![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows 7: Adware.Gen2 gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Windows 7: Adware.Gen2 gefunden Hallo Trojaner-Board Team, ich habe heute eine Bayrische Schriftart runtergeladen und trotz scann vor dem Ausführen meldete Antivir danach Virus ADWARE/Adware.Gen2 gefunden. Ich habe ihn mit Antivir entfernt und nach etwas googlen bin ich auf ein Beitrag in eurem Forum gestoßen: http://www.trojaner-board.de/157671-...e-startet.html Ich habe ziemlich ähnliche Probleme wie in dem Beitrag beschrieben. Der Browser (Firefox) verhält sich komisch. Ich fande die Anleitung sehr gut und habe schon folgendes gemacht: (In dieser Reihenfolge) adwCleaner - suchen lassen, löschen lassen Junkware Removal Tool - scannen lassen FRST - scannen lassen. Hier wusste ich nicht wie ich aus den Log-Files die richtigen Stellen zum Fixen auswähle. Deshalb hab ich das fixen übersprungen. Malwarebytes Anti-Malware - suchen lassen, gefundenes in Quarantäne verschoben ESET Online Scanner und Antivir vollständigen Suchlauf habe ich noch nicht ausgeführt. Anbei die Logs: Antivir nach Fund Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 23. August 2014 11:06 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : MEIN-PC Versionsinformationen: BUILD.DAT : 14.0.6.552 92022 Bytes 23.07.2014 13:29:00 AVSCAN.EXE : 14.0.6.548 1046608 Bytes 07.08.2014 06:34:29 AVSCANRC.DLL : 14.0.6.522 62544 Bytes 07.08.2014 06:34:29 LUKE.DLL : 14.0.6.522 57936 Bytes 07.08.2014 06:34:37 AVSCPLR.DLL : 14.0.6.548 92752 Bytes 07.08.2014 06:34:30 AVREG.DLL : 14.0.6.522 262224 Bytes 07.08.2014 06:34:29 avlode.dll : 14.0.6.526 603728 Bytes 07.08.2014 06:34:29 avlode.rdf : 14.0.4.42 65114 Bytes 17.07.2014 12:29:01 XBV00009.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00010.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00011.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00012.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:44 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:45 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:45 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:45 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:45 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:45 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:45 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:45 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:34:45 XBV00070.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00071.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00072.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00073.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00074.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00075.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00076.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00077.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00078.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00079.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00080.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00081.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00082.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00083.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00084.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00085.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00086.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:37 XBV00087.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00088.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00089.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00090.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00091.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00092.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00093.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00094.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00095.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00096.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00097.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00098.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00099.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00100.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00101.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00102.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00103.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00104.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00105.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00106.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00107.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00108.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00109.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00110.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00111.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00112.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00113.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00114.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00115.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00116.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00117.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00118.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00119.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:38 XBV00120.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00121.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00122.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00123.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00124.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00125.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00126.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00127.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00128.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00129.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00130.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00131.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00132.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00133.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00134.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00135.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00136.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00137.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00138.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00139.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00140.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00141.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00142.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00143.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00144.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00145.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00146.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00147.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00148.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00149.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00150.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00151.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:39 XBV00152.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00153.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00154.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00155.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00156.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00157.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00158.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00159.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00160.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00161.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00162.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00163.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00164.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00165.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00166.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00167.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00168.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00169.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00170.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00171.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00172.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00173.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00174.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00175.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00176.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00177.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00178.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00179.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00180.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00181.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00182.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00183.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:40 XBV00184.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00185.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00186.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00187.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00188.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00189.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00190.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00191.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00192.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00193.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00194.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00195.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00196.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00197.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00198.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00199.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00200.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00201.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00202.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00203.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00204.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00205.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00206.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00207.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00208.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00209.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00210.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00211.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00212.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00213.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00214.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00215.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:41 XBV00216.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00217.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00218.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00219.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00220.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00221.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00222.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00223.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00224.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00225.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00226.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00227.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00228.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00229.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00230.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00231.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00232.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00233.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00234.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00235.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00236.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00237.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00238.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00239.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00240.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00241.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00242.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00243.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00244.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00245.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00246.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00247.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00248.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:42 XBV00249.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:43 XBV00250.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:43 XBV00251.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:43 XBV00252.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:43 XBV00253.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:43 XBV00254.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:43 XBV00255.VDF : 8.11.167.234 2048 Bytes 19.08.2014 12:17:43 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:50:11 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 14:56:47 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:59:49 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 13:09:21 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:30:36 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 21:07:58 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 14:30:41 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 12:11:20 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 12:34:44 XBV00042.VDF : 8.11.167.234 1073152 Bytes 19.08.2014 12:17:36 XBV00043.VDF : 8.11.167.236 3584 Bytes 19.08.2014 12:17:36 XBV00044.VDF : 8.11.167.238 17408 Bytes 19.08.2014 08:10:15 XBV00045.VDF : 8.11.167.242 7168 Bytes 19.08.2014 08:10:15 XBV00046.VDF : 8.11.167.248 2048 Bytes 19.08.2014 08:10:15 XBV00047.VDF : 8.11.168.26 19968 Bytes 19.08.2014 08:10:15 XBV00048.VDF : 8.11.168.44 10240 Bytes 19.08.2014 14:10:09 XBV00049.VDF : 8.11.168.60 2048 Bytes 19.08.2014 14:10:09 XBV00050.VDF : 8.11.168.78 27136 Bytes 20.08.2014 14:10:09 XBV00051.VDF : 8.11.168.80 2048 Bytes 20.08.2014 14:10:09 XBV00052.VDF : 8.11.168.98 15360 Bytes 20.08.2014 14:10:09 XBV00053.VDF : 8.11.168.100 2048 Bytes 20.08.2014 14:10:09 XBV00054.VDF : 8.11.168.116 28160 Bytes 20.08.2014 20:10:14 XBV00055.VDF : 8.11.168.118 9216 Bytes 20.08.2014 06:25:37 XBV00056.VDF : 8.11.168.120 4096 Bytes 20.08.2014 06:25:37 XBV00057.VDF : 8.11.168.124 12800 Bytes 21.08.2014 06:25:37 XBV00058.VDF : 8.11.168.126 25088 Bytes 21.08.2014 14:18:54 XBV00059.VDF : 8.11.168.132 33280 Bytes 21.08.2014 07:08:47 XBV00060.VDF : 8.11.168.134 2048 Bytes 21.08.2014 07:08:47 XBV00061.VDF : 8.11.168.138 11776 Bytes 21.08.2014 07:08:47 XBV00062.VDF : 8.11.168.140 3584 Bytes 21.08.2014 07:08:47 XBV00063.VDF : 8.11.168.158 3584 Bytes 22.08.2014 13:08:48 XBV00064.VDF : 8.11.168.174 2048 Bytes 22.08.2014 13:08:48 XBV00065.VDF : 8.11.168.180 5120 Bytes 22.08.2014 13:08:48 XBV00066.VDF : 8.11.168.220 7168 Bytes 22.08.2014 13:08:48 XBV00067.VDF : 8.11.168.222 20480 Bytes 22.08.2014 13:08:48 XBV00068.VDF : 8.11.168.226 17920 Bytes 22.08.2014 19:21:31 XBV00069.VDF : 8.11.168.230 8704 Bytes 22.08.2014 07:27:52 LOCAL001.VDF : 8.11.168.230 109063680 Bytes 22.08.2014 07:28:01 Engineversion : 8.3.24.18 AEVDF.DLL : 8.3.1.6 133992 Bytes 20.08.2014 14:10:08 AESCRIPT.DLL : 8.2.0.18 437104 Bytes 22.08.2014 13:08:48 AESCN.DLL : 8.3.2.2 139456 Bytes 21.07.2014 13:14:49 AESBX.DLL : 8.2.20.24 1409224 Bytes 09.05.2014 06:36:52 AERDL.DLL : 8.2.0.138 704888 Bytes 12.03.2014 21:07:55 AEPACK.DLL : 8.4.0.50 792488 Bytes 07.08.2014 18:34:43 AEOFFICE.DLL : 8.3.0.20 216104 Bytes 15.08.2014 06:28:35 AEHEUR.DLL : 8.1.4.1240 7433072 Bytes 22.08.2014 13:08:48 AEHELP.DLL : 8.3.1.0 278728 Bytes 28.05.2014 14:40:20 AEGEN.DLL : 8.1.7.28 450752 Bytes 06.06.2014 12:16:17 AEEXP.DLL : 8.4.2.30 247712 Bytes 22.08.2014 13:08:48 AEEMU.DLL : 8.1.3.4 399264 Bytes 07.08.2014 18:34:41 AEDROID.DLL : 8.4.2.24 442568 Bytes 04.06.2014 18:44:17 AECORE.DLL : 8.3.2.6 243712 Bytes 07.08.2014 18:34:41 AEBB.DLL : 8.1.2.0 60448 Bytes 07.08.2014 18:34:41 AVWINLL.DLL : 14.0.6.522 24144 Bytes 07.08.2014 06:34:27 AVPREF.DLL : 14.0.6.522 50256 Bytes 07.08.2014 06:34:29 AVREP.DLL : 14.0.6.522 219216 Bytes 07.08.2014 06:34:29 AVARKT.DLL : 14.0.5.368 226384 Bytes 01.07.2014 13:49:08 AVEVTLOG.DLL : 14.0.6.522 182352 Bytes 07.08.2014 06:34:28 SQLITE3.DLL : 14.0.6.522 452176 Bytes 07.08.2014 06:34:38 AVSMTP.DLL : 14.0.6.522 76368 Bytes 07.08.2014 06:34:30 NETNT.DLL : 14.0.6.522 13392 Bytes 07.08.2014 06:34:37 RCIMAGE.DLL : 14.0.6.544 4863568 Bytes 07.08.2014 06:34:27 RCTEXT.DLL : 14.0.6.536 74320 Bytes 07.08.2014 06:34:27 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_53f8426e\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Abweichende Gefahrenkategorien........: +JOKE,+PCK,+SPR, Beginn des Suchlaufs: Samstag, 23. August 2014 11:06 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '172' Modul(e) wurden durchsucht Durchsuche Prozess 'vpnagent.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '187' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '132' Modul(e) wurden durchsucht Durchsuche Prozess 'AsRoutineController.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'atkexComSvc.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'aaHMSvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'AsSysCtrlService.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'hasplms.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'TBPANEL.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ScanToPCActivationApp.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'lkads.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'StarWindServiceAE.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'lkcitdl.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'lktsrv.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'TurboVHelp.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '150' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'EPUHelp.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'AI Suite II.exe' - '104' Modul(e) wurden durchsucht Durchsuche Prozess 'AlertHelper.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'POWERPNT.EXE' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'splwow64.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'OSPPSVC.EXE' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectWindowsManager.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\Windows\system32\svchost.exe' Signiert -> 'C:\Windows\system32\winlogon.exe' Signiert -> 'C:\Windows\explorer.exe' Signiert -> 'C:\Windows\system32\smss.exe' Signiert -> 'C:\Windows\system32\wininet.DLL' Signiert -> 'C:\Windows\system32\wsock32.DLL' Signiert -> 'C:\Windows\system32\ws2_32.DLL' Signiert -> 'C:\Windows\system32\services.exe' Signiert -> 'C:\Windows\system32\lsass.exe' Signiert -> 'C:\Windows\system32\csrss.exe' Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\Windows\system32\spoolsv.exe' Signiert -> 'C:\Windows\system32\alg.exe' Signiert -> 'C:\Windows\system32\wuauclt.exe' Signiert -> 'C:\Windows\system32\advapi32.DLL' Signiert -> 'C:\Windows\system32\user32.DLL' Signiert -> 'C:\Windows\system32\gdi32.DLL' Signiert -> 'C:\Windows\system32\kernel32.DLL' Signiert -> 'C:\Windows\system32\ntdll.DLL' Signiert -> 'C:\Windows\system32\ntoskrnl.exe' Signiert -> 'C:\Windows\system32\drivers\beep.sys' Signiert -> 'C:\Windows\system32\ctfmon.exe' Signiert -> 'C:\Windows\system32\imm32.dll' Signiert -> 'C:\Windows\system32\dsound.dll' Signiert -> 'C:\Windows\system32\aclui.dll' Signiert -> 'C:\Windows\system32\msvcrt.dll' Signiert -> 'C:\Windows\system32\d3d9.dll' Signiert -> 'C:\Windows\system32\dnsapi.dll' Signiert -> 'C:\Windows\system32\mshtml.dll' Signiert -> 'C:\Windows\system32\regsvr32.exe' Signiert -> 'C:\Windows\system32\rundll32.exe' Signiert -> 'C:\Windows\system32\userinit.exe' Signiert -> 'C:\Windows\system32\reg.exe' Signiert -> 'C:\Windows\regedit.exe' Die Systemdateien wurden durchsucht ('34' Dateien) Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Program Files (x86)\SupTab\RSHP.exe' C:\Program Files (x86)\SupTab\RSHP.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004 [WARNUNG] Die Quelldatei konnte nicht gefunden werden. [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Fehler in der ARK Library Ende des Suchlaufs: Samstag, 23. August 2014 11:07 Benötigte Zeit: 00:10 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 983 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 982 Dateien ohne Befall 2 Archive wurden durchsucht 1 Warnungen 1 Hinweise Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows 7 Professional x64 Ran by Tobi on 23.08.2014 at 12:54:12,50 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\Tobi\appdata\local\{1df756ee-5f8a-b16e-12ad-de3c1db7a383} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 23.08.2014 at 12:58:11,28 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Grüße Tyron Geändert von Tyron (23.08.2014 um 12:01 Uhr) |
Themen zu Windows 7: Adware.Gen2 gefunden |
adware/adware.gen2, android/leadbolt.e, antivir, appl/downloader.gen, desktop, dllhost.exe, dnsapi.dll, explorer.exe, firefox, google, helper.exe, lsass.exe, löschen, programm, protectwindowsmanager.exe, prozesse, scan, services.exe, svchost.exe, system32, warnung, win32/downloadsponsor.a, win32/elex.am, win32/toolbar.conduit, windows, winlogon.exe, wuauclt.exe |