Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 15.04.2015, 23:13   #1
rabiatobias
 
Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus. - Standard

Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus.



Guten abend,

ich erhalte seit dem 08.04. mehrmals täglich Warnmeldungen von Avira Free Antivirus, dass ein Registryzugriff blockiert wurde. In der Ereignishistorie taucht ein Malwarefund
Code:
ATTFilter
In der Datei 'C:\Users\Tobi\AppData\Local\Temp\LZsh4Cvz.exe.part'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
         
des Echtzeitscanners am 06.04. auf, der mir aber entgangen ist (ich nutze den Laptop nicht allein); außerdem gibt es 4 weitere Funde eines vollständigen Scans:
Code:
ATTFilter
Beginne mit der Desinfektion:
C:\Users\Tobi\AppData\Local\Temp\_uu3a22i.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50abca6c.qua' verschoben!
C:\Users\Tobi\AppData\Local\Temp\wvi1rS0i.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/BrowseFox.aox
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4830e5fe.qua' verschoben!
C:\Users\Tobi\AppData\Local\Temp\p7z8HSh1.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a5cbf48.qua' verschoben!
C:\Users\Tobi\AppData\Local\Temp\nHIZYZ_E.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallRex.I
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7cb8f0f1.qua' verschoben!
         
Ich habe Malwarebytes Anti-Malware heruntergeladen und scannen lassen.

Vielen Dank im voraus für die Hilfe!

Avira Free Antivirus Log:
Code:
ATTFilter
Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 10. April 2015  23:11


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Antivirus Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : TOBI

Versionsinformationen:
BUILD.DAT      : 15.0.9.504     94784 Bytes  24.03.2015 14:59:00
AVSCAN.EXE     : 15.0.9.504   1027528 Bytes  07.04.2015 13:12:21
AVSCANRC.DLL   : 15.0.9.460     64760 Bytes  07.04.2015 13:12:21
LUKE.DLL       : 15.0.9.460     60664 Bytes  08.04.2015 09:35:14
AVSCPLR.DLL    : 15.0.9.460     95536 Bytes  07.04.2015 13:12:21
REPAIR.DLL     : 15.0.9.504    374064 Bytes  07.04.2015 13:12:21
REPAIR.RDF     : 1.0.6.96      831229 Bytes  08.04.2015 21:25:10
AVREG.DLL      : 15.0.9.460    273712 Bytes  07.04.2015 13:12:20
AVLODE.DLL     : 15.0.9.504    596272 Bytes  07.04.2015 13:12:20
AVLODE.RDF     : 14.0.4.64      79226 Bytes  09.04.2015 20:57:08
XBV00018.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:53
XBV00019.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:53
XBV00020.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:53
XBV00021.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:53
XBV00022.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:53
XBV00023.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:54
XBV00024.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:54
XBV00025.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:54
XBV00026.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:54
XBV00027.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:54
XBV00028.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:54
XBV00029.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:54
XBV00030.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:54
XBV00031.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:55
XBV00032.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:55
XBV00033.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:55
XBV00034.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:55
XBV00035.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:55
XBV00036.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:55
XBV00037.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:55
XBV00038.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:55
XBV00039.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:56
XBV00040.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:56
XBV00041.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 19:31:56
XBV00164.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00165.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00166.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00167.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00168.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00169.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00170.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00171.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00172.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00173.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00174.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00175.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00176.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00177.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00178.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00179.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00180.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00181.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00182.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00183.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00184.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00185.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00186.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00187.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00188.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00189.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00190.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:13
XBV00191.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00192.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00193.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00194.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00195.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00196.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00197.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00198.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00199.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00200.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00201.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00202.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00203.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00204.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00205.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00206.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00207.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00208.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00209.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00210.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00211.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00212.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00213.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00214.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00215.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00216.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00217.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00218.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00219.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00220.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00221.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00222.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:14
XBV00223.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00224.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00225.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00226.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00227.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00228.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00229.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00230.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00231.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00232.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00233.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00234.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00235.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00236.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00237.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00238.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00239.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00240.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00241.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00242.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00243.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00244.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00245.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00246.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00247.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00248.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00249.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00250.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00251.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00252.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00253.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00254.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00255.VDF   : 8.11.219.166     2048 Bytes  25.03.2015 19:58:15
XBV00000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 11:00:49
XBV00001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 11:27:07
XBV00002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 10:33:08
XBV00003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 19:07:38
XBV00004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 14:53:48
XBV00005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 13:20:30
XBV00006.VDF   : 7.11.139.38 15708672 Bytes  27.03.2014 10:46:01
XBV00007.VDF   : 7.11.152.100  4193792 Bytes  02.06.2014 16:18:06
XBV00008.VDF   : 8.11.165.192  4251136 Bytes  07.08.2014 19:31:52
XBV00009.VDF   : 8.11.172.30  2094080 Bytes  15.09.2014 16:15:31
XBV00010.VDF   : 8.11.178.32  1581056 Bytes  14.10.2014 10:21:57
XBV00011.VDF   : 8.11.184.50  2178560 Bytes  11.11.2014 15:38:15
XBV00012.VDF   : 8.11.190.32  1876992 Bytes  03.12.2014 12:51:26
XBV00013.VDF   : 8.11.201.28  2973696 Bytes  14.01.2015 17:49:15
XBV00014.VDF   : 8.11.206.252  2695680 Bytes  04.02.2015 19:57:45
XBV00015.VDF   : 8.11.213.84  3175936 Bytes  03.03.2015 13:15:25
XBV00016.VDF   : 8.11.213.176   212480 Bytes  05.03.2015 14:41:47
XBV00017.VDF   : 8.11.219.166  2033664 Bytes  25.03.2015 19:58:09
XBV00042.VDF   : 8.11.219.194    36864 Bytes  25.03.2015 19:58:09
XBV00043.VDF   : 8.11.219.218     7168 Bytes  25.03.2015 06:27:56
XBV00044.VDF   : 8.11.219.242     6144 Bytes  25.03.2015 06:27:56
XBV00045.VDF   : 8.11.219.244     7680 Bytes  25.03.2015 06:27:56
XBV00046.VDF   : 8.11.219.246     5632 Bytes  26.03.2015 06:27:56
XBV00047.VDF   : 8.11.219.250    38400 Bytes  26.03.2015 09:57:47
XBV00048.VDF   : 8.11.219.252    14336 Bytes  26.03.2015 09:57:47
XBV00049.VDF   : 8.11.219.254    18432 Bytes  26.03.2015 09:57:47
XBV00050.VDF   : 8.11.220.0      7680 Bytes  26.03.2015 09:57:47
XBV00051.VDF   : 8.11.220.2     10240 Bytes  26.03.2015 09:57:48
XBV00052.VDF   : 8.11.220.6      2048 Bytes  26.03.2015 09:57:48
XBV00053.VDF   : 8.11.220.8      2560 Bytes  26.03.2015 09:57:48
XBV00054.VDF   : 8.11.220.10    17408 Bytes  26.03.2015 09:57:48
XBV00055.VDF   : 8.11.220.12     2048 Bytes  26.03.2015 09:57:48
XBV00056.VDF   : 8.11.220.16    23040 Bytes  26.03.2015 09:57:48
XBV00057.VDF   : 8.11.220.18     8704 Bytes  26.03.2015 09:57:48
XBV00058.VDF   : 8.11.220.22    30720 Bytes  27.03.2015 09:57:48
XBV00059.VDF   : 8.11.220.24     6144 Bytes  27.03.2015 09:57:48
XBV00060.VDF   : 8.11.220.26     2048 Bytes  27.03.2015 09:57:48
XBV00061.VDF   : 8.11.220.48     9728 Bytes  27.03.2015 09:57:48
XBV00062.VDF   : 8.11.220.68    14848 Bytes  27.03.2015 09:57:48
XBV00063.VDF   : 8.11.220.88    23552 Bytes  27.03.2015 16:27:40
XBV00064.VDF   : 8.11.220.108     9216 Bytes  27.03.2015 16:27:40
XBV00065.VDF   : 8.11.220.110    15360 Bytes  27.03.2015 16:27:41
XBV00066.VDF   : 8.11.220.116    27648 Bytes  27.03.2015 21:55:39
XBV00067.VDF   : 8.11.220.118    10752 Bytes  27.03.2015 21:55:39
XBV00068.VDF   : 8.11.220.120     6144 Bytes  27.03.2015 21:55:39
XBV00069.VDF   : 8.11.220.122    62976 Bytes  28.03.2015 21:55:39
XBV00070.VDF   : 8.11.220.124     2048 Bytes  28.03.2015 21:55:39
XBV00071.VDF   : 8.11.220.126     9728 Bytes  28.03.2015 21:55:39
XBV00072.VDF   : 8.11.220.128    20992 Bytes  28.03.2015 21:55:39
XBV00073.VDF   : 8.11.220.148    54784 Bytes  29.03.2015 10:09:33
XBV00074.VDF   : 8.11.220.176     7680 Bytes  29.03.2015 19:45:35
XBV00075.VDF   : 8.11.220.196    32768 Bytes  30.03.2015 21:39:21
XBV00076.VDF   : 8.11.220.216     2048 Bytes  30.03.2015 21:39:21
XBV00077.VDF   : 8.11.220.236     9728 Bytes  30.03.2015 21:39:21
XBV00078.VDF   : 8.11.220.238    15360 Bytes  30.03.2015 21:39:21
XBV00079.VDF   : 8.11.220.240     9216 Bytes  30.03.2015 21:39:21
XBV00080.VDF   : 8.11.220.242     4608 Bytes  30.03.2015 21:39:21
XBV00081.VDF   : 8.11.220.248    58368 Bytes  30.03.2015 21:39:21
XBV00082.VDF   : 8.11.220.250     2048 Bytes  30.03.2015 21:39:21
XBV00083.VDF   : 8.11.220.252     2048 Bytes  30.03.2015 21:39:21
XBV00084.VDF   : 8.11.220.254    39424 Bytes  31.03.2015 08:43:52
XBV00085.VDF   : 8.11.221.0      2048 Bytes  31.03.2015 08:43:52
XBV00086.VDF   : 8.11.221.6     40960 Bytes  31.03.2015 19:16:49
XBV00087.VDF   : 8.11.221.8      2048 Bytes  31.03.2015 19:16:49
XBV00088.VDF   : 8.11.221.10    16896 Bytes  31.03.2015 19:16:49
XBV00089.VDF   : 8.11.221.30    10240 Bytes  31.03.2015 19:16:49
XBV00090.VDF   : 8.11.221.48    29184 Bytes  31.03.2015 19:16:49
XBV00091.VDF   : 8.11.221.50     2048 Bytes  31.03.2015 19:16:49
XBV00092.VDF   : 8.11.221.70    27648 Bytes  31.03.2015 17:08:02
XBV00093.VDF   : 8.11.221.88     3584 Bytes  31.03.2015 17:08:02
XBV00094.VDF   : 8.11.221.90    32256 Bytes  31.03.2015 17:08:02
XBV00095.VDF   : 8.11.221.94    34816 Bytes  01.04.2015 17:08:02
XBV00096.VDF   : 8.11.221.96     8704 Bytes  01.04.2015 17:08:02
XBV00097.VDF   : 8.11.221.100     8704 Bytes  01.04.2015 17:08:02
XBV00098.VDF   : 8.11.221.102     7680 Bytes  01.04.2015 17:08:02
XBV00099.VDF   : 8.11.221.106    39936 Bytes  01.04.2015 09:53:27
XBV00100.VDF   : 8.11.221.124     8704 Bytes  01.04.2015 09:53:28
XBV00101.VDF   : 8.11.221.142    12288 Bytes  01.04.2015 09:53:28
XBV00102.VDF   : 8.11.221.160     7168 Bytes  01.04.2015 09:53:28
XBV00103.VDF   : 8.11.221.178     7168 Bytes  01.04.2015 09:53:28
XBV00104.VDF   : 8.11.221.196     8192 Bytes  01.04.2015 09:53:28
XBV00105.VDF   : 8.11.221.200    33280 Bytes  02.04.2015 09:53:28
XBV00106.VDF   : 8.11.221.202     2048 Bytes  02.04.2015 09:53:28
XBV00107.VDF   : 8.11.221.204    28160 Bytes  02.04.2015 20:41:30
XBV00108.VDF   : 8.11.221.206     2048 Bytes  02.04.2015 20:41:30
XBV00109.VDF   : 8.11.221.208    33792 Bytes  02.04.2015 20:41:30
XBV00110.VDF   : 8.11.221.210    24576 Bytes  02.04.2015 20:41:30
XBV00111.VDF   : 8.11.221.214    18944 Bytes  02.04.2015 12:19:49
XBV00112.VDF   : 8.11.221.216    11264 Bytes  02.04.2015 12:19:49
XBV00113.VDF   : 8.11.221.220    29696 Bytes  03.04.2015 12:19:49
XBV00114.VDF   : 8.11.221.222     2048 Bytes  03.04.2015 12:19:49
XBV00115.VDF   : 8.11.221.224    31232 Bytes  03.04.2015 09:30:55
XBV00116.VDF   : 8.11.221.242     3584 Bytes  03.04.2015 09:30:55
XBV00117.VDF   : 8.11.222.2     11776 Bytes  03.04.2015 09:30:55
XBV00118.VDF   : 8.11.222.18     7168 Bytes  03.04.2015 09:30:55
XBV00119.VDF   : 8.11.222.34     6656 Bytes  03.04.2015 09:30:55
XBV00120.VDF   : 8.11.222.38    15360 Bytes  03.04.2015 09:30:55
XBV00121.VDF   : 8.11.222.40     5632 Bytes  03.04.2015 09:30:55
XBV00122.VDF   : 8.11.222.42     6144 Bytes  03.04.2015 09:30:55
XBV00123.VDF   : 8.11.222.44    46592 Bytes  04.04.2015 03:58:19
XBV00124.VDF   : 8.11.222.46     2048 Bytes  04.04.2015 03:58:19
XBV00125.VDF   : 8.11.222.48     2048 Bytes  04.04.2015 03:58:19
XBV00126.VDF   : 8.11.222.50    36864 Bytes  04.04.2015 03:58:19
XBV00127.VDF   : 8.11.222.52     2048 Bytes  04.04.2015 03:58:19
XBV00128.VDF   : 8.11.222.68    68096 Bytes  05.04.2015 11:21:48
XBV00129.VDF   : 8.11.222.84     2048 Bytes  05.04.2015 11:21:48
XBV00130.VDF   : 8.11.222.116    18432 Bytes  05.04.2015 11:21:48
XBV00131.VDF   : 8.11.222.132    62464 Bytes  06.04.2015 11:21:48
XBV00132.VDF   : 8.11.222.134    10752 Bytes  06.04.2015 11:21:48
XBV00133.VDF   : 8.11.222.138     2048 Bytes  06.04.2015 11:21:49
XBV00134.VDF   : 8.11.222.154    13312 Bytes  06.04.2015 11:21:49
XBV00135.VDF   : 8.11.222.156     8704 Bytes  06.04.2015 20:55:34
XBV00136.VDF   : 8.11.222.158     9216 Bytes  06.04.2015 20:55:34
XBV00137.VDF   : 8.11.222.160     2048 Bytes  06.04.2015 20:55:34
XBV00138.VDF   : 8.11.222.164    18432 Bytes  06.04.2015 20:55:34
XBV00139.VDF   : 8.11.222.166    10752 Bytes  06.04.2015 07:12:12
XBV00140.VDF   : 8.11.222.182     7168 Bytes  06.04.2015 07:12:12
XBV00141.VDF   : 8.11.222.196     8704 Bytes  07.04.2015 07:12:12
XBV00142.VDF   : 8.11.222.212    29696 Bytes  07.04.2015 07:12:12
XBV00143.VDF   : 8.11.222.226     6656 Bytes  07.04.2015 07:12:12
XBV00144.VDF   : 8.11.222.228    10752 Bytes  07.04.2015 09:35:16
XBV00145.VDF   : 8.11.222.230     4096 Bytes  07.04.2015 09:35:16
XBV00146.VDF   : 8.11.222.232     5120 Bytes  07.04.2015 09:35:16
XBV00147.VDF   : 8.11.222.234     5632 Bytes  07.04.2015 09:35:16
XBV00148.VDF   : 8.11.222.240    34816 Bytes  07.04.2015 09:35:16
XBV00149.VDF   : 8.11.222.242     2048 Bytes  07.04.2015 09:35:16
XBV00150.VDF   : 8.11.222.244     3584 Bytes  07.04.2015 09:35:16
XBV00151.VDF   : 8.11.222.246    24576 Bytes  07.04.2015 09:35:16
XBV00152.VDF   : 8.11.222.250    37888 Bytes  08.04.2015 09:35:16
XBV00153.VDF   : 8.11.223.8     12800 Bytes  08.04.2015 09:35:16
XBV00154.VDF   : 8.11.223.22     2048 Bytes  08.04.2015 09:35:16
XBV00155.VDF   : 8.11.223.36    10752 Bytes  08.04.2015 21:25:10
XBV00156.VDF   : 8.11.223.52    35328 Bytes  08.04.2015 21:25:10
XBV00157.VDF   : 8.11.223.66     7168 Bytes  08.04.2015 21:25:10
XBV00158.VDF   : 8.11.223.68     2048 Bytes  08.04.2015 21:25:10
XBV00159.VDF   : 8.11.223.72    15360 Bytes  08.04.2015 20:57:08
XBV00160.VDF   : 8.11.223.74     7168 Bytes  09.04.2015 20:57:08
XBV00161.VDF   : 8.11.223.78    38400 Bytes  09.04.2015 20:57:08
XBV00162.VDF   : 8.11.223.80     2048 Bytes  09.04.2015 20:57:08
XBV00163.VDF   : 8.11.223.82    35328 Bytes  09.04.2015 20:57:08
LOCAL001.VDF   : 8.11.223.82 126755840 Bytes  09.04.2015 20:57:36
Engineversion  : 8.3.30.10 
AEVDF.DLL      : 8.3.1.6       133992 Bytes  21.08.2014 17:07:03
AESCRIPT.DLL   : 8.2.2.58      560248 Bytes  17.03.2015 20:26:07
AESCN.DLL      : 8.3.2.2       139456 Bytes  21.07.2014 20:50:56
AESBX.DLL      : 8.2.20.34    1615784 Bytes  04.03.2015 13:15:09
AERDL.DLL      : 8.2.1.20      731040 Bytes  11.02.2015 21:20:51
AEPACK.DLL     : 8.4.0.62      793456 Bytes  20.02.2015 20:02:53
AEOFFICE.DLL   : 8.3.1.16      359280 Bytes  27.03.2015 16:27:40
AEMOBILE.DLL   : 8.1.7.0       281456 Bytes  10.03.2015 19:28:21
AEHEUR.DLL     : 8.1.4.1612   8244344 Bytes  27.03.2015 16:27:40
AEHELP.DLL     : 8.3.2.0       281456 Bytes  19.03.2015 22:16:13
AEGEN.DLL      : 8.1.7.40      456608 Bytes  19.12.2014 18:41:07
AEEXP.DLL      : 8.4.2.70      255904 Bytes  06.02.2015 20:26:24
AEEMU.DLL      : 8.1.3.4       399264 Bytes  10.08.2014 19:31:45
AEDROID.DLL    : 8.4.3.116    1050536 Bytes  10.03.2015 19:28:21
AECORE.DLL     : 8.3.4.0       243624 Bytes  17.12.2014 08:34:48
AEBB.DLL       : 8.1.2.0        60448 Bytes  10.08.2014 19:31:45
AVWINLL.DLL    : 15.0.9.460     26872 Bytes  07.04.2015 13:12:17
AVPREF.DLL     : 15.0.9.460     52984 Bytes  07.04.2015 13:12:20
AVREP.DLL      : 15.0.9.460    220464 Bytes  07.04.2015 13:12:21
AVARKT.DLL     : 15.0.9.460    228088 Bytes  07.04.2015 13:12:18
AVEVTLOG.DLL   : 15.0.9.460    193328 Bytes  07.04.2015 13:12:19
SQLITE3.DLL    : 15.0.9.460    455472 Bytes  08.04.2015 09:35:15
AVSMTP.DLL     : 15.0.9.460     79096 Bytes  07.04.2015 13:12:21
NETNT.DLL      : 15.0.9.460     15152 Bytes  08.04.2015 09:35:14
CommonImageRc.dll: 15.0.9.460   4355376 Bytes  07.04.2015 13:12:17
CommonTextRc.DLL: 15.0.9.476     70960 Bytes  07.04.2015 13:12:17

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Freitag, 10. April 2015  23:11

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '153' Modul(e) wurden durchsucht
Durchsuche Prozess 'STacSV64.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '179' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'AESTSr64.exe' - '8' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '146' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'BayerHCService.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'BingDesktopUpdater.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLTRAY.EXE' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'quickset.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'sttray64.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuschd2.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMBVolumeWatcher.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '229' Modul(e) wurden durchsucht
Durchsuche Prozess 'RunDll32.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMBDeviceInfoProvider.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLTRYSVC.EXE' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'bcmwltry.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '126' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'SOHDms.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpfService64.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPNetworkCommunicator.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1427' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <OS>
C:\Users\Tobi\AppData\Local\Temp\nHIZYZ_E.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallRex.I
C:\Users\Tobi\AppData\Local\Temp\p7z8HSh1.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2
C:\Users\Tobi\AppData\Local\Temp\wvi1rS0i.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/BrowseFox.aox
C:\Users\Tobi\AppData\Local\Temp\_uu3a22i.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2

Beginne mit der Desinfektion:
C:\Users\Tobi\AppData\Local\Temp\_uu3a22i.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50abca6c.qua' verschoben!
C:\Users\Tobi\AppData\Local\Temp\wvi1rS0i.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/BrowseFox.aox
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4830e5fe.qua' verschoben!
C:\Users\Tobi\AppData\Local\Temp\p7z8HSh1.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen2
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a5cbf48.qua' verschoben!
C:\Users\Tobi\AppData\Local\Temp\nHIZYZ_E.exe.part
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallRex.I
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7cb8f0f1.qua' verschoben!


Ende des Suchlaufs: Samstag, 11. April 2015  02:29
Benötigte Zeit:  3:17:38 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  62288 Verzeichnisse wurden überprüft
 1115679 Dateien wurden geprüft
      4 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      4 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 1115675 Dateien ohne Befall
   7573 Archive wurden durchsucht
      0 Warnungen
      4 Hinweise
 1179064 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Malwarebytes Anti-Malware Log:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 11.04.2015
Suchlauf-Zeit: 23:31:17
Logdatei: Malwarebytes Anti-Malware Scan.txt
Administrator: Ja

Version: 2.01.4.1018
Malware Datenbank: v2015.04.11.06
Rootkit Datenbank: v2015.03.31.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Tobi

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 367460
Verstrichene Zeit: 24 Min, 28 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente gefunden)

Module: 0
(Keine schädliche Elemente gefunden)

Registrierungsschlüssel: 0
(Keine schädliche Elemente gefunden)

Registrierungswerte: 0
(Keine schädliche Elemente gefunden)

Registrierungsdaten: 0
(Keine schädliche Elemente gefunden)

Ordner: 0
(Keine schädliche Elemente gefunden)

Dateien: 0
(Keine schädliche Elemente gefunden)

Physische Sektoren: 0
(Keine schädliche Elemente gefunden)


(end)
         

 

Themen zu Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus.
adware, antivirus, avira, blockiert, desktop, dllhost.exe, explorer.exe, hdd0(c:), home, log, lsass.exe, malwarebytes, modul, namen, programm, prozesse, rundll, scan, schutz, services.exe, svchost.exe, temp, tr/crypt.xpack.gen, trojan, windows, winlogon.exe, wmp




Ähnliche Themen: Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus.


  1. Windows 7: Avira blockiert '\Device\HarddiskVolume1\Autorun.inf'. Wiederholt Viren auf dem Rechner (Sony Vaio).
    Log-Analyse und Auswertung - 30.07.2015 (22)
  2. PC schaltet sich plötzlich aus und startet neu
    Alles rund um Windows - 05.06.2015 (6)
  3. Laptop schaltet sich selbständig aus, Windows Fehlermeldung
    Alles rund um Windows - 31.05.2015 (4)
  4. Dell Studio 1555 Laptop, Schaltet sich unregelmäßig, aber zeitweise häufig einfach aus.
    Netzwerk und Hardware - 01.05.2015 (15)
  5. Rechner schaltet sich aus / hängt sich auf
    Plagegeister aller Art und deren Bekämpfung - 16.11.2014 (5)
  6. Laptop flimmert und schaltet sich aus wegen Handy
    Netzwerk und Hardware - 17.01.2013 (2)
  7. Rechner fährt sich unregelmäßig runter.
    Plagegeister aller Art und deren Bekämpfung - 16.04.2012 (1)
  8. Laptop schaltet sich ab
    Netzwerk und Hardware - 04.01.2012 (1)
  9. mein laptop schaltet sich von ganz allein ab?
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (16)
  10. Rechner schaltet sich aus
    Log-Analyse und Auswertung - 20.05.2010 (1)
  11. Internet schaltet sich plötzlich aus!
    Log-Analyse und Auswertung - 31.03.2010 (0)
  12. Laptop schaltet sich einfach ab
    Log-Analyse und Auswertung - 05.07.2009 (4)
  13. Rechner schaltet sich bei grösseren Programmen aus
    Netzwerk und Hardware - 05.04.2009 (1)
  14. Laptop schaltet sich spontan aus!
    Log-Analyse und Auswertung - 12.02.2009 (3)
  15. Rechner schaltet sich ab
    Log-Analyse und Auswertung - 17.04.2008 (1)
  16. Rechner schaltet sich selbstständig aus
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (3)
  17. Rechner schaltet sich ab
    Netzwerk und Hardware - 01.01.2005 (6)

Zum Thema Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus. - Guten abend, ich erhalte seit dem 08.04. mehrmals täglich Warnmeldungen von Avira Free Antivirus, dass ein Registryzugriff blockiert wurde. In der Ereignishistorie taucht ein Malwarefund Code: Alles auswählen Aufklappen ATTFilter - Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus....
Archiv
Du betrachtest: Windows 7 Laptop: Avira blockiert Registryzugriffe und der Rechner schaltet sich unregelmäßig und plötzlich aus. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.