![]() |
|
Plagegeister aller Art und deren Bekämpfung: Avira Scan mit FundWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Avira Scan mit Fund Hallo, Ich habe gerade einen Scan mit Avira durchgeführt und es gab einen Fund. Ich hab die Datei in Quarantäne verschoben Hier der Report: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 14. September 2013 18:41 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 8 Windowsversion : (plain) [6.2.9200] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : REGINA Versionsinformationen: BUILD.DAT : 13.0.0.4052 55009 Bytes 29.08.2013 17:56:00 AVSCAN.EXE : 13.6.20.2100 639032 Bytes 14.09.2013 16:05:16 AVSCANRC.DLL : 13.6.20.2174 63032 Bytes 14.09.2013 16:05:16 LUKE.DLL : 13.6.20.2174 65080 Bytes 14.09.2013 16:05:51 AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 14.09.2013 16:05:16 AVREG.DLL : 13.6.20.2174 250424 Bytes 14.09.2013 16:05:14 avlode.dll : 13.6.20.2174 497720 Bytes 14.09.2013 16:05:12 avlode.rdf : 13.0.1.42 26846 Bytes 14.09.2013 16:06:41 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 16:03:28 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 16:03:35 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 16:03:43 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 16:03:49 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 16:04:00 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 16:04:19 VBASE006.VDF : 7.11.98.187 2048 Bytes 29.08.2013 16:04:19 VBASE007.VDF : 7.11.98.188 2048 Bytes 29.08.2013 16:04:19 VBASE008.VDF : 7.11.98.189 2048 Bytes 29.08.2013 16:04:19 VBASE009.VDF : 7.11.98.190 2048 Bytes 29.08.2013 16:04:19 VBASE010.VDF : 7.11.98.191 2048 Bytes 29.08.2013 16:04:19 VBASE011.VDF : 7.11.98.192 2048 Bytes 29.08.2013 16:04:19 VBASE012.VDF : 7.11.98.193 2048 Bytes 29.08.2013 16:04:19 VBASE013.VDF : 7.11.99.52 270848 Bytes 30.08.2013 16:04:20 VBASE014.VDF : 7.11.99.167 210944 Bytes 02.09.2013 16:04:21 VBASE015.VDF : 7.11.100.3 265216 Bytes 03.09.2013 16:04:22 VBASE016.VDF : 7.11.100.95 220160 Bytes 04.09.2013 16:04:22 VBASE017.VDF : 7.11.100.197 143872 Bytes 05.09.2013 16:04:23 VBASE018.VDF : 7.11.101.11 227840 Bytes 06.09.2013 16:04:23 VBASE019.VDF : 7.11.101.79 148480 Bytes 07.09.2013 16:04:24 VBASE020.VDF : 7.11.101.169 305664 Bytes 10.09.2013 16:04:25 VBASE021.VDF : 7.11.102.9 253440 Bytes 12.09.2013 16:04:26 VBASE022.VDF : 7.11.102.10 2048 Bytes 12.09.2013 16:04:26 VBASE023.VDF : 7.11.102.11 2048 Bytes 12.09.2013 16:04:26 VBASE024.VDF : 7.11.102.12 2048 Bytes 12.09.2013 16:04:26 VBASE025.VDF : 7.11.102.13 2048 Bytes 12.09.2013 16:04:26 VBASE026.VDF : 7.11.102.14 2048 Bytes 12.09.2013 16:04:26 VBASE027.VDF : 7.11.102.15 2048 Bytes 12.09.2013 16:04:26 VBASE028.VDF : 7.11.102.16 2048 Bytes 12.09.2013 16:04:26 VBASE029.VDF : 7.11.102.17 2048 Bytes 12.09.2013 16:04:26 VBASE030.VDF : 7.11.102.18 2048 Bytes 12.09.2013 16:04:26 VBASE031.VDF : 7.11.102.136 267776 Bytes 14.09.2013 16:04:27 Engineversion : 8.2.12.120 AEVDF.DLL : 8.1.3.4 102774 Bytes 14.09.2013 16:04:42 AESCRIPT.DLL : 8.1.4.148 516478 Bytes 14.09.2013 16:04:41 AESCN.DLL : 8.1.10.4 131446 Bytes 14.09.2013 16:04:41 AESBX.DLL : 8.2.16.26 1245560 Bytes 14.09.2013 16:04:43 AERDL.DLL : 8.2.0.128 688504 Bytes 14.09.2013 16:04:41 AEPACK.DLL : 8.3.2.28 749945 Bytes 14.09.2013 16:04:39 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 14.09.2013 16:04:38 AEHEUR.DLL : 8.1.4.630 6164858 Bytes 14.09.2013 16:04:38 AEHELP.DLL : 8.1.27.6 266617 Bytes 14.09.2013 16:04:30 AEGEN.DLL : 8.1.7.14 446839 Bytes 14.09.2013 16:04:30 AEEXP.DLL : 8.4.1.62 328055 Bytes 14.09.2013 16:04:44 AEEMU.DLL : 8.1.3.2 393587 Bytes 14.09.2013 16:04:29 AECORE.DLL : 8.1.32.0 201081 Bytes 14.09.2013 16:04:29 AEBB.DLL : 8.1.1.4 53619 Bytes 14.09.2013 16:04:28 AVWINLL.DLL : 13.6.20.2174 23608 Bytes 14.09.2013 16:00:15 AVPREF.DLL : 13.6.20.2174 48184 Bytes 14.09.2013 16:05:14 AVREP.DLL : 13.6.20.2174 175672 Bytes 14.09.2013 16:05:15 AVARKT.DLL : 13.6.20.2174 258104 Bytes 14.09.2013 16:05:01 AVEVTLOG.DLL : 13.6.20.2174 165432 Bytes 14.09.2013 16:05:05 SQLITE3.DLL : 3.7.0.1 394824 Bytes 14.09.2013 16:06:16 AVSMTP.DLL : 13.6.20.2174 60472 Bytes 14.09.2013 16:05:18 NETNT.DLL : 13.6.20.2174 13368 Bytes 14.09.2013 16:06:00 RCIMAGE.DLL : 13.6.20.2174 4786744 Bytes 14.09.2013 16:00:18 RCTEXT.DLL : 13.6.20.2174 68152 Bytes 14.09.2013 16:00:18 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 14. September 2013 18:41 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Fehler in der ARK Library Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '183' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'BitGuard.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMSMonitorService.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMSServer.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'ibsvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'integratedoffice.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo64.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'WebCakeDesktop.Updater.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ZeroConfigService.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostex.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '214' Modul(e) wurden durchsucht Durchsuche Prozess 'BitGuard.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'PHotkey.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'MsgTranAgt.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'MsgTranAgt64.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'ATouch64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'LiveComm.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'MyWiMax.exe' - '11' Modul(e) wurden durchsucht Durchsuche Prozess 'POSD.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'GPMTray.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'HCSynApi.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SYNTPHELPER.EXE' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVBg64.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'WebCakeDesktop.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc_P2G8.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD10Serv.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'YouCamService.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'BackgroundHost64.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'BackgroundHost64.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'BackgroundHost64.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'BTHSAmpPalService.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashUtil_ActiveX.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'BTHSSecurityMgr.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '54' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1275' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Boot> C:\Users\Regina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4AXERV1F\pack[1].7z [0] Archivtyp: 7-Zip --> protector.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/bProtect.D [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden Beginne mit der Suche in 'D:\' <Recover> Beginne mit der Desinfektion: C:\Users\Regina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4AXERV1F\pack[1].7z [FUND] Enthält Erkennungsmuster der Adware ADWARE/bProtect.D [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '578d0940.qua' verschoben! Ende des Suchlaufs: Samstag, 14. September 2013 20:30 Benötigte Zeit: 1:47:16 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 42745 Verzeichnisse wurden überprüft 529889 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 529888 Dateien ohne Befall 2661 Archive wurden durchsucht 1 Warnungen 1 Hinweise 90 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden LG Geändert von betti_W (14.09.2013 um 19:47 Uhr) |