![]() |
|
Plagegeister aller Art und deren Bekämpfung: Malware gefunden - PC läuft schläppendWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Malware gefunden - PC läuft schläppend Hey, da mir Avira Adware angezeigt hat und mein PC seit ein paar monaten auch immer schläppender läuft (lange Ladezeiten beim ausführen von Programmen; der Computer ist etwa 10Minuten nach Hochfahren kaum zu gebrauchen, da es selten mal vorkommt dass er in der Zeit auf mich hört) Mit nem FX 6300, einem aktuellen Mainboard und ner HD 7770 + 4GB Ram sollte das nicht zwingend der Fall sein. Nun gut, da ich wenig Plan von dem ganzen habe, poste ich einfach mal das letzte Log von Avira. Code:
ATTFilter Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Montag, 24. November 2014 15:41 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'Fuel.Service.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeC2CAutoUpdateSvc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '201' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeC2CPNRSvc.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'viakaraokesrv.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'netsession_win.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'netsession_win.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '254' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '138' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '135' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '145' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'msconfig.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2307' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Users\Thaqi\Downloads\Player-Chrome.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/iBryte.bxoq [0] Archivtyp: Runtime Packed --> C:\Users\Thaqi\Downloads\chromeinstall-7u67 (1).exe [1] Archivtyp: Runtime Packed --> C:\Users\Thaqi\Downloads\chromeinstall-7u67 (2).exe [2] Archivtyp: Runtime Packed --> C:\Users\Thaqi\Downloads\chromeinstall-7u67.exe [3] Archivtyp: Runtime Packed --> C:\Users\Thaqi\Downloads\setup (1).exe [4] Archivtyp: NSIS --> ProgramFilesDir/DownloadManager.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Thaqi\Downloads\setup (1).exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3 --> C:\Users\Thaqi\Downloads\setup.exe [4] Archivtyp: NSIS --> ProgramFilesDir/DownloadManager.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Thaqi\Downloads\setup.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3 Beginne mit der Desinfektion: C:\Users\Thaqi\Downloads\setup.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52cff6bd.qua' verschoben! C:\Users\Thaqi\Downloads\setup (1).exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a58d91a.qua' verschoben! C:\Users\Thaqi\Downloads\Player-Chrome.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/iBryte.bxoq [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '183483e9.qua' verschoben! Ende des Suchlaufs: Montag, 24. November 2014 17:08 Benötigte Zeit: 1:13:36 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 56939 Verzeichnisse wurden überprüft 753999 Dateien wurden geprüft 5 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 3 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 753994 Dateien ohne Befall 7069 Archive wurden durchsucht 2 Warnungen 3 Hinweise 831162 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden LG |