![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Downloader.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() TR/Downloader.Gen Hallo Trojaner Board Team, Ich habe folgendes Problem. Mein Avira Programm meldet mir seit ein paar Tagen verschiedene Adware und den TR/Downloader.Gen! Von meiner Mum wurde heute viel Geld von ihrer Kreditkarte abgehoben und ich denke,dass das damit in Verbindung steht! ![]() Ich habe versucht es zu entfernen, bin mir aber nicht sicher, ob das gekappt hat. Ich bitte um schnelle Hilfe !! Liebe Grüße Jean Hier erstmal die Ergebnisse vom Scan: Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 24. Oktober 2015 15:48 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 8.1 Windowsversion : (plain) [6.3.9600] Boot Modus : Normal gebootet Benutzername : Jean Computername : SHAWN Versionsinformationen: BUILD.DAT : 15.0.13.210 92152 Bytes 05.10.2015 15:51:00 AVSCAN.EXE : 15.0.13.202 1183208 Bytes 23.09.2015 22:14:22 AVSCANRC.DLL : 15.0.13.158 67688 Bytes 23.09.2015 22:14:22 LUKE.DLL : 15.0.13.190 69248 Bytes 23.09.2015 22:14:26 AVSCPLR.DLL : 15.0.13.202 106352 Bytes 23.09.2015 22:14:22 REPAIR.DLL : 15.0.13.193 517328 Bytes 23.09.2015 22:14:21 REPAIR.RDF : 1.0.11.42 1234205 Bytes 23.10.2015 11:01:13 AVREG.DLL : 15.0.13.193 339632 Bytes 23.09.2015 22:14:21 AVLODE.DLL : 15.0.13.193 633688 Bytes 23.09.2015 22:14:21 AVLODE.RDF : 14.0.5.6 84211 Bytes 01.09.2015 07:37:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:10:37 XBV00229.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00230.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00231.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00232.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00233.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00234.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00235.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00236.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00237.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00238.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00239.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00240.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00241.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00242.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00243.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00244.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00245.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00246.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00247.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00248.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00249.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00250.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00251.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00252.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00253.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00254.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00255.VDF : 8.12.16.180 2048 Bytes 07.10.2015 19:56:34 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:41:06 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:41:06 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:41:06 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 10:41:06 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:41:06 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 10:41:06 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:36:07 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 04:57:53 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 16:10:36 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 18:04:57 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 13:07:26 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 19:14:41 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 22:07:06 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 12:39:35 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 13:27:40 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 18:37:14 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 18:29:41 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 14:44:32 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 10:06:54 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 10:16:08 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 11:07:51 XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 09:30:40 XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 09:04:13 XBV00023.VDF : 8.11.254.112 2570752 Bytes 07.08.2015 09:24:49 XBV00024.VDF : 8.12.3.6 2196480 Bytes 27.08.2015 11:48:30 XBV00025.VDF : 8.12.8.238 1951232 Bytes 16.09.2015 11:16:44 XBV00026.VDF : 8.12.16.180 2211328 Bytes 07.10.2015 19:56:31 XBV00042.VDF : 8.12.16.196 3072 Bytes 07.10.2015 19:56:31 XBV00043.VDF : 8.12.16.212 12288 Bytes 07.10.2015 19:56:31 XBV00044.VDF : 8.12.16.230 50176 Bytes 07.10.2015 19:56:31 XBV00045.VDF : 8.12.16.232 2048 Bytes 07.10.2015 19:56:31 XBV00046.VDF : 8.12.16.234 7168 Bytes 07.10.2015 19:56:31 XBV00047.VDF : 8.12.16.236 5120 Bytes 07.10.2015 19:56:31 XBV00048.VDF : 8.12.16.238 13824 Bytes 07.10.2015 19:56:31 XBV00049.VDF : 8.12.16.240 6144 Bytes 07.10.2015 09:01:39 XBV00050.VDF : 8.12.16.242 7168 Bytes 07.10.2015 09:01:39 XBV00051.VDF : 8.12.16.244 7680 Bytes 07.10.2015 09:01:39 XBV00052.VDF : 8.12.16.246 4608 Bytes 07.10.2015 09:01:39 XBV00053.VDF : 8.12.16.250 41472 Bytes 08.10.2015 09:01:39 XBV00054.VDF : 8.12.17.10 8192 Bytes 08.10.2015 09:01:39 XBV00055.VDF : 8.12.17.26 4608 Bytes 08.10.2015 09:01:39 XBV00056.VDF : 8.12.17.42 4096 Bytes 08.10.2015 09:01:39 XBV00057.VDF : 8.12.17.60 17920 Bytes 08.10.2015 11:01:40 XBV00058.VDF : 8.12.17.66 25600 Bytes 08.10.2015 19:39:59 XBV00059.VDF : 8.12.17.68 2048 Bytes 08.10.2015 19:39:59 XBV00060.VDF : 8.12.17.70 2560 Bytes 08.10.2015 19:39:59 XBV00061.VDF : 8.12.17.72 2048 Bytes 08.10.2015 19:39:59 XBV00062.VDF : 8.12.17.74 43520 Bytes 08.10.2015 21:40:00 XBV00063.VDF : 8.12.17.76 2048 Bytes 08.10.2015 21:40:00 XBV00064.VDF : 8.12.17.78 9216 Bytes 08.10.2015 21:40:00 XBV00065.VDF : 8.12.17.82 7168 Bytes 08.10.2015 07:25:49 XBV00066.VDF : 8.12.17.86 39936 Bytes 09.10.2015 07:25:49 XBV00067.VDF : 8.12.17.88 2048 Bytes 09.10.2015 07:25:49 XBV00068.VDF : 8.12.17.90 18432 Bytes 09.10.2015 10:22:04 XBV00069.VDF : 8.12.17.92 2048 Bytes 09.10.2015 10:22:04 XBV00070.VDF : 8.12.17.94 8704 Bytes 09.10.2015 10:22:04 XBV00071.VDF : 8.12.17.110 9728 Bytes 09.10.2015 10:22:04 XBV00072.VDF : 8.12.17.124 3584 Bytes 09.10.2015 12:22:27 XBV00073.VDF : 8.12.17.138 7680 Bytes 09.10.2015 14:22:29 XBV00074.VDF : 8.12.17.152 7168 Bytes 09.10.2015 14:22:29 XBV00075.VDF : 8.12.17.154 10240 Bytes 09.10.2015 20:47:43 XBV00076.VDF : 8.12.17.156 2048 Bytes 09.10.2015 20:47:43 XBV00077.VDF : 8.12.17.158 10240 Bytes 09.10.2015 20:47:43 XBV00078.VDF : 8.12.17.162 29696 Bytes 09.10.2015 22:48:02 XBV00079.VDF : 8.12.17.164 13312 Bytes 09.10.2015 22:48:02 XBV00080.VDF : 8.12.17.166 6144 Bytes 09.10.2015 14:36:21 XBV00081.VDF : 8.12.17.168 7168 Bytes 10.10.2015 14:36:21 XBV00082.VDF : 8.12.17.170 2048 Bytes 10.10.2015 14:36:21 XBV00083.VDF : 8.12.17.172 3584 Bytes 10.10.2015 14:36:21 XBV00084.VDF : 8.12.17.174 19456 Bytes 10.10.2015 14:36:21 XBV00085.VDF : 8.12.17.176 9728 Bytes 10.10.2015 14:36:21 XBV00086.VDF : 8.12.17.190 89600 Bytes 11.10.2015 15:10:47 XBV00087.VDF : 8.12.17.204 5632 Bytes 11.10.2015 15:10:47 XBV00088.VDF : 8.12.17.218 3584 Bytes 11.10.2015 15:10:47 XBV00089.VDF : 8.12.17.232 14336 Bytes 11.10.2015 15:10:47 XBV00090.VDF : 8.12.17.234 7168 Bytes 11.10.2015 15:10:47 XBV00091.VDF : 8.12.17.236 11776 Bytes 11.10.2015 08:31:36 XBV00092.VDF : 8.12.17.238 43520 Bytes 12.10.2015 08:31:36 XBV00093.VDF : 8.12.17.252 11264 Bytes 12.10.2015 08:31:36 XBV00094.VDF : 8.12.18.10 9728 Bytes 12.10.2015 08:31:36 XBV00095.VDF : 8.12.18.12 2048 Bytes 12.10.2015 08:31:36 XBV00096.VDF : 8.12.18.14 10240 Bytes 12.10.2015 08:31:36 XBV00097.VDF : 8.12.18.16 2560 Bytes 12.10.2015 10:31:39 XBV00098.VDF : 8.12.18.30 5632 Bytes 12.10.2015 10:31:39 XBV00099.VDF : 8.12.18.44 43520 Bytes 12.10.2015 20:31:15 XBV00100.VDF : 8.12.18.46 2048 Bytes 12.10.2015 20:31:15 XBV00101.VDF : 8.12.18.58 2048 Bytes 12.10.2015 20:31:15 XBV00102.VDF : 8.12.18.70 2048 Bytes 12.10.2015 20:31:15 XBV00103.VDF : 8.12.18.84 56320 Bytes 12.10.2015 22:31:15 XBV00104.VDF : 8.12.18.86 9216 Bytes 12.10.2015 22:31:15 XBV00105.VDF : 8.12.18.98 7680 Bytes 12.10.2015 11:58:52 XBV00106.VDF : 8.12.18.112 15872 Bytes 13.10.2015 11:58:52 XBV00107.VDF : 8.12.18.124 13824 Bytes 13.10.2015 11:58:52 XBV00108.VDF : 8.12.18.136 25600 Bytes 13.10.2015 11:58:52 XBV00109.VDF : 8.12.18.138 6144 Bytes 13.10.2015 11:58:52 XBV00110.VDF : 8.12.18.140 6144 Bytes 13.10.2015 11:58:52 XBV00111.VDF : 8.12.18.142 5120 Bytes 13.10.2015 11:58:52 XBV00112.VDF : 8.12.18.148 17408 Bytes 13.10.2015 16:36:18 XBV00113.VDF : 8.12.18.150 7680 Bytes 13.10.2015 18:36:19 XBV00114.VDF : 8.12.18.152 2048 Bytes 13.10.2015 18:36:19 XBV00115.VDF : 8.12.18.154 4096 Bytes 13.10.2015 20:58:14 XBV00116.VDF : 8.12.18.156 4096 Bytes 13.10.2015 11:57:29 XBV00117.VDF : 8.12.18.158 4096 Bytes 14.10.2015 11:57:29 XBV00118.VDF : 8.12.18.164 4608 Bytes 14.10.2015 11:57:29 XBV00119.VDF : 8.12.18.166 4096 Bytes 14.10.2015 11:57:29 XBV00120.VDF : 8.12.18.168 4096 Bytes 14.10.2015 11:57:29 XBV00121.VDF : 8.12.18.170 2560 Bytes 14.10.2015 11:57:29 XBV00122.VDF : 8.12.18.172 4608 Bytes 14.10.2015 14:13:50 XBV00123.VDF : 8.12.18.174 3072 Bytes 14.10.2015 14:13:50 XBV00124.VDF : 8.12.18.176 37376 Bytes 14.10.2015 16:49:24 XBV00125.VDF : 8.12.18.188 3072 Bytes 14.10.2015 19:40:34 XBV00126.VDF : 8.12.18.198 10240 Bytes 14.10.2015 19:40:34 XBV00127.VDF : 8.12.18.210 19456 Bytes 14.10.2015 21:40:36 XBV00128.VDF : 8.12.18.220 2048 Bytes 14.10.2015 21:40:36 XBV00129.VDF : 8.12.18.230 31744 Bytes 14.10.2015 21:40:36 XBV00130.VDF : 8.12.18.232 7168 Bytes 14.10.2015 08:46:05 XBV00131.VDF : 8.12.18.234 8192 Bytes 14.10.2015 08:46:05 XBV00132.VDF : 8.12.18.238 16896 Bytes 15.10.2015 08:46:05 XBV00133.VDF : 8.12.18.242 2048 Bytes 15.10.2015 08:46:05 XBV00134.VDF : 8.12.18.244 10752 Bytes 15.10.2015 08:46:05 XBV00135.VDF : 8.12.18.246 34304 Bytes 15.10.2015 08:46:05 XBV00136.VDF : 8.12.18.248 2048 Bytes 15.10.2015 08:46:05 XBV00137.VDF : 8.12.19.12 9728 Bytes 15.10.2015 11:37:18 XBV00138.VDF : 8.12.19.32 36864 Bytes 15.10.2015 20:57:10 XBV00139.VDF : 8.12.19.42 2048 Bytes 15.10.2015 20:57:10 XBV00140.VDF : 8.12.19.52 3072 Bytes 15.10.2015 09:32:33 XBV00141.VDF : 8.12.19.54 35328 Bytes 15.10.2015 09:32:34 XBV00142.VDF : 8.12.19.56 2048 Bytes 15.10.2015 09:32:34 XBV00143.VDF : 8.12.19.58 6656 Bytes 15.10.2015 09:32:34 XBV00144.VDF : 8.12.19.60 4608 Bytes 15.10.2015 09:32:34 XBV00145.VDF : 8.12.19.66 33792 Bytes 16.10.2015 09:32:34 XBV00146.VDF : 8.12.19.68 2048 Bytes 16.10.2015 09:32:34 XBV00147.VDF : 8.12.19.70 20992 Bytes 16.10.2015 11:32:17 XBV00148.VDF : 8.12.19.72 3072 Bytes 16.10.2015 11:32:17 XBV00149.VDF : 8.12.19.76 49664 Bytes 16.10.2015 22:24:04 XBV00150.VDF : 8.12.19.78 2048 Bytes 16.10.2015 22:24:04 XBV00151.VDF : 8.12.19.80 2048 Bytes 16.10.2015 22:24:04 XBV00152.VDF : 8.12.19.82 2048 Bytes 16.10.2015 22:24:04 XBV00153.VDF : 8.12.19.84 2048 Bytes 16.10.2015 22:24:04 XBV00154.VDF : 8.12.19.86 3584 Bytes 16.10.2015 12:03:26 XBV00155.VDF : 8.12.19.96 12800 Bytes 16.10.2015 12:03:26 XBV00156.VDF : 8.12.19.104 2048 Bytes 16.10.2015 12:03:26 XBV00157.VDF : 8.12.19.112 35328 Bytes 17.10.2015 12:03:26 XBV00158.VDF : 8.12.19.120 2048 Bytes 17.10.2015 12:03:26 XBV00159.VDF : 8.12.19.128 8704 Bytes 17.10.2015 12:03:26 XBV00160.VDF : 8.12.19.136 15872 Bytes 17.10.2015 12:03:26 XBV00161.VDF : 8.12.19.138 4096 Bytes 17.10.2015 16:03:30 XBV00162.VDF : 8.12.19.142 8704 Bytes 18.10.2015 18:25:14 XBV00163.VDF : 8.12.19.144 92672 Bytes 18.10.2015 18:25:14 XBV00164.VDF : 8.12.19.146 2048 Bytes 18.10.2015 18:25:14 XBV00165.VDF : 8.12.19.154 19456 Bytes 18.10.2015 18:25:14 XBV00166.VDF : 8.12.19.164 47616 Bytes 19.10.2015 09:33:35 XBV00167.VDF : 8.12.19.174 5632 Bytes 19.10.2015 09:33:35 XBV00168.VDF : 8.12.19.184 8192 Bytes 19.10.2015 09:33:35 XBV00169.VDF : 8.12.19.186 6144 Bytes 19.10.2015 09:33:35 XBV00170.VDF : 8.12.19.188 12800 Bytes 19.10.2015 09:33:35 XBV00171.VDF : 8.12.19.190 8192 Bytes 19.10.2015 11:33:29 XBV00172.VDF : 8.12.19.192 6656 Bytes 19.10.2015 12:17:34 XBV00173.VDF : 8.12.19.194 6144 Bytes 19.10.2015 12:17:34 XBV00174.VDF : 8.12.19.196 23552 Bytes 19.10.2015 12:17:34 XBV00175.VDF : 8.12.19.198 2048 Bytes 19.10.2015 12:17:34 XBV00176.VDF : 8.12.19.200 2048 Bytes 19.10.2015 12:17:34 XBV00177.VDF : 8.12.19.202 3072 Bytes 19.10.2015 12:17:34 XBV00178.VDF : 8.12.19.210 2048 Bytes 19.10.2015 12:17:34 XBV00179.VDF : 8.12.19.216 2048 Bytes 19.10.2015 12:17:34 XBV00180.VDF : 8.12.19.224 39424 Bytes 19.10.2015 12:17:34 XBV00181.VDF : 8.12.19.230 2048 Bytes 19.10.2015 12:17:34 XBV00182.VDF : 8.12.19.238 20480 Bytes 20.10.2015 12:17:34 XBV00183.VDF : 8.12.19.240 14848 Bytes 20.10.2015 12:17:34 XBV00184.VDF : 8.12.19.242 4096 Bytes 20.10.2015 12:17:34 XBV00185.VDF : 8.12.19.244 3072 Bytes 20.10.2015 12:17:34 XBV00186.VDF : 8.12.19.246 4096 Bytes 20.10.2015 12:17:34 XBV00187.VDF : 8.12.19.248 16896 Bytes 20.10.2015 12:17:35 XBV00188.VDF : 8.12.20.8 13824 Bytes 20.10.2015 16:46:57 XBV00189.VDF : 8.12.20.14 30208 Bytes 20.10.2015 10:34:08 XBV00190.VDF : 8.12.20.20 2048 Bytes 20.10.2015 10:34:08 XBV00191.VDF : 8.12.20.26 27648 Bytes 20.10.2015 10:34:08 XBV00192.VDF : 8.12.20.32 15872 Bytes 20.10.2015 10:34:08 XBV00193.VDF : 8.12.20.34 13312 Bytes 20.10.2015 10:34:08 XBV00194.VDF : 8.12.20.38 25600 Bytes 20.10.2015 10:34:08 XBV00195.VDF : 8.12.20.44 37376 Bytes 21.10.2015 10:34:08 XBV00196.VDF : 8.12.20.48 2048 Bytes 21.10.2015 10:34:08 XBV00197.VDF : 8.12.20.52 6144 Bytes 21.10.2015 10:34:08 XBV00198.VDF : 8.12.20.56 6656 Bytes 21.10.2015 10:34:08 XBV00199.VDF : 8.12.20.60 8192 Bytes 21.10.2015 10:34:08 XBV00200.VDF : 8.12.20.62 3072 Bytes 21.10.2015 07:12:55 XBV00201.VDF : 8.12.20.70 18432 Bytes 21.10.2015 07:12:55 XBV00202.VDF : 8.12.20.72 25600 Bytes 21.10.2015 07:12:55 XBV00203.VDF : 8.12.20.74 14336 Bytes 21.10.2015 07:12:55 XBV00204.VDF : 8.12.20.76 29184 Bytes 21.10.2015 07:12:55 XBV00205.VDF : 8.12.20.78 2048 Bytes 21.10.2015 07:12:55 XBV00206.VDF : 8.12.20.80 20992 Bytes 21.10.2015 07:12:55 XBV00207.VDF : 8.12.20.84 36864 Bytes 22.10.2015 07:12:55 XBV00208.VDF : 8.12.20.86 14336 Bytes 22.10.2015 14:41:18 XBV00209.VDF : 8.12.20.90 9216 Bytes 22.10.2015 14:41:18 XBV00210.VDF : 8.12.20.96 22528 Bytes 22.10.2015 16:41:14 XBV00211.VDF : 8.12.20.100 4608 Bytes 22.10.2015 18:41:18 XBV00212.VDF : 8.12.20.104 10752 Bytes 22.10.2015 18:41:18 XBV00213.VDF : 8.12.20.108 4608 Bytes 22.10.2015 09:02:09 XBV00214.VDF : 8.12.20.110 2048 Bytes 22.10.2015 09:02:09 XBV00215.VDF : 8.12.20.112 2048 Bytes 22.10.2015 09:02:09 XBV00216.VDF : 8.12.20.114 12800 Bytes 23.10.2015 09:02:09 XBV00217.VDF : 8.12.20.116 12288 Bytes 23.10.2015 09:02:09 XBV00218.VDF : 8.12.20.118 20992 Bytes 23.10.2015 11:01:13 XBV00219.VDF : 8.12.20.120 2048 Bytes 23.10.2015 11:01:13 XBV00220.VDF : 8.12.20.128 38400 Bytes 23.10.2015 12:48:56 XBV00221.VDF : 8.12.20.130 22016 Bytes 23.10.2015 12:48:56 XBV00222.VDF : 8.12.20.132 2048 Bytes 23.10.2015 12:48:57 XBV00223.VDF : 8.12.20.150 43520 Bytes 23.10.2015 12:48:57 XBV00224.VDF : 8.12.20.158 13312 Bytes 23.10.2015 12:48:57 XBV00225.VDF : 8.12.20.166 22528 Bytes 23.10.2015 12:48:57 XBV00226.VDF : 8.12.20.176 75264 Bytes 24.10.2015 12:48:57 XBV00227.VDF : 8.12.20.178 2048 Bytes 24.10.2015 12:48:57 XBV00228.VDF : 8.12.20.186 5120 Bytes 24.10.2015 12:48:57 LOCAL000.VDF : 8.12.20.186 141992448 Bytes 24.10.2015 12:49:31 Engineversion : 8.3.34.50 AEBB.DLL : 8.1.2.0 60448 Bytes 09.08.2014 16:10:33 AECORE.DLL : 8.3.8.0 249920 Bytes 27.08.2015 17:51:50 AEDROID.DLL : 8.4.3.346 1801072 Bytes 07.10.2015 19:56:30 AEEMU.DLL : 8.1.3.4 399264 Bytes 09.08.2014 16:10:33 AEEXP.DLL : 8.4.2.126 272296 Bytes 07.10.2015 19:56:30 AEGEN.DLL : 8.1.7.56 468896 Bytes 23.10.2015 09:02:09 AEHELP.DLL : 8.3.2.2 281456 Bytes 29.06.2015 14:17:12 AEHEUR.DLL : 8.1.4.1982 8760176 Bytes 19.10.2015 09:33:34 AEMOBILE.DLL : 8.1.8.4 303168 Bytes 27.08.2015 17:51:51 AEOFFICE.DLL : 8.3.1.56 408432 Bytes 19.10.2015 09:33:34 AEPACK.DLL : 8.4.1.16 801648 Bytes 23.10.2015 09:02:09 AERDL.DLL : 8.2.1.36 811064 Bytes 09.09.2015 10:21:13 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 11:13:02 AESCN.DLL : 8.3.3.2 141216 Bytes 25.08.2015 18:19:58 AESCRIPT.DLL : 8.2.2.106 539504 Bytes 23.10.2015 09:02:09 AEVDF.DLL : 8.3.2.2 141216 Bytes 25.08.2015 18:19:58 AVWINLL.DLL : 15.0.13.158 29600 Bytes 23.09.2015 22:14:20 AVPREF.DLL : 15.0.13.158 55864 Bytes 23.09.2015 22:14:21 AVREP.DLL : 15.0.13.158 225320 Bytes 23.09.2015 22:14:21 AVARKT.DLL : 15.0.13.158 232000 Bytes 23.09.2015 22:14:20 AVEVTLOG.DLL : 15.0.13.190 202112 Bytes 23.09.2015 22:14:20 SQLITE3.DLL : 15.0.13.158 461672 Bytes 23.09.2015 22:14:27 AVSMTP.DLL : 15.0.13.158 82120 Bytes 23.09.2015 22:14:22 NETNT.DLL : 15.0.13.158 18792 Bytes 23.09.2015 22:14:26 CommonImageRc.dll: 15.0.13.190 4308216 Bytes 23.09.2015 22:14:20 CommonTextRc.dll: 15.0.13.158 70784 Bytes 23.09.2015 22:14:20 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 24. Oktober 2015 15:48 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C ![]() [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Fehler in der ARK Library Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '170' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'CTAudSvc.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'vpnagent.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'adminservice.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'CxAudMsg64.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'dts_apo_service.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'TODDSrv.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'TecoService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'IntelMeFWService.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHSrv.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'TMachInfo.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostex.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '232' Modul(e) wurden durchsucht Durchsuche Prozess 'skydrive.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'CAudioFilterAgent64.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'UMonit64.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'TecoResident.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'TCrdMain_Win8.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'ScanToPCActivationApp.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'SYNTPHELPER.EXE' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'SpotifyWebHelper.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNetworkCommunicatorCom.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'VolPanlu.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'DLLML.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'TPCHWMsg.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'ToshibaServiceStation.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'SettingSyncHost.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '138' Modul(e) wurden durchsucht Durchsuche Prozess 'NotiMan.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_19_0_0_226.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_19_0_0_226.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '151' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '8' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'WinLogon.exe' - '26' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Users\Jean\AppData\Roaming\pdfie\PdfConv_32.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.Gen C:\Users\Jean\AppData\Roaming\pdfie\PdfConv_64.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.Gen C:\Users\Jean\AppData\Roaming\odbWm\rinti.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.82512 Die Registry wurde durchsucht ( '2807' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <TI31250700A> C:\swapfile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Users\Jean\AppData\Local\Microsoft\Windows\INetCache\IE\41LYV7J5\superwebacc[1].exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.111147 C:\Users\Jean\AppData\Local\Temp\j8Y9.exe [0] Archivtyp: Runtime Packed [FUND] Ist das Trojanische Pferd TR/Downloader.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Jean\AppData\Roaming\odbWm\rinti.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.82512 C:\Users\Jean\AppData\Roaming\pdfie\PdfConv_32.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.Gen C:\Users\Jean\AppData\Roaming\pdfie\PdfConv_64.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.Gen Beginne mit der Desinfektion: Die Datei '\\?\C:\Users\Jean\AppData\Roaming\odbWm\rinti.exe' wurde ins Quarantäneverzeichnis verschoben. Die Datei 'c:\windows\System32\Tasks\DriverMgr' wurde ins Quarantäneverzeichnis verschoben. Die Datei '\\?\C:\Users\Jean\AppData\Roaming\odbWm\rinti.exe' wurde ins Quarantäneverzeichnis verschoben. Die Datei 'c:\windows\System32\Tasks\DriverMgr' wurde ins Quarantäneverzeichnis verschoben. Die Datei '\\?\C:\Users\Jean\AppData\Roaming\odbWm\rinti.exe' wurde ins Quarantäneverzeichnis verschoben. Die Datei 'c:\windows\System32\Tasks\DriverMgr' wurde ins Quarantäneverzeichnis verschoben. Die Datei '\\?\C:\Users\Jean\AppData\Roaming\odbWm\rinti.exe' wurde ins Quarantäneverzeichnis verschoben. Die Datei 'c:\windows\System32\Tasks\DriverMgr' wurde ins Quarantäneverzeichnis verschoben. C:\Users\Jean\AppData\Local\Temp\j8Y9.exe [FUND] Ist das Trojanische Pferd TR/Downloader.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\Jean\AppData\Local\Microsoft\Windows\INetCache\IE\41LYV7J5\superwebacc[1].exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.111147 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '18e506ce.qua' verschoben! C:\Users\Jean\AppData\Roaming\odbWm\rinti.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.82512 [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{934B156A-3D17-3981-B78A-5C138F423AD6}\> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_CLASSES_ROOT\CLSID\{934B156A-3D17-3981-B78A-5C138F423AD6}\> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_USERS\S-1-5-21-3242844674-1499826838-3910466137-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{934B156A-3D17-3981-B78A-5C138F423AD6}\> wurde erfolgreich entfernt. C:\Users\Jean\AppData\Roaming\pdfie\PdfConv_64.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '693127cf.qua' verschoben! [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{934B156A-3D17-3981-B78A-5C138F423AD6}> wurde erfolgreich repariert. [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-3242844674-1499826838-3910466137-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{934B156A-3D17-3981-B78A-5C138F423AD6}> wurde erfolgreich repariert. C:\Users\Jean\AppData\Roaming\pdfie\PdfConv_32.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Vonteera.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! Ende des Suchlaufs: Samstag, 24. Oktober 2015 18:58 Benötigte Zeit: 2:56:48 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 56791 Verzeichnisse wurden überprüft 1379708 Dateien wurden geprüft 8 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 1379699 Dateien ohne Befall 12838 Archive wurden durchsucht 2 Warnungen 5 Hinweise 1966 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Themen zu TR/Downloader.Gen |
adware, avira, browser, desktop, dllhost.exe, entfernen, geld, infizierte, karte, lsass.exe, microsoft, modul, programm, prozesse, registry, rundll, scan, software, svchost.exe, temp, trojaner, trojaner board, warnung, windows, winlogon.exe, wmp |