![]() |
|
Plagegeister aller Art und deren Bekämpfung: Avira meldet ADWARE/DomaIQ.24569 + Defogger-Download blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
Gast | ![]() Avira meldet ADWARE/DomaIQ.24569 + Defogger-Download blockiert Hallo! Ich habe gestern einen Scan mit Avira durchgeführt, nach dem eine URL blockiert wurde. Avira hat ADWARE/DomaIQ.24569 gefunden und in Quarantäne verschoben: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 14. September 2013 22:28 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : B Versionsinformationen: BUILD.DAT : 13.0.0.4052 55009 Bytes 29.08.2013 17:56:00 AVSCAN.EXE : 13.6.20.2100 639032 Bytes 03.09.2013 11:20:00 AVSCANRC.DLL : 13.6.20.2174 63032 Bytes 03.09.2013 11:20:00 LUKE.DLL : 13.6.20.2174 65080 Bytes 03.09.2013 11:20:28 AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 03.09.2013 11:20:00 AVREG.DLL : 13.6.20.2174 250424 Bytes 03.09.2013 11:19:31 avlode.dll : 13.6.20.2174 497720 Bytes 03.09.2013 11:19:29 avlode.rdf : 13.0.1.42 26846 Bytes 28.08.2013 13:27:05 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 14:48:27 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 13:08:53 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 13:15:29 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:24:52 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 15:05:38 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:48:53 VBASE006.VDF : 7.11.98.187 2048 Bytes 29.08.2013 13:48:53 VBASE007.VDF : 7.11.98.188 2048 Bytes 29.08.2013 13:48:53 VBASE008.VDF : 7.11.98.189 2048 Bytes 29.08.2013 13:48:53 VBASE009.VDF : 7.11.98.190 2048 Bytes 29.08.2013 13:48:54 VBASE010.VDF : 7.11.98.191 2048 Bytes 29.08.2013 13:48:54 VBASE011.VDF : 7.11.98.192 2048 Bytes 29.08.2013 13:48:54 VBASE012.VDF : 7.11.98.193 2048 Bytes 29.08.2013 13:48:54 VBASE013.VDF : 7.11.99.52 270848 Bytes 30.08.2013 00:02:12 VBASE014.VDF : 7.11.99.167 210944 Bytes 02.09.2013 15:59:27 VBASE015.VDF : 7.11.100.3 265216 Bytes 03.09.2013 11:18:42 VBASE016.VDF : 7.11.100.95 220160 Bytes 04.09.2013 12:34:39 VBASE017.VDF : 7.11.100.197 143872 Bytes 05.09.2013 12:43:27 VBASE018.VDF : 7.11.101.11 227840 Bytes 06.09.2013 12:50:58 VBASE019.VDF : 7.11.101.79 148480 Bytes 07.09.2013 09:06:23 VBASE020.VDF : 7.11.101.169 305664 Bytes 10.09.2013 16:21:08 VBASE021.VDF : 7.11.102.9 253440 Bytes 12.09.2013 07:01:11 VBASE022.VDF : 7.11.102.10 2048 Bytes 12.09.2013 07:01:11 VBASE023.VDF : 7.11.102.11 2048 Bytes 12.09.2013 07:01:11 VBASE024.VDF : 7.11.102.12 2048 Bytes 12.09.2013 07:01:11 VBASE025.VDF : 7.11.102.13 2048 Bytes 12.09.2013 07:01:11 VBASE026.VDF : 7.11.102.14 2048 Bytes 12.09.2013 07:01:11 VBASE027.VDF : 7.11.102.15 2048 Bytes 12.09.2013 07:01:11 VBASE028.VDF : 7.11.102.16 2048 Bytes 12.09.2013 07:01:12 VBASE029.VDF : 7.11.102.17 2048 Bytes 12.09.2013 07:01:12 VBASE030.VDF : 7.11.102.18 2048 Bytes 12.09.2013 07:01:12 VBASE031.VDF : 7.11.102.136 267776 Bytes 14.09.2013 15:35:45 Engineversion : 8.2.12.120 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 17:33:26 AESCRIPT.DLL : 8.1.4.148 516478 Bytes 06.09.2013 12:51:06 AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 17:17:26 AESBX.DLL : 8.2.16.26 1245560 Bytes 27.08.2013 17:53:16 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 17:33:26 AEPACK.DLL : 8.3.2.28 749945 Bytes 13.09.2013 13:01:48 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 27.08.2013 17:53:15 AEHEUR.DLL : 8.1.4.630 6164858 Bytes 13.09.2013 13:01:44 AEHELP.DLL : 8.1.27.6 266617 Bytes 27.08.2013 17:53:10 AEGEN.DLL : 8.1.7.14 446839 Bytes 06.09.2013 12:51:00 AEEXP.DLL : 8.4.1.62 328055 Bytes 13.09.2013 13:01:49 AEEMU.DLL : 8.1.3.2 393587 Bytes 29.11.2012 10:25:29 AECORE.DLL : 8.1.32.0 201081 Bytes 27.08.2013 17:53:09 AEBB.DLL : 8.1.1.4 53619 Bytes 29.11.2012 10:25:29 AVWINLL.DLL : 13.6.20.2174 23608 Bytes 03.09.2013 11:18:41 AVPREF.DLL : 13.6.20.2174 48184 Bytes 03.09.2013 11:19:30 AVREP.DLL : 13.6.20.2174 175672 Bytes 03.09.2013 11:19:58 AVARKT.DLL : 13.6.20.2174 258104 Bytes 03.09.2013 11:18:51 AVEVTLOG.DLL : 13.6.20.2174 165432 Bytes 03.09.2013 11:19:13 SQLITE3.DLL : 3.7.0.1 397704 Bytes 25.01.2013 08:25:19 AVSMTP.DLL : 13.6.20.2174 60472 Bytes 03.09.2013 11:20:01 NETNT.DLL : 13.6.20.2174 13368 Bytes 03.09.2013 11:20:28 RCIMAGE.DLL : 13.6.20.2174 4786744 Bytes 03.09.2013 11:18:41 RCTEXT.DLL : 13.6.20.2174 68152 Bytes 03.09.2013 11:18:41 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +SPR, Beginn des Suchlaufs: Samstag, 14. September 2013 22:28 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'schedul2.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'qsaMain.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'dsNcService.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ Service.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'PSUService.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'rfx-server.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'AssistantServices.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'WSUService.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '179' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'TrayManager.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'FdmDaemon.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'QuickTouch.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'BtnHnd.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'schedhlp.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'FUJ02E3.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'IndicatorUty.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'AISMessageForYou.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'adm_tray.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'UIExec.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'BtnHndHkb.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '166' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '136' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '3185' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <System> [0] Archivtyp: RSRC --> C:\Users\M\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe [1] Archivtyp: Runtime Packed --> C:\Users\M\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe [2] Archivtyp: Runtime Packed --> C:\Users\Surfen\AppData\Local\Temp\heZ_X8SM.exe.part [3] Archivtyp: NSIS --> ProgramFilesDir/DomaIQ10.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> ProgramFilesDir/DomaIQ.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Surfen\AppData\Local\Temp\heZ_X8SM.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569 Beginne mit der Suche in 'D:\' <Data> Beginne mit der Desinfektion: C:\Users\Surfen\AppData\Local\Temp\heZ_X8SM.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/DomaIQ.24569 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '549e4679.qua' verschoben! Ende des Suchlaufs: Sonntag, 15. September 2013 00:35 Benötigte Zeit: 2:06:20 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 35267 Verzeichnisse wurden überprüft 568039 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 568036 Dateien ohne Befall 5812 Archive wurden durchsucht 2 Warnungen 1 Hinweise 822048 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Wie soll ich jetzt weiter vorgehen? Vielen Dank schon mal! Geändert von mumin (15.09.2013 um 12:15 Uhr) |
Themen zu Avira meldet ADWARE/DomaIQ.24569 + Defogger-Download blockiert |
adware/domaiq.24569, avira, blockiert, csrss.exe, desktop, download, explorer.exe, infizierte, loswerden, lsass.exe, namen, problem, programm, prozesse, pup.fctplugin, pup.optional.opencandy, pup.optional.somoto, services.exe, svchost.exe, taskhost.exe, warnung, windows, winlogon.exe |