Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: avira antivir zeigt virenfunde bei systemscan

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.03.2012, 23:21   #1
jonnyyy
 
avira antivir zeigt virenfunde bei systemscan - Standard

avira antivir zeigt virenfunde bei systemscan



ahoi,
hab auf ne normale deutsche foren seite geklickt,auf der ich vorher schon häufiger war-über google gesucht +ersten treffer angeklickt...

wurde aber auf eine komische -mir unbekannte- seite geschickt,die ich nicht sofort schliessen konnte-auf der seite war ein kleines popup in dem stand "wollen sie diese seite wirklich verlassen?" optionen: ja-nein--durch klicken auf ja schloss sich die seite jedoch nicht (nach 2mal rechtsklick auf die taskleiste und schliessen ging es dann...

da es mir verdächtig vorkam,hab ich nen systemscan mit avira antivir gemacht und mir wurden 9 funde angezeigt(bei report sind allerdings nur drei verschiedene aufgeführt-heisst das,dass sie mehrfach vorhanden sind?):

1.objekt: 70f3b67-731585ca fund:EXP/CVE-2010-0840”

2.objekt: 6dfd9eaa-1890a1b1 fund:EXP/CVE-2011-3544.D

3.objekt: 5c11aa22-36e00057 fund:EXP/JAVA.Vedenbi.Gen


report:

Beginn des Suchlaufs: Mittwoch, 14. März 2012 16:48

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Eine Instanz der ARK Library läuft bereits.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'HMHud.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'postgres.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'HMImport.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'postgres.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'HoldemManager.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'postgres.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'postgres.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'postgres.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'postgres.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'pg_ctl.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'flux.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '161' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '351' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\urse\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\5c11aa22-36e00057
[0] Archivtyp: ZIP
--> apps/MyWorker.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/JAVA.Vedenbi.Gen
C:\Dokumente und Einstellungen\urse\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39\70f3b67-731585ca
[0] Archivtyp: ZIP
--> support/Functions.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.DH
--> support/ListView.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.DD
--> support/Panel.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/Java.Blacole.A
--> support/SmartyPointer.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.CV
--> support/Window.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840
C:\Dokumente und Einstellungen\urse\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42\6dfd9eaa-1890a1b1
[0] Archivtyp: ZIP
--> apps/MyApplet.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544
--> apps/MyWorker.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/JAVA.Vedenbi.Gen

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\urse\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42\6dfd9eaa-1890a1b1
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.D
[WARNUNG] Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\urse\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39\70f3b67-731585ca
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840
[WARNUNG] Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\urse\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\5c11aa22-36e00057
[FUND] Enthält Erkennungsmuster des Exploits EXP/JAVA.Vedenbi.Gen
[WARNUNG] Die Datei wurde ignoriert.


Ende des Suchlaufs: Mittwoch, 14. März 2012 21:31

Alt 16.03.2012, 17:46   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
avira antivir zeigt virenfunde bei systemscan - Standard

avira antivir zeigt virenfunde bei systemscan



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 16.03.2012, 18:43   #3
jonnyyy
 
avira antivir zeigt virenfunde bei systemscan - Standard

avira antivir zeigt virenfunde bei systemscan



da ich auch geld transfers online mache,kann ich doch eh nur ganz sicher sein wenn ich neuinstalliere,oder?

besten dank schonmal

p.s.:gibts ne anleitung für de/neuinstallation?
__________________

Alt 16.03.2012, 19:24   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
avira antivir zeigt virenfunde bei systemscan - Standard

avira antivir zeigt virenfunde bei systemscan



Ja einfach den Artikel zur Neuinstallation von Windows befolgen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu avira antivir zeigt virenfunde bei systemscan
antivir, avira, csrss.exe, dateien, dll, einstellungen, explorer.exe, foren, google, lsass.exe, modul, popup, prozesse, registry, rundll, rundll32.exe, seite, services.exe, spoolsv.exe, svchost.exe, taskleiste, verweise, virus, warnung, winlogon.exe, wuauclt.exe




Ähnliche Themen: avira antivir zeigt virenfunde bei systemscan


  1. Avira Free Antivirus stürzt bei Systemscan ab - auch nach Neuinstallation
    Plagegeister aller Art und deren Bekämpfung - 04.09.2015 (17)
  2. Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan
    Log-Analyse und Auswertung - 23.08.2015 (18)
  3. ADWARE/InstallCore.Gen7 --> fund nach systemscan mit avira antivir!
    Log-Analyse und Auswertung - 24.10.2014 (9)
  4. Avira Free Antivirus - 6 Funde nach Systemscan
    Log-Analyse und Auswertung - 24.03.2014 (5)
  5. 2 Virenfunde Avira /gmer funktioniert nicht
    Log-Analyse und Auswertung - 24.01.2014 (10)
  6. Überall öffnen sich Werbungsfenster und avira meldet mir zwischendurch Virenfunde. Was kann ich tun?
    Log-Analyse und Auswertung - 11.12.2013 (3)
  7. Win7; Avira-Fund:TR/Mevade.A.95 (143 Virenfunde laut Avira)
    Log-Analyse und Auswertung - 06.10.2013 (11)
  8. Virenfunde in Quarantäne file von Avira
    Log-Analyse und Auswertung - 01.03.2013 (78)
  9. Mehrere Virenfunde bei Antivir (ADSPY/SaveNow.CO ADSPY/AdSpy.Gen ADWARE/Stud.D ADSPY/Agent.23040)
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (3)
  10. Häufige Abstürze von Vista, Antivir hat Virenfunde gemeldet
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (1)
  11. Antivir Error & mehrere Virenfunde TR.. & JAVA...
    Plagegeister aller Art und deren Bekämpfung - 13.10.2010 (3)
  12. Avira startet nicht, verschiedene Virenfunde
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (6)
  13. Antivir zeigt TR/agent.rou.3 an
    Plagegeister aller Art und deren Bekämpfung - 14.04.2010 (15)
  14. Antivir hilft nicht mehr. 7 Virenfunde, die nicht gelöscht werden können
    Log-Analyse und Auswertung - 07.12.2008 (1)
  15. Avira AntiVIr zeigt beim Start des Rechners ntos.exe an im Systemverzeichnis
    Log-Analyse und Auswertung - 26.02.2008 (20)
  16. AntiVir meldet sich bei Systemscan
    Plagegeister aller Art und deren Bekämpfung - 25.09.2007 (1)
  17. Antivir zeigt Trojaner an
    Plagegeister aller Art und deren Bekämpfung - 19.01.2005 (6)

Zum Thema avira antivir zeigt virenfunde bei systemscan - ahoi, hab auf ne normale deutsche foren seite geklickt,auf der ich vorher schon häufiger war-über google gesucht +ersten treffer angeklickt... wurde aber auf eine komische -mir unbekannte- seite geschickt,die ich - avira antivir zeigt virenfunde bei systemscan...
Archiv
Du betrachtest: avira antivir zeigt virenfunde bei systemscan auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.