

Den Ordner "Trojaner" auf dem Desktop hab ich selbst erstellt um die logfiles aufzubewahren.

Ich hab wie beschrieben Defogger und OTL laufen lassen.
Mit freundlichen Grüßen, guitarero Hallo! Anbei noch die Reportdatei von Antivir... Ich hoffe das hilft etwas. Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 12. September 2011 13:17 Es wird nach 3358433 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 x64 Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : Der B Computername : DERB-PC Versionsinformationen: BUILD.DAT : 35934 Bytes 21.07.2011 16:49:00 AVSCAN.EXE : 484008 Bytes 30.06.2011 19:58:22 AVSCAN.DLL : 57192 Bytes 30.06.2011 19:58:22 LUKE.DLL : 45416 Bytes 30.06.2011 19:58:22 LUKERES.DLL : 13672 Bytes 14.01.2010 11:59:47 AVSCPLR.DLL : 119656 Bytes 30.06.2011 19:58:22 AVREG.DLL : 88833 Bytes 13.07.2011 22:58:20 VBASE000.VDF : 19875328 Bytes 06.11.2009 09:05:36 VBASE001.VDF : 13342208 Bytes 14.12.2010 22:07:31 VBASE002.VDF : 1950720 Bytes 09.02.2011 14:09:25 VBASE003.VDF : 1980416 Bytes 07.04.2011 17:58:16 VBASE004.VDF : 2354176 Bytes 31.05.2011 11:16:58 VBASE005.VDF : 1788416 Bytes 07.07.2011 18:29:37 VBASE006.VDF : 6411776 Bytes 16.08.2011 16:34:05 VBASE007.VDF : 2048 Bytes 16.08.2011 16:34:05 VBASE008.VDF : 2048 Bytes 16.08.2011 16:34:05 VBASE009.VDF : 2048 Bytes 16.08.2011 16:34:06 VBASE010.VDF : 2048 Bytes 16.08.2011 16:34:06 VBASE011.VDF : 2048 Bytes 16.08.2011 16:34:06 VBASE012.VDF : 2048 Bytes 16.08.2011 16:34:06 VBASE013.VDF : 166400 Bytes 17.08.2011 16:34:07 VBASE014.VDF : 209920 Bytes 18.08.2011 16:34:08 VBASE015.VDF : 184832 Bytes 22.08.2011 16:34:09 VBASE016.VDF : 128000 Bytes 24.08.2011 19:19:04 VBASE017.VDF : 160768 Bytes 25.08.2011 19:19:06 VBASE018.VDF : 141312 Bytes 30.08.2011 07:42:22 VBASE019.VDF : 133120 Bytes 31.08.2011 07:42:23 VBASE020.VDF : 156160 Bytes 02.09.2011 07:42:25 VBASE021.VDF : 126976 Bytes 06.09.2011 16:49:06 VBASE022.VDF : 131584 Bytes 08.09.2011 18:41:14 VBASE023.VDF : 2048 Bytes 08.09.2011 18:41:14 VBASE024.VDF : 2048 Bytes 08.09.2011 18:41:14 VBASE025.VDF : 2048 Bytes 08.09.2011 18:41:14 VBASE026.VDF : 2048 Bytes 08.09.2011 18:41:14 VBASE027.VDF : 2048 Bytes 08.09.2011 18:41:14 VBASE028.VDF : 2048 Bytes 08.09.2011 18:41:14 VBASE029.VDF : 2048 Bytes 08.09.2011 18:41:14 VBASE030.VDF : 2048 Bytes 08.09.2011 18:41:14 VBASE031.VDF : 183296 Bytes 11.09.2011 21:23:27 Engineversion : AEVDF.DLL : 106868 Bytes 03.02.2011 22:08:02 AESCRIPT.DLL : 1626490 Bytes 26.08.2011 19:19:39 AESCN.DLL : 127349 Bytes 03.02.2011 22:08:00 AESBX.DLL : 323957 Bytes 04.06.2011 13:02:48 AERDL.DLL : 639348 Bytes 11.09.2011 21:23:34 AEPACK.DLL : 684407 Bytes 05.09.2011 07:42:36 AEOFFICE.DLL : 201083 Bytes 31.07.2011 21:06:34 AEHEUR.DLL : 3690871 Bytes 11.09.2011 21:23:33 AEHELP.DLL : 254327 Bytes 31.07.2011 21:06:27 AEGEN.DLL : 401780 Bytes 26.08.2011 19:19:15 AEEMU.DLL : 393589 Bytes 03.02.2011 22:07:49 AECORE.DLL : 196983 Bytes 26.08.2011 19:19:12 AEBB.DLL : 53618 Bytes 03.02.2011 22:07:48 AVWINLL.DLL : 19304 Bytes 14.01.2010 11:59:10 AVPREF.DLL : 44904 Bytes 30.06.2011 19:58:22 AVREP.DLL : 174120 Bytes 19.05.2011 08:27:54 AVARKT.DLL : 255336 Bytes 30.06.2011 19:58:22 AVEVTLOG.DLL : 203112 Bytes 30.06.2011 19:58:22 SQLITE3.DLL : 355688 Bytes 28.01.2010 12:57:53 AVSMTP.DLL : 63848 Bytes 16.03.2010 15:38:54 NETNT.DLL : 11624 Bytes 19.02.2010 14:40:55 RCIMAGE.DLL : 2589544 Bytes 30.06.2011 19:58:21 RCTEXT.DLL : 98664 Bytes 30.06.2011 19:58:21 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +PFS,+SPR, Beginn des Suchlaufs: Montag, 12. September 2011 13:17 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'thunderbird.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'opera.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'OTL.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisTSR.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VM331_STI.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisDSService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisService.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '148' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <System> C:\8cf3179403b96ed4bec13247e9\netfx_CoreLP.mzz [0] Archivtyp: CAB (Microsoft) --> NlsLexicons0007_amd64.dll [WARNUNG] Die Datei konnte nicht geschrieben werden! C:\Users\Der B\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\43296140-4eb81d6e
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Dldr.Tharra.E

Beginne mit der Desinfektion:
C:\Users\Der B\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\43296140-4eb81d6e
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Dldr.Tharra.E
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4891ab59.qua' verschoben! Ende des Suchlaufs: Montag, 12. September 2011 15:07
Benötigte Zeit: 1:50:25 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  58452 Verzeichnisse wurden überprüft
 734093 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 734092 Dateien ohne Befall
   5170 Archive wurden durchsucht
      1 Warnungen
      1 Hinweise
