Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira Scan mit Fund

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 14.09.2013, 19:39   #1
betti_W
 
Avira Scan mit Fund - Standard

Avira Scan mit Fund



Hallo,

Ich habe gerade einen Scan mit Avira durchgeführt und es gab einen Fund. Ich hab die Datei in Quarantäne verschoben
Hier der Report:


Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 14. September 2013  18:41


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 8
Windowsversion : (plain)  [6.2.9200]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : REGINA

Versionsinformationen:
BUILD.DAT      : 13.0.0.4052    55009 Bytes  29.08.2013 17:56:00
AVSCAN.EXE     : 13.6.20.2100   639032 Bytes  14.09.2013 16:05:16
AVSCANRC.DLL   : 13.6.20.2174    63032 Bytes  14.09.2013 16:05:16
LUKE.DLL       : 13.6.20.2174    65080 Bytes  14.09.2013 16:05:51
AVSCPLR.DLL    : 13.6.20.2174    92216 Bytes  14.09.2013 16:05:16
AVREG.DLL      : 13.6.20.2174   250424 Bytes  14.09.2013 16:05:14
avlode.dll     : 13.6.20.2174   497720 Bytes  14.09.2013 16:05:12
avlode.rdf     : 13.0.1.42      26846 Bytes  14.09.2013 16:06:41
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 16:03:28
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 16:03:35
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 16:03:43
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 16:03:49
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 16:04:00
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 16:04:19
VBASE006.VDF   : 7.11.98.187     2048 Bytes  29.08.2013 16:04:19
VBASE007.VDF   : 7.11.98.188     2048 Bytes  29.08.2013 16:04:19
VBASE008.VDF   : 7.11.98.189     2048 Bytes  29.08.2013 16:04:19
VBASE009.VDF   : 7.11.98.190     2048 Bytes  29.08.2013 16:04:19
VBASE010.VDF   : 7.11.98.191     2048 Bytes  29.08.2013 16:04:19
VBASE011.VDF   : 7.11.98.192     2048 Bytes  29.08.2013 16:04:19
VBASE012.VDF   : 7.11.98.193     2048 Bytes  29.08.2013 16:04:19
VBASE013.VDF   : 7.11.99.52    270848 Bytes  30.08.2013 16:04:20
VBASE014.VDF   : 7.11.99.167   210944 Bytes  02.09.2013 16:04:21
VBASE015.VDF   : 7.11.100.3    265216 Bytes  03.09.2013 16:04:22
VBASE016.VDF   : 7.11.100.95   220160 Bytes  04.09.2013 16:04:22
VBASE017.VDF   : 7.11.100.197   143872 Bytes  05.09.2013 16:04:23
VBASE018.VDF   : 7.11.101.11   227840 Bytes  06.09.2013 16:04:23
VBASE019.VDF   : 7.11.101.79   148480 Bytes  07.09.2013 16:04:24
VBASE020.VDF   : 7.11.101.169   305664 Bytes  10.09.2013 16:04:25
VBASE021.VDF   : 7.11.102.9    253440 Bytes  12.09.2013 16:04:26
VBASE022.VDF   : 7.11.102.10     2048 Bytes  12.09.2013 16:04:26
VBASE023.VDF   : 7.11.102.11     2048 Bytes  12.09.2013 16:04:26
VBASE024.VDF   : 7.11.102.12     2048 Bytes  12.09.2013 16:04:26
VBASE025.VDF   : 7.11.102.13     2048 Bytes  12.09.2013 16:04:26
VBASE026.VDF   : 7.11.102.14     2048 Bytes  12.09.2013 16:04:26
VBASE027.VDF   : 7.11.102.15     2048 Bytes  12.09.2013 16:04:26
VBASE028.VDF   : 7.11.102.16     2048 Bytes  12.09.2013 16:04:26
VBASE029.VDF   : 7.11.102.17     2048 Bytes  12.09.2013 16:04:26
VBASE030.VDF   : 7.11.102.18     2048 Bytes  12.09.2013 16:04:26
VBASE031.VDF   : 7.11.102.136   267776 Bytes  14.09.2013 16:04:27
Engineversion  : 8.2.12.120
AEVDF.DLL      : 8.1.3.4       102774 Bytes  14.09.2013 16:04:42
AESCRIPT.DLL   : 8.1.4.148     516478 Bytes  14.09.2013 16:04:41
AESCN.DLL      : 8.1.10.4      131446 Bytes  14.09.2013 16:04:41
AESBX.DLL      : 8.2.16.26    1245560 Bytes  14.09.2013 16:04:43
AERDL.DLL      : 8.2.0.128     688504 Bytes  14.09.2013 16:04:41
AEPACK.DLL     : 8.3.2.28      749945 Bytes  14.09.2013 16:04:39
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes  14.09.2013 16:04:38
AEHEUR.DLL     : 8.1.4.630    6164858 Bytes  14.09.2013 16:04:38
AEHELP.DLL     : 8.1.27.6      266617 Bytes  14.09.2013 16:04:30
AEGEN.DLL      : 8.1.7.14      446839 Bytes  14.09.2013 16:04:30
AEEXP.DLL      : 8.4.1.62      328055 Bytes  14.09.2013 16:04:44
AEEMU.DLL      : 8.1.3.2       393587 Bytes  14.09.2013 16:04:29
AECORE.DLL     : 8.1.32.0      201081 Bytes  14.09.2013 16:04:29
AEBB.DLL       : 8.1.1.4        53619 Bytes  14.09.2013 16:04:28
AVWINLL.DLL    : 13.6.20.2174    23608 Bytes  14.09.2013 16:00:15
AVPREF.DLL     : 13.6.20.2174    48184 Bytes  14.09.2013 16:05:14
AVREP.DLL      : 13.6.20.2174   175672 Bytes  14.09.2013 16:05:15
AVARKT.DLL     : 13.6.20.2174   258104 Bytes  14.09.2013 16:05:01
AVEVTLOG.DLL   : 13.6.20.2174   165432 Bytes  14.09.2013 16:05:05
SQLITE3.DLL    : 3.7.0.1       394824 Bytes  14.09.2013 16:06:16
AVSMTP.DLL     : 13.6.20.2174    60472 Bytes  14.09.2013 16:05:18
NETNT.DLL      : 13.6.20.2174    13368 Bytes  14.09.2013 16:06:00
RCIMAGE.DLL    : 13.6.20.2174  4786744 Bytes  14.09.2013 16:00:18
RCTEXT.DLL     : 13.6.20.2174    68152 Bytes  14.09.2013 16:00:18

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Samstag, 14. September 2013  18:41

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '183' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'ASLDRSrv.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'GFNEXSrv.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'BitGuard.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMSMonitorService.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMSServer.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'ibsvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'HeciServer.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'integratedoffice.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo64.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'WebCakeDesktop.Updater.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZeroConfigService.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostex.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '214' Modul(e) wurden durchsucht
Durchsuche Prozess 'BitGuard.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'PHotkey.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'MsgTranAgt.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'MsgTranAgt64.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATouch64.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'LiveComm.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'MyWiMax.exe' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'POSD.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'GPMTray.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'HCSynApi.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SYNTPHELPER.EXE' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVBg64.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'WebCakeDesktop.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc_P2G8.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVD10Serv.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'YouCamService.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'BackgroundHost64.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'BackgroundHost64.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'BackgroundHost64.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTHSAmpPalService.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashUtil_ActiveX.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTHSSecurityMgr.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '54' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1275' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Boot>
C:\Users\Regina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4AXERV1F\pack[1].7z
    [0] Archivtyp: 7-Zip
    --> protector.dll
        [FUND]      Enthält Erkennungsmuster der Adware ADWARE/bProtect.D
        [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
Beginne mit der Suche in 'D:\' <Recover>

Beginne mit der Desinfektion:
C:\Users\Regina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4AXERV1F\pack[1].7z
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/bProtect.D
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '578d0940.qua' verschoben!


Ende des Suchlaufs: Samstag, 14. September 2013  20:30
Benötigte Zeit:  1:47:16 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  42745 Verzeichnisse wurden überprüft
 529889 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 529888 Dateien ohne Befall
   2661 Archive wurden durchsucht
      1 Warnungen
      1 Hinweise
     90 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Kann mir jemand helfen?
LG

Geändert von betti_W (14.09.2013 um 19:47 Uhr)

 

Themen zu Avira Scan mit Fund
adware, adware.installbrain, adware/bprotect.d, csrss.exe, explorer.exe, iexplore.exe, livecomm.exe, pup.babylon.a, pup.delta.a, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.delta.a, pup.optional.filescout.a, pup.optional.pcperformer.a, pup.optional.performersoft.a, pup.optional.speedanalysis.a, pup.optional.speedanalysis2.a, pup.optional.tarma.a, recover, services.exe, spoolsv.exe, svchost.exe, taskhost.exe, warnung, winlogon.exe, wuauclt.exe




Ähnliche Themen: Avira Scan mit Fund


  1. Avira Fund: DR/FakePic.Gen
    Plagegeister aller Art und deren Bekämpfung - 09.09.2015 (16)
  2. Malwarebytes-Scan mit Fund
    Log-Analyse und Auswertung - 17.06.2015 (28)
  3. Windows 7, Trojaner von Avira geblockt + entfernt, Malwarebytes möglicher Fund aber von Avira geblockt
    Log-Analyse und Auswertung - 13.05.2015 (13)
  4. Win 7 Resultate nach Rootscan Spybot, Microsoft safety scan, AVG Meldung Fund 1) MalSign.generic.712 Fund 2) MalSign.OpenCandy. 7AF
    Log-Analyse und Auswertung - 23.01.2015 (21)
  5. Malwarebytes-Scan mit Fund
    Log-Analyse und Auswertung - 12.09.2014 (19)
  6. Doppelter Trojan.SpyEyes-Fund nach Scan mit Malwarebytes Anti-Malware
    Log-Analyse und Auswertung - 19.03.2014 (11)
  7. Win7; Avira-Fund:TR/Mevade.A.95 (143 Virenfunde laut Avira)
    Log-Analyse und Auswertung - 06.10.2013 (11)
  8. AVIRA-Fund: ADWARE/YONTOO.GEN2 und ESET-Fund: Win32/StartPage.OPH trojan
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (12)
  9. Zirkumflex ^ direkt doppelte Ausgabe, kein Trojaner Fund mit MBAM, trotzdem präventiver Scan + Logauswertung
    Log-Analyse und Auswertung - 20.01.2013 (11)
  10. Beunruhigender Fund im GMER-Scan, welcher nicht beendet werden konnte
    Log-Analyse und Auswertung - 18.09.2012 (1)
  11. Avira Fund EXP/Pdfjsc.RM.25
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (13)
  12. Avira Fund "js/obfuscated.cf" und gleich darauf ""TR/SPY.KeyLogger.301" fund auf vista
    Plagegeister aller Art und deren Bekämpfung - 26.02.2012 (19)
  13. Rootkit-Scan (G-MER) Fund!
    Plagegeister aller Art und deren Bekämpfung - 05.12.2011 (32)
  14. Von Webseite eingefangen TR/ATRAPS.Gen2, später Bluescreen->Scan: Fund: JAVA/Agent.FK
    Log-Analyse und Auswertung - 23.03.2011 (6)
  15. Av AntiRootkit scan - gefährlicher Fund?
    Log-Analyse und Auswertung - 18.01.2010 (13)
  16. fund von unqip.exe(Adware.Sogou) nach scan mit malwarebytes.bitte um hilfe!
    Plagegeister aller Art und deren Bekämpfung - 16.11.2008 (10)
  17. TR/Dropper.Gen Avira Fund
    Plagegeister aller Art und deren Bekämpfung - 24.07.2008 (7)

Zum Thema Avira Scan mit Fund - Hallo, Ich habe gerade einen Scan mit Avira durchgeführt und es gab einen Fund. Ich hab die Datei in Quarantäne verschoben Hier der Report: Code: Alles auswählen Aufklappen ATTFilter Avira - Avira Scan mit Fund...
Archiv
Du betrachtest: Avira Scan mit Fund auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.