Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR Downolader Gen2

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 22.12.2014, 14:43   #1
Natalie2014
 
TR Downolader Gen2 - Standard

TR Downolader Gen2



Hallo, mein Anti-Virenprogramm hat beim letzten Scan 2 mal den oben genannten Virus gefunden

Wäre super, wenn mir jemand helfen könnte! Danke :-)

Hier der Bericht:


Beginn des Suchlaufs: Sonntag, 21. Dezember 2014 19:59

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '149' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'adminservice.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'FreemakeUtilsService.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'CaptureLibService.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'IJPLMSVC.EXE' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'HeciServer.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMBDeviceInfoProvider.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgr.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ath_CoexAgent.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgrSub.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgrSub.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostex.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '230' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler64.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'LiveComm.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'skydrive.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetworkClient.EXE' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'Smartbar.exe' - '136' Modul(e) wurden durchsucht
Durchsuche Prozess 'ONENOTEM.EXE' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'SYNTPHELPER.EXE' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'esrv_svc.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc_P2G8.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'GamesAppIntegrationService.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'RIconMan.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'IntelMeFWService.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'VAIOUpdt.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'vuagent.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'SettingSyncHost.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ALDI Bestellsoftware.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'vim.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'Lrcnta.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '59' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2641' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\swapfile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Users\Naddi\AppData\Local\Temp\Shuka\32.exe
[FUND] Ist das Trojanische Pferd TR/Downloader.Gen2
[0] Archivtyp: RSRC
--> C:\Program Files (x86)\Sony\PlayMemories Home\Driver\WUDFUpdate_01009.dll
[1] Archivtyp: RSRC
--> C:\Users\Naddi\AppData\Local\Temp\Smartbar\73613b7c-95b2-4301-97da-0671098eb6f0\Shuka.exe
[2] Archivtyp: NSIS
[FUND] Ist das Trojanische Pferd TR/Downloader.Gen2
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Naddi\AppData\Local\Temp\Smartbar\73613b7c-95b2-4301-97da-0671098eb6f0\Shuka.exe
[FUND] Ist das Trojanische Pferd TR/Downloader.Gen2

Beginne mit der Desinfektion:
C:\Users\Naddi\AppData\Local\Temp\Smartbar\73613b7c-95b2-4301-97da-0671098eb6f0\Shuka.exe
[FUND] Ist das Trojanische Pferd TR/Downloader.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50afbf93.qua' verschoben!
C:\Users\Naddi\AppData\Local\Temp\Shuka\32.exe
[FUND] Ist das Trojanische Pferd TR/Downloader.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49f390ff.qua' verschoben!


Ende des Suchlaufs: Montag, 22. Dezember 2014 14:31
Benötigte Zeit: 18:28:44 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

54993 Verzeichnisse wurden überprüft
864326 Dateien wurden geprüft
3 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
864322 Dateien ohne Befall
11955 Archive wurden durchsucht
2 Warnungen
2 Hinweise
1062 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

 

Themen zu TR Downolader Gen2
appdata, bericht, dateien, dllhost.exe, driver, explorer.exe, gen, hdd0(c:), home, infizierte, livecomm.exe, lsass.exe, modul, namen, programm, programme, prozesse, registry, scan, shuka, spoolsv.exe, super, svchost.exe, temp, trojanische pferd, versteckte, virus, warnung, winlogon.exe, wmp




Ähnliche Themen: TR Downolader Gen2


  1. Windows 7 Webseiten werden auf Werbung umgeleitet. Avira fund "adware/multiPlug.Gen2" und 2 TR/Crypt.ZPACK.gen2
    Log-Analyse und Auswertung - 16.12.2014 (16)
  2. TR/ATRAPS.Gen2 auf dem Mac
    Plagegeister aller Art und deren Bekämpfung - 04.06.2014 (3)
  3. TR/BProtector.Gen2
    Log-Analyse und Auswertung - 02.04.2014 (20)
  4. TR/Patched.Ren.Gen2 und 'TR/Crypt.XPACK.Gen2'
    Log-Analyse und Auswertung - 16.10.2013 (9)
  5. TR/Crypt.ZPACK.Gen2, Adware/InstallCore.Gen, TR/black.Gen2: Wie kann ich diese Trojaner entfernen?
    Log-Analyse und Auswertung - 12.07.2013 (3)
  6. TR/ATRAPS.Gen + Gen2 & Co.
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (18)
  7. TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 15.08.2012 (1)
  8. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (9)
  9. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (12)
  10. TR/ATRAPS.Gen/ .Gen2
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (1)
  11. Avira findet TR/Kazy.81861, TR/Crypt.ZPACK.Gen2, TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 02.08.2012 (1)
  12. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (1)
  13. adspy.gen2
    Plagegeister aller Art und deren Bekämpfung - 10.02.2012 (21)
  14. ADSPY/AdSpy.Gen2, TR/Crypt.XPACK.Gen2 u.a. , lassen sich nicht entfernen
    Log-Analyse und Auswertung - 06.05.2011 (9)
  15. Spaß mit TR/ATRAPS.Gen2, TR/Kazy.mekml.1 und Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (1)
  16. TR/Trash.Gen // TR/Spy.Agent.blbk // TR/Rootkit.Gen2' // TR/BHO.Gen // TR/Crypt.XPACK.Gen2' et al
    Antiviren-, Firewall- und andere Schutzprogramme - 05.11.2010 (16)
  17. TR/Dropper.Gen2
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (10)

Zum Thema TR Downolader Gen2 - Hallo, mein Anti-Virenprogramm hat beim letzten Scan 2 mal den oben genannten Virus gefunden Wäre super, wenn mir jemand helfen könnte! Danke :-) Hier der Bericht: Beginn des Suchlaufs: Sonntag, - TR Downolader Gen2...
Archiv
Du betrachtest: TR Downolader Gen2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.