|
Log-Analyse und Auswertung: Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.07.2014, 20:29 | #31 |
| Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Ja ich habe eine Windows DVD. Dann werde ich wohl Windows nochmal neu installieren. Noch eine frage: Ich habe mir vor ungefähr 3 Monaten eine weitere interne Festplatte eingebaut worauf ich aber kein Windows laufen habe. Kann ich die ausbauen und nach der Neuinstallation von Windows wieder reinabuen? |
27.07.2014, 20:41 | #32 |
/// TB-Ausbilder /// Anleitungs-Guru | Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefundenCode:
ATTFilter Drive a: (Lokaler Datenträger) (Fixed) (Total:931.51 GB) (Free:792.17 GB) NTFS Drive c: () (Fixed) (Total:55.8 GB) (Free:9.11 GB) NTFS Drive d: () (Removable) (Total:3.74 GB) (Free:3.71 GB) FAT32 Drive e: (<DIE_TRIBUTE_VON_PANEM_SE_DISC1>) (CDROM) (Total:7.93 GB) (Free:0 GB) UDF Bevor Du aber neuinstallierst prüfe noch diese Optionen: http://www.trojaner-board.de/72874-s...eparieren.html Systemwiederherstellung - Microsoft Windows Reparaturinstallation / Inplace-Upgrade (Windows 7/8) - Microsoft Community
__________________ |
27.07.2014, 20:44 | #33 |
| Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Genau ich meine die a:
__________________ |
27.07.2014, 20:46 | #34 |
/// TB-Ausbilder /// Anleitungs-Guru | Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Bin jetzt kein Hardware- und Festplattenfuzzy, aber ich denke schon...
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
27.07.2014, 20:54 | #35 |
| Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Sehr schön Ich bedanke mich dann hiermit für die Hilfe fürs erste. Ich werde noch die weiteren Optionen Prüfen und mal schauen ob sich da was machen lässt. Wenn ich noch eine weitere Frage oder so habe kann ich mich doch auch nochmal hier in diesen Thema schreiben oder? |
27.07.2014, 21:04 | #36 |
/// TB-Ausbilder /// Anleitungs-Guru | Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Also mit Deiner Platte...Du willst genau das machen was Du vor drei Monaten gemacht hast oder? Warum sollte es diesmal nicht gehen? Hat eigentlich Avira nochmal was gefunden? Kannst ja mal einen Systemscan machen und das Log anhängen...
__________________ --> Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden |
27.07.2014, 21:07 | #37 |
| Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Naja ich will schon das gleiche machen mit der Platte ja aber ich muss die Festplatte dann möglicherweiße neu installieren und da weiß ich nicht ob es meine Daten darauf löscht. Ich mache dann nochmal einen Scan... Log schicke ich dir dann mal kann aber auch erst morgen werden wenn ich diesen Poste. |
27.07.2014, 21:10 | #38 | |
/// TB-Ausbilder /// Anleitungs-Guru | Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefundenZitat:
Jetzt mach erstmal noch einen Scan bevor Du was anderes machst. Wiederherstellungspunkte wären gut, aber ich sehe nur einen in den Logs....
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
28.07.2014, 09:15 | #39 |
| Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Hier die Logs von Avira: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 27. Juli 2014 22:12 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ERIC Versionsinformationen: BUILD.DAT : 14.0.5.464 91868 Bytes 02.07.2014 13:06:00 AVSCAN.EXE : 14.0.5.396 1042512 Bytes 03.07.2014 13:07:58 AVSCANRC.DLL : 14.0.5.364 62544 Bytes 03.07.2014 13:07:59 LUKE.DLL : 14.0.5.336 57936 Bytes 03.07.2014 13:09:06 AVSCPLR.DLL : 14.0.5.376 89680 Bytes 03.07.2014 13:08:00 AVREG.DLL : 14.0.5.356 261200 Bytes 03.07.2014 13:07:48 avlode.dll : 14.0.5.396 588368 Bytes 03.07.2014 13:07:44 avlode.rdf : 14.0.4.42 65114 Bytes 17.07.2014 09:07:59 XBV00008.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:30 XBV00009.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:30 XBV00010.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:30 XBV00011.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:30 XBV00012.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:30 XBV00013.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00014.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00015.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00016.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00017.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00018.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00019.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00020.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00021.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00022.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00023.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00024.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00025.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00026.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:31 XBV00027.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00028.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00029.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00030.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00031.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00032.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00033.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00034.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00035.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00036.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00037.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00038.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00039.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00040.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00041.VDF : 8.11.153.142 2048 Bytes 06.06.2014 14:43:32 XBV00196.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:42 XBV00197.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:42 XBV00198.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:42 XBV00199.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:42 XBV00200.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:42 XBV00201.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:42 XBV00202.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:42 XBV00203.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:43 XBV00204.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:43 XBV00205.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:43 XBV00206.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:43 XBV00207.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:43 XBV00208.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:43 XBV00209.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:43 XBV00210.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:43 XBV00211.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:43 XBV00212.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:43 XBV00213.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00214.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00215.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00216.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00217.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00218.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00219.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00220.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00221.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00222.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00223.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00224.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:44 XBV00225.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00226.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00227.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00228.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00229.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00230.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00231.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00232.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00233.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00234.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00235.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00236.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00237.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:45 XBV00238.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:46 XBV00239.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:46 XBV00240.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:46 XBV00241.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:46 XBV00242.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:46 XBV00243.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:46 XBV00244.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:46 XBV00245.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:46 XBV00246.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:46 XBV00247.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:46 XBV00248.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:47 XBV00249.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:47 XBV00250.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:47 XBV00251.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:47 XBV00252.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:47 XBV00253.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:47 XBV00254.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:47 XBV00255.VDF : 8.11.159.102 2048 Bytes 08.07.2014 19:10:47 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:41:06 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:41:06 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:41:06 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 10:41:06 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:41:06 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 10:41:06 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 19:15:12 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 12:02:29 XBV00042.VDF : 8.11.153.142 710656 Bytes 06.06.2014 14:43:38 XBV00043.VDF : 8.11.155.44 1013760 Bytes 16.06.2014 14:43:47 XBV00044.VDF : 8.11.159.102 1662976 Bytes 08.07.2014 19:10:28 XBV00045.VDF : 8.11.159.104 13824 Bytes 08.07.2014 05:51:21 XBV00046.VDF : 8.11.159.108 13312 Bytes 08.07.2014 05:51:21 XBV00047.VDF : 8.11.159.112 30720 Bytes 09.07.2014 05:51:22 XBV00048.VDF : 8.11.159.114 6144 Bytes 09.07.2014 11:51:16 XBV00049.VDF : 8.11.159.116 10240 Bytes 09.07.2014 11:51:16 XBV00050.VDF : 8.11.159.118 5632 Bytes 09.07.2014 11:51:16 XBV00051.VDF : 8.11.159.122 7168 Bytes 09.07.2014 11:51:17 XBV00052.VDF : 8.11.159.126 180736 Bytes 09.07.2014 17:51:18 XBV00053.VDF : 8.11.159.148 174080 Bytes 09.07.2014 13:38:15 XBV00054.VDF : 8.11.159.168 2560 Bytes 09.07.2014 13:38:15 XBV00055.VDF : 8.11.159.188 15360 Bytes 09.07.2014 13:38:15 XBV00056.VDF : 8.11.159.210 25600 Bytes 09.07.2014 13:38:15 XBV00057.VDF : 8.11.159.212 7168 Bytes 09.07.2014 13:38:15 XBV00058.VDF : 8.11.159.218 27648 Bytes 10.07.2014 13:38:16 XBV00059.VDF : 8.11.159.220 2048 Bytes 10.07.2014 13:38:16 XBV00060.VDF : 8.11.159.222 29696 Bytes 10.07.2014 13:38:16 XBV00061.VDF : 8.11.159.224 167936 Bytes 10.07.2014 13:38:18 XBV00062.VDF : 8.11.159.226 35328 Bytes 10.07.2014 13:38:18 XBV00063.VDF : 8.11.159.230 186368 Bytes 10.07.2014 19:38:14 XBV00064.VDF : 8.11.159.250 16896 Bytes 10.07.2014 19:38:14 XBV00065.VDF : 8.11.159.252 2048 Bytes 10.07.2014 19:38:14 XBV00066.VDF : 8.11.160.16 6144 Bytes 10.07.2014 19:38:14 XBV00067.VDF : 8.11.160.40 17408 Bytes 10.07.2014 08:29:22 XBV00068.VDF : 8.11.160.42 2048 Bytes 11.07.2014 08:29:22 XBV00069.VDF : 8.11.160.46 179200 Bytes 11.07.2014 08:29:23 XBV00070.VDF : 8.11.160.48 203264 Bytes 11.07.2014 17:07:56 XBV00071.VDF : 8.11.160.50 6144 Bytes 11.07.2014 17:07:56 XBV00072.VDF : 8.11.160.52 2048 Bytes 11.07.2014 17:07:56 XBV00073.VDF : 8.11.160.54 2048 Bytes 11.07.2014 17:07:56 XBV00074.VDF : 8.11.160.58 22016 Bytes 11.07.2014 17:07:57 XBV00075.VDF : 8.11.160.60 2048 Bytes 11.07.2014 17:07:57 XBV00076.VDF : 8.11.160.62 8192 Bytes 11.07.2014 17:07:57 XBV00077.VDF : 8.11.160.66 198656 Bytes 12.07.2014 17:07:59 XBV00078.VDF : 8.11.160.68 7168 Bytes 12.07.2014 17:07:59 XBV00079.VDF : 8.11.160.70 14848 Bytes 12.07.2014 17:07:59 XBV00080.VDF : 8.11.160.72 7168 Bytes 12.07.2014 17:07:59 XBV00081.VDF : 8.11.160.92 40448 Bytes 13.07.2014 14:43:42 XBV00082.VDF : 8.11.160.112 2048 Bytes 13.07.2014 14:43:42 XBV00083.VDF : 8.11.160.130 193024 Bytes 13.07.2014 14:43:43 XBV00084.VDF : 8.11.160.132 2048 Bytes 13.07.2014 14:43:44 XBV00085.VDF : 8.11.160.152 20480 Bytes 13.07.2014 12:55:41 XBV00086.VDF : 8.11.160.154 2048 Bytes 13.07.2014 12:55:42 XBV00087.VDF : 8.11.160.156 20992 Bytes 14.07.2014 12:55:46 XBV00088.VDF : 8.11.160.158 2560 Bytes 14.07.2014 12:55:47 XBV00089.VDF : 8.11.160.160 11264 Bytes 14.07.2014 12:55:48 XBV00090.VDF : 8.11.160.162 2560 Bytes 14.07.2014 12:55:49 XBV00091.VDF : 8.11.160.166 14336 Bytes 14.07.2014 12:55:50 XBV00092.VDF : 8.11.160.168 5120 Bytes 14.07.2014 12:55:51 XBV00093.VDF : 8.11.160.178 7168 Bytes 14.07.2014 13:07:34 XBV00094.VDF : 8.11.160.180 2048 Bytes 14.07.2014 13:07:34 XBV00095.VDF : 8.11.160.182 2048 Bytes 14.07.2014 13:07:34 XBV00096.VDF : 8.11.160.188 256000 Bytes 14.07.2014 13:07:37 XBV00097.VDF : 8.11.160.190 7680 Bytes 14.07.2014 13:07:38 XBV00098.VDF : 8.11.160.194 18432 Bytes 15.07.2014 13:07:39 XBV00099.VDF : 8.11.160.212 184832 Bytes 15.07.2014 13:07:44 XBV00100.VDF : 8.11.160.230 289792 Bytes 15.07.2014 19:07:35 XBV00101.VDF : 8.11.160.232 2048 Bytes 15.07.2014 19:07:35 XBV00102.VDF : 8.11.160.234 176128 Bytes 15.07.2014 19:08:38 XBV00103.VDF : 8.11.160.254 18432 Bytes 15.07.2014 04:23:36 XBV00104.VDF : 8.11.161.16 6144 Bytes 16.07.2014 10:25:07 XBV00105.VDF : 8.11.161.32 2048 Bytes 16.07.2014 10:25:07 XBV00106.VDF : 8.11.161.34 2048 Bytes 16.07.2014 10:25:07 XBV00107.VDF : 8.11.161.52 26624 Bytes 16.07.2014 16:23:42 XBV00108.VDF : 8.11.161.68 184832 Bytes 16.07.2014 16:24:27 XBV00109.VDF : 8.11.161.84 2048 Bytes 16.07.2014 16:24:27 XBV00110.VDF : 8.11.162.2 2560 Bytes 16.07.2014 16:24:27 XBV00111.VDF : 8.11.162.6 16896 Bytes 16.07.2014 09:07:59 XBV00112.VDF : 8.11.162.8 24064 Bytes 16.07.2014 09:07:59 XBV00113.VDF : 8.11.162.10 2560 Bytes 16.07.2014 09:07:59 XBV00114.VDF : 8.11.162.14 41472 Bytes 17.07.2014 09:08:00 XBV00115.VDF : 8.11.162.16 2048 Bytes 17.07.2014 09:08:00 XBV00116.VDF : 8.11.162.18 215040 Bytes 17.07.2014 15:07:56 XBV00117.VDF : 8.11.162.22 184320 Bytes 17.07.2014 15:07:59 XBV00118.VDF : 8.11.162.40 258048 Bytes 17.07.2014 08:48:45 XBV00119.VDF : 8.11.162.42 3584 Bytes 17.07.2014 08:48:45 XBV00120.VDF : 8.11.162.58 3072 Bytes 17.07.2014 08:48:45 XBV00121.VDF : 8.11.162.78 2048 Bytes 17.07.2014 08:48:45 XBV00122.VDF : 8.11.162.94 2048 Bytes 17.07.2014 08:48:45 XBV00123.VDF : 8.11.162.110 35840 Bytes 17.07.2014 08:48:46 XBV00124.VDF : 8.11.162.112 2048 Bytes 18.07.2014 08:48:46 XBV00125.VDF : 8.11.162.130 23040 Bytes 18.07.2014 08:48:46 XBV00126.VDF : 8.11.162.134 184320 Bytes 18.07.2014 08:48:48 XBV00127.VDF : 8.11.162.136 2048 Bytes 18.07.2014 08:48:48 XBV00128.VDF : 8.11.162.152 231424 Bytes 18.07.2014 18:03:27 XBV00129.VDF : 8.11.162.154 2048 Bytes 18.07.2014 18:03:27 XBV00130.VDF : 8.11.162.170 108032 Bytes 18.07.2014 18:03:28 XBV00131.VDF : 8.11.162.172 9728 Bytes 18.07.2014 18:03:28 XBV00132.VDF : 8.11.162.174 2048 Bytes 18.07.2014 18:03:28 XBV00133.VDF : 8.11.162.188 20992 Bytes 18.07.2014 18:03:29 XBV00134.VDF : 8.11.162.192 2048 Bytes 18.07.2014 18:03:29 XBV00135.VDF : 8.11.162.194 2048 Bytes 18.07.2014 18:03:29 XBV00136.VDF : 8.11.162.200 19968 Bytes 18.07.2014 08:36:02 XBV00137.VDF : 8.11.162.204 2048 Bytes 18.07.2014 08:36:02 XBV00138.VDF : 8.11.162.212 2048 Bytes 18.07.2014 08:36:02 XBV00139.VDF : 8.11.162.228 227840 Bytes 19.07.2014 14:36:02 XBV00140.VDF : 8.11.162.244 2048 Bytes 19.07.2014 14:36:02 XBV00141.VDF : 8.11.163.2 31232 Bytes 19.07.2014 14:36:02 XBV00142.VDF : 8.11.163.16 62464 Bytes 20.07.2014 14:44:11 XBV00143.VDF : 8.11.163.20 202752 Bytes 20.07.2014 08:40:37 XBV00144.VDF : 8.11.163.22 2048 Bytes 20.07.2014 08:40:37 XBV00145.VDF : 8.11.163.26 50176 Bytes 21.07.2014 08:40:38 XBV00146.VDF : 8.11.163.28 23040 Bytes 21.07.2014 08:40:38 XBV00147.VDF : 8.11.163.42 6144 Bytes 21.07.2014 08:40:38 XBV00148.VDF : 8.11.163.44 2560 Bytes 21.07.2014 08:40:38 XBV00149.VDF : 8.11.163.56 5120 Bytes 21.07.2014 15:15:38 XBV00150.VDF : 8.11.163.68 8192 Bytes 21.07.2014 15:15:39 XBV00151.VDF : 8.11.163.74 213504 Bytes 21.07.2014 15:15:40 XBV00152.VDF : 8.11.163.78 22528 Bytes 22.07.2014 18:22:23 XBV00153.VDF : 8.11.163.82 2560 Bytes 22.07.2014 18:22:23 XBV00154.VDF : 8.11.163.84 181248 Bytes 22.07.2014 18:22:25 XBV00155.VDF : 8.11.163.86 9728 Bytes 22.07.2014 18:22:25 XBV00156.VDF : 8.11.163.92 2560 Bytes 22.07.2014 18:22:25 XBV00157.VDF : 8.11.163.98 230400 Bytes 22.07.2014 18:22:28 XBV00158.VDF : 8.11.163.100 2048 Bytes 22.07.2014 18:22:28 XBV00159.VDF : 8.11.163.102 2048 Bytes 22.07.2014 18:22:28 XBV00160.VDF : 8.11.163.108 22528 Bytes 22.07.2014 08:37:21 XBV00161.VDF : 8.11.163.112 17920 Bytes 22.07.2014 08:37:22 XBV00162.VDF : 8.11.163.116 2048 Bytes 23.07.2014 08:37:23 XBV00163.VDF : 8.11.163.130 194048 Bytes 23.07.2014 08:37:26 XBV00164.VDF : 8.11.163.142 20992 Bytes 23.07.2014 08:37:31 XBV00165.VDF : 8.11.163.154 11776 Bytes 23.07.2014 20:37:15 XBV00166.VDF : 8.11.163.158 17920 Bytes 23.07.2014 20:37:15 XBV00167.VDF : 8.11.163.164 2048 Bytes 23.07.2014 20:37:15 XBV00168.VDF : 8.11.163.170 14848 Bytes 23.07.2014 08:05:07 XBV00169.VDF : 8.11.163.174 193024 Bytes 23.07.2014 08:05:09 XBV00170.VDF : 8.11.163.176 3072 Bytes 23.07.2014 08:05:10 XBV00171.VDF : 8.11.163.178 3072 Bytes 23.07.2014 08:05:10 XBV00172.VDF : 8.11.163.184 199168 Bytes 24.07.2014 08:05:12 XBV00173.VDF : 8.11.163.186 421376 Bytes 24.07.2014 07:05:25 XBV00174.VDF : 8.11.163.198 2048 Bytes 24.07.2014 07:05:25 XBV00175.VDF : 8.11.163.200 2048 Bytes 24.07.2014 07:05:26 XBV00176.VDF : 8.11.163.212 212992 Bytes 24.07.2014 07:05:27 XBV00177.VDF : 8.11.163.222 34816 Bytes 24.07.2014 07:05:27 XBV00178.VDF : 8.11.163.226 2048 Bytes 24.07.2014 07:05:27 XBV00179.VDF : 8.11.163.230 21504 Bytes 24.07.2014 07:05:28 XBV00180.VDF : 8.11.163.234 18944 Bytes 25.07.2014 07:05:28 XBV00181.VDF : 8.11.163.236 6656 Bytes 25.07.2014 13:29:52 XBV00182.VDF : 8.11.163.238 2048 Bytes 25.07.2014 13:29:52 XBV00183.VDF : 8.11.163.240 198144 Bytes 25.07.2014 13:29:54 XBV00184.VDF : 8.11.163.244 38400 Bytes 25.07.2014 19:29:48 XBV00185.VDF : 8.11.163.246 2048 Bytes 25.07.2014 19:29:48 XBV00186.VDF : 8.11.163.248 6144 Bytes 25.07.2014 19:29:48 XBV00187.VDF : 8.11.163.252 11776 Bytes 25.07.2014 08:49:40 XBV00188.VDF : 8.11.163.254 2048 Bytes 25.07.2014 08:49:41 XBV00189.VDF : 8.11.164.2 2048 Bytes 26.07.2014 08:49:41 XBV00190.VDF : 8.11.164.6 5120 Bytes 26.07.2014 14:49:31 XBV00191.VDF : 8.11.164.8 2048 Bytes 26.07.2014 14:49:31 XBV00192.VDF : 8.11.164.20 32768 Bytes 26.07.2014 20:49:33 XBV00193.VDF : 8.11.164.30 2048 Bytes 26.07.2014 20:49:33 XBV00194.VDF : 8.11.164.42 37376 Bytes 27.07.2014 14:09:37 XBV00195.VDF : 8.11.164.52 5632 Bytes 27.07.2014 20:09:37 LOCAL001.VDF : 8.11.164.52 108969984 Bytes 27.07.2014 20:09:46 Engineversion : 8.3.22.12 AEVDF.DLL : 8.3.0.4 118976 Bytes 25.03.2014 15:18:29 AESCRIPT.DLL : 8.2.0.12 426184 Bytes 21.07.2014 15:15:38 AESCN.DLL : 8.3.2.2 139456 Bytes 21.07.2014 15:15:37 AESBX.DLL : 8.2.20.24 1409224 Bytes 08.05.2014 17:33:08 AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 13:58:46 AEPACK.DLL : 8.4.0.42 786632 Bytes 02.07.2014 17:20:23 AEOFFICE.DLL : 8.3.0.14 213192 Bytes 21.07.2014 15:15:36 AEHEUR.DLL : 8.1.4.1166 7233736 Bytes 21.07.2014 15:15:35 AEHELP.DLL : 8.3.1.0 278728 Bytes 28.05.2014 18:45:36 AEGEN.DLL : 8.1.7.28 450752 Bytes 06.06.2014 10:51:46 AEEXP.DLL : 8.4.2.6 237760 Bytes 29.06.2014 12:09:05 AEEMU.DLL : 8.1.3.2 393587 Bytes 30.09.2013 09:01:12 AEDROID.DLL : 8.4.2.24 442568 Bytes 04.06.2014 17:05:06 AECORE.DLL : 8.3.2.2 241864 Bytes 21.07.2014 15:15:12 AEBB.DLL : 8.1.1.4 53619 Bytes 30.09.2013 09:01:12 AVWINLL.DLL : 14.0.5.320 24144 Bytes 03.07.2014 13:07:24 AVPREF.DLL : 14.0.5.320 50256 Bytes 03.07.2014 13:07:46 AVREP.DLL : 14.0.5.320 219216 Bytes 03.07.2014 13:07:48 AVARKT.DLL : 14.0.5.368 226384 Bytes 03.07.2014 13:07:27 AVEVTLOG.DLL : 14.0.5.320 182352 Bytes 03.07.2014 13:07:37 SQLITE3.DLL : 14.0.5.320 452176 Bytes 03.07.2014 13:09:29 AVSMTP.DLL : 14.0.5.320 76368 Bytes 03.07.2014 13:08:01 NETNT.DLL : 14.0.5.320 13392 Bytes 03.07.2014 13:09:07 RCIMAGE.DLL : 14.0.5.320 4998224 Bytes 03.07.2014 13:07:24 RCTEXT.DLL : 14.0.5.322 73808 Bytes 03.07.2014 13:07:24 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: A:, C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Sonntag, 27. Juli 2014 22:12 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD1(A:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '144' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '182' Modul(e) wurden durchsucht Durchsuche Prozess 'DAODx.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'TurboVHELP.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'Fuel.Service.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'AsSysCtrlService.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'DVMExportService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'FCUpdateService.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'HerculesDJControlMP3.EXE' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'NIHardwareService.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '139' Modul(e) wurden durchsucht Durchsuche Prozess 'HydraDM.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'netsession_win.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'VDeck.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'TurboV_EVO.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'EPU.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'netsession_win.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'HydraDM64.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'nusb3mon.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'HDJSeriesCPL.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '266' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'avwebg7.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '170' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'AUDIODG.EXE' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '35501' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'A:\' <Lokaler Datenträger> Beginne mit der Suche in 'C:\' Ende des Suchlaufs: Sonntag, 27. Juli 2014 23:16 Benötigte Zeit: 1:03:36 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 44736 Verzeichnisse wurden überprüft 1588275 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1588275 Dateien ohne Befall 34466 Archive wurden durchsucht 0 Warnungen 0 Hinweise 637685 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
28.07.2014, 09:33 | #40 |
/// TB-Ausbilder /// Anleitungs-Guru | Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefundenNichtmal der findet was... Also ich würde jetzt so vorgehen. Falls (ich sehe in den Logs nur einen) es einen älteren Wiederherstellungspunkt gibt, an dessen Datum noch alles OK war, dann diesen probieren. Geht so: Drücke die + R Taste und schreibe "rstrui" in das Ausführen Fenster.
Und dann eben die weiteren Methoden, welche ich gestern schon verlinkt habe.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
28.07.2014, 09:44 | #41 |
| Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefundenEs wurden keine Wiederherstellungspunkte erstellt... |
28.07.2014, 09:56 | #42 |
/// TB-Ausbilder /// Anleitungs-Guru | Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Naja, wenigstens ne klare Ansage... Habe mich auch verschaut bzw. nur im Kopf gehabt, dass es einen Eintrag gibt... Code:
ATTFilter ==================== Restore Points ========================= 26-07-2014 16:44:36 Geplanter Prüfpunkt In-Place Upgrade Install Windows (Windows 7 / Vista) - Sysnative Forums
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
28.07.2014, 11:04 | #43 |
| Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Das wird wohl noch ein Stück dauern da ich noch das Windows Service Pack 1 runterladen muss eh ich das In-Place Upgrade machen kann |
28.07.2014, 11:09 | #44 |
/// TB-Ausbilder /// Anleitungs-Guru | Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Und dann ist es fraglich ob Du es installieren kannst...
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
28.07.2014, 11:16 | #45 |
| Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden Stimmt, es wird aber benötigt bevor ich das Upgrade machen kann... Jetzt wo du es sagst ich hab vor ein paar wochen mal ein komplettes Windows update gemacht und es konnte glaube da auch nicht installiert werden. |
Themen zu Avira findet folgendes: TR/Patched.Ren.Gen' [trojan] gefunden |
avira, bild, datei, desktop, fehlermeldung, firefox, folge, folgende, folgendes, guten, heute, installieren, langsam, lösung, nachricht, nicht geladen, programm, system, sämtliche, trojan, update, updaten, videos, wichtig, win |