|
Log-Analyse und Auswertung: Malwarebytes-Scan mit FundWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.06.2015, 23:00 | #16 | |||
| Malwarebytes-Scan mit Fund Hi, Zitat:
Zitat:
Zitat:
Zum nochmaligen Verständnis siehe Anhang 3. Letztes Updates: 30.05.2015 Klicke ich da>Problem beheben,versucht Avira zu Updaten doch dann kommt wieder die>MeldungSiehe Anhang>2. Hoffe habe mich verständlich ausgetrückt.Wie geht es jetzt weiter? Addi ! ! ! |
04.06.2015, 20:22 | #17 |
/// the machine /// TB-Ausbilder | Malwarebytes-Scan mit Fund Ahja
__________________Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Tcpip\Parameters: [DhcpNameServer] 192.168.192.1 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Geht das Update jetzt?
__________________ |
04.06.2015, 21:23 | #18 |
| Malwarebytes-Scan mit Fund Hi,
__________________Code:
ATTFilter Fix result of Farbar Recovery Scan Tool (x64) Version: 29-05-2015 Ran by Männi at 2015-06-04 22:12:17 Run:1 Running from C:\Users\Männi\Desktop Loaded Profiles: Männi (Available Profiles: Männi) Boot Mode: Normal ============================================== fixlist content: ***************** Tcpip\Parameters: [DhcpNameServer] 192.168.192.1 ***************** HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer => value Removed successfully ==== End of Fixlog 22:12:17 ==== Hier der Bericht von Avira: Code:
ATTFilter Avira Antivirus Pro Updater Vollständiges Produktupdate Erstellungszeitpunkt: Donnerstag, 4. Juni 2015 22:18:38 Betriebssystem: Windows 7 Home Premium (Service Pack 1) [6.1.7601] 64 bit Produktinformationen: Produktversion: 15.0.10.434 Updater: C:\Program Files (x86)\Avira\AntiVir Desktop\update.exe 15.0.10.434 Updaterresource: C:\Program Files (x86)\Avira\AntiVir Desktop\updaterc.dll 15.0.10.236 Bibliothek: C:\Program Files (x86)\Avira\AntiVir Desktop\update.dll 15.0.10.434 GUI: C:\Program Files (x86)\Avira\AntiVir Desktop\updgui.dll 15.0.10.414 Temporäres Verzeichnis: C:\ProgramData\Avira\Antivirus\TEMP\UPDATE\ Backupverzeichnis: C:\ProgramData\Avira\Antivirus\BACKUP\ Installationsverzeichnis: C:\Program Files (x86)\Avira\AntiVir Desktop\ Updaterverzeichnis: C:\Program Files (x86)\Avira\AntiVir Desktop\ AppData Verzeichnis: C:\ProgramData\Avira\Antivirus\ Verbindungseinstellungen: - Verbindungsart: Webserver - Übertragungstyp: Vorhandene Verbindung - Proxyeinstellungen: Verwende Systemeinstellungen 22:18:39 [UPD] [INFO] Updateserver: 'http://premium.avira-update.com/update' 22:18:39 [UPD] [INFO] Updatedatei: '/idx/antivirus-15.0.10.434-win-de-de.info.gz' 22:18:39 [UPD] [INFO] Prüfe ob neuere Dateien zur Verfügung stehen. 22:18:39 [UPD] [INFO] Wähle Updateserver 'http://premium.avira-update.com/update'. 22:18:39 [UPD] [INFO] Herunterladen von 'http://premium.avira-update.com/update/idx/master.idx' nach 'C:\ProgramData\Avira\Antivirus\TEMP\UPDATE\idx\master.idx'. 22:18:43 [UPDLIB] [ERROR] Die Datei konnte nicht von der IPv6-aufgelösten Adresse heruntergeladen werden: . Wechseln zu IPv4... 22:18:43 [UPDLIB] [ERROR] Download-Manager: Fehler beim Auflösen des Hostnamens beim Herunterladen der Datei http://premium.avira-update.com/update/idx/master.idx 22:18:43 [UPDLIB] [ERROR] Erneuter Versuch... 22:18:43 [UPD] [INFO] Herunterladen von 'http://premium.avira-update.com/update/idx/master.idx' nach 'C:\ProgramData\Avira\Antivirus\TEMP\UPDATE\idx\master.idx'. 22:18:43 [UPDLIB] [ERROR] Die Datei konnte nicht von der IPv6-aufgelösten Adresse heruntergeladen werden: . Wechseln zu IPv4... 22:18:44 [UPDLIB] [ERROR] Download-Manager: Fehler beim Auflösen des Hostnamens beim Herunterladen der Datei http://premium.avira-update.com/update/idx/master.idx 22:18:44 [UPDLIB] [ERROR] Erneuter Versuch... 22:18:44 [UPD] [INFO] Herunterladen von 'http://premium.avira-update.com/update/idx/master.idx' nach 'C:\ProgramData\Avira\Antivirus\TEMP\UPDATE\idx\master.idx'. 22:18:44 [UPDLIB] [ERROR] Die Datei konnte nicht von der IPv6-aufgelösten Adresse heruntergeladen werden: . Wechseln zu IPv4... 22:18:46 [UPDLIB] [ERROR] Download-Manager: Fehler beim Auflösen des Hostnamens beim Herunterladen der Datei http://premium.avira-update.com/update/idx/master.idx 22:18:46 [UPDLIB] [ERROR] Kein anderer Server, Aktualisierung abgebrochen 22:18:46 [UPD] [ERROR] Erzeugen der Updatestruktur ist fehlgeschlagen. Die UpdateLib liefert den Fehler 537. Zusammenfassung: **************** 0 Dateien heruntergeladen 0 Dateien installiert Donnerstag, 4. Juni 2015 22:18:46 Das Update ist fehlgeschlagen! |
05.06.2015, 17:16 | #19 |
/// the machine /// TB-Ausbilder | Malwarebytes-Scan mit Fund Sonstige Sachen gehen aber? Windows Updates und Co? Avira komplett deinstallieren und neu installieren.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.06.2015, 02:33 | #20 |
| Malwarebytes-Scan mit Fund Hi, habe mehrmals Avira deinstalliert+neu installiert...,immer noch das Problem Windows Updates OK.Sollte ich eine"Systemwiedeherstellung"machen? Die letzte"Avira Desktop" Aktualisierung war am 30.05.2015. Addi ! ! ! |
06.06.2015, 18:10 | #21 |
/// the machine /// TB-Ausbilder | Malwarebytes-Scan mit Fund Wird nix bringen. Kontaktiere mal den Avira Support. Ich glaube die haben ein Problem. Ich kann die auch nicht anpingen.
__________________ --> Malwarebytes-Scan mit Fund |
07.06.2015, 15:08 | #22 |
| Malwarebytes-Scan mit Fund Hi, habe bei Avira-Answer ein Experten mit Remoten-Unterstützung nachsehen lassen. Der hat einiges geöffnet>Registrierung>Malewarebytes,dann >Ereignianzeige>Anwendung mit Warnung+Fehler über 16.000. Er sagte:eine Menge von Junk-Dateien und einige unerwünschte Programm in Ihrem PC und einige Dienste beendet,ihren Bedarf zu reinigen und Reparaturen und entfernen Sie unerwünschte Programm mit fix your avira OK ??Einmal festgelegte Gebühr 40 Euro für diesen Service.Lehnte ab+das war's. Habe dann Avira-Support eine Mail gesendet mit meinem Problem+warte auf Antwort. Was machen wir jetzt inzwischen ? Sonst ist alles OK. Gruß Addi ! ! ! |
08.06.2015, 06:30 | #23 |
/// the machine /// TB-Ausbilder | Malwarebytes-Scan mit Fund Finger weg von Avira Answer!! Das sind alles Vollpfosten die schnell Kohle machen wollen!
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
08.06.2015, 18:15 | #24 | |
| Malwarebytes-Scan mit Fund Wie geht es jetzt mit uns weiter.Haben ja noch sämtliche Bereinigungs-Tools auf dem Laptop Gruß Addi ! ! ! Hi, Avira-Support hat mir einen Link:https://answers.avira.com/de/question/warum-bekomme-ich-beim-update-die-fehlermeldung-537-10229,mit diesem Komentar Zitat:
Können wir weitermachen? Gruß Addi ! ! ! |
09.06.2015, 10:13 | #25 |
/// the machine /// TB-Ausbilder | Malwarebytes-Scan mit Fund lol Dann räumen wir noch auf: Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
09.06.2015, 12:58 | #26 | |
| Malwarebytes-Scan mit Fund Hi, habe abschließend noch fragen. 1.Soll ich AdwCleaner ab+zu mal starten+die Kurzanleitung zu adwCleaner beachten? Kurzanleitung zu adwCleaner: Lade adwCleaner herunter. Schließe alle Browser. Starte die adwcleaner.exe mit einem Doppelklick. Klicke auf Suchen und warte, bis der Suchlauf abgeschlossen ist. Klicke nun auf Löschen. Bestätige jeweils mit Ok. Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. 2. Zitat:
3.Mein AviraPro läuft noch bis Dez.,ist Avast eher zu empfehlen,vielleicht eine gekaufte? 4.Emsisoft zusätzlich zu Avira oder Avast oder ist es ein alleiniges>Antivirusprogramm mit Echtzeitscanner ? ------------------------------------ Sage Dir +Addi ! ! ! |
10.06.2015, 08:21 | #27 |
/// the machine /// TB-Ausbilder | Malwarebytes-Scan mit Fund Emsisoft ist ein vollwertiges AV Programm. MBAM Funde kannste hier melden. AdwCleaner nur wenn auch Probleme mit dem Browser da sind
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.06.2015, 18:57 | #28 |
| Ist das Trojanische Pferd TR/Inject.cdodsf Hallo Schrauber, bin leider nochmals da. Habe mit Antivirus Pro eine"Vollständige Systemprüfung"gemacht+2 Viren bzw. unerwünschte Programme wurden gefunden. Habe einfach hier weiter gemacht wo wir letzte Woche aufgehört haben.Es ist der gleiche Laptop.Hier der Bericht: Code:
ATTFilter Antivirus Pro Erstellungsdatum der Reportdatei: Dienstag, 16. Juni 2015 11:38 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : XXXXXX Seriennummer : 2223293379-PEPWE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : OPAPA Versionsinformationen: BUILD.DAT : 15.0.11.574 109728 Bytes 27.05.2015 13:12:00 AVSCAN.EXE : 15.0.11.574 1040688 Bytes 09.06.2015 08:58:44 AVSCANRC.DLL : 15.0.11.478 63792 Bytes 09.06.2015 08:58:44 LUKE.DLL : 15.0.11.550 59696 Bytes 09.06.2015 08:58:51 AVSCPLR.DLL : 15.0.11.550 95024 Bytes 09.06.2015 08:58:44 REPAIR.DLL : 15.0.11.572 463608 Bytes 09.06.2015 08:58:44 REPAIR.RDF : 1.0.8.52 934728 Bytes 16.06.2015 09:04:50 AVREG.DLL : 15.0.11.550 276784 Bytes 09.06.2015 08:58:44 AVLODE.DLL : 15.0.11.572 611632 Bytes 09.06.2015 08:58:43 AVLODE.RDF : 14.0.4.70 79227 Bytes 08.06.2015 13:58:33 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 11:02:04 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 13:59:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:02:04 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:02:04 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:02:04 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:02:04 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:02:04 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:02:04 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 11:02:04 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 11:02:04 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 11:02:04 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 11:02:04 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 11:02:04 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 11:02:04 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 11:02:04 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 11:02:04 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 11:02:04 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 11:02:04 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 11:02:04 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 13:59:08 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 13:59:09 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 13:59:09 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 13:59:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 13:59:11 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 13:59:11 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 13:59:11 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 13:59:11 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 13:59:11 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 13:59:11 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 13:59:11 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 13:59:11 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 13:59:11 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 13:59:11 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 13:59:11 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 13:59:11 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 13:59:11 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 13:59:12 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 13:59:12 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 13:59:12 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 13:59:12 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 13:59:12 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 13:59:12 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 13:59:12 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 13:59:12 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 13:59:12 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 13:59:12 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 13:59:12 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 13:59:12 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 13:59:12 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 13:59:12 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 13:59:12 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 13:59:12 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 13:59:12 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 13:59:12 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 13:59:12 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 13:59:12 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 13:59:12 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 13:59:12 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 13:59:12 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 13:59:12 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 13:59:12 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 13:59:12 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 13:59:12 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:59:12 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 13:59:12 XBV00084.VDF : 8.11.238.178 31744 Bytes 07.06.2015 13:59:12 XBV00085.VDF : 8.11.238.196 39424 Bytes 08.06.2015 13:59:12 XBV00086.VDF : 8.11.238.214 2560 Bytes 08.06.2015 13:59:12 XBV00087.VDF : 8.11.238.232 2560 Bytes 08.06.2015 13:59:12 XBV00088.VDF : 8.11.238.250 29696 Bytes 08.06.2015 13:59:12 XBV00089.VDF : 8.11.239.12 17408 Bytes 08.06.2015 13:59:12 XBV00090.VDF : 8.11.239.16 27136 Bytes 08.06.2015 19:58:30 XBV00091.VDF : 8.11.239.18 2048 Bytes 08.06.2015 19:58:30 XBV00092.VDF : 8.11.239.20 33280 Bytes 09.06.2015 05:37:01 XBV00093.VDF : 8.11.239.22 13312 Bytes 09.06.2015 08:58:54 XBV00094.VDF : 8.11.239.24 4096 Bytes 09.06.2015 08:58:54 XBV00095.VDF : 8.11.239.42 28672 Bytes 09.06.2015 08:58:54 XBV00096.VDF : 8.11.239.44 3072 Bytes 09.06.2015 08:58:54 XBV00097.VDF : 8.11.239.60 24064 Bytes 09.06.2015 10:58:29 XBV00098.VDF : 8.11.239.76 6656 Bytes 09.06.2015 10:58:29 XBV00099.VDF : 8.11.239.92 2560 Bytes 09.06.2015 10:58:29 XBV00100.VDF : 8.11.239.124 60416 Bytes 09.06.2015 18:17:10 XBV00101.VDF : 8.11.239.140 19456 Bytes 09.06.2015 06:28:00 XBV00102.VDF : 8.11.239.142 4096 Bytes 09.06.2015 06:28:00 XBV00103.VDF : 8.11.239.144 21504 Bytes 09.06.2015 06:28:00 XBV00104.VDF : 8.11.239.160 3584 Bytes 09.06.2015 06:28:00 XBV00105.VDF : 8.11.239.176 16896 Bytes 10.06.2015 06:28:00 XBV00106.VDF : 8.11.239.192 8704 Bytes 10.06.2015 06:28:00 XBV00107.VDF : 8.11.239.208 6656 Bytes 10.06.2015 07:15:53 XBV00108.VDF : 8.11.239.210 2560 Bytes 10.06.2015 09:15:55 XBV00109.VDF : 8.11.239.212 7680 Bytes 10.06.2015 10:15:53 XBV00110.VDF : 8.11.239.216 60416 Bytes 10.06.2015 05:38:35 XBV00111.VDF : 8.11.239.218 2048 Bytes 10.06.2015 05:38:35 XBV00112.VDF : 8.11.239.220 2048 Bytes 10.06.2015 05:38:35 XBV00113.VDF : 8.11.239.222 2048 Bytes 10.06.2015 05:38:35 XBV00114.VDF : 8.11.239.224 29696 Bytes 10.06.2015 05:38:35 XBV00115.VDF : 8.11.239.240 7168 Bytes 10.06.2015 05:38:35 XBV00116.VDF : 8.11.239.254 5632 Bytes 10.06.2015 05:38:35 XBV00117.VDF : 8.11.240.14 32768 Bytes 11.06.2015 05:38:35 XBV00118.VDF : 8.11.240.28 13824 Bytes 11.06.2015 19:45:49 XBV00119.VDF : 8.11.240.30 2048 Bytes 11.06.2015 19:45:49 XBV00120.VDF : 8.11.240.32 15360 Bytes 11.06.2015 19:45:49 XBV00121.VDF : 8.11.240.34 2048 Bytes 11.06.2015 19:45:49 XBV00122.VDF : 8.11.240.40 26624 Bytes 11.06.2015 19:45:49 XBV00123.VDF : 8.11.240.42 2048 Bytes 11.06.2015 19:45:49 XBV00124.VDF : 8.11.240.44 6656 Bytes 11.06.2015 19:45:49 XBV00125.VDF : 8.11.240.46 2560 Bytes 11.06.2015 19:45:49 XBV00126.VDF : 8.11.240.50 5120 Bytes 12.06.2015 19:45:49 XBV00127.VDF : 8.11.240.52 9216 Bytes 12.06.2015 19:45:49 XBV00128.VDF : 8.11.240.54 2560 Bytes 12.06.2015 19:45:49 XBV00129.VDF : 8.11.240.56 3072 Bytes 12.06.2015 19:45:49 XBV00130.VDF : 8.11.240.58 4608 Bytes 12.06.2015 19:45:49 XBV00131.VDF : 8.11.240.60 20992 Bytes 12.06.2015 19:45:49 XBV00132.VDF : 8.11.240.64 55296 Bytes 12.06.2015 19:45:49 XBV00133.VDF : 8.11.240.66 9728 Bytes 12.06.2015 19:45:49 XBV00134.VDF : 8.11.240.84 84480 Bytes 13.06.2015 19:45:49 XBV00135.VDF : 8.11.240.98 12800 Bytes 13.06.2015 19:45:49 XBV00136.VDF : 8.11.240.112 4096 Bytes 13.06.2015 19:45:49 XBV00137.VDF : 8.11.240.126 2048 Bytes 13.06.2015 19:45:49 XBV00138.VDF : 8.11.240.140 35840 Bytes 13.06.2015 19:45:50 XBV00139.VDF : 8.11.240.142 7680 Bytes 13.06.2015 19:45:50 XBV00140.VDF : 8.11.240.144 110592 Bytes 14.06.2015 19:45:50 XBV00141.VDF : 8.11.240.158 5632 Bytes 14.06.2015 19:45:50 XBV00142.VDF : 8.11.240.170 4096 Bytes 14.06.2015 19:45:50 XBV00143.VDF : 8.11.240.182 3584 Bytes 14.06.2015 19:45:50 XBV00144.VDF : 8.11.240.194 5632 Bytes 14.06.2015 19:45:50 XBV00145.VDF : 8.11.240.196 19968 Bytes 14.06.2015 19:45:50 XBV00146.VDF : 8.11.240.198 57856 Bytes 15.06.2015 08:32:55 XBV00147.VDF : 8.11.240.200 2560 Bytes 15.06.2015 08:32:55 XBV00148.VDF : 8.11.240.202 3072 Bytes 15.06.2015 08:32:55 XBV00149.VDF : 8.11.240.204 11264 Bytes 15.06.2015 08:32:56 XBV00150.VDF : 8.11.240.206 12288 Bytes 15.06.2015 10:04:51 XBV00151.VDF : 8.11.240.218 5120 Bytes 15.06.2015 11:05:10 XBV00152.VDF : 8.11.240.234 17408 Bytes 15.06.2015 17:04:51 XBV00153.VDF : 8.11.240.246 2048 Bytes 15.06.2015 17:04:51 XBV00154.VDF : 8.11.241.2 6656 Bytes 15.06.2015 18:32:57 XBV00155.VDF : 8.11.241.14 8192 Bytes 15.06.2015 07:41:25 XBV00156.VDF : 8.11.241.16 9728 Bytes 15.06.2015 07:41:25 XBV00157.VDF : 8.11.241.18 2048 Bytes 15.06.2015 07:41:25 XBV00158.VDF : 8.11.241.20 7680 Bytes 15.06.2015 07:41:25 XBV00159.VDF : 8.11.241.22 6144 Bytes 16.06.2015 07:41:25 XBV00160.VDF : 8.11.241.24 5632 Bytes 16.06.2015 07:41:25 XBV00161.VDF : 8.11.241.26 12800 Bytes 16.06.2015 07:41:25 XBV00162.VDF : 8.11.241.28 8704 Bytes 16.06.2015 07:41:25 XBV00163.VDF : 8.11.241.30 8192 Bytes 16.06.2015 09:04:48 LOCAL000.VDF : 8.11.241.30 128011776 Bytes 16.06.2015 09:05:07 Engineversion : 8.3.30.48 AEVDF.DLL : 8.3.1.6 133992 Bytes 17.03.2015 11:01:51 AESCRIPT.DLL : 8.2.2.72 522152 Bytes 14.06.2015 19:45:49 AESCN.DLL : 8.3.2.10 142456 Bytes 08.06.2015 13:58:32 AESBX.DLL : 8.2.21.0 1622072 Bytes 08.06.2015 13:58:33 AERDL.DLL : 8.2.1.20 731040 Bytes 17.03.2015 11:01:51 AEPACK.DLL : 8.4.0.80 793728 Bytes 08.06.2015 13:58:32 AEOFFICE.DLL : 8.3.1.34 392320 Bytes 10.06.2015 13:38:29 AEMOBILE.DLL : 8.1.7.4 280488 Bytes 10.06.2015 13:38:29 AEHEUR.DLL : 8.1.4.1734 8492968 Bytes 14.06.2015 19:45:48 AEHELP.DLL : 8.3.2.0 281456 Bytes 08.06.2015 13:58:31 AEGEN.DLL : 8.1.7.40 456608 Bytes 17.03.2015 11:01:51 AEEXP.DLL : 8.4.2.88 266296 Bytes 08.06.2015 13:58:33 AEEMU.DLL : 8.1.3.4 399264 Bytes 17.03.2015 11:01:51 AEDROID.DLL : 8.4.3.238 1376320 Bytes 10.06.2015 13:38:29 AECORE.DLL : 8.3.6.2 243624 Bytes 08.06.2015 13:58:31 AEBB.DLL : 8.1.2.0 60448 Bytes 17.03.2015 11:01:51 AVWINLL.DLL : 15.0.11.478 25904 Bytes 09.06.2015 08:58:42 AVPREF.DLL : 15.0.11.478 54216 Bytes 09.06.2015 08:58:43 AVREP.DLL : 15.0.11.478 220464 Bytes 09.06.2015 08:58:44 AVARKT.DLL : 15.0.11.478 228088 Bytes 09.06.2015 08:58:42 AVEVTLOG.DLL : 15.0.11.550 195320 Bytes 09.06.2015 08:58:43 SQLITE3.DLL : 15.0.11.478 455472 Bytes 09.06.2015 08:58:53 AVSMTP.DLL : 15.0.11.478 79096 Bytes 09.06.2015 08:58:44 NETNT.DLL : 15.0.11.478 16384 Bytes 09.06.2015 08:58:51 CommonImageRc.dll: 15.0.11.478 4279600 Bytes 09.06.2015 08:58:42 CommonTextRc.dll: 15.0.11.478 69936 Bytes 09.06.2015 08:58:42 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Dienstag, 16. Juni 2015 11:38 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '168' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'RtkAudioService64.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVBg64.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'KMWDSrv.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'DCService.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'sua.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'TemproSvc.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '153' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'TODDSrv.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMEService.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'TosCoSrv.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TecoService.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'TPwrMain.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'TCrdMain.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTom MyDrive Connect.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc7.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avwebg7.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'WinPatrol.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'ToshibaServiceStation.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'mshaktuell.exe' - '138' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'NDSTray.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSwMgr.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'TMachInfo.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'TosSmartSrv.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'TosSENotify.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHSrv.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'CFIWmxSvcs64.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHWMsg.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSvcs.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'iviRegMgr.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'NASvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '167' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '10875' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <WINDOWS> Beginne mit der Suche in 'D:\' <Data> [0] Archivtyp: ZIP --> D:\OPAPA\Backup Set 2012-10-21 205043\Backup Files 2012-10-21 205043\Backup files 1.zip [1] Archivtyp: ZIP --> D:\OPAPA\Backup Set 2012-11-04 190001\Backup Files 2012-11-04 190001\Backup files 2.zip [2] Archivtyp: ZIP --> D:\OPAPA\Backup Set 2012-12-16 190001\Backup Files 2012-12-16 190001\Backup files 2.zip [3] Archivtyp: ZIP --> D:\OPAPA\Backup Set 2012-12-16 190001\Backup Files 2012-12-16 190001\Backup files 5.zip [4] Archivtyp: ZIP --> D:\OPAPA\Backup Set 2012-12-16 190001\Backup Files 2012-12-16 190001\Backup files 6.zip [5] Archivtyp: ZIP --> D:\OPAPA\Backup Set 2012-12-16 190001\Backup Files 2013-01-20 202202\Backup files 2.zip [6] Archivtyp: ZIP --> C/Users/M„nni/AppData/Local/Mozilla/Firefox/Profiles/1nqd0xtf.default-1351864603519/Cache/9/E6/D4C1Dd01 [7] Archivtyp: Runtime Packed --> D:\OPAPA\Backup Set 2014-05-31 211408\Backup Files 2014-05-31 211408\Backup files 3.zip [8] Archivtyp: ZIP --> C/Users/M„nni/Downloads/COMPUTER_BILD-Download-Manager_fuer_PSISetup.exe [FUND] Ist das Trojanische Pferd TR/Inject.cdodsf [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden D:\OPAPA\Backup Set 2014-05-31 211408\Backup Files 2014-05-31 211408\Backup files 3.zip [FUND] Ist das Trojanische Pferd TR/Inject.cdodsf Beginne mit der Desinfektion: D:\OPAPA\Backup Set 2014-05-31 211408\Backup Files 2014-05-31 211408\Backup files 3.zip [FUND] Ist das Trojanische Pferd TR/Inject.cdodsf [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '503cfc92.qua' verschoben! Ende des Suchlaufs: Dienstag, 16. Juni 2015 19:24 Benötigte Zeit: 7:45:10 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 37118 Verzeichnisse wurden überprüft 6186135 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 6186133 Dateien ohne Befall 41487 Archive wurden durchsucht 1 Warnungen 1 Hinweise 1337604 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
17.06.2015, 16:03 | #29 |
/// the machine /// TB-Ausbilder | Malwarebytes-Scan mit Fund Funde sind in einem alten Backup auf Laufwerk D.Backups löschen und gut is
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Malwarebytes-Scan mit Fund |
appdata, chrome, code, datenbank, datum, elemente, fund, funde, gefunde, google, local, log, objekte, pup.optional.conduit, quarantäne, schutz, schädliche, service, software, users, vista, webseite, webseiten, windows, windows vista |