Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows8 TR/Badur.iiop.7

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 09.07.2014, 09:35   #1
SearchforH
 
Windows8 TR/Badur.iiop.7 - Standard

Windows8 TR/Badur.iiop.7



Hallo benötige Step-by-Step Anleitung den Trojaner TR/Badur.iiop.7 vollständig zu entfernen bzw. bereits erfolgte Schritte meinerseits auf Vollständigkeit zu überprüfen.

Der Trojaner äußerte sich, denke ich jedenfalls, dass es das war, gestern Abend folgendermaßen. Ich erhielt eine Mail von Facebook (verifiziert)
Code:
ATTFilter
Jemand hat sich kürzlich von einem bislang noch nie dazu benutzten Computer, Mobilgerät oder anderen Ort bei deinem Facebook-Konto angemeldet. Zu deiner Sicherheit haben wir dein Konto geschlossen, bis du diese Aktivitäten überprüfst und ausschließt, dass jemand dein Konto ohne deine Erlaubnis verwendet.

Hast du dich bei Facebook mit einem neuen Gerät oder von einem unüblichen Ort aus angemeldet?

- Falls du dies nicht warst, melde dich von deinem Computer aus bei Facebook an und folge den Anleitungen, um deine Kontoinformationen zu überprüfen.

- Wenn du das selbst gewesen bist, gibt es keinen Grund, sich Sorgen zu machen. Melde dich einfach wieder bei Facebook an, um zu deinem Konto zu gelangen.

Um weitere Informationen zu erhalten, besuche unseren Hilfebereich hier:
hxxp://www.facebook.com/help/account_recovery?ref=hcrblock

Grüße,
Facebook Security Team
         
Der Ort von dem auf mein Facebook Konto zugegriffen wurde war Malaysia. Darauf erfolgte ein Durchlauf mit Antivir.

Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 9. Juli 2014  00:41


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Antivirus Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 8.1 Pro
Windowsversion : (plain)  [6.2.9200]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : DESKTOP-PC

Versionsinformationen:
BUILD.DAT      : 14.0.5.450     91868 Bytes  24.06.2014 20:39:00
AVSCAN.EXE     : 14.0.5.396   1042512 Bytes  24.06.2014 12:25:23
AVSCANRC.DLL   : 14.0.5.364     62544 Bytes  24.06.2014 12:25:23
LUKE.DLL       : 14.0.5.336     57936 Bytes  24.06.2014 12:25:29
AVSCPLR.DLL    : 14.0.5.376     89680 Bytes  24.06.2014 12:25:23
AVREG.DLL      : 14.0.5.356    261200 Bytes  24.06.2014 12:25:22
avlode.dll     : 14.0.5.396    588368 Bytes  24.06.2014 12:25:22
avlode.rdf     : 14.0.4.36      65096 Bytes  07.07.2014 12:16:49
XBV00008.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00009.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00010.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00011.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00012.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00013.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00014.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00015.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00016.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00017.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00018.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00019.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00020.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00021.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00022.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00023.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00024.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00025.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00026.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00027.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00028.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00029.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00030.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00031.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00032.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00033.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00034.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00035.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00036.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:28
XBV00037.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:29
XBV00038.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:29
XBV00039.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:29
XBV00040.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:29
XBV00041.VDF   : 8.11.153.142     2048 Bytes  06.06.2014 12:43:29
XBV00252.VDF   : 8.11.155.44     2048 Bytes  16.06.2014 12:43:34
XBV00253.VDF   : 8.11.155.44     2048 Bytes  16.06.2014 12:43:34
XBV00254.VDF   : 8.11.155.44     2048 Bytes  16.06.2014 12:43:34
XBV00255.VDF   : 8.11.155.44     2048 Bytes  16.06.2014 12:43:34
XBV00000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 10:37:22
XBV00001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 10:37:22
XBV00002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 10:37:22
XBV00003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 10:37:22
XBV00004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 10:37:22
XBV00005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 10:37:22
XBV00006.VDF   : 7.11.139.38 15708672 Bytes  27.03.2014 13:27:18
XBV00007.VDF   : 7.11.152.100  4193792 Bytes  02.06.2014 13:18:19
XBV00042.VDF   : 8.11.153.142   710656 Bytes  06.06.2014 12:43:29
XBV00043.VDF   : 8.11.155.44  1013760 Bytes  16.06.2014 12:43:29
XBV00044.VDF   : 8.11.155.46     3072 Bytes  16.06.2014 12:43:29
XBV00045.VDF   : 8.11.155.52    38912 Bytes  16.06.2014 12:43:29
XBV00046.VDF   : 8.11.155.54    29696 Bytes  16.06.2014 12:43:29
XBV00047.VDF   : 8.11.155.58    13824 Bytes  16.06.2014 12:43:29
XBV00048.VDF   : 8.11.155.62    20480 Bytes  17.06.2014 12:43:29
XBV00049.VDF   : 8.11.155.64     5632 Bytes  17.06.2014 12:43:29
XBV00050.VDF   : 8.11.155.66   139264 Bytes  17.06.2014 12:43:29
XBV00051.VDF   : 8.11.155.68     2048 Bytes  17.06.2014 12:43:29
XBV00052.VDF   : 8.11.155.70     6144 Bytes  17.06.2014 12:43:29
XBV00053.VDF   : 8.11.155.74   180224 Bytes  17.06.2014 04:21:44
XBV00054.VDF   : 8.11.155.78    18432 Bytes  17.06.2014 04:21:44
XBV00055.VDF   : 8.11.155.80     6144 Bytes  17.06.2014 04:21:44
XBV00056.VDF   : 8.11.155.82     4608 Bytes  18.06.2014 04:21:44
XBV00057.VDF   : 8.11.155.86    17408 Bytes  18.06.2014 10:21:43
XBV00058.VDF   : 8.11.155.100   144896 Bytes  18.06.2014 10:21:44
XBV00059.VDF   : 8.11.155.114    25088 Bytes  18.06.2014 16:25:56
XBV00060.VDF   : 8.11.155.128     2048 Bytes  18.06.2014 16:25:56
XBV00061.VDF   : 8.11.155.146    27648 Bytes  18.06.2014 16:25:56
XBV00062.VDF   : 8.11.155.148     2048 Bytes  18.06.2014 16:25:56
XBV00063.VDF   : 8.11.155.150   148992 Bytes  18.06.2014 06:50:11
XBV00064.VDF   : 8.11.155.152     5120 Bytes  18.06.2014 06:50:11
XBV00065.VDF   : 8.11.155.156    12800 Bytes  18.06.2014 06:50:11
XBV00066.VDF   : 8.11.155.158     2048 Bytes  18.06.2014 06:50:11
XBV00067.VDF   : 8.11.155.160     2048 Bytes  18.06.2014 06:50:11
XBV00068.VDF   : 8.11.155.164     7680 Bytes  18.06.2014 06:50:11
XBV00069.VDF   : 8.11.155.168    18432 Bytes  19.06.2014 06:50:11
XBV00070.VDF   : 8.11.155.172     2048 Bytes  19.06.2014 06:50:11
XBV00071.VDF   : 8.11.155.174     7680 Bytes  19.06.2014 12:50:11
XBV00072.VDF   : 8.11.155.176     2048 Bytes  19.06.2014 12:50:11
XBV00073.VDF   : 8.11.155.178     7680 Bytes  19.06.2014 12:50:11
XBV00074.VDF   : 8.11.155.180     5120 Bytes  19.06.2014 12:50:11
XBV00075.VDF   : 8.11.155.182     4608 Bytes  19.06.2014 12:50:11
XBV00076.VDF   : 8.11.155.184     6144 Bytes  19.06.2014 19:32:57
XBV00077.VDF   : 8.11.155.186     4608 Bytes  19.06.2014 19:32:57
XBV00078.VDF   : 8.11.155.188     5632 Bytes  19.06.2014 19:32:57
XBV00079.VDF   : 8.11.155.190     5120 Bytes  19.06.2014 19:32:57
XBV00080.VDF   : 8.11.155.192     2048 Bytes  19.06.2014 19:32:58
XBV00081.VDF   : 8.11.155.196    17408 Bytes  19.06.2014 08:37:07
XBV00082.VDF   : 8.11.155.200     2048 Bytes  19.06.2014 08:37:07
XBV00083.VDF   : 8.11.155.202     5632 Bytes  20.06.2014 08:37:07
XBV00084.VDF   : 8.11.155.204    14848 Bytes  20.06.2014 08:37:07
XBV00085.VDF   : 8.11.155.206     3072 Bytes  20.06.2014 08:37:07
XBV00086.VDF   : 8.11.155.208     2048 Bytes  20.06.2014 08:37:07
XBV00087.VDF   : 8.11.155.210    11264 Bytes  20.06.2014 08:37:07
XBV00088.VDF   : 8.11.155.214     4608 Bytes  20.06.2014 15:35:01
XBV00089.VDF   : 8.11.155.218     8704 Bytes  20.06.2014 09:01:40
XBV00090.VDF   : 8.11.155.222     2048 Bytes  20.06.2014 09:01:41
XBV00091.VDF   : 8.11.155.224     2048 Bytes  20.06.2014 09:01:41
XBV00092.VDF   : 8.11.155.228   151552 Bytes  20.06.2014 09:01:41
XBV00093.VDF   : 8.11.155.242    13312 Bytes  21.06.2014 09:01:41
XBV00094.VDF   : 8.11.156.2     12800 Bytes  21.06.2014 09:01:41
XBV00095.VDF   : 8.11.156.4     58368 Bytes  21.06.2014 09:01:41
XBV00096.VDF   : 8.11.156.18   146944 Bytes  21.06.2014 15:11:24
XBV00097.VDF   : 8.11.156.20     2048 Bytes  21.06.2014 15:11:24
XBV00098.VDF   : 8.11.156.22    49152 Bytes  22.06.2014 11:05:20
XBV00099.VDF   : 8.11.156.24     2048 Bytes  22.06.2014 11:05:20
XBV00100.VDF   : 8.11.156.26     9216 Bytes  22.06.2014 06:10:33
XBV00101.VDF   : 8.11.156.30     2048 Bytes  22.06.2014 06:10:33
XBV00102.VDF   : 8.11.156.32    12800 Bytes  22.06.2014 06:10:33
XBV00103.VDF   : 8.11.156.34    36352 Bytes  23.06.2014 06:10:33
XBV00104.VDF   : 8.11.156.36     2560 Bytes  23.06.2014 06:10:33
XBV00105.VDF   : 8.11.156.38     2048 Bytes  23.06.2014 12:10:48
XBV00106.VDF   : 8.11.156.40     7168 Bytes  23.06.2014 12:10:48
XBV00107.VDF   : 8.11.156.52     8704 Bytes  23.06.2014 12:10:48
XBV00108.VDF   : 8.11.156.72   204288 Bytes  23.06.2014 06:25:15
XBV00109.VDF   : 8.11.156.76     2048 Bytes  23.06.2014 06:25:16
XBV00110.VDF   : 8.11.156.88     2048 Bytes  23.06.2014 06:25:16
XBV00111.VDF   : 8.11.156.100     2048 Bytes  23.06.2014 06:25:16
XBV00112.VDF   : 8.11.156.114    37376 Bytes  24.06.2014 06:25:16
XBV00113.VDF   : 8.11.156.126     2048 Bytes  24.06.2014 06:25:16
XBV00114.VDF   : 8.11.156.144    28160 Bytes  24.06.2014 12:25:31
XBV00115.VDF   : 8.11.156.146     2048 Bytes  24.06.2014 12:25:31
XBV00116.VDF   : 8.11.156.150   145408 Bytes  24.06.2014 12:25:31
XBV00117.VDF   : 8.11.156.152    13824 Bytes  24.06.2014 12:25:31
XBV00118.VDF   : 8.11.156.154     2048 Bytes  24.06.2014 12:25:31
XBV00119.VDF   : 8.11.156.158    35328 Bytes  24.06.2014 18:25:15
XBV00120.VDF   : 8.11.156.160    18432 Bytes  24.06.2014 07:49:30
XBV00121.VDF   : 8.11.156.162     5632 Bytes  24.06.2014 07:49:30
XBV00122.VDF   : 8.11.156.166    10240 Bytes  24.06.2014 07:49:30
XBV00123.VDF   : 8.11.156.180    21504 Bytes  25.06.2014 07:49:30
XBV00124.VDF   : 8.11.156.190     3072 Bytes  25.06.2014 07:49:30
XBV00125.VDF   : 8.11.156.206   147968 Bytes  25.06.2014 16:20:56
XBV00126.VDF   : 8.11.156.208     2048 Bytes  25.06.2014 16:20:56
XBV00127.VDF   : 8.11.156.220     2048 Bytes  25.06.2014 16:20:56
XBV00128.VDF   : 8.11.156.232    29696 Bytes  25.06.2014 06:44:32
XBV00129.VDF   : 8.11.156.242     2048 Bytes  25.06.2014 06:44:32
XBV00130.VDF   : 8.11.157.0    181248 Bytes  26.06.2014 12:44:32
XBV00131.VDF   : 8.11.157.4     15872 Bytes  26.06.2014 12:44:32
XBV00132.VDF   : 8.11.157.6      2560 Bytes  26.06.2014 12:44:32
XBV00133.VDF   : 8.11.157.24   151552 Bytes  26.06.2014 19:06:47
XBV00134.VDF   : 8.11.157.26     9728 Bytes  26.06.2014 19:06:47
XBV00135.VDF   : 8.11.157.28     5632 Bytes  26.06.2014 19:06:47
XBV00136.VDF   : 8.11.157.30     2048 Bytes  26.06.2014 19:06:47
XBV00137.VDF   : 8.11.157.32    25600 Bytes  26.06.2014 19:06:47
XBV00138.VDF   : 8.11.157.38    42496 Bytes  26.06.2014 13:06:02
XBV00139.VDF   : 8.11.157.46     2048 Bytes  27.06.2014 13:06:02
XBV00140.VDF   : 8.11.157.50    15360 Bytes  27.06.2014 13:06:02
XBV00141.VDF   : 8.11.157.76     2048 Bytes  27.06.2014 13:06:02
XBV00142.VDF   : 8.11.157.78   166400 Bytes  27.06.2014 13:06:02
XBV00143.VDF   : 8.11.157.88     2048 Bytes  27.06.2014 13:06:02
XBV00144.VDF   : 8.11.157.98    17408 Bytes  27.06.2014 13:06:02
XBV00145.VDF   : 8.11.157.100     2048 Bytes  27.06.2014 13:06:02
XBV00146.VDF   : 8.11.157.110   158208 Bytes  27.06.2014 12:09:59
XBV00147.VDF   : 8.11.157.112   166912 Bytes  27.06.2014 12:09:59
XBV00148.VDF   : 8.11.157.114     2048 Bytes  27.06.2014 12:09:59
XBV00149.VDF   : 8.11.157.118    11264 Bytes  27.06.2014 12:09:59
XBV00150.VDF   : 8.11.157.120     2048 Bytes  27.06.2014 12:09:59
XBV00151.VDF   : 8.11.157.126   156160 Bytes  28.06.2014 12:09:59
XBV00152.VDF   : 8.11.157.128     2048 Bytes  28.06.2014 12:09:59
XBV00153.VDF   : 8.11.157.130     6144 Bytes  28.06.2014 18:09:59
XBV00154.VDF   : 8.11.157.132    14336 Bytes  28.06.2014 18:09:59
XBV00155.VDF   : 8.11.157.134     2048 Bytes  28.06.2014 18:09:59
XBV00156.VDF   : 8.11.157.138     3584 Bytes  29.06.2014 15:51:37
XBV00157.VDF   : 8.11.157.140     2048 Bytes  29.06.2014 15:51:37
XBV00158.VDF   : 8.11.157.142    26624 Bytes  29.06.2014 15:51:37
XBV00159.VDF   : 8.11.157.144     2048 Bytes  29.06.2014 15:51:37
XBV00160.VDF   : 8.11.157.146     2048 Bytes  29.06.2014 15:51:37
XBV00161.VDF   : 8.11.157.148    12800 Bytes  29.06.2014 15:51:37
XBV00162.VDF   : 8.11.157.150    55808 Bytes  30.06.2014 09:59:22
XBV00163.VDF   : 8.11.157.152     2048 Bytes  30.06.2014 09:59:22
XBV00164.VDF   : 8.11.157.162    10240 Bytes  30.06.2014 09:59:22
XBV00165.VDF   : 8.11.157.170     2048 Bytes  30.06.2014 09:59:22
XBV00166.VDF   : 8.11.157.178     5632 Bytes  30.06.2014 15:59:22
XBV00167.VDF   : 8.11.157.186     2048 Bytes  30.06.2014 15:59:22
XBV00168.VDF   : 8.11.157.196    37888 Bytes  30.06.2014 07:00:10
XBV00169.VDF   : 8.11.157.202     8192 Bytes  30.06.2014 07:00:10
XBV00170.VDF   : 8.11.157.204     2048 Bytes  30.06.2014 07:00:10
XBV00171.VDF   : 8.11.157.208     7168 Bytes  30.06.2014 07:00:10
XBV00172.VDF   : 8.11.157.210    16384 Bytes  30.06.2014 07:00:11
XBV00173.VDF   : 8.11.157.214     2048 Bytes  30.06.2014 07:00:11
XBV00174.VDF   : 8.11.157.218   162304 Bytes  01.07.2014 07:00:11
XBV00175.VDF   : 8.11.157.220     2048 Bytes  01.07.2014 07:00:11
XBV00176.VDF   : 8.11.157.222    18432 Bytes  01.07.2014 16:38:51
XBV00177.VDF   : 8.11.157.224     2048 Bytes  01.07.2014 16:38:51
XBV00178.VDF   : 8.11.157.226     2048 Bytes  01.07.2014 16:38:51
XBV00179.VDF   : 8.11.157.228    23040 Bytes  01.07.2014 10:35:23
XBV00180.VDF   : 8.11.157.234   152064 Bytes  01.07.2014 10:35:23
XBV00181.VDF   : 8.11.157.236     6656 Bytes  01.07.2014 10:35:23
XBV00182.VDF   : 8.11.157.238     2048 Bytes  01.07.2014 10:35:23
XBV00183.VDF   : 8.11.157.240     6144 Bytes  01.07.2014 10:35:23
XBV00184.VDF   : 8.11.157.242     2048 Bytes  01.07.2014 10:35:23
XBV00185.VDF   : 8.11.157.246     5632 Bytes  01.07.2014 10:35:23
XBV00186.VDF   : 8.11.157.248     2048 Bytes  01.07.2014 10:35:23
XBV00187.VDF   : 8.11.157.250     2560 Bytes  02.07.2014 10:35:23
XBV00188.VDF   : 8.11.157.254     3072 Bytes  02.07.2014 10:35:23
XBV00189.VDF   : 8.11.158.2    153600 Bytes  02.07.2014 10:35:23
XBV00190.VDF   : 8.11.158.4    178176 Bytes  02.07.2014 10:35:23
XBV00191.VDF   : 8.11.158.6     17920 Bytes  02.07.2014 06:28:47
XBV00192.VDF   : 8.11.158.14     2048 Bytes  02.07.2014 06:28:47
XBV00193.VDF   : 8.11.158.22     7680 Bytes  02.07.2014 06:28:47
XBV00194.VDF   : 8.11.158.30     2048 Bytes  02.07.2014 06:28:47
XBV00195.VDF   : 8.11.158.38     2560 Bytes  02.07.2014 06:28:47
XBV00196.VDF   : 8.11.158.50   166912 Bytes  02.07.2014 06:28:48
XBV00197.VDF   : 8.11.158.56     2560 Bytes  02.07.2014 06:28:48
XBV00198.VDF   : 8.11.158.62    38912 Bytes  03.07.2014 06:28:48
XBV00199.VDF   : 8.11.158.64     2048 Bytes  03.07.2014 06:28:48
XBV00200.VDF   : 8.11.158.68   174592 Bytes  03.07.2014 06:28:48
XBV00201.VDF   : 8.11.158.72     2048 Bytes  03.07.2014 06:28:48
XBV00202.VDF   : 8.11.158.74    12288 Bytes  03.07.2014 14:59:59
XBV00203.VDF   : 8.11.158.76     2048 Bytes  03.07.2014 14:59:59
XBV00204.VDF   : 8.11.158.78    14848 Bytes  03.07.2014 15:00:00
XBV00205.VDF   : 8.11.158.80    11264 Bytes  03.07.2014 15:00:00
XBV00206.VDF   : 8.11.158.84   185856 Bytes  03.07.2014 09:20:50
XBV00207.VDF   : 8.11.158.86     2048 Bytes  03.07.2014 09:20:50
XBV00208.VDF   : 8.11.158.88     3584 Bytes  03.07.2014 09:20:50
XBV00209.VDF   : 8.11.158.90     2048 Bytes  03.07.2014 09:20:50
XBV00210.VDF   : 8.11.158.92     9216 Bytes  03.07.2014 09:20:50
XBV00211.VDF   : 8.11.158.96    12800 Bytes  03.07.2014 09:20:50
XBV00212.VDF   : 8.11.158.98     6656 Bytes  03.07.2014 09:20:50
XBV00213.VDF   : 8.11.158.102    20992 Bytes  04.07.2014 09:20:50
XBV00214.VDF   : 8.11.158.108   161280 Bytes  04.07.2014 09:20:50
XBV00215.VDF   : 8.11.158.114    13312 Bytes  04.07.2014 15:20:50
XBV00216.VDF   : 8.11.158.116     2048 Bytes  04.07.2014 15:20:50
XBV00217.VDF   : 8.11.158.124     2048 Bytes  04.07.2014 15:20:50
XBV00218.VDF   : 8.11.158.134    42496 Bytes  04.07.2014 07:38:57
XBV00219.VDF   : 8.11.158.136   163328 Bytes  04.07.2014 07:38:57
XBV00220.VDF   : 8.11.158.138     2048 Bytes  04.07.2014 07:38:57
XBV00221.VDF   : 8.11.158.144    12288 Bytes  04.07.2014 07:38:57
XBV00222.VDF   : 8.11.158.146     2048 Bytes  04.07.2014 07:38:57
XBV00223.VDF   : 8.11.158.148     7680 Bytes  04.07.2014 07:38:57
XBV00224.VDF   : 8.11.158.154    22016 Bytes  05.07.2014 17:16:11
XBV00225.VDF   : 8.11.158.156     6656 Bytes  05.07.2014 17:16:11
XBV00226.VDF   : 8.11.158.158    10240 Bytes  05.07.2014 17:16:11
XBV00227.VDF   : 8.11.158.160     2048 Bytes  05.07.2014 17:16:11
XBV00228.VDF   : 8.11.158.162     9216 Bytes  05.07.2014 06:36:25
XBV00229.VDF   : 8.11.158.164     2048 Bytes  05.07.2014 06:36:25
XBV00230.VDF   : 8.11.158.166    36864 Bytes  06.07.2014 12:36:24
XBV00231.VDF   : 8.11.158.168    12288 Bytes  06.07.2014 12:36:24
XBV00232.VDF   : 8.11.158.174     8704 Bytes  06.07.2014 18:36:25
XBV00233.VDF   : 8.11.158.178     9216 Bytes  06.07.2014 18:36:25
XBV00234.VDF   : 8.11.158.182    36352 Bytes  07.07.2014 06:16:49
XBV00235.VDF   : 8.11.158.184     5632 Bytes  07.07.2014 06:16:49
XBV00236.VDF   : 8.11.158.186     4096 Bytes  07.07.2014 12:16:49
XBV00237.VDF   : 8.11.158.188   173056 Bytes  07.07.2014 12:16:49
XBV00238.VDF   : 8.11.158.190     2048 Bytes  07.07.2014 12:16:49
XBV00239.VDF   : 8.11.158.192     8704 Bytes  07.07.2014 18:16:49
XBV00240.VDF   : 8.11.158.194    29184 Bytes  07.07.2014 18:16:49
XBV00241.VDF   : 8.11.158.196     2048 Bytes  07.07.2014 18:16:49
XBV00242.VDF   : 8.11.158.198     7168 Bytes  07.07.2014 18:16:49
XBV00243.VDF   : 8.11.158.200     8704 Bytes  07.07.2014 18:16:49
XBV00244.VDF   : 8.11.158.204    33792 Bytes  07.07.2014 10:57:36
XBV00245.VDF   : 8.11.158.206     2048 Bytes  07.07.2014 10:57:36
XBV00246.VDF   : 8.11.158.208     2048 Bytes  07.07.2014 10:57:36
XBV00247.VDF   : 8.11.158.210    17408 Bytes  07.07.2014 10:57:36
XBV00248.VDF   : 8.11.158.214    18432 Bytes  08.07.2014 10:57:36
XBV00249.VDF   : 8.11.159.14   191488 Bytes  08.07.2014 10:57:36
XBV00250.VDF   : 8.11.159.40    35328 Bytes  08.07.2014 17:42:05
XBV00251.VDF   : 8.11.159.66     6144 Bytes  08.07.2014 17:42:05
LOCAL000.VDF   : 8.11.159.66 107874816 Bytes  08.07.2014 17:42:12
Engineversion  : 8.3.20.30 
AEVDF.DLL      : 8.3.0.4       118976 Bytes  20.03.2014 20:08:19
AESCRIPT.DLL   : 8.1.4.218     532680 Bytes  04.07.2014 15:20:50
AESCN.DLL      : 8.3.1.2       135360 Bytes  28.05.2014 20:05:34
AESBX.DLL      : 8.2.20.24    1409224 Bytes  09.05.2014 07:34:36
AERDL.DLL      : 8.2.0.138     704888 Bytes  09.12.2013 10:37:18
AEPACK.DLL     : 8.4.0.42      786632 Bytes  03.07.2014 06:28:47
AEOFFICE.DLL   : 8.3.0.8       205000 Bytes  03.07.2014 06:28:47
AEHEUR.DLL     : 8.1.4.1132   6820040 Bytes  27.06.2014 13:06:02
AEHELP.DLL     : 8.3.1.0       278728 Bytes  28.05.2014 20:05:33
AEGEN.DLL      : 8.1.7.28      450752 Bytes  06.06.2014 12:20:32
AEEXP.DLL      : 8.4.2.6       237760 Bytes  27.06.2014 13:06:02
AEEMU.DLL      : 8.1.3.2       393587 Bytes  09.12.2013 10:37:18
AEDROID.DLL    : 8.4.2.24      442568 Bytes  04.06.2014 18:44:32
AECORE.DLL     : 8.3.1.4       241864 Bytes  06.06.2014 12:20:32
AEBB.DLL       : 8.1.1.4        53619 Bytes  09.12.2013 10:37:18
AVWINLL.DLL    : 14.0.5.320     24144 Bytes  24.06.2014 12:25:20
AVPREF.DLL     : 14.0.5.320     50256 Bytes  24.06.2014 12:25:22
AVREP.DLL      : 14.0.5.320    219216 Bytes  24.06.2014 12:25:22
AVARKT.DLL     : 14.0.5.368    226384 Bytes  24.06.2014 12:25:21
AVEVTLOG.DLL   : 14.0.5.320    182352 Bytes  24.06.2014 12:25:22
SQLITE3.DLL    : 14.0.5.320    452176 Bytes  24.06.2014 12:25:30
AVSMTP.DLL     : 14.0.5.320     76368 Bytes  24.06.2014 12:25:23
NETNT.DLL      : 14.0.5.320     13392 Bytes  24.06.2014 12:25:29
RCIMAGE.DLL    : 14.0.5.320   4998224 Bytes  24.06.2014 12:25:20
RCTEXT.DLL     : 14.0.5.322     73808 Bytes  24.06.2014 12:25:20

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, E:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 9. Juli 2014  00:41

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD1(C:)'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'HDD0(E:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '171' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvNetworkService.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'openvpnserv.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICCProxy.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostex.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvBackend.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '203' Modul(e) wurden durchsucht
Durchsuche Prozess 'SensorDetector.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvtray.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'StikyNot.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'issch.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'openvpn-gui.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '189' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '129' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinLogon.exe' - '34' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1584' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\swapfile.sys
  [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\$Recycle.Bin\S-1-5-21-3213241764-2212804181-1487633731-1001\$RTLBNEM.exe
  [FUND]      Ist das Trojanische Pferd TR/Badur.iiop.7
Beginne mit der Suche in 'E:\' <Volume>

Beginne mit der Desinfektion:
C:\$Recycle.Bin\S-1-5-21-3213241764-2212804181-1487633731-1001\$RTLBNEM.exe
  [FUND]      Ist das Trojanische Pferd TR/Badur.iiop.7
  [HINWEIS]   Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
  [HINWEIS]   Die Datei existiert nicht!


Ende des Suchlaufs: Mittwoch, 9. Juli 2014  01:48
Benötigte Zeit:  1:06:19 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  57109 Verzeichnisse wurden überprüft
 1733021 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      1 Dateien konnten nicht durchsucht werden
 1733019 Dateien ohne Befall
  18373 Archive wurden durchsucht
      1 Warnungen
      1 Hinweise
     73 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Im Durchlauf steht zwar, dass der Virus nicht in Quarantäne verschoben wurde, ich weiß aber dass es eben schon der Fall war, weil ich ihn aus der Quarantäne entfernt habe. Ich wurde während des Suchlaufs zweimal von Antivir auf den Virus hingewiesen.

In weiteren Schritten habe ich mein Facebook Pw geändert und warte jetzt mit dem ändern weiterer PWs bis ich sicher bin, dass er entfernt wurde.

 

Themen zu Windows8 TR/Badur.iiop.7
code, computer, datei, dllhost.exe, entfernen, explorer.exe, folge, free, lsass.exe, mail, modul, neue, programm, prozesse, recovery, registry, security, sicherheit, spoolsv.exe, svchost.exe, trojaner, versteckte, warnung, windows, winlogon.exe, wmp, ändern




Ähnliche Themen: Windows8 TR/Badur.iiop.7


  1. Windows8 und DHL-Phishing-Mail geöffnet. Was nun?
    Plagegeister aller Art und deren Bekämpfung - 02.06.2015 (3)
  2. Windows8 Polizei Info
    Log-Analyse und Auswertung - 20.04.2015 (8)
  3. Windows8: permanente Virenfunde
    Log-Analyse und Auswertung - 13.04.2015 (7)
  4. Roll Around unerwünschte Browserwerbung Windows8
    Plagegeister aller Art und deren Bekämpfung - 23.02.2015 (9)
  5. Windows 7 TR/Badur.iiop.6 wie vollständig löschen
    Log-Analyse und Auswertung - 08.11.2014 (11)
  6. Bundestrojaner - spanische Version - Windows8
    Plagegeister aller Art und deren Bekämpfung - 05.10.2014 (1)
  7. Trojana Windows8 SpeedupmyPC2014
    Log-Analyse und Auswertung - 28.08.2014 (3)
  8. Maus und Touchpad reagieren nicht (Windows8)
    Plagegeister aller Art und deren Bekämpfung - 02.06.2014 (9)
  9. WindowsServer2012-CORE mit Windows8 Server Manager
    Alles rund um Windows - 25.03.2014 (1)
  10. Windows8, Popups, Werbung im Browser,
    Log-Analyse und Auswertung - 13.03.2014 (21)
  11. Windows8 von externer Festplatte wiederherstellen
    Alles rund um Windows - 09.09.2013 (3)
  12. 2 Trojaner gefunden: Ransom und Badur, anbei logfile OTL
    Log-Analyse und Auswertung - 07.09.2013 (15)
  13. My Phone Explorer und Trojaner Badur
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (3)
  14. neuer Laptop mit windows8 infiziert mit Trojaner
    Log-Analyse und Auswertung - 18.07.2013 (13)
  15. GVU Trojaner 2013 unter Windows8
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (2)
  16. GVU Trojaner auf Windows8
    Plagegeister aller Art und deren Bekämpfung - 19.05.2013 (17)
  17. 2x GVU Trojaner 2013 unter Windows8
    Mülltonne - 17.05.2013 (0)

Zum Thema Windows8 TR/Badur.iiop.7 - Hallo benötige Step-by-Step Anleitung den Trojaner TR/Badur.iiop.7 vollständig zu entfernen bzw. bereits erfolgte Schritte meinerseits auf Vollständigkeit zu überprüfen. Der Trojaner äußerte sich, denke ich jedenfalls, dass es das war, - Windows8 TR/Badur.iiop.7...
Archiv
Du betrachtest: Windows8 TR/Badur.iiop.7 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.