Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AVIRA findet ADWARE/BHO.Bprotector.1.4

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 01.12.2013, 19:04   #1
sinalco
 
AVIRA findet ADWARE/BHO.Bprotector.1.4 - Standard

AVIRA findet ADWARE/BHO.Bprotector.1.4



Hi,
beim letzten Systemdurchlauf wurde ADWARE/BHO.Bprotector.1.4 auf meinem System gefunden.
Die Datei wurde in Quarantäne verschoben.
Vielen Dank schonmal für eure Unterstützung.

Hier die Avira Logfile:

Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Sonntag, 1. Dezember 2013  18:33


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : TINGILYA-PC

Versionsinformationen:
BUILD.DAT      : 14.0.1.749     55392 Bytes  22.11.2013 12:01:00
AVSCAN.EXE     : 14.0.1.645   1030712 Bytes  01.12.2013 15:10:31
AVSCANRC.DLL   : 14.0.1.641     62008 Bytes  01.12.2013 15:10:31
LUKE.DLL       : 14.0.1.641     65080 Bytes  01.12.2013 15:10:52
AVSCPLR.DLL    : 14.0.1.641    124472 Bytes  01.12.2013 15:10:31
AVREG.DLL      : 14.0.1.641    250424 Bytes  01.12.2013 15:10:31
avlode.dll     : 14.0.1.681    517176 Bytes  01.12.2013 15:10:30
avlode.rdf     : 13.0.1.48      27867 Bytes  13.11.2013 17:41:56
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 13:21:59
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 14:08:23
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 16:48:51
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 16:56:32
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 17:46:35
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 15:32:26
VBASE006.VDF   : 7.11.103.230  2293248 Bytes  24.09.2013 16:30:02
VBASE007.VDF   : 7.11.116.38  5485568 Bytes  28.11.2013 22:28:12
VBASE008.VDF   : 7.11.116.39     2048 Bytes  28.11.2013 22:28:12
VBASE009.VDF   : 7.11.116.40     2048 Bytes  28.11.2013 22:28:13
VBASE010.VDF   : 7.11.116.41     2048 Bytes  28.11.2013 22:28:13
VBASE011.VDF   : 7.11.116.42     2048 Bytes  28.11.2013 22:28:13
VBASE012.VDF   : 7.11.116.43     2048 Bytes  28.11.2013 22:28:13
VBASE013.VDF   : 7.11.116.44     2048 Bytes  28.11.2013 22:28:13
VBASE014.VDF   : 7.11.116.195   149504 Bytes  30.11.2013 22:28:13
VBASE015.VDF   : 7.11.116.215     2048 Bytes  30.11.2013 22:28:13
VBASE016.VDF   : 7.11.116.235     2048 Bytes  30.11.2013 22:28:13
VBASE017.VDF   : 7.11.116.236     2048 Bytes  30.11.2013 22:28:13
VBASE018.VDF   : 7.11.116.237     2048 Bytes  30.11.2013 22:28:13
VBASE019.VDF   : 7.11.116.238     2048 Bytes  30.11.2013 22:28:13
VBASE020.VDF   : 7.11.116.239     2048 Bytes  30.11.2013 22:28:13
VBASE021.VDF   : 7.11.116.240     2048 Bytes  30.11.2013 22:28:13
VBASE022.VDF   : 7.11.116.241     2048 Bytes  30.11.2013 22:28:13
VBASE023.VDF   : 7.11.116.242     2048 Bytes  30.11.2013 22:28:13
VBASE024.VDF   : 7.11.116.243     2048 Bytes  30.11.2013 22:28:13
VBASE025.VDF   : 7.11.116.244     2048 Bytes  30.11.2013 22:28:13
VBASE026.VDF   : 7.11.116.245     2048 Bytes  30.11.2013 22:28:13
VBASE027.VDF   : 7.11.116.246     2048 Bytes  30.11.2013 22:28:13
VBASE028.VDF   : 7.11.116.247     2048 Bytes  30.11.2013 22:28:13
VBASE029.VDF   : 7.11.116.248     2048 Bytes  30.11.2013 22:28:13
VBASE030.VDF   : 7.11.116.249     2048 Bytes  30.11.2013 22:28:13
VBASE031.VDF   : 7.11.117.44   201728 Bytes  01.12.2013 15:10:23
Engineversion  : 8.2.12.150
AEVDF.DLL      : 8.1.3.4       102774 Bytes  13.06.2013 19:17:33
AESCRIPT.DLL   : 8.1.4.170     516478 Bytes  22.11.2013 16:15:19
AESCN.DLL      : 8.1.10.4      131446 Bytes  27.03.2013 19:51:19
AESBX.DLL      : 8.2.16.26    1245560 Bytes  23.08.2013 15:37:51
AERDL.DLL      : 8.2.0.128     688504 Bytes  13.06.2013 19:17:33
AEPACK.DLL     : 8.3.3.4       758136 Bytes  17.10.2013 15:25:15
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes  09.08.2013 16:56:10
AEHEUR.DLL     : 8.1.4.774    6263162 Bytes  22.11.2013 16:15:19
AEHELP.DLL     : 8.1.27.10     266618 Bytes  22.11.2013 16:15:16
AEGEN.DLL      : 8.1.7.20      446839 Bytes  13.11.2013 17:41:56
AEEXP.DLL      : 8.4.1.114     381304 Bytes  22.11.2013 16:15:20
AEEMU.DLL      : 8.1.3.2       393587 Bytes  19.09.2012 14:42:55
AECORE.DLL     : 8.1.32.2      201081 Bytes  08.11.2013 16:12:41
AEBB.DLL       : 8.1.1.4        53619 Bytes  07.11.2012 17:05:28
AVWINLL.DLL    : 14.0.1.641     23608 Bytes  01.12.2013 15:10:21
AVPREF.DLL     : 14.0.1.641     48696 Bytes  01.12.2013 15:10:31
AVREP.DLL      : 14.0.1.641    175672 Bytes  01.12.2013 15:10:31
AVARKT.DLL     : 14.0.1.641    257080 Bytes  01.12.2013 15:10:25
AVEVTLOG.DLL   : 14.0.1.641    165944 Bytes  01.12.2013 15:10:28
SQLITE3.DLL    : 3.7.0.1       397088 Bytes  19.09.2012 18:17:40
AVSMTP.DLL     : 14.0.1.641     60472 Bytes  01.12.2013 15:10:32
NETNT.DLL      : 14.0.1.641     13368 Bytes  01.12.2013 15:10:53
RCIMAGE.DLL    : 14.0.1.641   4786744 Bytes  01.12.2013 15:10:22
RCTEXT.DLL     : 14.0.1.641     67128 Bytes  01.12.2013 15:10:22

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, Q:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Sonntag, 1. Dezember 2013  18:33

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, Q:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
c:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\loader.dll
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.
  [WARNUNG]   Die Datei wurde ignoriert.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '167' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'eEBSVC.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'BitGuard.exe' - '38' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll>
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/BHO.Bprotector.1.4
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'dsiwmis.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'BitGuard.exe' - '39' Modul(e) wurden durchsucht
  Modul ist infiziert -> <C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll>
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/BHO.Bprotector.1.4
  [WARNUNG]   Die Datei wurde ignoriert.
Durchsuche Prozess 'ePowerSvc.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'GREGsvc.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'mfevtps.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'IScheduleSvc.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftvsa.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'UpdaterService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'mcshield.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'mfefire.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '170' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftlist.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'clear.fiAgent.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePowerTray.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVBg64.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMREngine.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'CVHSVC.EXE' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'BackupManagerTray.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'MMDx64Fx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMworker.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'nusb3mon.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePowerEvent.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashUtil64_11_9_900_117_ActiveX.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'NASvc.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '36' Modul(e) wurden durchsucht


Ende des Suchlaufs: Sonntag, 1. Dezember 2013  18:52
Benötigte Zeit: 19:42 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
   8733 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
   8731 Dateien ohne Befall
     34 Archive wurden durchsucht
      3 Warnungen
      1 Hinweise
 845304 Objekte wurden beim Rootkitscan durchsucht
      1 Versteckte Objekte wurden gefunden
         

 

Themen zu AVIRA findet ADWARE/BHO.Bprotector.1.4
adware/bho.bprotector.1.4, avira, datei, dllhost.exe, explorer.exe, free, hdd0(c:, iexplore.exe, lsass.exe, mobogenie, mobogenie entfernen, prozesse, services.exe, spoolsv.exe, svchost.exe, taskhost.exe, versteckte, winlogon.exe




Ähnliche Themen: AVIRA findet ADWARE/BHO.Bprotector.1.4


  1. Viren (APPL/RedCap (Cloud), SPR/Agent.dkb, TR/Drop.Rotbrow.K.1, ADWARE/InstallCore.Gen7 und zweimal ADWARE/BHO.Bprotector.1.4).
    Plagegeister aller Art und deren Bekämpfung - 10.05.2015 (7)
  2. Win 7/32 bit - Avira findet adware/multiplug.gen4 + Firefox stürzt immer ab
    Plagegeister aller Art und deren Bekämpfung - 20.01.2015 (13)
  3. Windows 8.1: Avira meldet Fund "TR/BProtector.Gen2" und Adware
    Log-Analyse und Auswertung - 23.06.2014 (15)
  4. Win 7 Avira findet TR/BProtector.Gen2
    Log-Analyse und Auswertung - 23.04.2014 (8)
  5. Windows 7, Avira findet "TR/BProtector.Gen"
    Log-Analyse und Auswertung - 09.04.2014 (9)
  6. Avira findet BProtector.Gen2 unter Win 8.1
    Plagegeister aller Art und deren Bekämpfung - 21.03.2014 (17)
  7. Adware?! Firefox stürzt ständig ab-Avira findet nichts!
    Plagegeister aller Art und deren Bekämpfung - 05.01.2014 (10)
  8. Bluescreen beim Enfernen von "ADWARE/BProtector.E" durch Avira Antivir
    Log-Analyse und Auswertung - 08.12.2013 (9)
  9. Windows 7: Avira Malware Adware/BProtector.E
    Log-Analyse und Auswertung - 05.12.2013 (7)
  10. Systemabsturz nach Entfernen des Programms "ADWARE/BProtector.E" mit Avira
    Log-Analyse und Auswertung - 05.12.2013 (15)
  11. Systemabsturz nach Entfernen des Programms "ADWARE/BProtector.E" mit Avira
    Log-Analyse und Auswertung - 04.12.2013 (6)
  12. Windows 7: Avira findet Trojaner TR/MSIL.Agent.cfgz und ADWARE/DomaIQ.AD
    Log-Analyse und Auswertung - 08.11.2013 (11)
  13. Avira findet ADWARE/bProtect.D
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (13)
  14. Avira findet adware/Agent.aece.269
    Plagegeister aller Art und deren Bekämpfung - 17.07.2013 (54)
  15. Avira findet ADWARE/CiDHelp.A.4 im Messenger Live Plug-in - ein Virus/Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (7)
  16. avira findet 'ADSPY/Agent.326608.1' [adware]
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (25)
  17. Spy Eraser findet Adware.CWS, Malware - Avira findet HEUR/HTML.Malware
    Log-Analyse und Auswertung - 20.10.2008 (1)

Zum Thema AVIRA findet ADWARE/BHO.Bprotector.1.4 - Hi, beim letzten Systemdurchlauf wurde ADWARE/BHO.Bprotector.1.4 auf meinem System gefunden. Die Datei wurde in Quarantäne verschoben. Vielen Dank schonmal für eure Unterstützung. Hier die Avira Logfile: Code: Alles auswählen Aufklappen - AVIRA findet ADWARE/BHO.Bprotector.1.4...
Archiv
Du betrachtest: AVIRA findet ADWARE/BHO.Bprotector.1.4 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.