|
Plagegeister aller Art und deren Bekämpfung: Trojan.Tagak in C:\S....R\Steam\SteamApps\common\CoJ Gunslinger ....Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.11.2015, 13:21 | #1 |
| Trojan.Tagak in C:\S....R\Steam\SteamApps\common\CoJ Gunslinger .... Hallo an alle, habe heute leider 2 mal eine Virenwarnung von Antivir bekommen (obwohl ich nur normal im Explorer gearbeitet habe und ein paar Youtube-Videos gesehen habe). (LOG-File weiter unten) Habe daraufhin Malewarebytes aktualisiert und einen Scan laufen lassen (LOG-File weiter unten). Malewarebytes hat einen "Trojan.Tagak" gefunden in einem Spiel bei Steam, obwohl ich das Spiel schon ca. 1 Jahr nicht mehr genutzt habe. C:\S....R\Steam\SteamApps\common\CoJ Gunslinger\Support\WMF\WMFDist11-WindowsXP-X86-ENU.exe, , [ce2fb1d174178caa5d33951a1de4e51b] Was soll ich machen? Habe die betroffene Datei durch Malwarebytes entfernen lassen. Will nicht das gesamte System neu aufsetzen, weil viel Download-Content auf dem Rechner ist, den ich nicht sichern kann (heruntergeladene Spiele bei Steam usw.). Durch meine langsame Internetverbindung würde es ewig dauern diese Inhalte wieder neu aufzuspielen. Weiß auch nicht ob die Antivir-Meldungen überhaupt was mit dem Malewarebytes-LOG-File gemeinsam haben .... !?!? Hoffe ihr könnt mir helfen. Vielen dank an alle!! Soulflyer Log-File: (Antivir) 27.11.2015,07:24:18 [INFO] Update-Auftrag gestartet! 27.11.2015,07:24:26 [INFO] --------------------------------------------------------- 27.11.2015,07:24:26 [INFO] Engine-Version: 8.3.34.82 27.11.2015,07:24:26 [INFO] VDF-Version: 8.12.32.6 27.11.2015,07:24:26 [INFO] APC-Version: 2.7.1.3 27.11.2015,07:24:26 [INFO] RDF-Version: 14.0.5.6 27.11.2015,07:24:26 [INFO] Echtzeit-Scanner-Version: 15.00.13.193 27.11.2015,09:23:59 [INFO] Update-Auftrag gestartet! 27.11.2015,09:24:04 [INFO] --------------------------------------------------------- 27.11.2015,09:24:04 [INFO] Engine-Version: 8.3.34.82 27.11.2015,09:24:04 [INFO] VDF-Version: 8.12.32.12 27.11.2015,09:24:04 [INFO] APC-Version: 2.7.1.3 27.11.2015,09:24:04 [INFO] RDF-Version: 14.0.5.6 27.11.2015,09:24:04 [INFO] Echtzeit-Scanner-Version: 15.00.13.193 27.11.2015,09:57:29 [FUND] Enthält Muster der Software PUA/OpenCandy.Gen! C:\Users\Soulflyer\AppData\Local\Temp\is-1VI7D.tmp\OCSetupHlp.dll 27.11.2015,09:57:31 [FUND] Enthält Muster der Software PUA/OpenCandy.Gen! C:\Users\Soulflyer\AppData\Local\Temp\is-1VI7D.tmp\OCSetupHlp.dll 27.11.2015,09:59:00 [FUND] Enthält Muster der Software PUA/OpenCandy.Gen! C:\Users\Soulflyer\AppData\Local\Temp\is-I9L6S.tmp\OCSetupHlp.dll 27.11.2015,09:59:03 [FUND] Enthält Muster der Software PUA/OpenCandy.Gen! C:\Users\Soulflyer\AppData\Local\Temp\is-I9L6S.tmp\OCSetupHlp.dll 27.11.2015,11:24:15 [INFO] Update-Auftrag gestartet! 27.11.2015,11:24:23 [INFO] --------------------------------------------------------- 27.11.2015,11:24:23 [INFO] Engine-Version: 8.3.34.82 27.11.2015,11:24:23 [INFO] VDF-Version: 8.12.32.30 27.11.2015,11:24:23 [INFO] APC-Version: 2.7.1.3 27.11.2015,11:24:23 [INFO] RDF-Version: 14.0.5.6 27.11.2015,11:24:23 [INFO] Echtzeit-Scanner-Version: 15.00.13.193 _________________________________________________________________________ Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 27. November 2015 10:41 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 10 Pro Windowsversion : (plain) [10.0.10240] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : SOULFLYER-GPC Versionsinformationen: BUILD.DAT : 15.0.13.210 92152 Bytes 05.10.2015 15:51:00 AVSCAN.EXE : 15.0.13.202 1183208 Bytes 25.09.2015 06:22:32 AVSCANRC.DLL : 15.0.13.158 67688 Bytes 25.09.2015 06:22:33 LUKE.DLL : 15.0.13.190 69248 Bytes 25.09.2015 06:23:04 AVSCPLR.DLL : 15.0.13.202 106352 Bytes 25.09.2015 06:22:33 REPAIR.DLL : 15.0.13.193 517328 Bytes 25.09.2015 06:22:31 REPAIR.RDF : 1.0.12.42 1346422 Bytes 26.11.2015 11:37:47 AVREG.DLL : 15.0.13.193 339632 Bytes 25.09.2015 06:22:31 AVLODE.DLL : 15.0.13.193 633688 Bytes 25.09.2015 06:22:28 AVLODE.RDF : 14.0.5.6 84211 Bytes 09.09.2015 16:57:57 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00148.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00149.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00150.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00151.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00152.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00153.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00154.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00155.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00156.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00157.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00158.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00159.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00160.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00161.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00162.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00163.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00164.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00165.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00166.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00167.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00168.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00169.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00170.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00171.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00172.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00173.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00174.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00175.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00176.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00177.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00178.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00179.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00180.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00181.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00182.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00183.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00184.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00185.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00186.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00187.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00188.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00189.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00190.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00191.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00192.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00193.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00194.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00195.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00196.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00197.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00198.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00199.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00200.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00201.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00202.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00203.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00204.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00205.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00206.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00207.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00208.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00209.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00210.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00211.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00212.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00213.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00214.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00215.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00216.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00217.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00218.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00219.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00220.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00221.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00222.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00223.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00224.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00225.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00226.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00227.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00228.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00229.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00230.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00231.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00232.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00233.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00234.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00235.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00236.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00237.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00238.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00239.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00240.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00241.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00242.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00243.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00244.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00245.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00246.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00247.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00248.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00249.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00250.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00251.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00252.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00253.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00254.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00255.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:02:30 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 13:02:30 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 13:02:30 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 13:02:30 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 13:02:30 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:02:30 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 13:02:30 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 13:02:30 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 13:02:30 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 13:02:30 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 13:02:30 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 07:38:56 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 17:51:27 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 15:06:13 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 13:06:48 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 06:40:14 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 12:32:00 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 06:13:33 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 13:54:05 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 05:29:28 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 06:07:06 XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 17:18:04 XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 12:52:00 XBV00023.VDF : 8.11.254.112 2570752 Bytes 07.08.2015 14:30:49 XBV00024.VDF : 8.12.3.6 2196480 Bytes 27.08.2015 16:59:16 XBV00025.VDF : 8.12.8.238 1951232 Bytes 16.09.2015 12:22:08 XBV00026.VDF : 8.12.16.180 2211328 Bytes 07.10.2015 13:43:22 XBV00027.VDF : 8.12.21.126 2252288 Bytes 27.10.2015 17:28:58 XBV00028.VDF : 8.12.28.114 2935296 Bytes 17.11.2015 06:53:26 XBV00042.VDF : 8.12.28.118 33792 Bytes 17.11.2015 06:53:26 XBV00043.VDF : 8.12.28.122 39424 Bytes 17.11.2015 06:53:26 XBV00044.VDF : 8.12.28.124 2048 Bytes 18.11.2015 06:53:26 XBV00045.VDF : 8.12.28.128 51712 Bytes 18.11.2015 06:53:27 XBV00046.VDF : 8.12.28.130 2048 Bytes 18.11.2015 06:53:27 XBV00047.VDF : 8.12.28.132 14336 Bytes 18.11.2015 06:53:27 XBV00048.VDF : 8.12.28.158 10752 Bytes 18.11.2015 06:53:27 XBV00049.VDF : 8.12.28.184 5632 Bytes 18.11.2015 06:53:27 XBV00050.VDF : 8.12.28.210 3584 Bytes 18.11.2015 06:53:27 XBV00051.VDF : 8.12.28.236 10240 Bytes 18.11.2015 06:53:27 XBV00052.VDF : 8.12.29.6 27136 Bytes 18.11.2015 06:53:27 XBV00053.VDF : 8.12.29.8 3072 Bytes 18.11.2015 06:53:27 XBV00054.VDF : 8.12.29.10 15360 Bytes 18.11.2015 06:53:27 XBV00055.VDF : 8.12.29.12 2048 Bytes 18.11.2015 06:53:27 XBV00056.VDF : 8.12.29.14 2048 Bytes 18.11.2015 06:53:27 XBV00057.VDF : 8.12.29.16 13312 Bytes 18.11.2015 06:53:27 XBV00058.VDF : 8.12.29.18 2048 Bytes 18.11.2015 06:53:27 XBV00059.VDF : 8.12.29.20 15360 Bytes 18.11.2015 06:53:27 XBV00060.VDF : 8.12.29.22 6144 Bytes 18.11.2015 06:53:27 XBV00061.VDF : 8.12.29.24 6144 Bytes 18.11.2015 06:53:27 XBV00062.VDF : 8.12.29.26 13312 Bytes 18.11.2015 06:53:27 XBV00063.VDF : 8.12.29.28 15872 Bytes 18.11.2015 06:53:28 XBV00064.VDF : 8.12.29.52 39424 Bytes 19.11.2015 06:53:28 XBV00065.VDF : 8.12.29.72 8192 Bytes 19.11.2015 13:14:40 XBV00066.VDF : 8.12.29.92 13824 Bytes 19.11.2015 13:14:41 XBV00067.VDF : 8.12.29.112 2048 Bytes 19.11.2015 13:14:41 XBV00068.VDF : 8.12.29.156 62464 Bytes 19.11.2015 13:54:42 XBV00069.VDF : 8.12.29.176 2048 Bytes 19.11.2015 13:54:42 XBV00070.VDF : 8.12.29.196 17408 Bytes 19.11.2015 13:54:42 XBV00071.VDF : 8.12.29.198 2048 Bytes 19.11.2015 13:54:42 XBV00072.VDF : 8.12.29.200 2048 Bytes 19.11.2015 13:54:42 XBV00073.VDF : 8.12.29.202 2048 Bytes 19.11.2015 13:54:43 XBV00074.VDF : 8.12.29.204 2048 Bytes 19.11.2015 13:54:43 XBV00075.VDF : 8.12.29.206 13312 Bytes 19.11.2015 13:54:43 XBV00076.VDF : 8.12.29.210 37888 Bytes 20.11.2015 13:54:43 XBV00077.VDF : 8.12.29.212 2048 Bytes 20.11.2015 13:54:43 XBV00078.VDF : 8.12.29.252 2048 Bytes 20.11.2015 13:54:43 XBV00079.VDF : 8.12.30.16 27136 Bytes 20.11.2015 13:54:43 XBV00080.VDF : 8.12.30.56 11776 Bytes 20.11.2015 13:54:43 XBV00081.VDF : 8.12.30.76 39936 Bytes 20.11.2015 13:54:43 XBV00082.VDF : 8.12.30.78 17920 Bytes 20.11.2015 13:54:43 XBV00083.VDF : 8.12.30.80 9728 Bytes 20.11.2015 13:54:43 XBV00084.VDF : 8.12.30.82 10240 Bytes 20.11.2015 13:54:43 XBV00085.VDF : 8.12.30.84 8704 Bytes 20.11.2015 13:54:43 XBV00086.VDF : 8.12.30.86 8192 Bytes 20.11.2015 13:54:43 XBV00087.VDF : 8.12.30.90 33792 Bytes 21.11.2015 13:54:44 XBV00088.VDF : 8.12.30.92 2048 Bytes 21.11.2015 13:54:44 XBV00089.VDF : 8.12.30.94 12288 Bytes 21.11.2015 13:54:44 XBV00090.VDF : 8.12.30.96 31744 Bytes 21.11.2015 13:32:38 XBV00091.VDF : 8.12.30.116 89600 Bytes 22.11.2015 13:32:39 XBV00092.VDF : 8.12.30.178 81920 Bytes 23.11.2015 10:11:15 XBV00093.VDF : 8.12.30.198 5120 Bytes 23.11.2015 10:11:15 XBV00094.VDF : 8.12.30.216 7168 Bytes 23.11.2015 10:11:15 XBV00095.VDF : 8.12.30.218 4096 Bytes 23.11.2015 10:11:16 XBV00096.VDF : 8.12.30.220 8704 Bytes 23.11.2015 10:11:16 XBV00097.VDF : 8.12.30.222 12288 Bytes 23.11.2015 14:56:26 XBV00098.VDF : 8.12.30.224 7168 Bytes 23.11.2015 14:56:26 XBV00099.VDF : 8.12.30.226 7168 Bytes 23.11.2015 14:56:26 XBV00100.VDF : 8.12.30.228 10752 Bytes 23.11.2015 14:56:26 XBV00101.VDF : 8.12.30.246 13824 Bytes 23.11.2015 17:14:13 XBV00102.VDF : 8.12.31.8 6144 Bytes 23.11.2015 17:14:13 XBV00103.VDF : 8.12.31.26 5120 Bytes 23.11.2015 06:52:04 XBV00104.VDF : 8.12.31.44 16384 Bytes 23.11.2015 06:52:04 XBV00105.VDF : 8.12.31.62 4096 Bytes 23.11.2015 06:52:04 XBV00106.VDF : 8.12.31.80 10752 Bytes 23.11.2015 06:52:04 XBV00107.VDF : 8.12.31.82 2048 Bytes 23.11.2015 06:52:04 XBV00108.VDF : 8.12.31.84 4608 Bytes 23.11.2015 06:52:04 XBV00109.VDF : 8.12.31.86 8192 Bytes 23.11.2015 06:52:05 XBV00110.VDF : 8.12.31.90 26624 Bytes 24.11.2015 06:52:05 XBV00111.VDF : 8.12.31.92 3072 Bytes 24.11.2015 06:52:05 XBV00112.VDF : 8.12.31.94 2048 Bytes 24.11.2015 06:52:05 XBV00113.VDF : 8.12.31.96 14336 Bytes 24.11.2015 11:30:17 XBV00114.VDF : 8.12.31.98 9216 Bytes 24.11.2015 11:30:17 XBV00115.VDF : 8.12.31.100 6656 Bytes 24.11.2015 11:30:17 XBV00116.VDF : 8.12.31.102 7168 Bytes 24.11.2015 11:30:17 XBV00117.VDF : 8.12.31.104 3072 Bytes 24.11.2015 13:29:34 XBV00118.VDF : 8.12.31.106 8704 Bytes 24.11.2015 12:10:19 XBV00119.VDF : 8.12.31.108 2048 Bytes 24.11.2015 12:10:19 XBV00120.VDF : 8.12.31.110 9728 Bytes 24.11.2015 12:10:19 XBV00121.VDF : 8.12.31.128 10752 Bytes 24.11.2015 12:10:19 XBV00122.VDF : 8.12.31.130 21504 Bytes 24.11.2015 12:10:19 XBV00123.VDF : 8.12.31.132 9216 Bytes 24.11.2015 12:10:19 XBV00124.VDF : 8.12.31.134 15872 Bytes 24.11.2015 12:10:19 XBV00125.VDF : 8.12.31.140 13824 Bytes 25.11.2015 12:10:19 XBV00126.VDF : 8.12.31.142 4608 Bytes 25.11.2015 12:10:19 XBV00127.VDF : 8.12.31.144 23552 Bytes 25.11.2015 12:10:19 XBV00128.VDF : 8.12.31.146 34816 Bytes 25.11.2015 12:10:19 XBV00129.VDF : 8.12.31.154 60416 Bytes 25.11.2015 06:32:20 XBV00130.VDF : 8.12.31.172 7680 Bytes 25.11.2015 06:32:20 XBV00131.VDF : 8.12.31.188 8192 Bytes 25.11.2015 06:32:21 XBV00132.VDF : 8.12.31.204 2048 Bytes 25.11.2015 06:32:21 XBV00133.VDF : 8.12.31.220 12288 Bytes 25.11.2015 06:32:21 XBV00134.VDF : 8.12.31.224 2048 Bytes 26.11.2015 06:32:21 XBV00135.VDF : 8.12.31.242 18944 Bytes 26.11.2015 11:37:45 XBV00136.VDF : 8.12.31.244 2048 Bytes 26.11.2015 11:37:45 XBV00137.VDF : 8.12.31.246 2048 Bytes 26.11.2015 11:37:45 XBV00138.VDF : 8.12.31.248 37888 Bytes 26.11.2015 11:37:45 XBV00139.VDF : 8.12.31.250 11264 Bytes 26.11.2015 11:37:45 XBV00140.VDF : 8.12.31.252 2048 Bytes 26.11.2015 11:37:45 XBV00141.VDF : 8.12.31.254 6144 Bytes 26.11.2015 11:37:45 XBV00142.VDF : 8.12.32.2 12800 Bytes 26.11.2015 06:23:56 XBV00143.VDF : 8.12.32.4 2560 Bytes 26.11.2015 06:23:56 XBV00144.VDF : 8.12.32.6 11776 Bytes 26.11.2015 06:23:56 XBV00145.VDF : 8.12.32.8 17920 Bytes 26.11.2015 08:23:38 XBV00146.VDF : 8.12.32.10 2048 Bytes 26.11.2015 08:23:38 XBV00147.VDF : 8.12.32.12 3584 Bytes 27.11.2015 08:23:38 LOCAL000.VDF : 8.12.32.12 145957376 Bytes 27.11.2015 08:23:52 Engineversion : 8.3.34.82 AEBB.DLL : 8.1.3.0 59296 Bytes 21.11.2015 13:54:34 AECORE.DLL : 8.3.9.0 249920 Bytes 13.11.2015 06:12:48 AEDROID.DLL : 8.4.3.348 1800104 Bytes 06.11.2015 13:53:53 AEEMU.DLL : 8.1.3.6 404328 Bytes 21.11.2015 13:54:34 AEEXP.DLL : 8.4.2.134 277360 Bytes 13.11.2015 06:13:00 AEGEN.DLL : 8.1.8.8 487480 Bytes 26.11.2015 13:37:23 AEHELP.DLL : 8.3.2.6 284584 Bytes 21.11.2015 13:54:34 AEHEUR.DLL : 8.1.4.2064 9923440 Bytes 26.11.2015 13:37:31 AEMOBILE.DLL : 8.1.8.10 301936 Bytes 26.11.2015 13:37:31 AEOFFICE.DLL : 8.3.1.56 408432 Bytes 20.10.2015 15:19:22 AEPACK.DLL : 8.4.1.18 802880 Bytes 30.10.2015 17:28:53 AERDL.DLL : 8.2.1.38 813928 Bytes 06.11.2015 13:53:50 AESBX.DLL : 8.2.21.2 1629032 Bytes 06.11.2015 13:53:51 AESCN.DLL : 8.3.4.0 141216 Bytes 13.11.2015 06:12:58 AESCRIPT.DLL : 8.3.0.4 542632 Bytes 21.11.2015 13:54:42 AEVDF.DLL : 8.3.2.4 141216 Bytes 21.11.2015 13:54:42 AVWINLL.DLL : 15.0.13.158 29600 Bytes 25.09.2015 06:22:23 AVPREF.DLL : 15.0.13.158 55864 Bytes 25.09.2015 06:22:30 AVREP.DLL : 15.0.13.158 225320 Bytes 25.09.2015 06:22:31 AVARKT.DLL : 15.0.13.158 232000 Bytes 25.09.2015 06:22:24 AVEVTLOG.DLL : 15.0.13.190 202112 Bytes 25.09.2015 06:22:26 SQLITE3.DLL : 15.0.13.158 461672 Bytes 25.09.2015 06:23:12 AVSMTP.DLL : 15.0.13.158 82120 Bytes 25.09.2015 06:22:33 NETNT.DLL : 15.0.13.158 18792 Bytes 25.09.2015 06:23:04 CommonImageRc.dll: 15.0.13.190 4308216 Bytes 25.09.2015 06:22:23 CommonTextRc.dll: 15.0.13.158 70784 Bytes 25.09.2015 06:22:23 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_56507d18\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Freitag, 27. November 2015 10:41 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '199' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'Fuel.Service.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'mqsvc.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSvcHost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSvcHost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'sihost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostw.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '269' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'ShellExperienceHost.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchUI.exe' - '132' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'XBoxStat.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'RAT_TE_Profiler.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'OneDrive.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '226' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'cdbxpp.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'cdbxpp.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'WinLogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Soulflyer\AppData\Local\Temp\is-1VI7D.tmp\OCSetupHlp.dll' C:\Users\Soulflyer\AppData\Local\Temp\is-1VI7D.tmp\OCSetupHlp.dll [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5328b789.qua' verschoben! Ende des Suchlaufs: Freitag, 27. November 2015 10:42 Benötigte Zeit: 00:48 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 1201 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1200 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise _________________________________________________________________________ Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 27. November 2015 10:43 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 10 Pro Windowsversion : (plain) [10.0.10240] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : SOULFLYER-GPC Versionsinformationen: BUILD.DAT : 15.0.13.210 92152 Bytes 05.10.2015 15:51:00 AVSCAN.EXE : 15.0.13.202 1183208 Bytes 25.09.2015 06:22:32 AVSCANRC.DLL : 15.0.13.158 67688 Bytes 25.09.2015 06:22:33 LUKE.DLL : 15.0.13.190 69248 Bytes 25.09.2015 06:23:04 AVSCPLR.DLL : 15.0.13.202 106352 Bytes 25.09.2015 06:22:33 REPAIR.DLL : 15.0.13.193 517328 Bytes 25.09.2015 06:22:31 REPAIR.RDF : 1.0.12.42 1346422 Bytes 26.11.2015 11:37:47 AVREG.DLL : 15.0.13.193 339632 Bytes 25.09.2015 06:22:31 AVLODE.DLL : 15.0.13.193 633688 Bytes 25.09.2015 06:22:28 AVLODE.RDF : 14.0.5.6 84211 Bytes 09.09.2015 16:57:57 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30 XBV00148.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00149.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00150.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00151.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00152.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00153.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00154.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00155.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00156.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00157.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00158.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00159.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00160.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00161.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:31 XBV00162.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00163.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00164.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00165.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00166.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00167.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00168.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00169.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00170.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00171.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00172.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00173.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00174.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00175.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00176.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00177.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00178.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00179.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00180.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00181.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00182.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00183.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:32 XBV00184.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00185.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00186.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00187.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00188.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00189.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00190.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00191.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00192.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00193.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00194.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00195.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00196.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00197.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00198.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00199.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00200.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00201.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00202.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00203.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00204.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00205.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00206.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00207.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00208.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:33 XBV00209.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00210.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00211.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00212.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00213.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00214.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00215.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00216.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00217.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00218.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00219.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00220.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00221.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00222.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00223.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00224.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00225.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00226.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00227.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00228.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00229.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00230.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00231.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00232.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:34 XBV00233.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00234.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00235.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00236.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00237.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00238.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00239.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00240.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00241.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00242.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00243.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00244.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00245.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00246.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00247.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00248.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00249.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00250.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00251.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00252.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00253.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00254.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00255.VDF : 8.12.28.114 2048 Bytes 17.11.2015 06:53:35 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:02:30 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 13:02:30 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 13:02:30 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 13:02:30 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 13:02:30 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:02:30 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 13:02:30 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 13:02:30 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 13:02:30 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 13:02:30 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 13:02:30 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 07:38:56 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 17:51:27 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 15:06:13 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 13:06:48 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 06:40:14 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 12:32:00 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 06:13:33 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 13:54:05 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 05:29:28 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 06:07:06 XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 17:18:04 XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 12:52:00 XBV00023.VDF : 8.11.254.112 2570752 Bytes 07.08.2015 14:30:49 XBV00024.VDF : 8.12.3.6 2196480 Bytes 27.08.2015 16:59:16 XBV00025.VDF : 8.12.8.238 1951232 Bytes 16.09.2015 12:22:08 XBV00026.VDF : 8.12.16.180 2211328 Bytes 07.10.2015 13:43:22 XBV00027.VDF : 8.12.21.126 2252288 Bytes 27.10.2015 17:28:58 XBV00028.VDF : 8.12.28.114 2935296 Bytes 17.11.2015 06:53:26 XBV00042.VDF : 8.12.28.118 33792 Bytes 17.11.2015 06:53:26 XBV00043.VDF : 8.12.28.122 39424 Bytes 17.11.2015 06:53:26 XBV00044.VDF : 8.12.28.124 2048 Bytes 18.11.2015 06:53:26 XBV00045.VDF : 8.12.28.128 51712 Bytes 18.11.2015 06:53:27 XBV00046.VDF : 8.12.28.130 2048 Bytes 18.11.2015 06:53:27 XBV00047.VDF : 8.12.28.132 14336 Bytes 18.11.2015 06:53:27 XBV00048.VDF : 8.12.28.158 10752 Bytes 18.11.2015 06:53:27 XBV00049.VDF : 8.12.28.184 5632 Bytes 18.11.2015 06:53:27 XBV00050.VDF : 8.12.28.210 3584 Bytes 18.11.2015 06:53:27 XBV00051.VDF : 8.12.28.236 10240 Bytes 18.11.2015 06:53:27 XBV00052.VDF : 8.12.29.6 27136 Bytes 18.11.2015 06:53:27 XBV00053.VDF : 8.12.29.8 3072 Bytes 18.11.2015 06:53:27 XBV00054.VDF : 8.12.29.10 15360 Bytes 18.11.2015 06:53:27 XBV00055.VDF : 8.12.29.12 2048 Bytes 18.11.2015 06:53:27 XBV00056.VDF : 8.12.29.14 2048 Bytes 18.11.2015 06:53:27 XBV00057.VDF : 8.12.29.16 13312 Bytes 18.11.2015 06:53:27 XBV00058.VDF : 8.12.29.18 2048 Bytes 18.11.2015 06:53:27 XBV00059.VDF : 8.12.29.20 15360 Bytes 18.11.2015 06:53:27 XBV00060.VDF : 8.12.29.22 6144 Bytes 18.11.2015 06:53:27 XBV00061.VDF : 8.12.29.24 6144 Bytes 18.11.2015 06:53:27 XBV00062.VDF : 8.12.29.26 13312 Bytes 18.11.2015 06:53:27 XBV00063.VDF : 8.12.29.28 15872 Bytes 18.11.2015 06:53:28 XBV00064.VDF : 8.12.29.52 39424 Bytes 19.11.2015 06:53:28 XBV00065.VDF : 8.12.29.72 8192 Bytes 19.11.2015 13:14:40 XBV00066.VDF : 8.12.29.92 13824 Bytes 19.11.2015 13:14:41 XBV00067.VDF : 8.12.29.112 2048 Bytes 19.11.2015 13:14:41 XBV00068.VDF : 8.12.29.156 62464 Bytes 19.11.2015 13:54:42 XBV00069.VDF : 8.12.29.176 2048 Bytes 19.11.2015 13:54:42 XBV00070.VDF : 8.12.29.196 17408 Bytes 19.11.2015 13:54:42 XBV00071.VDF : 8.12.29.198 2048 Bytes 19.11.2015 13:54:42 XBV00072.VDF : 8.12.29.200 2048 Bytes 19.11.2015 13:54:42 XBV00073.VDF : 8.12.29.202 2048 Bytes 19.11.2015 13:54:43 XBV00074.VDF : 8.12.29.204 2048 Bytes 19.11.2015 13:54:43 XBV00075.VDF : 8.12.29.206 13312 Bytes 19.11.2015 13:54:43 XBV00076.VDF : 8.12.29.210 37888 Bytes 20.11.2015 13:54:43 XBV00077.VDF : 8.12.29.212 2048 Bytes 20.11.2015 13:54:43 XBV00078.VDF : 8.12.29.252 2048 Bytes 20.11.2015 13:54:43 XBV00079.VDF : 8.12.30.16 27136 Bytes 20.11.2015 13:54:43 XBV00080.VDF : 8.12.30.56 11776 Bytes 20.11.2015 13:54:43 XBV00081.VDF : 8.12.30.76 39936 Bytes 20.11.2015 13:54:43 XBV00082.VDF : 8.12.30.78 17920 Bytes 20.11.2015 13:54:43 XBV00083.VDF : 8.12.30.80 9728 Bytes 20.11.2015 13:54:43 XBV00084.VDF : 8.12.30.82 10240 Bytes 20.11.2015 13:54:43 XBV00085.VDF : 8.12.30.84 8704 Bytes 20.11.2015 13:54:43 XBV00086.VDF : 8.12.30.86 8192 Bytes 20.11.2015 13:54:43 XBV00087.VDF : 8.12.30.90 33792 Bytes 21.11.2015 13:54:44 XBV00088.VDF : 8.12.30.92 2048 Bytes 21.11.2015 13:54:44 XBV00089.VDF : 8.12.30.94 12288 Bytes 21.11.2015 13:54:44 XBV00090.VDF : 8.12.30.96 31744 Bytes 21.11.2015 13:32:38 XBV00091.VDF : 8.12.30.116 89600 Bytes 22.11.2015 13:32:39 XBV00092.VDF : 8.12.30.178 81920 Bytes 23.11.2015 10:11:15 XBV00093.VDF : 8.12.30.198 5120 Bytes 23.11.2015 10:11:15 XBV00094.VDF : 8.12.30.216 7168 Bytes 23.11.2015 10:11:15 XBV00095.VDF : 8.12.30.218 4096 Bytes 23.11.2015 10:11:16 XBV00096.VDF : 8.12.30.220 8704 Bytes 23.11.2015 10:11:16 XBV00097.VDF : 8.12.30.222 12288 Bytes 23.11.2015 14:56:26 XBV00098.VDF : 8.12.30.224 7168 Bytes 23.11.2015 14:56:26 XBV00099.VDF : 8.12.30.226 7168 Bytes 23.11.2015 14:56:26 XBV00100.VDF : 8.12.30.228 10752 Bytes 23.11.2015 14:56:26 XBV00101.VDF : 8.12.30.246 13824 Bytes 23.11.2015 17:14:13 XBV00102.VDF : 8.12.31.8 6144 Bytes 23.11.2015 17:14:13 XBV00103.VDF : 8.12.31.26 5120 Bytes 23.11.2015 06:52:04 XBV00104.VDF : 8.12.31.44 16384 Bytes 23.11.2015 06:52:04 XBV00105.VDF : 8.12.31.62 4096 Bytes 23.11.2015 06:52:04 XBV00106.VDF : 8.12.31.80 10752 Bytes 23.11.2015 06:52:04 XBV00107.VDF : 8.12.31.82 2048 Bytes 23.11.2015 06:52:04 XBV00108.VDF : 8.12.31.84 4608 Bytes 23.11.2015 06:52:04 XBV00109.VDF : 8.12.31.86 8192 Bytes 23.11.2015 06:52:05 XBV00110.VDF : 8.12.31.90 26624 Bytes 24.11.2015 06:52:05 XBV00111.VDF : 8.12.31.92 3072 Bytes 24.11.2015 06:52:05 XBV00112.VDF : 8.12.31.94 2048 Bytes 24.11.2015 06:52:05 XBV00113.VDF : 8.12.31.96 14336 Bytes 24.11.2015 11:30:17 XBV00114.VDF : 8.12.31.98 9216 Bytes 24.11.2015 11:30:17 XBV00115.VDF : 8.12.31.100 6656 Bytes 24.11.2015 11:30:17 XBV00116.VDF : 8.12.31.102 7168 Bytes 24.11.2015 11:30:17 XBV00117.VDF : 8.12.31.104 3072 Bytes 24.11.2015 13:29:34 XBV00118.VDF : 8.12.31.106 8704 Bytes 24.11.2015 12:10:19 XBV00119.VDF : 8.12.31.108 2048 Bytes 24.11.2015 12:10:19 XBV00120.VDF : 8.12.31.110 9728 Bytes 24.11.2015 12:10:19 XBV00121.VDF : 8.12.31.128 10752 Bytes 24.11.2015 12:10:19 XBV00122.VDF : 8.12.31.130 21504 Bytes 24.11.2015 12:10:19 XBV00123.VDF : 8.12.31.132 9216 Bytes 24.11.2015 12:10:19 XBV00124.VDF : 8.12.31.134 15872 Bytes 24.11.2015 12:10:19 XBV00125.VDF : 8.12.31.140 13824 Bytes 25.11.2015 12:10:19 XBV00126.VDF : 8.12.31.142 4608 Bytes 25.11.2015 12:10:19 XBV00127.VDF : 8.12.31.144 23552 Bytes 25.11.2015 12:10:19 XBV00128.VDF : 8.12.31.146 34816 Bytes 25.11.2015 12:10:19 XBV00129.VDF : 8.12.31.154 60416 Bytes 25.11.2015 06:32:20 XBV00130.VDF : 8.12.31.172 7680 Bytes 25.11.2015 06:32:20 XBV00131.VDF : 8.12.31.188 8192 Bytes 25.11.2015 06:32:21 XBV00132.VDF : 8.12.31.204 2048 Bytes 25.11.2015 06:32:21 XBV00133.VDF : 8.12.31.220 12288 Bytes 25.11.2015 06:32:21 XBV00134.VDF : 8.12.31.224 2048 Bytes 26.11.2015 06:32:21 XBV00135.VDF : 8.12.31.242 18944 Bytes 26.11.2015 11:37:45 XBV00136.VDF : 8.12.31.244 2048 Bytes 26.11.2015 11:37:45 XBV00137.VDF : 8.12.31.246 2048 Bytes 26.11.2015 11:37:45 XBV00138.VDF : 8.12.31.248 37888 Bytes 26.11.2015 11:37:45 XBV00139.VDF : 8.12.31.250 11264 Bytes 26.11.2015 11:37:45 XBV00140.VDF : 8.12.31.252 2048 Bytes 26.11.2015 11:37:45 XBV00141.VDF : 8.12.31.254 6144 Bytes 26.11.2015 11:37:45 XBV00142.VDF : 8.12.32.2 12800 Bytes 26.11.2015 06:23:56 XBV00143.VDF : 8.12.32.4 2560 Bytes 26.11.2015 06:23:56 XBV00144.VDF : 8.12.32.6 11776 Bytes 26.11.2015 06:23:56 XBV00145.VDF : 8.12.32.8 17920 Bytes 26.11.2015 08:23:38 XBV00146.VDF : 8.12.32.10 2048 Bytes 26.11.2015 08:23:38 XBV00147.VDF : 8.12.32.12 3584 Bytes 27.11.2015 08:23:38 LOCAL000.VDF : 8.12.32.12 145957376 Bytes 27.11.2015 08:23:52 Engineversion : 8.3.34.82 AEBB.DLL : 8.1.3.0 59296 Bytes 21.11.2015 13:54:34 AECORE.DLL : 8.3.9.0 249920 Bytes 13.11.2015 06:12:48 AEDROID.DLL : 8.4.3.348 1800104 Bytes 06.11.2015 13:53:53 AEEMU.DLL : 8.1.3.6 404328 Bytes 21.11.2015 13:54:34 AEEXP.DLL : 8.4.2.134 277360 Bytes 13.11.2015 06:13:00 AEGEN.DLL : 8.1.8.8 487480 Bytes 26.11.2015 13:37:23 AEHELP.DLL : 8.3.2.6 284584 Bytes 21.11.2015 13:54:34 AEHEUR.DLL : 8.1.4.2064 9923440 Bytes 26.11.2015 13:37:31 AEMOBILE.DLL : 8.1.8.10 301936 Bytes 26.11.2015 13:37:31 AEOFFICE.DLL : 8.3.1.56 408432 Bytes 20.10.2015 15:19:22 AEPACK.DLL : 8.4.1.18 802880 Bytes 30.10.2015 17:28:53 AERDL.DLL : 8.2.1.38 813928 Bytes 06.11.2015 13:53:50 AESBX.DLL : 8.2.21.2 1629032 Bytes 06.11.2015 13:53:51 AESCN.DLL : 8.3.4.0 141216 Bytes 13.11.2015 06:12:58 AESCRIPT.DLL : 8.3.0.4 542632 Bytes 21.11.2015 13:54:42 AEVDF.DLL : 8.3.2.4 141216 Bytes 21.11.2015 13:54:42 AVWINLL.DLL : 15.0.13.158 29600 Bytes 25.09.2015 06:22:23 AVPREF.DLL : 15.0.13.158 55864 Bytes 25.09.2015 06:22:30 AVREP.DLL : 15.0.13.158 225320 Bytes 25.09.2015 06:22:31 AVARKT.DLL : 15.0.13.158 232000 Bytes 25.09.2015 06:22:24 AVEVTLOG.DLL : 15.0.13.190 202112 Bytes 25.09.2015 06:22:26 SQLITE3.DLL : 15.0.13.158 461672 Bytes 25.09.2015 06:23:12 AVSMTP.DLL : 15.0.13.158 82120 Bytes 25.09.2015 06:22:33 NETNT.DLL : 15.0.13.158 18792 Bytes 25.09.2015 06:23:04 CommonImageRc.dll: 15.0.13.190 4308216 Bytes 25.09.2015 06:22:23 CommonTextRc.dll: 15.0.13.158 70784 Bytes 25.09.2015 06:22:23 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_56507d18\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Freitag, 27. November 2015 10:43 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '199' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'Fuel.Service.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'mqsvc.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSvcHost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSvcHost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'sihost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostw.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '270' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'ShellExperienceHost.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchUI.exe' - '132' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'XBoxStat.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'RAT_TE_Profiler.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'OneDrive.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '226' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'cdbxpp.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'cdbxpp.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'WinLogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Soulflyer\AppData\Local\Temp\is-I9L6S.tmp\OCSetupHlp.dll' C:\Users\Soulflyer\AppData\Local\Temp\is-I9L6S.tmp\OCSetupHlp.dll [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50f0b625.qua' verschoben! Ende des Suchlaufs: Freitag, 27. November 2015 10:43 Benötigte Zeit: 00:29 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 1202 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1201 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise _________________________________________________________________________ Log-File: (Malwarebytes) Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 27.11.2015 Suchlaufzeit: 11:07 Protokolldatei: LOG1.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.11.27.01 Rootkit-Datenbank: v2015.11.26.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Soulflyer Suchlauftyp: Benutzerdefinierter Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 650344 Abgelaufene Zeit: 2 Std., 3 Min., 29 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 1 Trojan.Tagak, C:\Soulflyer\Steam\SteamApps\common\CoJ Gunslinger\Support\WMF\WMFDist11-WindowsXP-X86-ENU.exe, , [ce2fb1d174178caa5d33951a1de4e51b], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
27.11.2015, 14:51 | #2 |
/// the machine /// TB-Ausbilder | Trojan.Tagak in C:\S....R\Steam\SteamApps\common\CoJ Gunslinger .... hi,
__________________lass die angemeckerte Datei bitte mal bei Virustotal prüfen: Dateien online auf Viren prüfen - so geht's - Anleitungen
__________________ |
27.11.2015, 19:02 | #3 |
| Trojan.Tagak in C:\S....R\Steam\SteamApps\common\CoJ Gunslinger .... Hallo,
__________________danke für die Antwort. Habe die datei doch leider schon entfernen lassen (von Malwarebytes) . Habe danach nochmal einen Scan des besagten Ordners gemacht- da war alles Ok - kein Fund mehr. |
29.11.2015, 07:01 | #4 |
/// the machine /// TB-Ausbilder | Trojan.Tagak in C:\S....R\Steam\SteamApps\common\CoJ Gunslinger .... Ok. So kann ich dir aber nicht sagen ob das ein Fehlalarm war oder nicht.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Trojan.Tagak in C:\S....R\Steam\SteamApps\common\CoJ Gunslinger .... |
antivir, aufsetzen, avira, datei, entfernen, explorer, explorer.exe, log-file, lsass.exe, malwarebytes, modul, namen, neu, programm, prozesse, pua/opencandy.gen, rundll, rundll32.exe, scan, sihost.exe, software, spoolsv.exe, svchost.exe, system, temp, trojan.tagak, warnung, winlogon.exe |