![]() |
|
Log-Analyse und Auswertung: defogger nach Betätigung von "disable" reagiert nicht mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() defogger nach Betätigung von "disable" reagiert nicht mehr Hallo, mutig habe ich versucht, meinen neuen Laptop fit zu bekommen, nachdem ich über keinen Browser mehr surfen konnte. Erst mit einem Wiederherstellungspunkt klappte es wieder. Nun hab ich Defogger über den PC laufen lassen, weil ich bei Malwarebytes antimalware gesehen, das Rootkit deaktiviert ist und wollte damit sicher den PC überprüfen - aber leider bleibt nur das Fenster mit disable un-enable stehen und es bewegt sich nichts. Ich habe die gewünschten files angehängt und hoffe, es ist so richtig - bin da noch sehr unbedarft. Können Sie mir bitte sagen, was ich machen soll? Kann ich defogger einfach deinstallieren? Mein Forschergeist ist erschöpft... Danke! Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 14.08.2014 Suchlauf-Zeit: 09:24:09 Logdatei: anti-malware.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.08.14.03 Rootkit Datenbank: v2014.08.04.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Self-protection: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Annette_2 Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 334586 Verstrichene Zeit: 24 Min, 54 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter Schlüssel Gelöscht : HKCU\Software\Classes\pokki Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844} Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\Pokki Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17037 -\\ Mozilla Firefox v31.0 (x86 de) [ Datei : C:\Users\Annette\AppData\Roaming\Mozilla\Firefox\Profiles\phi927uh.default\prefs.js ] [ Datei : C:\Users\Annette_2\AppData\Roaming\Mozilla\Firefox\Profiles\0b02batd.default\prefs.js ] ************************* AdwCleaner[R0].txt - [1929 octets] - [14/08/2014 10:49:53] AdwCleaner[S0].txt - [1755 octets] - [14/08/2014 10:56:27] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1815 octets] ########## Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=6db2c65fae50a44ea21e429bf93c3ab3 # engine=19652 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-08-14 11:29:20 # local_time=2014-08-14 01:29:20 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 99 9005 3716559 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 143703 25332057 0 0 # scanned=226519 # found=1 # cleaned=0 # scan_time=2456 sh=A981E3D6F03D3BD57D1472F33A4093A01533F8A8 ft=1 fh=7aaf7b3d0491af48 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Annette_2\Downloads\wzmp_8.exe" Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Donnerstag, 14. August 2014 15:11 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 8.1 Windowsversion : (plain) [6.2.9200] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : WUNDERTÜTE Versionsinformationen: BUILD.DAT : 14.0.6.552 92022 Bytes 23.07.2014 13:29:00 AVSCAN.EXE : 14.0.6.548 1046608 Bytes 05.08.2014 08:53:17 AVSCANRC.DLL : 14.0.6.522 62544 Bytes 05.08.2014 08:53:17 LUKE.DLL : 14.0.6.522 57936 Bytes 05.08.2014 08:53:31 AVSCPLR.DLL : 14.0.6.548 92752 Bytes 05.08.2014 08:53:17 AVREG.DLL : 14.0.6.522 262224 Bytes 05.08.2014 08:53:16 avlode.dll : 14.0.6.526 603728 Bytes 05.08.2014 08:53:16 avlode.rdf : 14.0.4.42 65114 Bytes 28.07.2014 00:14:55 XBV00009.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:58 XBV00010.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:58 XBV00011.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00012.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00 XBV00090.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:02 XBV00091.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:02 XBV00092.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:02 XBV00093.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00094.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00095.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00096.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00097.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00098.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00099.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00100.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00101.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00102.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00103.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00104.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00105.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00106.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00107.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00108.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00109.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00110.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00111.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00112.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00113.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00114.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00115.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00116.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00117.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00118.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00119.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00120.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00121.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00122.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00123.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00124.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00125.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00126.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03 XBV00127.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00128.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00129.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00130.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00131.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00132.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00133.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00134.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00135.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00136.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00137.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00138.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00139.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00140.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00141.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00142.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00143.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00144.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00145.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00146.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00147.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00148.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00149.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00150.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00151.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04 XBV00152.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00153.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00154.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00155.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00156.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00157.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00158.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00159.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00160.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00161.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00162.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00163.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00164.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00165.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00166.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00167.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00168.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00169.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00170.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00171.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00172.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00173.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00174.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00175.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00176.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00177.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00178.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00179.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00180.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00181.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00182.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00183.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00184.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05 XBV00185.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00186.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00187.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00188.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00189.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00190.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00191.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00192.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00193.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00194.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00195.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00196.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00197.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00198.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00199.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00200.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00201.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00202.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00203.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00204.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00205.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06 XBV00206.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00207.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00208.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00209.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00210.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00211.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00212.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00213.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00214.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00215.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00216.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00217.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00218.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00219.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00220.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00221.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00222.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00223.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00224.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00225.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00226.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00227.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00228.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00229.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00230.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00231.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00232.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00233.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00234.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00235.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00236.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00237.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07 XBV00238.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00239.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00240.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00241.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00242.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00243.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00244.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00245.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00246.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00247.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00248.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00249.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00250.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00251.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00252.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00253.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00254.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00255.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:06:47 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:06:47 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:06:47 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:06:47 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:06:47 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:06:47 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 11:06:47 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 11:06:47 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 21:04:58 XBV00042.VDF : 8.11.165.218 217600 Bytes 07.08.2014 21:05:00 XBV00043.VDF : 8.11.165.246 262656 Bytes 07.08.2014 21:05:00 XBV00044.VDF : 8.11.165.250 20480 Bytes 07.08.2014 21:05:00 XBV00045.VDF : 8.11.165.252 2048 Bytes 07.08.2014 21:05:00 XBV00046.VDF : 8.11.165.254 7168 Bytes 07.08.2014 21:05:00 XBV00047.VDF : 8.11.166.4 5120 Bytes 08.08.2014 21:05:00 XBV00048.VDF : 8.11.166.16 6144 Bytes 08.08.2014 21:05:00 XBV00049.VDF : 8.11.166.20 28160 Bytes 08.08.2014 21:05:00 XBV00050.VDF : 8.11.166.22 2048 Bytes 08.08.2014 21:05:00 XBV00051.VDF : 8.11.166.24 20480 Bytes 08.08.2014 21:05:00 XBV00052.VDF : 8.11.166.28 33280 Bytes 08.08.2014 21:05:01 XBV00053.VDF : 8.11.166.32 214016 Bytes 08.08.2014 21:05:01 XBV00054.VDF : 8.11.166.34 5120 Bytes 08.08.2014 21:05:01 XBV00055.VDF : 8.11.166.58 216576 Bytes 09.08.2014 21:05:01 XBV00056.VDF : 8.11.166.78 15872 Bytes 09.08.2014 21:05:01 XBV00057.VDF : 8.11.166.98 37888 Bytes 10.08.2014 21:05:01 XBV00058.VDF : 8.11.166.100 2048 Bytes 10.08.2014 21:05:01 XBV00059.VDF : 8.11.166.102 45568 Bytes 10.08.2014 21:05:01 XBV00060.VDF : 8.11.166.104 2048 Bytes 10.08.2014 21:05:01 XBV00061.VDF : 8.11.166.106 16384 Bytes 11.08.2014 21:05:01 XBV00062.VDF : 8.11.166.108 3072 Bytes 11.08.2014 21:05:01 XBV00063.VDF : 8.11.166.110 8192 Bytes 11.08.2014 21:05:01 XBV00064.VDF : 8.11.166.112 10240 Bytes 11.08.2014 21:05:01 XBV00065.VDF : 8.11.166.114 24576 Bytes 11.08.2014 21:05:01 XBV00066.VDF : 8.11.166.118 215552 Bytes 11.08.2014 21:05:02 XBV00067.VDF : 8.11.166.138 2048 Bytes 11.08.2014 21:05:02 XBV00068.VDF : 8.11.166.158 2048 Bytes 11.08.2014 21:05:02 XBV00069.VDF : 8.11.166.180 8704 Bytes 11.08.2014 19:55:04 XBV00070.VDF : 8.11.166.202 11264 Bytes 12.08.2014 19:55:04 XBV00071.VDF : 8.11.166.206 4096 Bytes 12.08.2014 19:55:04 XBV00072.VDF : 8.11.166.208 5632 Bytes 12.08.2014 19:55:04 XBV00073.VDF : 8.11.166.210 6656 Bytes 12.08.2014 19:55:04 XBV00074.VDF : 8.11.166.212 215040 Bytes 12.08.2014 19:55:05 XBV00075.VDF : 8.11.166.216 29184 Bytes 12.08.2014 19:55:05 XBV00076.VDF : 8.11.166.222 22528 Bytes 12.08.2014 07:39:03 XBV00077.VDF : 8.11.166.226 10752 Bytes 13.08.2014 07:39:03 XBV00078.VDF : 8.11.166.228 2048 Bytes 13.08.2014 07:39:03 XBV00079.VDF : 8.11.166.230 12288 Bytes 13.08.2014 07:39:03 XBV00080.VDF : 8.11.166.232 223232 Bytes 13.08.2014 07:39:04 XBV00081.VDF : 8.11.166.234 10752 Bytes 13.08.2014 07:39:04 XBV00082.VDF : 8.11.166.236 2048 Bytes 13.08.2014 07:39:04 XBV00083.VDF : 8.11.166.238 224256 Bytes 13.08.2014 07:39:04 XBV00084.VDF : 8.11.166.240 11264 Bytes 13.08.2014 07:39:04 XBV00085.VDF : 8.11.166.242 2048 Bytes 13.08.2014 07:39:04 XBV00086.VDF : 8.11.166.244 41472 Bytes 13.08.2014 07:39:04 XBV00087.VDF : 8.11.166.250 8704 Bytes 13.08.2014 07:39:04 XBV00088.VDF : 8.11.167.16 209920 Bytes 14.08.2014 07:39:05 XBV00089.VDF : 8.11.167.34 203776 Bytes 14.08.2014 07:39:05 LOCAL000.VDF : 8.11.167.34 108578816 Bytes 14.08.2014 07:39:31 Engineversion : 8.3.24.6 AEVDF.DLL : 8.3.1.2 133024 Bytes 12.08.2014 19:55:04 AESCRIPT.DLL : 8.2.0.14 428032 Bytes 05.08.2014 08:53:13 AESCN.DLL : 8.3.2.2 139456 Bytes 28.07.2014 00:14:54 AESBX.DLL : 8.2.20.24 1409224 Bytes 02.07.2014 11:06:41 AERDL.DLL : 8.2.0.138 704888 Bytes 02.07.2014 11:06:41 AEPACK.DLL : 8.4.0.50 792488 Bytes 12.08.2014 19:55:03 AEOFFICE.DLL : 8.3.0.16 213192 Bytes 28.07.2014 17:56:20 AEHEUR.DLL : 8.1.4.1210 7380008 Bytes 12.08.2014 19:55:02 AEHELP.DLL : 8.3.1.0 278728 Bytes 02.07.2014 11:06:41 AEGEN.DLL : 8.1.7.28 450752 Bytes 02.07.2014 11:06:41 AEEXP.DLL : 8.4.2.22 244584 Bytes 05.08.2014 08:53:14 AEEMU.DLL : 8.1.3.4 399264 Bytes 12.08.2014 19:54:53 AEDROID.DLL : 8.4.2.24 442568 Bytes 02.07.2014 11:06:41 AECORE.DLL : 8.3.2.6 243712 Bytes 12.08.2014 19:54:53 AEBB.DLL : 8.1.2.0 60448 Bytes 12.08.2014 19:54:53 AVWINLL.DLL : 14.0.6.522 24144 Bytes 05.08.2014 08:53:11 AVPREF.DLL : 14.0.6.522 50256 Bytes 05.08.2014 08:53:16 AVREP.DLL : 14.0.6.522 219216 Bytes 05.08.2014 08:53:16 AVARKT.DLL : 14.0.5.368 226384 Bytes 02.07.2014 11:06:42 AVEVTLOG.DLL : 14.0.6.522 182352 Bytes 05.08.2014 08:53:15 SQLITE3.DLL : 14.0.6.522 452176 Bytes 05.08.2014 08:53:34 AVSMTP.DLL : 14.0.6.522 76368 Bytes 05.08.2014 08:53:17 NETNT.DLL : 14.0.6.522 13392 Bytes 05.08.2014 08:53:32 RCIMAGE.DLL : 14.0.6.544 4863568 Bytes 05.08.2014 08:53:11 RCTEXT.DLL : 14.0.6.536 74320 Bytes 05.08.2014 08:53:11 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Donnerstag, 14. August 2014 15:11 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Fehler in der ARK Library Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'STacSV64.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'btwdins.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDService.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'NitroPDFDriverService8x64.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'NLSSRV32.EXE' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo64.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'VfConnectorService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrl.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '209' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostex.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrlHelper.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDIntelligent.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'ICCProxy.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sttray64.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'Energy Management.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'utility.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD10Serv.EXE' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'BTTray.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'NOTEPAD.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'VM331STI.EXE' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'BtStackServer.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '151' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'Defogger.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_14_0_0_145.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_14_0_0_145.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'NOTEPAD.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1470' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Windows8_OS> C:\swapfile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' <LENOVO> Ende des Suchlaufs: Donnerstag, 14. August 2014 16:01 Benötigte Zeit: 50:04 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 37296 Verzeichnisse wurden überprüft 536273 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 536272 Dateien ohne Befall 4280 Archive wurden durchsucht 1 Warnungen 0 Hinweise 83 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Themen zu defogger nach Betätigung von "disable" reagiert nicht mehr |
avira, browser, defogger, desktop, detected, dllhost.exe, downloader, escan, explorer, firefox, hdd0(c:, iexplore.exe, internet, internet explorer, malwarebytes, microsoft, mozilla, programm, registry, rootkit, rundll, schutz, software, surfen, svchost.exe, warnung, windows, winlogon.exe |