|
Plagegeister aller Art und deren Bekämpfung: Avira Systemprüfung reagiert nichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.01.2012, 20:42 | #1 |
| Avira Systemprüfung reagiert nicht Wie schon gesagt reagiert bei mir die Avira Systemprüfung, sowie das Update nicht, das einzige was sich bedienen läst ist der AntiVir Guard, den man an und ausmachen kann (habe ihn natürlich an), wenn ich die systemprüfung machen will und das betroffene feld welches eigentlich die systemprüfung starten sollte anklicken will, passiert überhaupt nichts. Ich besitze die Kostenlose Version, kann mir aber nicht vorstellen das das damit zusammenhängt. In letzter zeit stürzen immer firefox und skype ab, was mich dazu veranlasste diese prüfung durchzuführen, habe im hintergrund auch prozesse wie steam, firefox etc. beendet. Hoffe auf Antwort, falls noch etwas unklar ist entschuldige ich mich dafür, Gardus |
11.01.2012, 18:57 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Systemprüfung reagiert nicht Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
11.01.2012, 21:59 | #3 |
| Avira Systemprüfung reagiert nicht Bei dem Suchlauf Malwarebytes war es wie folgt:
__________________Code:
ATTFilter Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 399219 Laufzeit: 1 Stunde(n), 25 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 2 C:\Users\Lars\AppData\Roaming\5064\components\AcroFF064.dll (Trojan.Dropper) -> Löschen bei Neustart. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0640.dll (Trojan.Agent) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 7 HKCR\CLSID\{EFF39A40-C163-4d5d-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{C689C99E-3A8C-4c87-A79C-C80DC9C81632} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\Lars\AppData\Roaming\appconf32.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 122 D:\Desktop\fvsetup_2_5.exe (PUP.SpyBoss) -> Keine Aktion durchgeführt. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF064.dll (Trojan.Dropper) -> Löschen bei Neustart. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0640.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\AcroIEHelpe068.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\AcroIEHelpe053.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\AcroIEHelpe059.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\AcroIEHelpe067.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5037\components\AcroFF5.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5037\components\AcroFF6.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5037\components\AcroFF7.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5038\components\AcroFF0385.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5038\components\AcroFF0386.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5038\components\AcroFF0387.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5039\components\AcroFF0395.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5039\components\AcroFF0396.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5039\components\AcroFF0397.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5039\components\AcroFF0398.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5040\components\AcroFF0405.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5040\components\AcroFF0406.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5040\components\AcroFF0407.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5040\components\AcroFF0408.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0405.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0406.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0407.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0408.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF041.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0415.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0416.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0417.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0418.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5042\components\AcroFF042.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5042\components\AcroFF0425.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5042\components\AcroFF0426.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5042\components\AcroFF0427.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5042\components\AcroFF0428.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5043\components\AcroFF0435.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5043\components\AcroFF0436.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5043\components\AcroFF0437.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5043\components\AcroFF0438.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5044\components\AcroFF044.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5044\components\AcroFF0445.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5044\components\AcroFF0446.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5044\components\AcroFF0447.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5044\components\AcroFF0448.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5045\components\AcroFF0455.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5045\components\AcroFF0456.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5045\components\AcroFF0457.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5045\components\AcroFF0458.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5047\components\AcroFF0475.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5047\components\AcroFF0476.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5047\components\AcroFF0477.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5047\components\AcroFF0478.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5048\components\AcroFF0485.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5048\components\AcroFF0486.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5048\components\AcroFF0487.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5048\components\AcroFF0488.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5049\components\AcroFF0495.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5049\components\AcroFF0496.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5049\components\AcroFF0497.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5049\components\AcroFF0498.dll (Trojan.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5050\components\AcroFF0505.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5050\components\AcroFF0506.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5050\components\AcroFF0507.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5050\components\AcroFF0508.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5051\components\AcroFF0510.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5051\components\AcroFF0515.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5051\components\AcroFF0516.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5051\components\AcroFF0517.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5051\components\AcroFF0518.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5053\components\AcroFF053.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5053\components\AcroFF0535.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5053\components\AcroFF0536.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5053\components\AcroFF0537.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5053\components\AcroFF0538.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5054\components\AcroFF0540.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5054\components\AcroFF0545.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5054\components\AcroFF0546.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5054\components\AcroFF0547.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5054\components\AcroFF0548.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF055.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF0550.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF0555.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF0556.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF0557.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF0558.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5056\components\AcroFF0560.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5056\components\AcroFF0565.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5056\components\AcroFF0566.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5056\components\AcroFF0567.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5056\components\AcroFF0568.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5058\components\AcroFFú0.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5058\components\AcroFFú5.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5058\components\AcroFFú6.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5058\components\AcroFFú7.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5058\components\AcroFFú8.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5059\components\AcroFF0590.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5059\components\AcroFF0595.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5059\components\AcroFF0596.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5059\components\AcroFF0597.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5059\components\AcroFF0598.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5060\components\AcroFF0600.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5060\components\AcroFF0605.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5060\components\AcroFF0606.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5060\components\AcroFF0607.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5060\components\AcroFF0608.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5061\components\AcroFF0610.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5061\components\AcroFF0615.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5061\components\AcroFF0617.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5061\components\AcroFF0618.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5062\components\AcroFF0620.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5062\components\AcroFF0625.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5062\components\AcroFF0627.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5062\components\AcroFF0628.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5063\components\AcroFF0630.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5063\components\AcroFF0635.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5063\components\AcroFF0637.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5063\components\AcroFF0638.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0645.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0647.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0648.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0649.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Löschen bei Neustart. (Ende) |
11.01.2012, 23:55 | #4 |
| Avira Systemprüfung reagiert nicht ESET: Code:
ATTFilter C:\Users\Lars\AppData\Roaming\5052\components\AcroFF0520.dlla variant of Win32/Spy.Banker.WZJ trojan C:\Users\Lars\AppData\Roaming\5052\components\AcroFF0525.dll a variant of Win32/Spy.Banker.WZJ trojan C:\Users\Lars\AppData\Roaming\5052\components\AcroFF0526.dll a variant of Win32/Spy.Banker.WZJ trojan C:\Users\Lars\AppData\Roaming\5052\components\AcroFF0527.dll a variant of Win32/Spy.Banker.WZJ trojan C:\Users\Lars\AppData\Roaming\5052\components\AcroFF0528.dll a variant of Win32/Spy.Banker.WZJ trojan C:\Users\Lars\AppData\Roaming\5053\components\AcroFF0530.dll Win32/Spy.Banker.WZJ trojan C:\Users\Lars\AppData\Roaming\5061\components\AcroFF0616.dll probably a variant of Win32/Spy.Banker.WZJ trojan C:\Users\Lars\AppData\Roaming\5062\components\AcroFF0626.dll a variant of Win32/Spy.Banker.XBB trojan C:\Users\Lars\AppData\Roaming\5063\components\AcroFF0636.dll a variant of Win32/Spy.Banker.XBB trojan C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0646.dll a variant of Win32/Spy.Banker.XBB trojan C:\Users\Lars\AppData\Roaming\acomponents\AcroFFú.dll a variant of Win32/Spy.Banker.WZJ trojan C:\Users\Lars\Downloads\SoftonicDownloader_fuer_little-fighter-ii.exe a variant of Win32/SoftonicDownloader.A application |
12.01.2012, 19:01 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Systemprüfung reagiert nicht Log von Malwarebytes ist unvollstöndig. Der Kopf mit den Versionsinfos fehlt und ist min. genauso wichtig wie alles andere
__________________ Logfiles bitte immer in CODE-Tags posten |
12.01.2012, 22:53 | #6 |
| Avira Systemprüfung reagiert nicht ich entschuldige mich für mein unwissen also hier der gesamte log von Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.11.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Lars :: LARS-PC [Administrator] Schutz: Aktiviert 11.01.2012 20:24:35 mbam-log-2012-01-11 (20-24-35).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 399219 Laufzeit: 1 Stunde(n), 25 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 2 C:\Users\Lars\AppData\Roaming\5064\components\AcroFF064.dll (Trojan.Dropper) -> Löschen bei Neustart. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0640.dll (Trojan.Agent) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 7 HKCR\CLSID\{EFF39A40-C163-4d5d-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EFF39A40-C163-4D5D-B073-52FBB55C646A} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{C689C99E-3A8C-4c87-A79C-C80DC9C81632} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\Lars\AppData\Roaming\appconf32.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 123 C:\Users\Lars\Downloads\SoftonicDownloader_fuer_fake-voice.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. D:\Desktop\fvsetup_2_5.exe (PUP.SpyBoss) -> Keine Aktion durchgeführt. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF064.dll (Trojan.Dropper) -> Löschen bei Neustart. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0640.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\AcroIEHelpe068.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\AcroIEHelpe053.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\AcroIEHelpe059.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\AcroIEHelpe067.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5037\components\AcroFF5.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5037\components\AcroFF6.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5037\components\AcroFF7.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5038\components\AcroFF0385.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5038\components\AcroFF0386.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5038\components\AcroFF0387.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5039\components\AcroFF0395.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5039\components\AcroFF0396.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5039\components\AcroFF0397.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5039\components\AcroFF0398.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5040\components\AcroFF0405.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5040\components\AcroFF0406.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5040\components\AcroFF0407.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5040\components\AcroFF0408.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0405.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0406.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0407.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0408.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF041.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0415.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0416.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0417.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5041\components\AcroFF0418.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5042\components\AcroFF042.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5042\components\AcroFF0425.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5042\components\AcroFF0426.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5042\components\AcroFF0427.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5042\components\AcroFF0428.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5043\components\AcroFF0435.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5043\components\AcroFF0436.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5043\components\AcroFF0437.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5043\components\AcroFF0438.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5044\components\AcroFF044.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5044\components\AcroFF0445.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5044\components\AcroFF0446.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5044\components\AcroFF0447.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5044\components\AcroFF0448.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5045\components\AcroFF0455.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5045\components\AcroFF0456.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5045\components\AcroFF0457.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5045\components\AcroFF0458.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5047\components\AcroFF0475.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5047\components\AcroFF0476.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5047\components\AcroFF0477.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5047\components\AcroFF0478.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5048\components\AcroFF0485.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5048\components\AcroFF0486.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5048\components\AcroFF0487.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5048\components\AcroFF0488.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5049\components\AcroFF0495.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5049\components\AcroFF0496.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5049\components\AcroFF0497.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5049\components\AcroFF0498.dll (Trojan.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5050\components\AcroFF0505.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5050\components\AcroFF0506.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5050\components\AcroFF0507.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5050\components\AcroFF0508.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5051\components\AcroFF0510.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5051\components\AcroFF0515.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5051\components\AcroFF0516.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5051\components\AcroFF0517.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5051\components\AcroFF0518.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5053\components\AcroFF053.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5053\components\AcroFF0535.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5053\components\AcroFF0536.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5053\components\AcroFF0537.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5053\components\AcroFF0538.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5054\components\AcroFF0540.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5054\components\AcroFF0545.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5054\components\AcroFF0546.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5054\components\AcroFF0547.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5054\components\AcroFF0548.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF055.dll (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF0550.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF0555.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF0556.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF0557.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5055\components\AcroFF0558.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5056\components\AcroFF0560.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5056\components\AcroFF0565.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5056\components\AcroFF0566.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5056\components\AcroFF0567.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5056\components\AcroFF0568.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5058\components\AcroFFú0.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5058\components\AcroFFú5.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5058\components\AcroFFú6.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5058\components\AcroFFú7.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5058\components\AcroFFú8.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5059\components\AcroFF0590.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5059\components\AcroFF0595.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5059\components\AcroFF0596.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5059\components\AcroFF0597.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5059\components\AcroFF0598.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5060\components\AcroFF0600.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5060\components\AcroFF0605.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5060\components\AcroFF0606.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5060\components\AcroFF0607.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5060\components\AcroFF0608.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5061\components\AcroFF0610.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5061\components\AcroFF0615.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5061\components\AcroFF0617.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5061\components\AcroFF0618.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5062\components\AcroFF0620.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5062\components\AcroFF0625.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5062\components\AcroFF0627.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5062\components\AcroFF0628.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5063\components\AcroFF0630.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5063\components\AcroFF0635.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5063\components\AcroFF0637.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5063\components\AcroFF0638.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0645.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0647.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0648.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\5064\components\AcroFF0649.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Lars\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Löschen bei Neustart. (Ende) |
12.01.2012, 23:27 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Systemprüfung reagiert nicht Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
13.01.2012, 17:01 | #8 |
| Avira Systemprüfung reagiert nicht nach ca. 10 sekunden wird mir gesagt "keine rückmeldung", nach 3 anläufen imemr das selbe, habe mich exakt an die anweisungen gehalten, was tuen? :s |
13.01.2012, 18:32 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Systemprüfung reagiert nicht Probier es im abgesicherten Modus, warte aber einfach mal etwas länger ab
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Avira Systemprüfung reagiert nicht |
anklicken, antivir, antivir guard, antwort, ausmachen, avira, einzige, firefox, guard, hintergrund, klicke, klicken, kostenlose, natürlich, prozesse, reagiert, reagiert nicht, skype, starte, starten, startet nicht, steam, stürzen, systemprüfung, unklar, update, version, überhaupt |