Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe Sorge mir TR pdf.zip - telekom.de Spam:Rechnung - eingefangen zu haben

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 10.12.2013, 01:22   #1
ulrift
 
Habe Sorge mir TR pdf.zip - telekom.de Spam:Rechnung - eingefangen zu haben - Standard

Habe Sorge mir TR pdf.zip - telekom.de Spam:Rechnung - eingefangen zu haben



Hallo,

ich habe Sorge mir TR pdf.zip - telekom.de Spam:Rechnung - eingefangen zu haben, vgl. http://www.trojaner-board.de/145280-...rechnung.html.

Avira scheint aber nichts finden zu können, siehe Log sogleich; hätte Avira den Trojaner gefunden?

Besten Dank

AVSCAN-20131210-002336-5EEB44A7.LOG:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 10. Dezember 2013 00:23


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Professional
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : ACER

Versionsinformationen:
BUILD.DAT : 14.0.1.759 55393 Bytes 26.11.2013 12:19:00
AVSCAN.EXE : 14.0.1.645 1030712 Bytes 09.12.2013 23:03:55
AVSCANRC.DLL : 14.0.1.641 62008 Bytes 09.12.2013 23:03:55
LUKE.DLL : 14.0.1.641 65080 Bytes 09.12.2013 23:04:10
AVSCPLR.DLL : 14.0.1.641 124472 Bytes 09.12.2013 23:03:55
AVREG.DLL : 14.0.1.641 250424 Bytes 09.12.2013 23:03:54
avlode.dll : 14.0.1.681 517176 Bytes 09.12.2013 23:03:53
avlode.rdf : 13.0.1.62 56973 Bytes 09.12.2013 23:04:25
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 23:03:14
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 23:03:16
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 23:03:18
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 23:03:20
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 23:03:22
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 23:03:27
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 23:03:29
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 23:03:33
VBASE008.VDF : 7.11.116.39 2048 Bytes 28.11.2013 23:03:33
VBASE009.VDF : 7.11.116.40 2048 Bytes 28.11.2013 23:03:33
VBASE010.VDF : 7.11.116.41 2048 Bytes 28.11.2013 23:03:33
VBASE011.VDF : 7.11.116.42 2048 Bytes 28.11.2013 23:03:33
VBASE012.VDF : 7.11.116.43 2048 Bytes 28.11.2013 23:03:33
VBASE013.VDF : 7.11.116.44 2048 Bytes 28.11.2013 23:03:33
VBASE014.VDF : 7.11.116.195 149504 Bytes 30.11.2013 23:03:33
VBASE015.VDF : 7.11.117.180 271872 Bytes 04.12.2013 23:03:34
VBASE016.VDF : 7.11.118.17 139776 Bytes 06.12.2013 23:03:34
VBASE017.VDF : 7.11.118.137 151552 Bytes 09.12.2013 23:03:34
VBASE018.VDF : 7.11.118.138 2048 Bytes 09.12.2013 23:03:34
VBASE019.VDF : 7.11.118.139 2048 Bytes 09.12.2013 23:03:34
VBASE020.VDF : 7.11.118.140 2048 Bytes 09.12.2013 23:03:34
VBASE021.VDF : 7.11.118.141 2048 Bytes 09.12.2013 23:03:34
VBASE022.VDF : 7.11.118.142 2048 Bytes 09.12.2013 23:03:34
VBASE023.VDF : 7.11.118.143 2048 Bytes 09.12.2013 23:03:34
VBASE024.VDF : 7.11.118.144 2048 Bytes 09.12.2013 23:03:34
VBASE025.VDF : 7.11.118.145 2048 Bytes 09.12.2013 23:03:34
VBASE026.VDF : 7.11.118.146 2048 Bytes 09.12.2013 23:03:34
VBASE027.VDF : 7.11.118.147 2048 Bytes 09.12.2013 23:03:34
VBASE028.VDF : 7.11.118.148 2048 Bytes 09.12.2013 23:03:34
VBASE029.VDF : 7.11.118.149 2048 Bytes 09.12.2013 23:03:34
VBASE030.VDF : 7.11.118.150 2048 Bytes 09.12.2013 23:03:34
VBASE031.VDF : 7.11.118.228 176128 Bytes 09.12.2013 23:03:35
Engineversion : 8.2.12.160
AEVDF.DLL : 8.1.3.4 102774 Bytes 09.12.2013 23:03:39
AESCRIPT.DLL : 8.1.4.174 516478 Bytes 09.12.2013 23:03:39
AESCN.DLL : 8.1.10.4 131446 Bytes 09.12.2013 23:03:39
AESBX.DLL : 8.2.16.26 1245560 Bytes 09.12.2013 23:03:39
AERDL.DLL : 8.2.0.138 704888 Bytes 09.12.2013 23:03:38
AEPACK.DLL : 8.3.3.6 762232 Bytes 09.12.2013 23:03:38
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 09.12.2013 23:03:38
AEHEUR.DLL : 8.1.4.804 6357370 Bytes 09.12.2013 23:03:38
AEHELP.DLL : 8.1.27.10 266618 Bytes 09.12.2013 23:03:36
AEGEN.DLL : 8.1.7.20 446839 Bytes 09.12.2013 23:03:35
AEEXP.DLL : 8.4.1.114 381304 Bytes 09.12.2013 23:03:39
AEEMU.DLL : 8.1.3.2 393587 Bytes 09.12.2013 23:03:35
AECORE.DLL : 8.1.32.2 201081 Bytes 09.12.2013 23:03:35
AEBB.DLL : 8.1.1.4 53619 Bytes 09.12.2013 23:03:35
AVWINLL.DLL : 14.0.1.641 23608 Bytes 09.12.2013 23:02:16
AVPREF.DLL : 14.0.1.641 48696 Bytes 09.12.2013 23:03:54
AVREP.DLL : 14.0.1.641 175672 Bytes 09.12.2013 23:03:54
AVARKT.DLL : 14.0.1.641 257080 Bytes 09.12.2013 23:03:48
AVEVTLOG.DLL : 14.0.1.641 165944 Bytes 09.12.2013 23:03:50
SQLITE3.DLL : 3.7.0.1 394808 Bytes 09.12.2013 23:04:16
AVSMTP.DLL : 14.0.1.641 60472 Bytes 09.12.2013 23:03:56
NETNT.DLL : 14.0.1.641 13368 Bytes 09.12.2013 23:04:11
RCIMAGE.DLL : 14.0.1.641 4786744 Bytes 09.12.2013 23:02:17
RCTEXT.DLL : 14.0.1.641 67128 Bytes 09.12.2013 23:02:17

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Dienstag, 10. Dezember 2013 00:23

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Eine Instanz der ARK Library läuft bereits.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'MsMpEng.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'EgisTicketService.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'EgisService.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '206' Modul(e) wurden durchsucht
Durchsuche Prozess 'tcsd_win32.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'adminservice.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'CxAudMsg64.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'dsiwmis.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePowerSvc.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMworker.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMutilps32.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'GREGsvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'cAudioFilterAgent64.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'UpdaterService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'BtvStack.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'AthBtTray.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePowerTray.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'aoiosnap.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'IScheduleSvc.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'LockKey.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'msseces.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'ReminderService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcerVCM.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'RS_Service.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetFaxServer64.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'DVMExportService.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'BackupManagerTray.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'nusb3mon.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'MMDx64Fx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSMMgr.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'caller64.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'Scan2Pc.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'NisSrv.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'WSHelper.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePowerEvent.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'EgisTSR.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '120' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '144' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpyHunter4.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashUtil64_11_9_900_117_ActiveX.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_9_900_152.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_9_900_152.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebg7.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'apnmcp.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'TBNotifier.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'cmd.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1463' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <ACER>


Ende des Suchlaufs: Dienstag, 10. Dezember 2013 00:57
Benötigte Zeit: 33:51 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

28339 Verzeichnisse wurden überprüft
448965 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
448965 Dateien ohne Befall
6707 Archive wurden durchsucht
0 Warnungen
0 Hinweise

 

Themen zu Habe Sorge mir TR pdf.zip - telekom.de Spam:Rechnung - eingefangen zu haben
bytes, csrss.exe, datei, desktop, explorer.exe, free, gen, hdd0(c:, hdd0(c:), iexplore.exe, log, lsass.exe, modul, msiexec.exe, programm, prozesse, rechnung, registry, rojaner gefunden, service.exe, services.exe, spam, spoolsv.exe, svchost.exe, taskhost.exe, tr pdf.zip; telekom.de spam:rechnung, usb, versteckte, windows, winlogon.exe, wmp




Ähnliche Themen: Habe Sorge mir TR pdf.zip - telekom.de Spam:Rechnung - eingefangen zu haben


  1. Fake Telekom Rechnung geöffnet
    Log-Analyse und Auswertung - 01.12.2014 (29)
  2. Telekom Rechnung
    Plagegeister aller Art und deren Bekämpfung - 28.11.2014 (5)
  3. Telekom Rechnung geöffnet..
    Plagegeister aller Art und deren Bekämpfung - 24.11.2014 (5)
  4. Telekom.Rechnung.Virus
    Plagegeister aller Art und deren Bekämpfung - 18.11.2014 (9)
  5. Windows 8.1 / Habe Anhang Telekom Rechnung geöffnet
    Plagegeister aller Art und deren Bekämpfung - 20.07.2014 (7)
  6. Telekom-Rechnung-Eset
    Plagegeister aller Art und deren Bekämpfung - 03.07.2014 (5)
  7. Trojaner durch Telekom-Rechnung-Fake eingefangen?
    Log-Analyse und Auswertung - 29.06.2014 (12)
  8. Habe Telekom Rechnung geöffnet! Bin mir nicht sicher, ob ich einen Trjoaner eingefangen habe
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (15)
  9. Win7: Telekom Rechnung Trojaner?
    Log-Analyse und Auswertung - 28.05.2014 (3)
  10. Telekom Rechnung PDF von ilfotografo
    Log-Analyse und Auswertung - 28.05.2014 (3)
  11. Telekom Deutschland GmbH Spam: Ihre Telekom Mobilfunk RechnungOnline für Geschäftskunden
    Diskussionsforum - 17.01.2014 (15)
  12. Telekom Mail Spam: Ihre Rechnung Nr. 0120131459/2
    Diskussionsforum - 05.12.2013 (0)
  13. telekom.de Spam:Rechnung
    Diskussionsforum - 28.11.2013 (0)
  14. pdf Exploit - Telekom Rechnung
    Plagegeister aller Art und deren Bekämpfung - 28.02.2013 (10)
  15. Telekom Rechnung email erhalten
    Plagegeister aller Art und deren Bekämpfung - 25.02.2013 (11)
  16. Telekom-Rechnung mit Trojaner
    Nachrichten - 24.04.2012 (0)
  17. HILFE!: Habe mir irgendwas über e-mail die angeblich von der Telekom war eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 03.10.2006 (15)

Zum Thema Habe Sorge mir TR pdf.zip - telekom.de Spam:Rechnung - eingefangen zu haben - Hallo, ich habe Sorge mir TR pdf.zip - telekom.de Spam:Rechnung - eingefangen zu haben, vgl. http://www.trojaner-board.de/145280-...rechnung.html. Avira scheint aber nichts finden zu können, siehe Log sogleich; hätte Avira den Trojaner - Habe Sorge mir TR pdf.zip - telekom.de Spam:Rechnung - eingefangen zu haben...
Archiv
Du betrachtest: Habe Sorge mir TR pdf.zip - telekom.de Spam:Rechnung - eingefangen zu haben auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.