![]() |
|
Plagegeister aller Art und deren Bekämpfung: Ist das"Trojanische Pferd TR/BProtector.Gen"?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() Ist das"Trojanische Pferd TR/BProtector.Gen"? Hallo,habe bei einer vollständigen Systemprüfung mit Avira,"3 Viren bzw. unerwünschte Programme"gefunden. Anschließend mit Malewarebytes"2 Infizierte Dateien"gefunden. Hier von Avira die Reportdatei: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Montag, 10. März 2014 12:33 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : MARGRIT-PC Versionsinformationen: BUILD.DAT : 14.0.3.338 56624 Bytes 14.02.2014 11:00:00 AVSCAN.EXE : 14.0.3.332 1058384 Bytes 20.02.2014 10:43:06 AVSCANRC.DLL : 14.0.2.292 62008 Bytes 18.02.2014 14:15:36 LUKE.DLL : 14.0.3.336 65616 Bytes 20.02.2014 10:43:17 AVSCPLR.DLL : 14.0.3.336 124496 Bytes 20.02.2014 10:43:06 AVREG.DLL : 14.0.3.336 250448 Bytes 20.02.2014 10:43:04 avlode.dll : 14.0.3.336 544848 Bytes 20.02.2014 10:43:03 avlode.rdf : 14.0.3.30 58574 Bytes 07.03.2014 17:57:43 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 16:14:19 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 16:48:43 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 13:01:08 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 07:06:51 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 16:39:04 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:48:00 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 15:15:51 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 06:16:53 VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 15:47:13 VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 19:21:19 VBASE010.VDF : 7.11.134.72 3034112 Bytes 03.03.2014 12:59:32 VBASE011.VDF : 7.11.134.73 2048 Bytes 03.03.2014 12:59:33 VBASE012.VDF : 7.11.134.74 2048 Bytes 03.03.2014 12:59:33 VBASE013.VDF : 7.11.134.75 2048 Bytes 03.03.2014 12:59:33 VBASE014.VDF : 7.11.134.201 232960 Bytes 05.03.2014 14:57:48 VBASE015.VDF : 7.11.135.75 149504 Bytes 07.03.2014 17:57:44 VBASE016.VDF : 7.11.135.171 131072 Bytes 08.03.2014 18:10:01 VBASE017.VDF : 7.11.135.172 2048 Bytes 08.03.2014 18:10:02 VBASE018.VDF : 7.11.135.173 2048 Bytes 08.03.2014 18:10:02 VBASE019.VDF : 7.11.135.174 2048 Bytes 08.03.2014 18:10:02 VBASE020.VDF : 7.11.135.175 2048 Bytes 08.03.2014 18:10:02 VBASE021.VDF : 7.11.135.176 2048 Bytes 08.03.2014 18:10:02 VBASE022.VDF : 7.11.135.177 2048 Bytes 08.03.2014 18:10:02 VBASE023.VDF : 7.11.135.178 2048 Bytes 08.03.2014 18:10:02 VBASE024.VDF : 7.11.135.179 2048 Bytes 08.03.2014 18:10:02 VBASE025.VDF : 7.11.135.180 2048 Bytes 08.03.2014 18:10:02 VBASE026.VDF : 7.11.135.181 2048 Bytes 08.03.2014 18:10:02 VBASE027.VDF : 7.11.135.182 2048 Bytes 08.03.2014 18:10:02 VBASE028.VDF : 7.11.135.183 2048 Bytes 08.03.2014 18:10:02 VBASE029.VDF : 7.11.135.184 2048 Bytes 08.03.2014 18:10:02 VBASE030.VDF : 7.11.135.185 2048 Bytes 08.03.2014 18:10:02 VBASE031.VDF : 7.11.135.236 190464 Bytes 10.03.2014 10:28:41 Engineversion : 8.2.14.18 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 14:19:16 AESCRIPT.DLL : 8.1.4.194 524670 Bytes 28.02.2014 06:51:57 AESCN.DLL : 8.1.10.6 131447 Bytes 12.12.2013 06:55:04 AESBX.DLL : 8.2.20.6 1331575 Bytes 13.01.2014 19:43:46 AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 19:55:37 AEPACK.DLL : 8.4.0.4 774520 Bytes 28.02.2014 06:51:57 AEOFFICE.DLL : 8.1.2.82 205181 Bytes 18.02.2014 14:15:36 AEHEUR.DLL : 8.1.4.938 6521210 Bytes 28.02.2014 06:51:56 AEHELP.DLL : 8.1.27.10 266618 Bytes 22.11.2013 22:11:55 AEGEN.DLL : 8.1.7.22 446839 Bytes 15.01.2014 14:15:49 AEEXP.DLL : 8.4.1.238 483704 Bytes 28.02.2014 06:51:57 AEEMU.DLL : 8.1.3.2 393587 Bytes 19.09.2012 13:42:55 AECORE.DLL : 8.1.35.0 229753 Bytes 11.02.2014 19:40:32 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 19:47:58 AVWINLL.DLL : 14.0.3.252 23608 Bytes 20.02.2014 10:43:00 AVPREF.DLL : 14.0.3.252 48696 Bytes 20.02.2014 10:43:04 AVREP.DLL : 14.0.3.252 175672 Bytes 20.02.2014 10:43:04 AVARKT.DLL : 14.0.3.336 256080 Bytes 20.02.2014 10:43:01 AVEVTLOG.DLL : 14.0.3.336 165968 Bytes 20.02.2014 10:43:02 SQLITE3.DLL : 3.7.0.1 397088 Bytes 19.09.2012 17:17:40 AVSMTP.DLL : 14.0.3.252 60472 Bytes 20.02.2014 10:43:06 NETNT.DLL : 14.0.3.252 13368 Bytes 20.02.2014 10:43:17 RCIMAGE.DLL : 14.0.3.260 4979256 Bytes 20.02.2014 10:43:00 RCTEXT.DLL : 14.0.3.282 72760 Bytes 20.02.2014 10:43:00 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +JOKE,+SPR, Beginn des Suchlaufs: Montag, 10. März 2014 12:33 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '161' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeC2CAutoUpdateSvc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '174' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeC2CPNRSvc.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'dsiwmis.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'ePowerTray.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrl.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'ePowerSvc.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'ipoint.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'GREGsvc.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'IncMail.exe' - '187' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'WinPatrol.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'nusb3mon.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'ogmservice.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SDFSSvc.exe' - '104' Modul(e) wurden durchsucht Durchsuche Prozess 'psi_tray.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'LManager.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'SDTray.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'MMDx64Fx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'LMworker.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'ImApp.exe' - '144' Modul(e) wurden durchsucht Durchsuche Prozess 'SDUpdSvc.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'SDWSCSvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'PSIA.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ePowerEvent.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrlHelper.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '168' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2474' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Packard Bell> C:\AdwCleaner\Quarantine\C\ProgramData\~Browser Manager\~2.3.765.24\~{16cdff19-861d-48e3-a751-d99a27784753}\~~browsemngr.dll.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen C:\AdwCleaner\Quarantine\C\ProgramData\~Browser Manager\~2.3.765.24\~{16cdff19-861d-48e3-a751-d99a27784753}\~~FirefoxExtension\~~components\~~browsemngr-15.0.dll.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen C:\AdwCleaner\Quarantine\C\ProgramData\~Browser Manager\~2.3.765.24\~{16cdff19-861d-48e3-a751-d99a27784753}\~~FirefoxExtension\~~components\~~browsemngr-16.0.dll.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen Beginne mit der Desinfektion: C:\AdwCleaner\Quarantine\C\ProgramData\~Browser Manager\~2.3.765.24\~{16cdff19-861d-48e3-a751-d99a27784753}\~~FirefoxExtension\~~components\~~browsemngr-16.0.dll.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b2a656a.qua' verschoben! C:\AdwCleaner\Quarantine\C\ProgramData\~Browser Manager\~2.3.765.24\~{16cdff19-861d-48e3-a751-d99a27784753}\~~FirefoxExtension\~~components\~~browsemngr-15.0.dll.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '43bd4acd.qua' verschoben! C:\AdwCleaner\Quarantine\C\ProgramData\~Browser Manager\~2.3.765.24\~{16cdff19-861d-48e3-a751-d99a27784753}\~~browsemngr.dll.vir [FUND] Ist das Trojanische Pferd TR/BProtector.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '11e21025.qua' verschoben! Ende des Suchlaufs: Montag, 10. März 2014 15:11 Benötigte Zeit: 2:20:32 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 41018 Verzeichnisse wurden überprüft 857312 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 3 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 857309 Dateien ohne Befall 10711 Archive wurden durchsucht 0 Warnungen 3 Hinweise 1199893 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.03.10.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16518 Margrit :: MARGRIT-PC [Administrator] 10.03.2014 17:57:05 mbam-log-2014-03-10 (17-57-05).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 250783 Laufzeit: 7 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Margrit\Downloads\Spotify - CHIP-Downloader(1).exe (PUP.Optional.DownloadSponsor) -> Keine Aktion durchgeführt. C:\Users\Margrit\Downloads\Spotify - CHIP-Downloader.exe (PUP.Optional.DownloadSponsor) -> Keine Aktion durchgeführt. (Ende) Danke für Hilfe,Gruß Addi ! ! ! |
Themen zu Ist das"Trojanische Pferd TR/BProtector.Gen"? |
administrator, browser, desktop, dllhost.exe, hdd0(c:, hdd0(c:), home, lsass.exe, malwarebytes, packard bell, programme, pup.optional.downloadsponsor, services.exe, taskhost.exe, tr/bprotector.gen, usb, viren, win32/adware.1clickdownload.w, win32/adware.yontoo.d, windows, winlogon.exe |