![]() |
|
Log-Analyse und Auswertung: Windows8 TR/Badur.iiop.7Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Windows8 TR/Badur.iiop.7 Hallo benötige Step-by-Step Anleitung den Trojaner TR/Badur.iiop.7 vollständig zu entfernen bzw. bereits erfolgte Schritte meinerseits auf Vollständigkeit zu überprüfen. Der Trojaner äußerte sich, denke ich jedenfalls, dass es das war, gestern Abend folgendermaßen. Ich erhielt eine Mail von Facebook (verifiziert) Code:
ATTFilter Jemand hat sich kürzlich von einem bislang noch nie dazu benutzten Computer, Mobilgerät oder anderen Ort bei deinem Facebook-Konto angemeldet. Zu deiner Sicherheit haben wir dein Konto geschlossen, bis du diese Aktivitäten überprüfst und ausschließt, dass jemand dein Konto ohne deine Erlaubnis verwendet. Hast du dich bei Facebook mit einem neuen Gerät oder von einem unüblichen Ort aus angemeldet? - Falls du dies nicht warst, melde dich von deinem Computer aus bei Facebook an und folge den Anleitungen, um deine Kontoinformationen zu überprüfen. - Wenn du das selbst gewesen bist, gibt es keinen Grund, sich Sorgen zu machen. Melde dich einfach wieder bei Facebook an, um zu deinem Konto zu gelangen. Um weitere Informationen zu erhalten, besuche unseren Hilfebereich hier: hxxp://www.facebook.com/help/account_recovery?ref=hcrblock Grüße, Facebook Security Team Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 9. Juli 2014 00:41 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 8.1 Pro Windowsversion : (plain) [6.2.9200] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : DESKTOP-PC Versionsinformationen: BUILD.DAT : 14.0.5.450 91868 Bytes 24.06.2014 20:39:00 AVSCAN.EXE : 14.0.5.396 1042512 Bytes 24.06.2014 12:25:23 AVSCANRC.DLL : 14.0.5.364 62544 Bytes 24.06.2014 12:25:23 LUKE.DLL : 14.0.5.336 57936 Bytes 24.06.2014 12:25:29 AVSCPLR.DLL : 14.0.5.376 89680 Bytes 24.06.2014 12:25:23 AVREG.DLL : 14.0.5.356 261200 Bytes 24.06.2014 12:25:22 avlode.dll : 14.0.5.396 588368 Bytes 24.06.2014 12:25:22 avlode.rdf : 14.0.4.36 65096 Bytes 07.07.2014 12:16:49 XBV00008.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00009.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00010.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00011.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00012.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00013.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00014.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00015.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00016.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00017.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00018.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00019.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00020.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00021.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00022.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00023.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00024.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00025.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00026.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00027.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00028.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00029.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00030.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00031.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00032.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00033.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00034.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00035.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00036.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:28 XBV00037.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:29 XBV00038.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:29 XBV00039.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:29 XBV00040.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:29 XBV00041.VDF : 8.11.153.142 2048 Bytes 06.06.2014 12:43:29 XBV00252.VDF : 8.11.155.44 2048 Bytes 16.06.2014 12:43:34 XBV00253.VDF : 8.11.155.44 2048 Bytes 16.06.2014 12:43:34 XBV00254.VDF : 8.11.155.44 2048 Bytes 16.06.2014 12:43:34 XBV00255.VDF : 8.11.155.44 2048 Bytes 16.06.2014 12:43:34 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:37:22 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:37:22 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:37:22 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 10:37:22 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:37:22 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 10:37:22 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 13:27:18 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 13:18:19 XBV00042.VDF : 8.11.153.142 710656 Bytes 06.06.2014 12:43:29 XBV00043.VDF : 8.11.155.44 1013760 Bytes 16.06.2014 12:43:29 XBV00044.VDF : 8.11.155.46 3072 Bytes 16.06.2014 12:43:29 XBV00045.VDF : 8.11.155.52 38912 Bytes 16.06.2014 12:43:29 XBV00046.VDF : 8.11.155.54 29696 Bytes 16.06.2014 12:43:29 XBV00047.VDF : 8.11.155.58 13824 Bytes 16.06.2014 12:43:29 XBV00048.VDF : 8.11.155.62 20480 Bytes 17.06.2014 12:43:29 XBV00049.VDF : 8.11.155.64 5632 Bytes 17.06.2014 12:43:29 XBV00050.VDF : 8.11.155.66 139264 Bytes 17.06.2014 12:43:29 XBV00051.VDF : 8.11.155.68 2048 Bytes 17.06.2014 12:43:29 XBV00052.VDF : 8.11.155.70 6144 Bytes 17.06.2014 12:43:29 XBV00053.VDF : 8.11.155.74 180224 Bytes 17.06.2014 04:21:44 XBV00054.VDF : 8.11.155.78 18432 Bytes 17.06.2014 04:21:44 XBV00055.VDF : 8.11.155.80 6144 Bytes 17.06.2014 04:21:44 XBV00056.VDF : 8.11.155.82 4608 Bytes 18.06.2014 04:21:44 XBV00057.VDF : 8.11.155.86 17408 Bytes 18.06.2014 10:21:43 XBV00058.VDF : 8.11.155.100 144896 Bytes 18.06.2014 10:21:44 XBV00059.VDF : 8.11.155.114 25088 Bytes 18.06.2014 16:25:56 XBV00060.VDF : 8.11.155.128 2048 Bytes 18.06.2014 16:25:56 XBV00061.VDF : 8.11.155.146 27648 Bytes 18.06.2014 16:25:56 XBV00062.VDF : 8.11.155.148 2048 Bytes 18.06.2014 16:25:56 XBV00063.VDF : 8.11.155.150 148992 Bytes 18.06.2014 06:50:11 XBV00064.VDF : 8.11.155.152 5120 Bytes 18.06.2014 06:50:11 XBV00065.VDF : 8.11.155.156 12800 Bytes 18.06.2014 06:50:11 XBV00066.VDF : 8.11.155.158 2048 Bytes 18.06.2014 06:50:11 XBV00067.VDF : 8.11.155.160 2048 Bytes 18.06.2014 06:50:11 XBV00068.VDF : 8.11.155.164 7680 Bytes 18.06.2014 06:50:11 XBV00069.VDF : 8.11.155.168 18432 Bytes 19.06.2014 06:50:11 XBV00070.VDF : 8.11.155.172 2048 Bytes 19.06.2014 06:50:11 XBV00071.VDF : 8.11.155.174 7680 Bytes 19.06.2014 12:50:11 XBV00072.VDF : 8.11.155.176 2048 Bytes 19.06.2014 12:50:11 XBV00073.VDF : 8.11.155.178 7680 Bytes 19.06.2014 12:50:11 XBV00074.VDF : 8.11.155.180 5120 Bytes 19.06.2014 12:50:11 XBV00075.VDF : 8.11.155.182 4608 Bytes 19.06.2014 12:50:11 XBV00076.VDF : 8.11.155.184 6144 Bytes 19.06.2014 19:32:57 XBV00077.VDF : 8.11.155.186 4608 Bytes 19.06.2014 19:32:57 XBV00078.VDF : 8.11.155.188 5632 Bytes 19.06.2014 19:32:57 XBV00079.VDF : 8.11.155.190 5120 Bytes 19.06.2014 19:32:57 XBV00080.VDF : 8.11.155.192 2048 Bytes 19.06.2014 19:32:58 XBV00081.VDF : 8.11.155.196 17408 Bytes 19.06.2014 08:37:07 XBV00082.VDF : 8.11.155.200 2048 Bytes 19.06.2014 08:37:07 XBV00083.VDF : 8.11.155.202 5632 Bytes 20.06.2014 08:37:07 XBV00084.VDF : 8.11.155.204 14848 Bytes 20.06.2014 08:37:07 XBV00085.VDF : 8.11.155.206 3072 Bytes 20.06.2014 08:37:07 XBV00086.VDF : 8.11.155.208 2048 Bytes 20.06.2014 08:37:07 XBV00087.VDF : 8.11.155.210 11264 Bytes 20.06.2014 08:37:07 XBV00088.VDF : 8.11.155.214 4608 Bytes 20.06.2014 15:35:01 XBV00089.VDF : 8.11.155.218 8704 Bytes 20.06.2014 09:01:40 XBV00090.VDF : 8.11.155.222 2048 Bytes 20.06.2014 09:01:41 XBV00091.VDF : 8.11.155.224 2048 Bytes 20.06.2014 09:01:41 XBV00092.VDF : 8.11.155.228 151552 Bytes 20.06.2014 09:01:41 XBV00093.VDF : 8.11.155.242 13312 Bytes 21.06.2014 09:01:41 XBV00094.VDF : 8.11.156.2 12800 Bytes 21.06.2014 09:01:41 XBV00095.VDF : 8.11.156.4 58368 Bytes 21.06.2014 09:01:41 XBV00096.VDF : 8.11.156.18 146944 Bytes 21.06.2014 15:11:24 XBV00097.VDF : 8.11.156.20 2048 Bytes 21.06.2014 15:11:24 XBV00098.VDF : 8.11.156.22 49152 Bytes 22.06.2014 11:05:20 XBV00099.VDF : 8.11.156.24 2048 Bytes 22.06.2014 11:05:20 XBV00100.VDF : 8.11.156.26 9216 Bytes 22.06.2014 06:10:33 XBV00101.VDF : 8.11.156.30 2048 Bytes 22.06.2014 06:10:33 XBV00102.VDF : 8.11.156.32 12800 Bytes 22.06.2014 06:10:33 XBV00103.VDF : 8.11.156.34 36352 Bytes 23.06.2014 06:10:33 XBV00104.VDF : 8.11.156.36 2560 Bytes 23.06.2014 06:10:33 XBV00105.VDF : 8.11.156.38 2048 Bytes 23.06.2014 12:10:48 XBV00106.VDF : 8.11.156.40 7168 Bytes 23.06.2014 12:10:48 XBV00107.VDF : 8.11.156.52 8704 Bytes 23.06.2014 12:10:48 XBV00108.VDF : 8.11.156.72 204288 Bytes 23.06.2014 06:25:15 XBV00109.VDF : 8.11.156.76 2048 Bytes 23.06.2014 06:25:16 XBV00110.VDF : 8.11.156.88 2048 Bytes 23.06.2014 06:25:16 XBV00111.VDF : 8.11.156.100 2048 Bytes 23.06.2014 06:25:16 XBV00112.VDF : 8.11.156.114 37376 Bytes 24.06.2014 06:25:16 XBV00113.VDF : 8.11.156.126 2048 Bytes 24.06.2014 06:25:16 XBV00114.VDF : 8.11.156.144 28160 Bytes 24.06.2014 12:25:31 XBV00115.VDF : 8.11.156.146 2048 Bytes 24.06.2014 12:25:31 XBV00116.VDF : 8.11.156.150 145408 Bytes 24.06.2014 12:25:31 XBV00117.VDF : 8.11.156.152 13824 Bytes 24.06.2014 12:25:31 XBV00118.VDF : 8.11.156.154 2048 Bytes 24.06.2014 12:25:31 XBV00119.VDF : 8.11.156.158 35328 Bytes 24.06.2014 18:25:15 XBV00120.VDF : 8.11.156.160 18432 Bytes 24.06.2014 07:49:30 XBV00121.VDF : 8.11.156.162 5632 Bytes 24.06.2014 07:49:30 XBV00122.VDF : 8.11.156.166 10240 Bytes 24.06.2014 07:49:30 XBV00123.VDF : 8.11.156.180 21504 Bytes 25.06.2014 07:49:30 XBV00124.VDF : 8.11.156.190 3072 Bytes 25.06.2014 07:49:30 XBV00125.VDF : 8.11.156.206 147968 Bytes 25.06.2014 16:20:56 XBV00126.VDF : 8.11.156.208 2048 Bytes 25.06.2014 16:20:56 XBV00127.VDF : 8.11.156.220 2048 Bytes 25.06.2014 16:20:56 XBV00128.VDF : 8.11.156.232 29696 Bytes 25.06.2014 06:44:32 XBV00129.VDF : 8.11.156.242 2048 Bytes 25.06.2014 06:44:32 XBV00130.VDF : 8.11.157.0 181248 Bytes 26.06.2014 12:44:32 XBV00131.VDF : 8.11.157.4 15872 Bytes 26.06.2014 12:44:32 XBV00132.VDF : 8.11.157.6 2560 Bytes 26.06.2014 12:44:32 XBV00133.VDF : 8.11.157.24 151552 Bytes 26.06.2014 19:06:47 XBV00134.VDF : 8.11.157.26 9728 Bytes 26.06.2014 19:06:47 XBV00135.VDF : 8.11.157.28 5632 Bytes 26.06.2014 19:06:47 XBV00136.VDF : 8.11.157.30 2048 Bytes 26.06.2014 19:06:47 XBV00137.VDF : 8.11.157.32 25600 Bytes 26.06.2014 19:06:47 XBV00138.VDF : 8.11.157.38 42496 Bytes 26.06.2014 13:06:02 XBV00139.VDF : 8.11.157.46 2048 Bytes 27.06.2014 13:06:02 XBV00140.VDF : 8.11.157.50 15360 Bytes 27.06.2014 13:06:02 XBV00141.VDF : 8.11.157.76 2048 Bytes 27.06.2014 13:06:02 XBV00142.VDF : 8.11.157.78 166400 Bytes 27.06.2014 13:06:02 XBV00143.VDF : 8.11.157.88 2048 Bytes 27.06.2014 13:06:02 XBV00144.VDF : 8.11.157.98 17408 Bytes 27.06.2014 13:06:02 XBV00145.VDF : 8.11.157.100 2048 Bytes 27.06.2014 13:06:02 XBV00146.VDF : 8.11.157.110 158208 Bytes 27.06.2014 12:09:59 XBV00147.VDF : 8.11.157.112 166912 Bytes 27.06.2014 12:09:59 XBV00148.VDF : 8.11.157.114 2048 Bytes 27.06.2014 12:09:59 XBV00149.VDF : 8.11.157.118 11264 Bytes 27.06.2014 12:09:59 XBV00150.VDF : 8.11.157.120 2048 Bytes 27.06.2014 12:09:59 XBV00151.VDF : 8.11.157.126 156160 Bytes 28.06.2014 12:09:59 XBV00152.VDF : 8.11.157.128 2048 Bytes 28.06.2014 12:09:59 XBV00153.VDF : 8.11.157.130 6144 Bytes 28.06.2014 18:09:59 XBV00154.VDF : 8.11.157.132 14336 Bytes 28.06.2014 18:09:59 XBV00155.VDF : 8.11.157.134 2048 Bytes 28.06.2014 18:09:59 XBV00156.VDF : 8.11.157.138 3584 Bytes 29.06.2014 15:51:37 XBV00157.VDF : 8.11.157.140 2048 Bytes 29.06.2014 15:51:37 XBV00158.VDF : 8.11.157.142 26624 Bytes 29.06.2014 15:51:37 XBV00159.VDF : 8.11.157.144 2048 Bytes 29.06.2014 15:51:37 XBV00160.VDF : 8.11.157.146 2048 Bytes 29.06.2014 15:51:37 XBV00161.VDF : 8.11.157.148 12800 Bytes 29.06.2014 15:51:37 XBV00162.VDF : 8.11.157.150 55808 Bytes 30.06.2014 09:59:22 XBV00163.VDF : 8.11.157.152 2048 Bytes 30.06.2014 09:59:22 XBV00164.VDF : 8.11.157.162 10240 Bytes 30.06.2014 09:59:22 XBV00165.VDF : 8.11.157.170 2048 Bytes 30.06.2014 09:59:22 XBV00166.VDF : 8.11.157.178 5632 Bytes 30.06.2014 15:59:22 XBV00167.VDF : 8.11.157.186 2048 Bytes 30.06.2014 15:59:22 XBV00168.VDF : 8.11.157.196 37888 Bytes 30.06.2014 07:00:10 XBV00169.VDF : 8.11.157.202 8192 Bytes 30.06.2014 07:00:10 XBV00170.VDF : 8.11.157.204 2048 Bytes 30.06.2014 07:00:10 XBV00171.VDF : 8.11.157.208 7168 Bytes 30.06.2014 07:00:10 XBV00172.VDF : 8.11.157.210 16384 Bytes 30.06.2014 07:00:11 XBV00173.VDF : 8.11.157.214 2048 Bytes 30.06.2014 07:00:11 XBV00174.VDF : 8.11.157.218 162304 Bytes 01.07.2014 07:00:11 XBV00175.VDF : 8.11.157.220 2048 Bytes 01.07.2014 07:00:11 XBV00176.VDF : 8.11.157.222 18432 Bytes 01.07.2014 16:38:51 XBV00177.VDF : 8.11.157.224 2048 Bytes 01.07.2014 16:38:51 XBV00178.VDF : 8.11.157.226 2048 Bytes 01.07.2014 16:38:51 XBV00179.VDF : 8.11.157.228 23040 Bytes 01.07.2014 10:35:23 XBV00180.VDF : 8.11.157.234 152064 Bytes 01.07.2014 10:35:23 XBV00181.VDF : 8.11.157.236 6656 Bytes 01.07.2014 10:35:23 XBV00182.VDF : 8.11.157.238 2048 Bytes 01.07.2014 10:35:23 XBV00183.VDF : 8.11.157.240 6144 Bytes 01.07.2014 10:35:23 XBV00184.VDF : 8.11.157.242 2048 Bytes 01.07.2014 10:35:23 XBV00185.VDF : 8.11.157.246 5632 Bytes 01.07.2014 10:35:23 XBV00186.VDF : 8.11.157.248 2048 Bytes 01.07.2014 10:35:23 XBV00187.VDF : 8.11.157.250 2560 Bytes 02.07.2014 10:35:23 XBV00188.VDF : 8.11.157.254 3072 Bytes 02.07.2014 10:35:23 XBV00189.VDF : 8.11.158.2 153600 Bytes 02.07.2014 10:35:23 XBV00190.VDF : 8.11.158.4 178176 Bytes 02.07.2014 10:35:23 XBV00191.VDF : 8.11.158.6 17920 Bytes 02.07.2014 06:28:47 XBV00192.VDF : 8.11.158.14 2048 Bytes 02.07.2014 06:28:47 XBV00193.VDF : 8.11.158.22 7680 Bytes 02.07.2014 06:28:47 XBV00194.VDF : 8.11.158.30 2048 Bytes 02.07.2014 06:28:47 XBV00195.VDF : 8.11.158.38 2560 Bytes 02.07.2014 06:28:47 XBV00196.VDF : 8.11.158.50 166912 Bytes 02.07.2014 06:28:48 XBV00197.VDF : 8.11.158.56 2560 Bytes 02.07.2014 06:28:48 XBV00198.VDF : 8.11.158.62 38912 Bytes 03.07.2014 06:28:48 XBV00199.VDF : 8.11.158.64 2048 Bytes 03.07.2014 06:28:48 XBV00200.VDF : 8.11.158.68 174592 Bytes 03.07.2014 06:28:48 XBV00201.VDF : 8.11.158.72 2048 Bytes 03.07.2014 06:28:48 XBV00202.VDF : 8.11.158.74 12288 Bytes 03.07.2014 14:59:59 XBV00203.VDF : 8.11.158.76 2048 Bytes 03.07.2014 14:59:59 XBV00204.VDF : 8.11.158.78 14848 Bytes 03.07.2014 15:00:00 XBV00205.VDF : 8.11.158.80 11264 Bytes 03.07.2014 15:00:00 XBV00206.VDF : 8.11.158.84 185856 Bytes 03.07.2014 09:20:50 XBV00207.VDF : 8.11.158.86 2048 Bytes 03.07.2014 09:20:50 XBV00208.VDF : 8.11.158.88 3584 Bytes 03.07.2014 09:20:50 XBV00209.VDF : 8.11.158.90 2048 Bytes 03.07.2014 09:20:50 XBV00210.VDF : 8.11.158.92 9216 Bytes 03.07.2014 09:20:50 XBV00211.VDF : 8.11.158.96 12800 Bytes 03.07.2014 09:20:50 XBV00212.VDF : 8.11.158.98 6656 Bytes 03.07.2014 09:20:50 XBV00213.VDF : 8.11.158.102 20992 Bytes 04.07.2014 09:20:50 XBV00214.VDF : 8.11.158.108 161280 Bytes 04.07.2014 09:20:50 XBV00215.VDF : 8.11.158.114 13312 Bytes 04.07.2014 15:20:50 XBV00216.VDF : 8.11.158.116 2048 Bytes 04.07.2014 15:20:50 XBV00217.VDF : 8.11.158.124 2048 Bytes 04.07.2014 15:20:50 XBV00218.VDF : 8.11.158.134 42496 Bytes 04.07.2014 07:38:57 XBV00219.VDF : 8.11.158.136 163328 Bytes 04.07.2014 07:38:57 XBV00220.VDF : 8.11.158.138 2048 Bytes 04.07.2014 07:38:57 XBV00221.VDF : 8.11.158.144 12288 Bytes 04.07.2014 07:38:57 XBV00222.VDF : 8.11.158.146 2048 Bytes 04.07.2014 07:38:57 XBV00223.VDF : 8.11.158.148 7680 Bytes 04.07.2014 07:38:57 XBV00224.VDF : 8.11.158.154 22016 Bytes 05.07.2014 17:16:11 XBV00225.VDF : 8.11.158.156 6656 Bytes 05.07.2014 17:16:11 XBV00226.VDF : 8.11.158.158 10240 Bytes 05.07.2014 17:16:11 XBV00227.VDF : 8.11.158.160 2048 Bytes 05.07.2014 17:16:11 XBV00228.VDF : 8.11.158.162 9216 Bytes 05.07.2014 06:36:25 XBV00229.VDF : 8.11.158.164 2048 Bytes 05.07.2014 06:36:25 XBV00230.VDF : 8.11.158.166 36864 Bytes 06.07.2014 12:36:24 XBV00231.VDF : 8.11.158.168 12288 Bytes 06.07.2014 12:36:24 XBV00232.VDF : 8.11.158.174 8704 Bytes 06.07.2014 18:36:25 XBV00233.VDF : 8.11.158.178 9216 Bytes 06.07.2014 18:36:25 XBV00234.VDF : 8.11.158.182 36352 Bytes 07.07.2014 06:16:49 XBV00235.VDF : 8.11.158.184 5632 Bytes 07.07.2014 06:16:49 XBV00236.VDF : 8.11.158.186 4096 Bytes 07.07.2014 12:16:49 XBV00237.VDF : 8.11.158.188 173056 Bytes 07.07.2014 12:16:49 XBV00238.VDF : 8.11.158.190 2048 Bytes 07.07.2014 12:16:49 XBV00239.VDF : 8.11.158.192 8704 Bytes 07.07.2014 18:16:49 XBV00240.VDF : 8.11.158.194 29184 Bytes 07.07.2014 18:16:49 XBV00241.VDF : 8.11.158.196 2048 Bytes 07.07.2014 18:16:49 XBV00242.VDF : 8.11.158.198 7168 Bytes 07.07.2014 18:16:49 XBV00243.VDF : 8.11.158.200 8704 Bytes 07.07.2014 18:16:49 XBV00244.VDF : 8.11.158.204 33792 Bytes 07.07.2014 10:57:36 XBV00245.VDF : 8.11.158.206 2048 Bytes 07.07.2014 10:57:36 XBV00246.VDF : 8.11.158.208 2048 Bytes 07.07.2014 10:57:36 XBV00247.VDF : 8.11.158.210 17408 Bytes 07.07.2014 10:57:36 XBV00248.VDF : 8.11.158.214 18432 Bytes 08.07.2014 10:57:36 XBV00249.VDF : 8.11.159.14 191488 Bytes 08.07.2014 10:57:36 XBV00250.VDF : 8.11.159.40 35328 Bytes 08.07.2014 17:42:05 XBV00251.VDF : 8.11.159.66 6144 Bytes 08.07.2014 17:42:05 LOCAL000.VDF : 8.11.159.66 107874816 Bytes 08.07.2014 17:42:12 Engineversion : 8.3.20.30 AEVDF.DLL : 8.3.0.4 118976 Bytes 20.03.2014 20:08:19 AESCRIPT.DLL : 8.1.4.218 532680 Bytes 04.07.2014 15:20:50 AESCN.DLL : 8.3.1.2 135360 Bytes 28.05.2014 20:05:34 AESBX.DLL : 8.2.20.24 1409224 Bytes 09.05.2014 07:34:36 AERDL.DLL : 8.2.0.138 704888 Bytes 09.12.2013 10:37:18 AEPACK.DLL : 8.4.0.42 786632 Bytes 03.07.2014 06:28:47 AEOFFICE.DLL : 8.3.0.8 205000 Bytes 03.07.2014 06:28:47 AEHEUR.DLL : 8.1.4.1132 6820040 Bytes 27.06.2014 13:06:02 AEHELP.DLL : 8.3.1.0 278728 Bytes 28.05.2014 20:05:33 AEGEN.DLL : 8.1.7.28 450752 Bytes 06.06.2014 12:20:32 AEEXP.DLL : 8.4.2.6 237760 Bytes 27.06.2014 13:06:02 AEEMU.DLL : 8.1.3.2 393587 Bytes 09.12.2013 10:37:18 AEDROID.DLL : 8.4.2.24 442568 Bytes 04.06.2014 18:44:32 AECORE.DLL : 8.3.1.4 241864 Bytes 06.06.2014 12:20:32 AEBB.DLL : 8.1.1.4 53619 Bytes 09.12.2013 10:37:18 AVWINLL.DLL : 14.0.5.320 24144 Bytes 24.06.2014 12:25:20 AVPREF.DLL : 14.0.5.320 50256 Bytes 24.06.2014 12:25:22 AVREP.DLL : 14.0.5.320 219216 Bytes 24.06.2014 12:25:22 AVARKT.DLL : 14.0.5.368 226384 Bytes 24.06.2014 12:25:21 AVEVTLOG.DLL : 14.0.5.320 182352 Bytes 24.06.2014 12:25:22 SQLITE3.DLL : 14.0.5.320 452176 Bytes 24.06.2014 12:25:30 AVSMTP.DLL : 14.0.5.320 76368 Bytes 24.06.2014 12:25:23 NETNT.DLL : 14.0.5.320 13392 Bytes 24.06.2014 12:25:29 RCIMAGE.DLL : 14.0.5.320 4998224 Bytes 24.06.2014 12:25:20 RCTEXT.DLL : 14.0.5.322 73808 Bytes 24.06.2014 12:25:20 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Mittwoch, 9. Juli 2014 00:41 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD1(C:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD0(E:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Fehler in der ARK Library Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '171' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'openvpnserv.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'ICCProxy.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostex.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '203' Modul(e) wurden durchsucht Durchsuche Prozess 'SensorDetector.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'issch.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'openvpn-gui.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'OUTLOOK.EXE' - '189' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'WinLogon.exe' - '34' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1584' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\swapfile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\$Recycle.Bin\S-1-5-21-3213241764-2212804181-1487633731-1001\$RTLBNEM.exe [FUND] Ist das Trojanische Pferd TR/Badur.iiop.7 Beginne mit der Suche in 'E:\' <Volume> Beginne mit der Desinfektion: C:\$Recycle.Bin\S-1-5-21-3213241764-2212804181-1487633731-1001\$RTLBNEM.exe [FUND] Ist das Trojanische Pferd TR/Badur.iiop.7 [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! Ende des Suchlaufs: Mittwoch, 9. Juli 2014 01:48 Benötigte Zeit: 1:06:19 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 57109 Verzeichnisse wurden überprüft 1733021 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 1733019 Dateien ohne Befall 18373 Archive wurden durchsucht 1 Warnungen 1 Hinweise 73 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden In weiteren Schritten habe ich mein Facebook Pw geändert und warte jetzt mit dem ändern weiterer PWs bis ich sicher bin, dass er entfernt wurde. |
Themen zu Windows8 TR/Badur.iiop.7 |
code, computer, datei, dllhost.exe, entfernen, explorer.exe, folge, free, lsass.exe, mail, modul, neue, programm, prozesse, recovery, registry, security, sicherheit, spoolsv.exe, svchost.exe, trojaner, versteckte, warnung, windows, winlogon.exe, wmp, ändern |