![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/BProtector.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Trojaner TR/BProtector.Gen Hallo, ich habe mich gerade hier angemeldet und hoffe ihr könnt mir helfen. Anscheinend habe ich mir mehrere Viren und Trojaner eingefangen. Wie bekomme ich die wieder runter von meinem PC? Ich kenne mich überhaupt nicht aus.. Für Hilfe wäre ich sehr dankbar! Das ist die Reportdatei von avira: Avira Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 31. Januar 2014 11:54 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 8 Windowsversion : (plain) [6.2.9200] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : UBOOK Versionsinformationen: BUILD.DAT : 14.0.2.286 55547 Bytes 09.12.2013 11:37:00 AVSCAN.EXE : 14.0.2.254 1032760 Bytes 19.12.2013 11:53:49 AVSCANRC.DLL : 14.0.2.180 62008 Bytes 19.12.2013 11:53:49 LUKE.DLL : 14.0.2.234 65592 Bytes 19.12.2013 11:55:13 AVSCPLR.DLL : 14.0.2.254 124472 Bytes 19.12.2013 11:53:49 AVREG.DLL : 14.0.2.212 250424 Bytes 19.12.2013 11:53:48 avlode.dll : 14.0.2.254 540216 Bytes 19.12.2013 11:53:47 avlode.rdf : 13.0.1.70 56974 Bytes 31.01.2014 10:45:06 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:21:54 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:21:58 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:22:02 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:22:04 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:22:10 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:33:03 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 11:28:48 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 19:49:26 VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 21:02:06 VBASE009.VDF : 7.11.126.51 2048 Bytes 22.01.2014 21:02:06 VBASE010.VDF : 7.11.126.52 2048 Bytes 22.01.2014 21:02:06 VBASE011.VDF : 7.11.126.53 2048 Bytes 22.01.2014 21:02:06 VBASE012.VDF : 7.11.126.54 2048 Bytes 22.01.2014 21:02:06 VBASE013.VDF : 7.11.126.55 2048 Bytes 22.01.2014 21:02:06 VBASE014.VDF : 7.11.126.251 188928 Bytes 25.01.2014 21:42:44 VBASE015.VDF : 7.11.127.155 239616 Bytes 29.01.2014 10:45:05 VBASE016.VDF : 7.11.127.156 2048 Bytes 29.01.2014 10:45:05 VBASE017.VDF : 7.11.127.157 2048 Bytes 29.01.2014 10:45:05 VBASE018.VDF : 7.11.127.158 2048 Bytes 29.01.2014 10:45:05 VBASE019.VDF : 7.11.127.159 2048 Bytes 29.01.2014 10:45:05 VBASE020.VDF : 7.11.127.160 2048 Bytes 29.01.2014 10:45:05 VBASE021.VDF : 7.11.127.161 2048 Bytes 29.01.2014 10:45:05 VBASE022.VDF : 7.11.127.162 2048 Bytes 29.01.2014 10:45:06 VBASE023.VDF : 7.11.127.163 2048 Bytes 29.01.2014 10:45:06 VBASE024.VDF : 7.11.127.164 2048 Bytes 29.01.2014 10:45:06 VBASE025.VDF : 7.11.127.165 2048 Bytes 29.01.2014 10:45:06 VBASE026.VDF : 7.11.127.166 2048 Bytes 29.01.2014 10:45:06 VBASE027.VDF : 7.11.127.167 2048 Bytes 29.01.2014 10:45:06 VBASE028.VDF : 7.11.127.168 2048 Bytes 29.01.2014 10:45:06 VBASE029.VDF : 7.11.127.169 2048 Bytes 29.01.2014 10:45:06 VBASE030.VDF : 7.11.127.170 2048 Bytes 29.01.2014 10:45:06 VBASE031.VDF : 7.11.128.32 280576 Bytes 31.01.2014 10:45:06 Engineversion : 8.2.12.180 AEVDF.DLL : 8.1.3.4 102774 Bytes 28.08.2013 11:22:34 AESCRIPT.DLL : 8.1.4.182 520574 Bytes 24.01.2014 21:02:11 AESCN.DLL : 8.1.10.6 131447 Bytes 12.12.2013 06:01:27 AESBX.DLL : 8.2.20.6 1331575 Bytes 24.01.2014 21:02:12 AERDL.DLL : 8.2.0.138 704888 Bytes 03.12.2013 19:01:37 AEPACK.DLL : 8.3.3.12 774521 Bytes 24.01.2014 21:02:11 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 28.08.2013 11:22:31 AEHEUR.DLL : 8.1.4.882 6451578 Bytes 24.01.2014 21:02:10 AEHELP.DLL : 8.1.27.10 266618 Bytes 24.11.2013 12:36:56 AEGEN.DLL : 8.1.7.22 446839 Bytes 24.01.2014 21:02:08 AEEXP.DLL : 8.4.1.176 418168 Bytes 24.01.2014 21:02:12 AEEMU.DLL : 8.1.3.2 393587 Bytes 28.08.2013 11:22:26 AECORE.DLL : 8.1.33.0 225657 Bytes 12.12.2013 06:01:26 AEBB.DLL : 8.1.1.4 53619 Bytes 28.08.2013 11:22:26 AVWINLL.DLL : 14.0.2.180 23608 Bytes 19.12.2013 11:53:35 AVPREF.DLL : 14.0.2.180 48696 Bytes 19.12.2013 11:53:48 AVREP.DLL : 14.0.2.180 175672 Bytes 19.12.2013 11:53:48 AVARKT.DLL : 14.0.2.254 256056 Bytes 19.12.2013 11:53:42 AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 19.12.2013 11:53:45 SQLITE3.DLL : 3.7.0.1 394824 Bytes 28.08.2013 11:23:36 AVSMTP.DLL : 14.0.2.180 60472 Bytes 19.12.2013 11:53:49 NETNT.DLL : 14.0.2.180 13368 Bytes 19.12.2013 11:55:14 RCIMAGE.DLL : 14.0.2.180 4786744 Bytes 19.12.2013 11:53:35 RCTEXT.DLL : 14.0.2.270 73272 Bytes 19.12.2013 11:53:35 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Freitag, 31. Januar 2014 11:54 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D ![]() [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Fehler in der ARK Library Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '180' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'vpnagent.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'apnmcp.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMSMonitorService.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'McSvHost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo64.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'ZeroConfigService.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avwebg7.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'devmonsrv.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'obexsrv.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'IntelMeFWService.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'daemonu.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostex.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'SYNTPHELPER.EXE' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'LiveComm.exe' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'wwahost.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'LiveComm.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'mcawfwk.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVBg64.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'OptProReminder.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc_P2G8.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD10Serv.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'YouCamService.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'McUICnt.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'TBNotifier.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'vpnui.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'McUicnt.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'McCHSvc.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'glcnd.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'wwahost.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'WSHost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '198' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2424' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Boot> [0] Archivtyp: RSRC --> C:\Users\Steffi\AppData\Roaming\Dropbox\bin\Dropbox.exe [1] Archivtyp: RSRC --> C:\Users\Steffi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W2N4NLS1\pack[2].7z [2] Archivtyp: 7-Zip --> bprotect.exe [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Steffi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W2N4NLS1\pack[2].7z [FUND] Ist das Trojanische Pferd TR/BProtector.Gen --> C:\Users\Steffi\AppData\Local\Temp\1B2C.tmp [2] Archivtyp: NSIS --> object [FUND] Ist das Trojanische Pferd TR/Drop.Rotbrow.N [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> object [3] Archivtyp: 7-Zip --> bprotect.exe [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> protector.dll [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Steffi\AppData\Local\Temp\1B2C.tmp [FUND] Ist das Trojanische Pferd TR/BProtector.Gen --> C:\Users\Steffi\AppData\Local\Temp\58CD.tmp [2] Archivtyp: NSIS --> object [FUND] Ist das Trojanische Pferd TR/Drop.Rotbrow.J [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> object [FUND] Ist das Trojanische Pferd TR/Drop.Rotbrow.K.1 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Steffi\AppData\Local\Temp\58CD.tmp [FUND] Ist das Trojanische Pferd TR/Drop.Rotbrow.K.1 --> C:\Users\Steffi\AppData\Local\Temp\EB8D.tmp [2] Archivtyp: NSIS --> object [3] Archivtyp: 7-Zip --> bprotect.exe [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Steffi\AppData\Local\Temp\EB8D.tmp [FUND] Ist das Trojanische Pferd TR/BProtector.Gen Beginne mit der Suche in 'D:\' <Recover> Beginne mit der Desinfektion: C:\Users\Steffi\AppData\Local\Temp\EB8D.tmp [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '543ca5c2.qua' verschoben! C:\Users\Steffi\AppData\Local\Temp\58CD.tmp [FUND] Ist das Trojanische Pferd TR/Drop.Rotbrow.K.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ca08a6b.qua' verschoben! C:\Users\Steffi\AppData\Local\Temp\1B2C.tmp [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1eced08d.qua' verschoben! C:\Users\Steffi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W2N4NLS1\pack[2].7z [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '78a89f6e.qua' verschoben! Ende des Suchlaufs: Freitag, 31. Januar 2014 21:12 Benötigte Zeit: 8:22:43 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 98550 Verzeichnisse wurden überprüft 1187940 Dateien wurden geprüft 11 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 4 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1187929 Dateien ohne Befall 22277 Archive wurden durchsucht 7 Warnungen 4 Hinweise 96 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |