|
Log-Analyse und Auswertung: VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGENWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.10.2012, 18:38 | #1 |
| VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN ich kenn mich kaum aus aber ich weiss dass irgendwas nicht stimmt. Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 14. Oktober 2012 16:56 Es wird nach 4349393 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : MELISSA-PC Versionsinformationen: BUILD.DAT : 12.0.0.1199 40869 Bytes 07.09.2012 22:14:00 AVSCAN.EXE : 12.3.0.33 468472 Bytes 08.08.2012 17:06:35 AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 15:04:33 LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 15:04:33 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08.05.2012 15:04:33 AVREG.DLL : 12.3.0.17 232200 Bytes 10.05.2012 15:05:01 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 10:07:39 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 16:26:37 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 19:36:09 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 15:15:41 VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 12:52:28 VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 20:37:41 VBASE007.VDF : 7.11.45.207 2363904 Bytes 11.10.2012 12:33:06 VBASE008.VDF : 7.11.45.208 2048 Bytes 11.10.2012 12:33:11 VBASE009.VDF : 7.11.45.209 2048 Bytes 11.10.2012 12:33:11 VBASE010.VDF : 7.11.45.210 2048 Bytes 11.10.2012 12:33:11 VBASE011.VDF : 7.11.45.211 2048 Bytes 11.10.2012 12:33:11 VBASE012.VDF : 7.11.45.212 2048 Bytes 11.10.2012 12:33:11 VBASE013.VDF : 7.11.45.213 2048 Bytes 11.10.2012 12:33:11 VBASE014.VDF : 7.11.45.214 2048 Bytes 11.10.2012 12:33:11 VBASE015.VDF : 7.11.45.215 2048 Bytes 11.10.2012 12:33:11 VBASE016.VDF : 7.11.45.216 2048 Bytes 11.10.2012 12:33:11 VBASE017.VDF : 7.11.45.217 2048 Bytes 11.10.2012 12:33:11 VBASE018.VDF : 7.11.45.218 2048 Bytes 11.10.2012 12:33:11 VBASE019.VDF : 7.11.45.219 2048 Bytes 11.10.2012 12:33:12 VBASE020.VDF : 7.11.45.220 2048 Bytes 11.10.2012 12:33:12 VBASE021.VDF : 7.11.45.221 2048 Bytes 11.10.2012 12:33:12 VBASE022.VDF : 7.11.45.222 2048 Bytes 11.10.2012 12:33:12 VBASE023.VDF : 7.11.45.223 2048 Bytes 11.10.2012 12:33:12 VBASE024.VDF : 7.11.45.224 2048 Bytes 11.10.2012 12:33:12 VBASE025.VDF : 7.11.45.225 2048 Bytes 11.10.2012 12:33:12 VBASE026.VDF : 7.11.45.226 2048 Bytes 11.10.2012 12:33:12 VBASE027.VDF : 7.11.45.227 2048 Bytes 11.10.2012 12:33:12 VBASE028.VDF : 7.11.45.228 2048 Bytes 11.10.2012 12:33:12 VBASE029.VDF : 7.11.45.229 2048 Bytes 11.10.2012 12:33:12 VBASE030.VDF : 7.11.45.230 2048 Bytes 11.10.2012 12:33:12 VBASE031.VDF : 7.11.46.26 147968 Bytes 14.10.2012 14:18:10 Engineversion : 8.2.10.184 AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 14:10:09 AESCRIPT.DLL : 8.1.4.60 463227 Bytes 07.10.2012 19:24:22 AESCN.DLL : 8.1.9.2 131444 Bytes 27.09.2012 06:01:54 AESBX.DLL : 8.2.5.12 606578 Bytes 14.06.2012 13:13:39 AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 22:16:06 AEPACK.DLL : 8.3.0.38 811382 Bytes 28.09.2012 14:38:13 AEOFFICE.DLL : 8.1.2.48 201082 Bytes 24.09.2012 19:15:43 AEHEUR.DLL : 8.1.4.118 5423480 Bytes 12.10.2012 12:33:16 AEHELP.DLL : 8.1.25.2 258423 Bytes 12.10.2012 12:33:13 AEGEN.DLL : 8.1.5.38 434548 Bytes 27.09.2012 06:01:52 AEEXP.DLL : 8.2.0.6 115060 Bytes 12.10.2012 12:33:16 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 14:10:08 AECORE.DLL : 8.1.28.2 201079 Bytes 27.09.2012 06:01:49 AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 22:46:01 AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 15:04:32 AVPREF.DLL : 12.3.0.15 51920 Bytes 08.05.2012 15:04:33 AVREP.DLL : 12.3.0.15 179208 Bytes 08.05.2012 15:04:33 AVARKT.DLL : 12.3.0.15 211408 Bytes 08.05.2012 15:04:33 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 15:04:33 SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 15:04:33 AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 17:06:35 NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 15:04:33 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 17:06:27 RCTEXT.DLL : 12.3.0.31 100088 Bytes 08.08.2012 17:06:27 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Optimierter Suchlauf..................: ein Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Sonntag, 14. Oktober 2012 16:56 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\Software\McAfee [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Versteckter Treiber [HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'PManage.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'YCMMirage.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'VM332_STI.EXE' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'DTLite.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'WTGService.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Windows\Sysnative\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Die Registry wurde durchsucht ( '2046' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\$Recycle.Bin\S-1-5-21-2892729439-1286108059-3837725066-1000\$RKZBTSA.exe [WARNUNG] Die Datei ist kennwortgeschützt C:\Program Files (x86)\EA GAMES\Battlefield 2\mods\bf2\Booster_client.zip [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Program Files (x86)\WinRAR\rarnew.dat [WARNUNG] Das Archiv ist unbekannt oder defekt C:\Users\melissa\AppData\Local\Temp\RarSFX0\AVSDKList.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Users\melissa\AppData\Local\Temp\RarSFX0\ManualUninstallConfig.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Users\melissa\AppData\Local\Temp\RarSFX0\ProductReleaseNotes.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Users\melissa\AppData\Local\Temp\RarSFX0\QATestedProducts.zip [WARNUNG] Die Datei ist kennwortgeschützt Beginne mit der Suche in 'D:\' <LENOVO> Ende des Suchlaufs: Sonntag, 14. Oktober 2012 18:06 Benötigte Zeit: 1:10:12 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 22269 Verzeichnisse wurden überprüft 495992 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 495991 Dateien ohne Befall 2843 Archive wurden durchsucht 8 Warnungen 2 Hinweise 469864 Objekte wurden beim Rootkitscan durchsucht 2 Versteckte Objekte wurden gefunden hoffe ihr könnt mir helfen ich kenn mich damit kaum aus.vielen dank schonmal in voraus |
15.10.2012, 15:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
15.10.2012, 21:08 | #3 |
| VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGENCode:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.14.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 melissa :: MELISSA-PC [Administrator] Schutz: Aktiviert 14.10.2012 17:11:10 mbam-log-2012-10-14 (17-11-10).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 313167 Laufzeit: 1 Stunde(n), 9 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\$Recycle.Bin\S-1-5-21-2892729439-1286108059-3837725066-1000\$R3BR1Q9.exe (PUP.BundleInstaller.VG) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Electronic Arts\Die Sims 3\Game\Bin\the.sims.3.nodvd.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt. C:\Users\melissa\Downloads\the.sims.3.nodvd\the.sims.3.nodvd.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt |
16.10.2012, 15:26 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGENCode:
ATTFilter C:\Program Files (x86)\Electronic Arts\Die Sims 3\Game\Bin\the.sims.3.nodvd.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt. C:\Users\melissa\Downloads\the.sims.3.nodvd\the.sims.3.nodvd.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
16.10.2012, 15:36 | #5 |
| VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN ja des is mir schon klar, aber des was ich für sims runtergeladen hab, war vor fast einem jahr also daran kanns nich liegen aber ich habs grad gelöscht..mir macht eher des sorgen.. Beginne mit der Suche in 'C:\' C:\$Recycle.Bin\S-1-5-21-2892729439-1286108059-3837725066-1000\$RKZBTSA.exe [WARNUNG] Die Datei ist kennwortgeschützt C:\Program Files (x86)\EA GAMES\Battlefield 2\mods\bf2\Booster_client.zip [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Program Files (x86)\WinRAR\rarnew.dat [WARNUNG] Das Archiv ist unbekannt oder defekt C:\Users\melissa\AppData\Local\Temp\RarSFX0\AVSDKList.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Users\melissa\AppData\Local\Temp\RarSFX0\ManualUninstallConfig.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Users\melissa\AppData\Local\Temp\RarSFX0\ProductReleaseNotes.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Users\melissa\AppData\Local\Temp\RarSFX0\QATestedProducts.zip [WARNUNG] Die Datei ist kennwortgeschützt Beginne mit der Suche in 'D:\' <LENOVO> [/code] hoff du hilfst mir trotzdem noch.. |
16.10.2012, 15:49 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN Sagmal rede ich rückwärts? Bei Cracks und dazu zählen auch NoDVD-Cracks gibt es keine Hilfe zur Bereinigung völlig egal ob du behauptest das Problem habe damit nichts zu tun oder doch! Hilfe gibt es noch zur Datenrettung und Neuinstallation
__________________ --> VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN |
16.10.2012, 15:58 | #7 |
| VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN naja ich dachte ihr kennt euch hier aus dann müsstest du ja wissen dass es net daran liegt oder... die 8 warnungen ham mit was andrem zu tun des seh ja sogar ich außerdem hab ich des von sims grad gelöscht wo is denn nun dein problem?? |
16.10.2012, 16:03 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGENZitat:
Das Problem ist dieser illegale Dreck, soll man dir das vorlesen damit du es verstehst oder stellst du dich absichtlich quer?
__________________ Logfiles bitte immer in CODE-Tags posten |
16.10.2012, 16:13 | #9 |
| VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN ja ich versteh dein problem wirklich nich da es NICHT DARAN LIEGT UND ICH ES GELÖSCHT HABE und das außerdem meine schwester runtergeladen hat da ich kein sims spiele und ich ja jetz sehr viel dafür kann aber nun gut wenn du mir jetz deswegen net helfen willst bedanke ich mich sehr herzlich für deinen freundliche unterstützung schönen tag noch |
16.10.2012, 16:22 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN Wenn du schwer von Begriff bist ist das kein Wunder! => Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.10.2012, 16:43 | #11 |
| VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN warum wirst du jetz so unverschämt?ich hab dir dazu kein anlass gegeben.. schäm dich ma für deine art!!! |
16.10.2012, 18:04 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN Wer lesen kann ist klar im Vorteil Es ist Schluss mit Bereinigung wenn Cracks im Spiel sind, das sollte nun wirklich jeder schon beim ersten Posting begriffen haben. Weitere Diskussionen mit dir sind völlig sinnlos. Viel Erfolg bei der Neuinstallation von Windows
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN |
.dll, appdata, avg, avira, avira antivir, bat, beim starten, bytes, datei, desktop, free, gen, home, lenovo, modul, programm, prozesse, rarsfx0, recycle.bin, registry, software, starten, systemfehler, unbekannt, updater.exe, versteckte, windows, winrar |