![]() |
|
Log-Analyse und Auswertung: Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus. Guten abend, ich erhalte seit dem 08.04. mehrmals täglich Warnmeldungen von Avira Free Antivirus, dass ein Registryzugriff blockiert wurde. In der Ereignishistorie taucht ein Malwarefund Code:
ATTFilter In der Datei 'C:\Users\Tobi\AppData\Local\Temp\LZsh4Cvz.exe.part' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Code:
ATTFilter Beginne mit der Desinfektion: C:\Users\Tobi\AppData\Local\Temp\_uu3a22i.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50abca6c.qua' verschoben! C:\Users\Tobi\AppData\Local\Temp\wvi1rS0i.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/BrowseFox.aox [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4830e5fe.qua' verschoben! C:\Users\Tobi\AppData\Local\Temp\p7z8HSh1.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a5cbf48.qua' verschoben! C:\Users\Tobi\AppData\Local\Temp\nHIZYZ_E.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallRex.I [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7cb8f0f1.qua' verschoben! Vielen Dank im voraus für die Hilfe! Avira Free Antivirus Log: Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 10. April 2015 23:11 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TOBI Versionsinformationen: BUILD.DAT : 15.0.9.504 94784 Bytes 24.03.2015 14:59:00 AVSCAN.EXE : 15.0.9.504 1027528 Bytes 07.04.2015 13:12:21 AVSCANRC.DLL : 15.0.9.460 64760 Bytes 07.04.2015 13:12:21 LUKE.DLL : 15.0.9.460 60664 Bytes 08.04.2015 09:35:14 AVSCPLR.DLL : 15.0.9.460 95536 Bytes 07.04.2015 13:12:21 REPAIR.DLL : 15.0.9.504 374064 Bytes 07.04.2015 13:12:21 REPAIR.RDF : 1.0.6.96 831229 Bytes 08.04.2015 21:25:10 AVREG.DLL : 15.0.9.460 273712 Bytes 07.04.2015 13:12:20 AVLODE.DLL : 15.0.9.504 596272 Bytes 07.04.2015 13:12:20 AVLODE.RDF : 14.0.4.64 79226 Bytes 09.04.2015 20:57:08 XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:53 XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:53 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:53 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:53 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:53 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:54 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:54 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:54 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:54 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:54 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:54 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:54 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:54 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:55 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:55 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:55 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:55 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:55 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:55 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:55 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:55 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:56 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:56 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:31:56 XBV00164.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00165.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00166.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00167.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00168.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00169.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00170.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00171.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00172.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00173.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00174.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00175.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00176.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00177.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00178.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00179.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00180.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00181.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00182.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00183.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00184.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00185.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00186.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00187.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00188.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00189.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00190.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:13 XBV00191.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00192.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00193.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00194.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00195.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00196.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00197.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00198.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00199.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00200.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00201.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00202.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00203.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00204.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00205.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00206.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00207.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00208.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00209.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00210.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00211.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00212.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00213.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00214.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00215.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00216.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00217.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00218.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00219.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00220.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00221.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00222.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:14 XBV00223.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00224.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00225.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00226.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00227.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00228.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00229.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00230.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00231.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00232.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00233.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00234.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00235.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00236.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00237.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00238.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00239.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00240.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00241.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00242.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00243.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00244.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00245.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00246.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00247.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00248.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00249.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00250.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00251.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00252.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00253.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00254.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00255.VDF : 8.11.219.166 2048 Bytes 25.03.2015 19:58:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:00:49 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:27:07 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:33:08 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 19:07:38 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 14:53:48 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:20:30 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 10:46:01 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 16:18:06 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 19:31:52 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 16:15:31 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 10:21:57 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 15:38:15 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 12:51:26 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 17:49:15 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 19:57:45 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 13:15:25 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 14:41:47 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 19:58:09 XBV00042.VDF : 8.11.219.194 36864 Bytes 25.03.2015 19:58:09 XBV00043.VDF : 8.11.219.218 7168 Bytes 25.03.2015 06:27:56 XBV00044.VDF : 8.11.219.242 6144 Bytes 25.03.2015 06:27:56 XBV00045.VDF : 8.11.219.244 7680 Bytes 25.03.2015 06:27:56 XBV00046.VDF : 8.11.219.246 5632 Bytes 26.03.2015 06:27:56 XBV00047.VDF : 8.11.219.250 38400 Bytes 26.03.2015 09:57:47 XBV00048.VDF : 8.11.219.252 14336 Bytes 26.03.2015 09:57:47 XBV00049.VDF : 8.11.219.254 18432 Bytes 26.03.2015 09:57:47 XBV00050.VDF : 8.11.220.0 7680 Bytes 26.03.2015 09:57:47 XBV00051.VDF : 8.11.220.2 10240 Bytes 26.03.2015 09:57:48 XBV00052.VDF : 8.11.220.6 2048 Bytes 26.03.2015 09:57:48 XBV00053.VDF : 8.11.220.8 2560 Bytes 26.03.2015 09:57:48 XBV00054.VDF : 8.11.220.10 17408 Bytes 26.03.2015 09:57:48 XBV00055.VDF : 8.11.220.12 2048 Bytes 26.03.2015 09:57:48 XBV00056.VDF : 8.11.220.16 23040 Bytes 26.03.2015 09:57:48 XBV00057.VDF : 8.11.220.18 8704 Bytes 26.03.2015 09:57:48 XBV00058.VDF : 8.11.220.22 30720 Bytes 27.03.2015 09:57:48 XBV00059.VDF : 8.11.220.24 6144 Bytes 27.03.2015 09:57:48 XBV00060.VDF : 8.11.220.26 2048 Bytes 27.03.2015 09:57:48 XBV00061.VDF : 8.11.220.48 9728 Bytes 27.03.2015 09:57:48 XBV00062.VDF : 8.11.220.68 14848 Bytes 27.03.2015 09:57:48 XBV00063.VDF : 8.11.220.88 23552 Bytes 27.03.2015 16:27:40 XBV00064.VDF : 8.11.220.108 9216 Bytes 27.03.2015 16:27:40 XBV00065.VDF : 8.11.220.110 15360 Bytes 27.03.2015 16:27:41 XBV00066.VDF : 8.11.220.116 27648 Bytes 27.03.2015 21:55:39 XBV00067.VDF : 8.11.220.118 10752 Bytes 27.03.2015 21:55:39 XBV00068.VDF : 8.11.220.120 6144 Bytes 27.03.2015 21:55:39 XBV00069.VDF : 8.11.220.122 62976 Bytes 28.03.2015 21:55:39 XBV00070.VDF : 8.11.220.124 2048 Bytes 28.03.2015 21:55:39 XBV00071.VDF : 8.11.220.126 9728 Bytes 28.03.2015 21:55:39 XBV00072.VDF : 8.11.220.128 20992 Bytes 28.03.2015 21:55:39 XBV00073.VDF : 8.11.220.148 54784 Bytes 29.03.2015 10:09:33 XBV00074.VDF : 8.11.220.176 7680 Bytes 29.03.2015 19:45:35 XBV00075.VDF : 8.11.220.196 32768 Bytes 30.03.2015 21:39:21 XBV00076.VDF : 8.11.220.216 2048 Bytes 30.03.2015 21:39:21 XBV00077.VDF : 8.11.220.236 9728 Bytes 30.03.2015 21:39:21 XBV00078.VDF : 8.11.220.238 15360 Bytes 30.03.2015 21:39:21 XBV00079.VDF : 8.11.220.240 9216 Bytes 30.03.2015 21:39:21 XBV00080.VDF : 8.11.220.242 4608 Bytes 30.03.2015 21:39:21 XBV00081.VDF : 8.11.220.248 58368 Bytes 30.03.2015 21:39:21 XBV00082.VDF : 8.11.220.250 2048 Bytes 30.03.2015 21:39:21 XBV00083.VDF : 8.11.220.252 2048 Bytes 30.03.2015 21:39:21 XBV00084.VDF : 8.11.220.254 39424 Bytes 31.03.2015 08:43:52 XBV00085.VDF : 8.11.221.0 2048 Bytes 31.03.2015 08:43:52 XBV00086.VDF : 8.11.221.6 40960 Bytes 31.03.2015 19:16:49 XBV00087.VDF : 8.11.221.8 2048 Bytes 31.03.2015 19:16:49 XBV00088.VDF : 8.11.221.10 16896 Bytes 31.03.2015 19:16:49 XBV00089.VDF : 8.11.221.30 10240 Bytes 31.03.2015 19:16:49 XBV00090.VDF : 8.11.221.48 29184 Bytes 31.03.2015 19:16:49 XBV00091.VDF : 8.11.221.50 2048 Bytes 31.03.2015 19:16:49 XBV00092.VDF : 8.11.221.70 27648 Bytes 31.03.2015 17:08:02 XBV00093.VDF : 8.11.221.88 3584 Bytes 31.03.2015 17:08:02 XBV00094.VDF : 8.11.221.90 32256 Bytes 31.03.2015 17:08:02 XBV00095.VDF : 8.11.221.94 34816 Bytes 01.04.2015 17:08:02 XBV00096.VDF : 8.11.221.96 8704 Bytes 01.04.2015 17:08:02 XBV00097.VDF : 8.11.221.100 8704 Bytes 01.04.2015 17:08:02 XBV00098.VDF : 8.11.221.102 7680 Bytes 01.04.2015 17:08:02 XBV00099.VDF : 8.11.221.106 39936 Bytes 01.04.2015 09:53:27 XBV00100.VDF : 8.11.221.124 8704 Bytes 01.04.2015 09:53:28 XBV00101.VDF : 8.11.221.142 12288 Bytes 01.04.2015 09:53:28 XBV00102.VDF : 8.11.221.160 7168 Bytes 01.04.2015 09:53:28 XBV00103.VDF : 8.11.221.178 7168 Bytes 01.04.2015 09:53:28 XBV00104.VDF : 8.11.221.196 8192 Bytes 01.04.2015 09:53:28 XBV00105.VDF : 8.11.221.200 33280 Bytes 02.04.2015 09:53:28 XBV00106.VDF : 8.11.221.202 2048 Bytes 02.04.2015 09:53:28 XBV00107.VDF : 8.11.221.204 28160 Bytes 02.04.2015 20:41:30 XBV00108.VDF : 8.11.221.206 2048 Bytes 02.04.2015 20:41:30 XBV00109.VDF : 8.11.221.208 33792 Bytes 02.04.2015 20:41:30 XBV00110.VDF : 8.11.221.210 24576 Bytes 02.04.2015 20:41:30 XBV00111.VDF : 8.11.221.214 18944 Bytes 02.04.2015 12:19:49 XBV00112.VDF : 8.11.221.216 11264 Bytes 02.04.2015 12:19:49 XBV00113.VDF : 8.11.221.220 29696 Bytes 03.04.2015 12:19:49 XBV00114.VDF : 8.11.221.222 2048 Bytes 03.04.2015 12:19:49 XBV00115.VDF : 8.11.221.224 31232 Bytes 03.04.2015 09:30:55 XBV00116.VDF : 8.11.221.242 3584 Bytes 03.04.2015 09:30:55 XBV00117.VDF : 8.11.222.2 11776 Bytes 03.04.2015 09:30:55 XBV00118.VDF : 8.11.222.18 7168 Bytes 03.04.2015 09:30:55 XBV00119.VDF : 8.11.222.34 6656 Bytes 03.04.2015 09:30:55 XBV00120.VDF : 8.11.222.38 15360 Bytes 03.04.2015 09:30:55 XBV00121.VDF : 8.11.222.40 5632 Bytes 03.04.2015 09:30:55 XBV00122.VDF : 8.11.222.42 6144 Bytes 03.04.2015 09:30:55 XBV00123.VDF : 8.11.222.44 46592 Bytes 04.04.2015 03:58:19 XBV00124.VDF : 8.11.222.46 2048 Bytes 04.04.2015 03:58:19 XBV00125.VDF : 8.11.222.48 2048 Bytes 04.04.2015 03:58:19 XBV00126.VDF : 8.11.222.50 36864 Bytes 04.04.2015 03:58:19 XBV00127.VDF : 8.11.222.52 2048 Bytes 04.04.2015 03:58:19 XBV00128.VDF : 8.11.222.68 68096 Bytes 05.04.2015 11:21:48 XBV00129.VDF : 8.11.222.84 2048 Bytes 05.04.2015 11:21:48 XBV00130.VDF : 8.11.222.116 18432 Bytes 05.04.2015 11:21:48 XBV00131.VDF : 8.11.222.132 62464 Bytes 06.04.2015 11:21:48 XBV00132.VDF : 8.11.222.134 10752 Bytes 06.04.2015 11:21:48 XBV00133.VDF : 8.11.222.138 2048 Bytes 06.04.2015 11:21:49 XBV00134.VDF : 8.11.222.154 13312 Bytes 06.04.2015 11:21:49 XBV00135.VDF : 8.11.222.156 8704 Bytes 06.04.2015 20:55:34 XBV00136.VDF : 8.11.222.158 9216 Bytes 06.04.2015 20:55:34 XBV00137.VDF : 8.11.222.160 2048 Bytes 06.04.2015 20:55:34 XBV00138.VDF : 8.11.222.164 18432 Bytes 06.04.2015 20:55:34 XBV00139.VDF : 8.11.222.166 10752 Bytes 06.04.2015 07:12:12 XBV00140.VDF : 8.11.222.182 7168 Bytes 06.04.2015 07:12:12 XBV00141.VDF : 8.11.222.196 8704 Bytes 07.04.2015 07:12:12 XBV00142.VDF : 8.11.222.212 29696 Bytes 07.04.2015 07:12:12 XBV00143.VDF : 8.11.222.226 6656 Bytes 07.04.2015 07:12:12 XBV00144.VDF : 8.11.222.228 10752 Bytes 07.04.2015 09:35:16 XBV00145.VDF : 8.11.222.230 4096 Bytes 07.04.2015 09:35:16 XBV00146.VDF : 8.11.222.232 5120 Bytes 07.04.2015 09:35:16 XBV00147.VDF : 8.11.222.234 5632 Bytes 07.04.2015 09:35:16 XBV00148.VDF : 8.11.222.240 34816 Bytes 07.04.2015 09:35:16 XBV00149.VDF : 8.11.222.242 2048 Bytes 07.04.2015 09:35:16 XBV00150.VDF : 8.11.222.244 3584 Bytes 07.04.2015 09:35:16 XBV00151.VDF : 8.11.222.246 24576 Bytes 07.04.2015 09:35:16 XBV00152.VDF : 8.11.222.250 37888 Bytes 08.04.2015 09:35:16 XBV00153.VDF : 8.11.223.8 12800 Bytes 08.04.2015 09:35:16 XBV00154.VDF : 8.11.223.22 2048 Bytes 08.04.2015 09:35:16 XBV00155.VDF : 8.11.223.36 10752 Bytes 08.04.2015 21:25:10 XBV00156.VDF : 8.11.223.52 35328 Bytes 08.04.2015 21:25:10 XBV00157.VDF : 8.11.223.66 7168 Bytes 08.04.2015 21:25:10 XBV00158.VDF : 8.11.223.68 2048 Bytes 08.04.2015 21:25:10 XBV00159.VDF : 8.11.223.72 15360 Bytes 08.04.2015 20:57:08 XBV00160.VDF : 8.11.223.74 7168 Bytes 09.04.2015 20:57:08 XBV00161.VDF : 8.11.223.78 38400 Bytes 09.04.2015 20:57:08 XBV00162.VDF : 8.11.223.80 2048 Bytes 09.04.2015 20:57:08 XBV00163.VDF : 8.11.223.82 35328 Bytes 09.04.2015 20:57:08 LOCAL001.VDF : 8.11.223.82 126755840 Bytes 09.04.2015 20:57:36 Engineversion : 8.3.30.10 AEVDF.DLL : 8.3.1.6 133992 Bytes 21.08.2014 17:07:03 AESCRIPT.DLL : 8.2.2.58 560248 Bytes 17.03.2015 20:26:07 AESCN.DLL : 8.3.2.2 139456 Bytes 21.07.2014 20:50:56 AESBX.DLL : 8.2.20.34 1615784 Bytes 04.03.2015 13:15:09 AERDL.DLL : 8.2.1.20 731040 Bytes 11.02.2015 21:20:51 AEPACK.DLL : 8.4.0.62 793456 Bytes 20.02.2015 20:02:53 AEOFFICE.DLL : 8.3.1.16 359280 Bytes 27.03.2015 16:27:40 AEMOBILE.DLL : 8.1.7.0 281456 Bytes 10.03.2015 19:28:21 AEHEUR.DLL : 8.1.4.1612 8244344 Bytes 27.03.2015 16:27:40 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 22:16:13 AEGEN.DLL : 8.1.7.40 456608 Bytes 19.12.2014 18:41:07 AEEXP.DLL : 8.4.2.70 255904 Bytes 06.02.2015 20:26:24 AEEMU.DLL : 8.1.3.4 399264 Bytes 10.08.2014 19:31:45 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 19:28:21 AECORE.DLL : 8.3.4.0 243624 Bytes 17.12.2014 08:34:48 AEBB.DLL : 8.1.2.0 60448 Bytes 10.08.2014 19:31:45 AVWINLL.DLL : 15.0.9.460 26872 Bytes 07.04.2015 13:12:17 AVPREF.DLL : 15.0.9.460 52984 Bytes 07.04.2015 13:12:20 AVREP.DLL : 15.0.9.460 220464 Bytes 07.04.2015 13:12:21 AVARKT.DLL : 15.0.9.460 228088 Bytes 07.04.2015 13:12:18 AVEVTLOG.DLL : 15.0.9.460 193328 Bytes 07.04.2015 13:12:19 SQLITE3.DLL : 15.0.9.460 455472 Bytes 08.04.2015 09:35:15 AVSMTP.DLL : 15.0.9.460 79096 Bytes 07.04.2015 13:12:21 NETNT.DLL : 15.0.9.460 15152 Bytes 08.04.2015 09:35:14 CommonImageRc.dll: 15.0.9.460 4355376 Bytes 07.04.2015 13:12:17 CommonTextRc.DLL: 15.0.9.476 70960 Bytes 07.04.2015 13:12:17 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Freitag, 10. April 2015 23:11 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '153' Modul(e) wurden durchsucht Durchsuche Prozess 'STacSV64.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '179' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'AESTSr64.exe' - '8' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '146' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'BayerHCService.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'BingDesktopUpdater.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'WLTRAY.EXE' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'quickset.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'sttray64.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'PMBVolumeWatcher.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '229' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'PMBDeviceInfoProvider.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'WLTRYSVC.EXE' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'bcmwltry.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'SOHDms.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'SpfService64.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNetworkCommunicator.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1427' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> C:\Users\Tobi\AppData\Local\Temp\nHIZYZ_E.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallRex.I C:\Users\Tobi\AppData\Local\Temp\p7z8HSh1.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 C:\Users\Tobi\AppData\Local\Temp\wvi1rS0i.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/BrowseFox.aox C:\Users\Tobi\AppData\Local\Temp\_uu3a22i.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 Beginne mit der Desinfektion: C:\Users\Tobi\AppData\Local\Temp\_uu3a22i.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50abca6c.qua' verschoben! C:\Users\Tobi\AppData\Local\Temp\wvi1rS0i.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/BrowseFox.aox [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4830e5fe.qua' verschoben! C:\Users\Tobi\AppData\Local\Temp\p7z8HSh1.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a5cbf48.qua' verschoben! C:\Users\Tobi\AppData\Local\Temp\nHIZYZ_E.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallRex.I [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7cb8f0f1.qua' verschoben! Ende des Suchlaufs: Samstag, 11. April 2015 02:29 Benötigte Zeit: 3:17:38 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 62288 Verzeichnisse wurden überprüft 1115679 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 4 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1115675 Dateien ohne Befall 7573 Archive wurden durchsucht 0 Warnungen 4 Hinweise 1179064 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 11.04.2015 Suchlauf-Zeit: 23:31:17 Logdatei: Malwarebytes Anti-Malware Scan.txt Administrator: Ja Version: 2.01.4.1018 Malware Datenbank: v2015.04.11.06 Rootkit Datenbank: v2015.03.31.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Tobi Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 367460 Verstrichene Zeit: 24 Min, 28 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 0 (Keine schädliche Elemente gefunden) Registrierungswerte: 0 (Keine schädliche Elemente gefunden) Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 0 (Keine schädliche Elemente gefunden) Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) |
Themen zu Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus. |
adware, antivirus, avira, blockiert, desktop, dllhost.exe, explorer.exe, hdd0(c:), home, log, lsass.exe, malwarebytes, modul, namen, programm, prozesse, rundll, scan, schutz, services.exe, svchost.exe, temp, tr/crypt.xpack.gen, trojan, windows, winlogon.exe, wmp |