![]() |
|
Log-Analyse und Auswertung: TR/Crypt.XPACK.genWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() TR/Crypt.XPACK.gen Hallo ans Forum, als ich mir gestern das Update von AVAST Antivirus 2015 heruntergeladen habe, sagte kurzerhand das Programm, dass ich den oben im Betreff genannten Trojaner habe. Habe also mein Virusprogramm durchlaufen lassen. Muss dazu sagen, dass ich zwei habe (Antivir und Avast). Ich weiß das soll man nicht und und und. Habe also beide nacheinander durchlaufen lassen und beide haben nichts gefunden. Die Log-Dateien werde ich unten anheften (von Avast nur die Bild-Datei vom Virus Container). Des Weiteren habe ich danach defogger, frst 64-bit und GMER durchlaufen lassen wie im threat "Anleitung für Hilfesuchende bei Trojaner- und Virenbefall" beschrieben. Werde die anderen Dateien in den nächsten post mit einfügen. Im Voraus bedanke ich mich natürlich für eure Hilfe. Gruß und Dank Ralf Log von Antivir: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 16. Dezember 2014 15:53 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : RALFMANUELA-PC Versionsinformationen: BUILD.DAT : 14.0.7.468 91859 Bytes 24.11.2014 10:23:00 AVSCAN.EXE : 14.0.7.462 1015544 Bytes 09.12.2014 11:40:52 AVSCANRC.DLL : 14.0.7.308 64304 Bytes 06.11.2014 11:56:01 LUKE.DLL : 14.0.7.462 60664 Bytes 09.12.2014 11:41:16 AVSCPLR.DLL : 14.0.7.440 93488 Bytes 09.12.2014 11:40:53 REPAIR.DLL : 14.0.7.412 366328 Bytes 09.12.2014 11:40:50 REPAIR.RDF : 1.0.2.30 596694 Bytes 24.10.2014 18:01:12 AVREG.DLL : 14.0.7.310 264952 Bytes 06.11.2014 11:55:57 AVLODE.DLL : 14.0.7.440 561456 Bytes 09.12.2014 11:40:49 AVLODE.RDF : 14.0.4.54 78895 Bytes 05.12.2014 17:39:24 XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:48 XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:48 XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:48 XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:48 XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:48 XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:48 XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:48 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:49 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:50 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:50 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:50 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:50 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:50 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:50 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:50 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 15:21:50 XBV00146.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:10 XBV00147.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:10 XBV00148.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:10 XBV00149.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:10 XBV00150.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:10 XBV00151.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00152.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00153.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00154.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00155.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00156.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00157.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00158.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00159.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00160.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00161.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:11 XBV00162.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00163.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00164.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00165.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00166.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00167.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00168.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00169.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00170.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00171.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00172.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00173.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00174.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:12 XBV00175.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00176.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00177.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00178.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00179.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00180.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00181.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00182.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00183.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00184.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00185.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00186.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00187.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:13 XBV00188.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00189.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00190.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00191.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00192.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00193.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00194.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00195.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00196.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00197.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00198.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00199.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:14 XBV00200.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:15 XBV00201.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:15 XBV00202.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:15 XBV00203.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:15 XBV00204.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:15 XBV00205.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:15 XBV00206.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:15 XBV00207.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:15 XBV00208.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:15 XBV00209.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:15 XBV00210.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00211.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00212.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00213.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00214.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00215.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00216.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00217.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00218.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00219.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00220.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00221.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:16 XBV00222.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00223.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00224.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00225.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00226.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00227.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00228.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00229.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00230.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00231.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00232.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00233.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00234.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:17 XBV00235.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00236.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00237.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00238.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00239.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00240.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00241.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00242.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00243.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00244.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00245.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00246.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00247.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:18 XBV00248.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:19 XBV00249.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:19 XBV00250.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:19 XBV00251.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:19 XBV00252.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:19 XBV00253.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:19 XBV00254.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:19 XBV00255.VDF : 8.11.190.32 2048 Bytes 03.12.2014 12:31:19 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 14:42:29 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 14:52:25 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 15:01:45 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 15:19:06 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 19:29:50 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 05:12:51 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 15:10:25 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 15:53:19 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 15:21:47 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 06:10:04 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 19:07:52 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 12:30:28 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 12:30:59 XBV00042.VDF : 8.11.190.56 35840 Bytes 03.12.2014 18:30:24 XBV00043.VDF : 8.11.192.58 2048 Bytes 03.12.2014 18:30:24 XBV00044.VDF : 8.11.192.86 18944 Bytes 03.12.2014 06:44:19 XBV00045.VDF : 8.11.192.110 7680 Bytes 03.12.2014 06:44:20 XBV00046.VDF : 8.11.192.134 5120 Bytes 03.12.2014 06:44:20 XBV00047.VDF : 8.11.192.138 9216 Bytes 03.12.2014 06:44:20 XBV00048.VDF : 8.11.192.140 4608 Bytes 04.12.2014 06:44:20 XBV00049.VDF : 8.11.192.144 8192 Bytes 04.12.2014 06:44:20 XBV00050.VDF : 8.11.192.146 20480 Bytes 04.12.2014 13:52:11 XBV00051.VDF : 8.11.192.148 19456 Bytes 04.12.2014 13:52:11 XBV00052.VDF : 8.11.192.152 12800 Bytes 04.12.2014 19:51:47 XBV00053.VDF : 8.11.192.154 5120 Bytes 04.12.2014 19:51:48 XBV00054.VDF : 8.11.192.158 2048 Bytes 04.12.2014 19:51:48 XBV00055.VDF : 8.11.192.160 2048 Bytes 04.12.2014 19:51:48 XBV00056.VDF : 8.11.192.162 2048 Bytes 04.12.2014 19:51:48 XBV00057.VDF : 8.11.192.166 8192 Bytes 04.12.2014 05:39:18 XBV00058.VDF : 8.11.192.168 6144 Bytes 05.12.2014 05:39:18 XBV00059.VDF : 8.11.192.172 6144 Bytes 05.12.2014 11:39:16 XBV00060.VDF : 8.11.192.236 24064 Bytes 05.12.2014 17:39:25 XBV00061.VDF : 8.11.192.238 2048 Bytes 05.12.2014 17:39:25 XBV00062.VDF : 8.11.193.22 11776 Bytes 05.12.2014 17:39:25 XBV00063.VDF : 8.11.193.42 29696 Bytes 06.12.2014 12:10:27 XBV00064.VDF : 8.11.193.66 41472 Bytes 06.12.2014 18:10:02 XBV00065.VDF : 8.11.193.68 2048 Bytes 06.12.2014 18:10:02 XBV00066.VDF : 8.11.193.70 37888 Bytes 07.12.2014 12:38:44 XBV00067.VDF : 8.11.193.76 13824 Bytes 07.12.2014 18:38:48 XBV00068.VDF : 8.11.193.78 31744 Bytes 08.12.2014 12:10:18 XBV00069.VDF : 8.11.193.98 2048 Bytes 08.12.2014 12:10:18 XBV00070.VDF : 8.11.193.118 7680 Bytes 08.12.2014 05:40:39 XBV00071.VDF : 8.11.193.138 3584 Bytes 08.12.2014 05:40:39 XBV00072.VDF : 8.11.193.158 24064 Bytes 08.12.2014 05:40:39 XBV00073.VDF : 8.11.193.160 2048 Bytes 08.12.2014 05:40:39 XBV00074.VDF : 8.11.193.162 2048 Bytes 08.12.2014 05:40:39 XBV00075.VDF : 8.11.193.168 2560 Bytes 08.12.2014 05:40:39 XBV00076.VDF : 8.11.193.170 2048 Bytes 08.12.2014 05:40:39 XBV00077.VDF : 8.11.193.172 2048 Bytes 08.12.2014 05:40:39 XBV00078.VDF : 8.11.193.174 31232 Bytes 08.12.2014 05:40:39 XBV00079.VDF : 8.11.193.176 2048 Bytes 08.12.2014 05:40:40 XBV00080.VDF : 8.11.193.180 14336 Bytes 09.12.2014 05:40:40 XBV00081.VDF : 8.11.193.184 8192 Bytes 09.12.2014 11:41:22 XBV00082.VDF : 8.11.193.188 10240 Bytes 09.12.2014 11:41:22 XBV00083.VDF : 8.11.193.190 4096 Bytes 09.12.2014 11:41:22 XBV00084.VDF : 8.11.193.192 5120 Bytes 09.12.2014 06:35:36 XBV00085.VDF : 8.11.193.194 7680 Bytes 09.12.2014 06:35:36 XBV00086.VDF : 8.11.193.196 9216 Bytes 09.12.2014 06:35:36 XBV00087.VDF : 8.11.193.198 2048 Bytes 09.12.2014 06:35:36 XBV00088.VDF : 8.11.193.202 25088 Bytes 09.12.2014 06:35:36 XBV00089.VDF : 8.11.193.208 63488 Bytes 09.12.2014 06:35:37 XBV00090.VDF : 8.11.193.210 2048 Bytes 09.12.2014 06:35:37 XBV00091.VDF : 8.11.193.212 82432 Bytes 09.12.2014 12:35:59 XBV00092.VDF : 8.11.193.214 2048 Bytes 09.12.2014 12:36:00 XBV00093.VDF : 8.11.193.236 93696 Bytes 10.12.2014 12:36:00 XBV00094.VDF : 8.11.193.254 2048 Bytes 10.12.2014 12:36:00 XBV00095.VDF : 8.11.194.0 4608 Bytes 10.12.2014 12:36:00 XBV00096.VDF : 8.11.194.18 16896 Bytes 10.12.2014 12:36:00 XBV00097.VDF : 8.11.194.38 29696 Bytes 10.12.2014 18:35:53 XBV00098.VDF : 8.11.194.56 24576 Bytes 10.12.2014 18:35:53 XBV00099.VDF : 8.11.194.58 11776 Bytes 10.12.2014 05:39:57 XBV00100.VDF : 8.11.194.62 7680 Bytes 10.12.2014 05:39:57 XBV00101.VDF : 8.11.194.64 4096 Bytes 10.12.2014 05:39:58 XBV00102.VDF : 8.11.194.68 17408 Bytes 11.12.2014 11:39:22 XBV00103.VDF : 8.11.194.70 2048 Bytes 11.12.2014 11:39:22 XBV00104.VDF : 8.11.194.72 25600 Bytes 11.12.2014 11:39:22 XBV00105.VDF : 8.11.194.74 2048 Bytes 11.12.2014 11:39:22 XBV00106.VDF : 8.11.194.92 10240 Bytes 11.12.2014 17:39:25 XBV00107.VDF : 8.11.194.110 24064 Bytes 11.12.2014 17:39:25 XBV00108.VDF : 8.11.194.128 2048 Bytes 11.12.2014 17:39:25 XBV00109.VDF : 8.11.194.148 74752 Bytes 11.12.2014 06:36:27 XBV00110.VDF : 8.11.194.166 2048 Bytes 11.12.2014 06:36:27 XBV00111.VDF : 8.11.194.188 17920 Bytes 12.12.2014 06:36:27 XBV00112.VDF : 8.11.194.192 33280 Bytes 12.12.2014 06:36:27 XBV00113.VDF : 8.11.194.194 10752 Bytes 12.12.2014 12:36:51 XBV00114.VDF : 8.11.194.212 59904 Bytes 12.12.2014 18:36:49 XBV00115.VDF : 8.11.194.230 2048 Bytes 12.12.2014 18:36:49 XBV00116.VDF : 8.11.194.246 10240 Bytes 12.12.2014 18:36:49 XBV00117.VDF : 8.11.195.6 11776 Bytes 12.12.2014 06:32:18 XBV00118.VDF : 8.11.195.22 2048 Bytes 12.12.2014 06:32:18 XBV00119.VDF : 8.11.195.24 2048 Bytes 12.12.2014 06:32:18 XBV00120.VDF : 8.11.195.42 28672 Bytes 12.12.2014 06:32:18 XBV00121.VDF : 8.11.195.44 8192 Bytes 12.12.2014 06:32:18 XBV00122.VDF : 8.11.195.48 33792 Bytes 13.12.2014 18:32:30 XBV00123.VDF : 8.11.195.50 2048 Bytes 13.12.2014 18:32:30 XBV00124.VDF : 8.11.195.52 16384 Bytes 13.12.2014 18:32:30 XBV00125.VDF : 8.11.195.54 19968 Bytes 13.12.2014 18:32:30 XBV00126.VDF : 8.11.195.56 2048 Bytes 13.12.2014 18:32:30 XBV00127.VDF : 8.11.195.74 83968 Bytes 14.12.2014 13:00:33 XBV00128.VDF : 8.11.195.90 2048 Bytes 14.12.2014 13:00:33 XBV00129.VDF : 8.11.195.92 2048 Bytes 14.12.2014 13:00:33 XBV00130.VDF : 8.11.195.108 31232 Bytes 14.12.2014 19:00:41 XBV00131.VDF : 8.11.195.124 19968 Bytes 14.12.2014 19:00:41 XBV00132.VDF : 8.11.195.126 2048 Bytes 14.12.2014 19:00:41 XBV00133.VDF : 8.11.195.142 53760 Bytes 15.12.2014 11:38:41 XBV00134.VDF : 8.11.195.144 2048 Bytes 15.12.2014 11:38:41 XBV00135.VDF : 8.11.195.146 11264 Bytes 15.12.2014 11:38:41 XBV00136.VDF : 8.11.195.162 6144 Bytes 15.12.2014 11:38:41 XBV00137.VDF : 8.11.195.176 22016 Bytes 15.12.2014 11:38:42 XBV00138.VDF : 8.11.195.178 6144 Bytes 15.12.2014 11:38:42 XBV00139.VDF : 8.11.195.194 2048 Bytes 15.12.2014 11:38:42 XBV00140.VDF : 8.11.195.208 28672 Bytes 15.12.2014 17:45:12 XBV00141.VDF : 8.11.195.224 18944 Bytes 15.12.2014 17:45:12 XBV00142.VDF : 8.11.195.226 7680 Bytes 15.12.2014 06:29:43 XBV00143.VDF : 8.11.195.230 26112 Bytes 15.12.2014 06:29:43 XBV00144.VDF : 8.11.195.232 23552 Bytes 15.12.2014 06:29:44 XBV00145.VDF : 8.11.195.250 38400 Bytes 16.12.2014 06:29:44 LOCAL000.VDF : 8.11.195.250 117047296 Bytes 16.12.2014 06:29:57 Engineversion : 8.3.26.34 AEVDF.DLL : 8.3.1.6 133992 Bytes 27.08.2014 15:21:38 AESCRIPT.DLL : 8.2.2.38 543600 Bytes 11.12.2014 17:39:25 AESCN.DLL : 8.3.2.2 139456 Bytes 21.07.2014 14:58:22 AESBX.DLL : 8.2.20.24 1409224 Bytes 08.05.2014 14:43:30 AERDL.DLL : 8.2.1.16 743328 Bytes 29.10.2014 12:39:31 AEPACK.DLL : 8.4.0.56 789360 Bytes 30.11.2014 11:30:46 AEOFFICE.DLL : 8.3.1.8 350120 Bytes 30.11.2014 11:30:45 AEHEUR.DLL : 8.1.4.1442 7936880 Bytes 11.12.2014 17:39:25 AEHELP.DLL : 8.3.1.0 278728 Bytes 28.05.2014 14:50:16 AEGEN.DLL : 8.1.7.38 457576 Bytes 11.12.2014 17:39:19 AEEXP.DLL : 8.4.2.48 252776 Bytes 30.11.2014 11:30:48 AEEMU.DLL : 8.1.3.4 399264 Bytes 27.08.2014 15:21:31 AEDROID.DLL : 8.4.2.248 812968 Bytes 17.11.2014 12:28:31 AECORE.DLL : 8.3.3.0 244592 Bytes 30.11.2014 11:30:29 AEBB.DLL : 8.1.2.0 60448 Bytes 27.08.2014 15:21:31 AVWINLL.DLL : 14.0.7.308 25904 Bytes 06.11.2014 11:55:47 AVPREF.DLL : 14.0.7.308 52016 Bytes 06.11.2014 11:55:57 AVREP.DLL : 14.0.7.308 220976 Bytes 06.11.2014 11:55:58 AVARKT.DLL : 14.0.7.308 227632 Bytes 06.11.2014 11:55:48 AVEVTLOG.DLL : 14.0.7.440 184112 Bytes 09.12.2014 11:40:48 SQLITE3.DLL : 14.0.7.308 453936 Bytes 06.11.2014 11:56:51 AVSMTP.DLL : 14.0.7.308 79096 Bytes 06.11.2014 11:56:03 NETNT.DLL : 14.0.7.308 15152 Bytes 06.11.2014 11:56:41 RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 06.11.2014 11:55:47 RCTEXT.DLL : 14.0.7.318 77048 Bytes 06.11.2014 11:55:47 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Dienstag, 16. Dezember 2014 15:53 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '147' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'AvastSvc.exe' - '143' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '141' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeC2CAutoUpdateSvc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '184' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeC2CPNRSvc.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'ngservice.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'dsiwmis.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'ePowerSvc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'GREGsvc.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'HWDeviceService64.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'DCSHelper.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'LVPrcSrv.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'LVPrS64H.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'MWLService.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'IScheduleSvc.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'rndlresolversvc.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '186' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupManagerTray.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'AvastUI.exe' - '138' Modul(e) wurden durchsucht Durchsuche Prozess 'LManager.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'MMDx64Fx.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'LMworker.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'AvastVBoxSVC.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '162' Modul(e) wurden durchsucht Durchsuche Prozess 'jp2launcher.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'java.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_15_0_0_246.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_15_0_0_246.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '148' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '143' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'WINWORD.EXE' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'splwow64.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '9560' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Acer> Ende des Suchlaufs: Mittwoch, 17. Dezember 2014 03:11 Benötigte Zeit: 11:17:26 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 49741 Verzeichnisse wurden überprüft 4585794 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 4585794 Dateien ohne Befall 65885 Archive wurden durchsucht 0 Warnungen 0 Hinweise 1343439 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 16:35 on 17/12/2014 (RalfManuela) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |