![]() |
|
Log-Analyse und Auswertung: WIN 7, Werbung (neue Tabs und Banner) im ChromeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() WIN 7, Werbung (neue Tabs und Banner) im Chrome Hallo Trojaner-Board Team, wenn ich surfe, öffnen sich mit fast jedem Klick neue Tabs, die Werbung beinhalten. Auch bei einer Google Suche erscheinen als erste Ergebnisse sehr lange Werbeanzeigen. Auf den gesuchten Internetseiten zeigen sich ständig Werbebanner. Ich kann zwar die Tabs, Banner und Anzeigen schließen, aber bei erneutem Klicken öffnen sich umgehend wieder neue. Somit ist das Surfen meega nervenaufreibend und wie ein Kampf gegen Windmühlen ![]() Bezüglich der 4 vorbereitenden Schritte: 1. mit defogger erledigt und gespeichert 2. FRST erledigt und gespeichert 3. funktioniert leider nicht 4. erledigt; Avira hat folgende Ereignisse gefunden: Befunde: Code:
ATTFilter Exportierte Ereignisse: 03.12.2015 19:27 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\SysWOW64\pcasvc32.dll' wurde ein Virus oder unerwünschtes Programm 'TR/FireHooker.1825' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 03.12.2015 10:45 [System-Scanner] Malware gefunden Die Datei 'C:\Windows\SysWOW64\pcasvc32.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/FireHooker.1825' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '535aac01.qua' verschoben! 01.12.2015 19:03 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Windows\SysWOW64\pcasvc32.dll' wurde ein Virus oder unerwünschtes Programm 'TR/FireHooker.1825' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner und Avira hat folgenden Bericht ausgegeben: Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Donnerstag, 3. Dezember 2015 10:42 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TOBIASBREUNIG Versionsinformationen: build.dat : 15.0.15.125 93076 Bytes 20.11.2015 15:36:00 AVSCAN.EXE : 15.0.15.122 1203832 Bytes 01.12.2015 18:02:29 AVSCANRC.DLL : 15.0.15.106 67688 Bytes 01.12.2015 18:02:29 LUKE.DLL : 15.0.15.106 69248 Bytes 01.12.2015 18:02:43 AVSCPLR.DLL : 15.0.15.122 106352 Bytes 01.12.2015 18:02:29 REPAIR.DLL : 15.0.15.106 493608 Bytes 01.12.2015 18:02:28 repair.rdf : 1.0.12.80 1382873 Bytes 03.12.2015 09:30:18 AVREG.DLL : 15.0.15.106 346312 Bytes 01.12.2015 18:02:27 avlode.dll : 15.0.15.106 701680 Bytes 01.12.2015 18:02:26 avlode.rdf : 14.0.5.6 84211 Bytes 06.09.2015 15:26:35 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:22:37 XBV00208.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00209.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00210.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00211.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00212.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00213.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00214.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00215.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00216.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00217.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00218.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:49 XBV00219.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00220.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00221.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00222.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00223.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00224.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00225.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00226.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00227.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00228.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00229.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00230.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00231.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00232.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00233.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00234.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00235.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00236.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00237.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00238.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00239.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00240.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00241.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00242.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:50 XBV00243.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00244.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00245.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00246.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00247.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00248.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00249.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00250.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00251.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00252.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00253.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00254.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00255.VDF : 8.12.28.114 2048 Bytes 17.11.2015 13:12:51 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:00:13 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 12:33:36 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 12:29:51 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 17:05:00 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 05:17:16 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:20:35 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 18:24:36 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 14:11:02 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 12:22:36 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 16:22:20 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 14:05:19 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 13:26:12 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 15:11:31 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:42:25 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 16:37:27 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 17:02:54 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 17:58:10 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 16:14:12 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 14:09:25 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 14:04:43 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 10:20:15 XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 17:26:15 XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 19:50:18 XBV00023.VDF : 8.11.254.112 2570752 Bytes 07.08.2015 08:23:52 XBV00024.VDF : 8.12.3.6 2196480 Bytes 27.08.2015 18:21:34 XBV00025.VDF : 8.12.8.238 1951232 Bytes 16.09.2015 08:36:28 XBV00026.VDF : 8.12.16.180 2211328 Bytes 07.10.2015 12:54:55 XBV00027.VDF : 8.12.21.126 2252288 Bytes 27.10.2015 18:35:48 XBV00028.VDF : 8.12.28.114 2935296 Bytes 17.11.2015 13:12:41 XBV00042.VDF : 8.12.28.118 33792 Bytes 17.11.2015 13:12:42 XBV00043.VDF : 8.12.28.122 39424 Bytes 17.11.2015 13:12:42 XBV00044.VDF : 8.12.28.124 2048 Bytes 18.11.2015 13:12:42 XBV00045.VDF : 8.12.28.128 51712 Bytes 18.11.2015 13:12:42 XBV00046.VDF : 8.12.28.130 2048 Bytes 18.11.2015 13:12:42 XBV00047.VDF : 8.12.28.132 14336 Bytes 18.11.2015 13:12:42 XBV00048.VDF : 8.12.28.158 10752 Bytes 18.11.2015 13:12:42 XBV00049.VDF : 8.12.28.184 5632 Bytes 18.11.2015 15:22:00 XBV00050.VDF : 8.12.28.210 3584 Bytes 18.11.2015 15:22:00 XBV00051.VDF : 8.12.28.236 10240 Bytes 18.11.2015 15:22:00 XBV00052.VDF : 8.12.29.6 27136 Bytes 18.11.2015 17:21:19 XBV00053.VDF : 8.12.29.8 3072 Bytes 18.11.2015 17:21:19 XBV00054.VDF : 8.12.29.10 15360 Bytes 18.11.2015 19:46:50 XBV00055.VDF : 8.12.29.12 2048 Bytes 18.11.2015 19:46:50 XBV00056.VDF : 8.12.29.14 2048 Bytes 18.11.2015 19:46:50 XBV00057.VDF : 8.12.29.16 13312 Bytes 18.11.2015 19:46:50 XBV00058.VDF : 8.12.29.18 2048 Bytes 18.11.2015 19:46:50 XBV00059.VDF : 8.12.29.20 15360 Bytes 18.11.2015 11:04:12 XBV00060.VDF : 8.12.29.22 6144 Bytes 18.11.2015 11:04:12 XBV00061.VDF : 8.12.29.24 6144 Bytes 18.11.2015 11:04:12 XBV00062.VDF : 8.12.29.26 13312 Bytes 18.11.2015 11:04:12 XBV00063.VDF : 8.12.29.28 15872 Bytes 18.11.2015 11:04:12 XBV00064.VDF : 8.12.29.52 39424 Bytes 19.11.2015 11:04:12 XBV00065.VDF : 8.12.29.72 8192 Bytes 19.11.2015 13:04:12 XBV00066.VDF : 8.12.29.92 13824 Bytes 19.11.2015 13:04:12 XBV00067.VDF : 8.12.29.112 2048 Bytes 19.11.2015 13:04:13 XBV00068.VDF : 8.12.29.156 62464 Bytes 19.11.2015 12:34:12 XBV00069.VDF : 8.12.29.176 2048 Bytes 19.11.2015 12:34:12 XBV00070.VDF : 8.12.29.196 17408 Bytes 19.11.2015 12:34:12 XBV00071.VDF : 8.12.29.198 2048 Bytes 19.11.2015 12:34:12 XBV00072.VDF : 8.12.29.200 2048 Bytes 19.11.2015 12:34:12 XBV00073.VDF : 8.12.29.202 2048 Bytes 19.11.2015 12:34:12 XBV00074.VDF : 8.12.29.204 2048 Bytes 19.11.2015 12:34:12 XBV00075.VDF : 8.12.29.206 13312 Bytes 19.11.2015 12:34:13 XBV00076.VDF : 8.12.29.210 37888 Bytes 20.11.2015 12:34:13 XBV00077.VDF : 8.12.29.212 2048 Bytes 20.11.2015 12:34:13 XBV00078.VDF : 8.12.29.252 2048 Bytes 20.11.2015 12:34:13 XBV00079.VDF : 8.12.30.16 27136 Bytes 20.11.2015 12:34:13 XBV00080.VDF : 8.12.30.56 11776 Bytes 20.11.2015 13:38:59 XBV00081.VDF : 8.12.30.76 39936 Bytes 20.11.2015 13:38:59 XBV00082.VDF : 8.12.30.78 17920 Bytes 20.11.2015 13:38:59 XBV00083.VDF : 8.12.30.80 9728 Bytes 20.11.2015 13:38:59 XBV00084.VDF : 8.12.30.82 10240 Bytes 20.11.2015 13:38:59 XBV00085.VDF : 8.12.30.84 8704 Bytes 20.11.2015 13:38:59 XBV00086.VDF : 8.12.30.86 8192 Bytes 20.11.2015 13:38:59 XBV00087.VDF : 8.12.30.90 33792 Bytes 21.11.2015 13:38:59 XBV00088.VDF : 8.12.30.92 2048 Bytes 21.11.2015 13:38:59 XBV00089.VDF : 8.12.30.94 12288 Bytes 21.11.2015 13:38:59 XBV00090.VDF : 8.12.30.96 31744 Bytes 21.11.2015 12:57:30 XBV00091.VDF : 8.12.30.116 89600 Bytes 22.11.2015 12:57:30 XBV00092.VDF : 8.12.30.178 81920 Bytes 23.11.2015 14:59:12 XBV00093.VDF : 8.12.30.198 5120 Bytes 23.11.2015 14:59:12 XBV00094.VDF : 8.12.30.216 7168 Bytes 23.11.2015 14:59:12 XBV00095.VDF : 8.12.30.218 4096 Bytes 23.11.2015 14:59:12 XBV00096.VDF : 8.12.30.220 8704 Bytes 23.11.2015 14:59:12 XBV00097.VDF : 8.12.30.222 12288 Bytes 23.11.2015 14:59:12 XBV00098.VDF : 8.12.30.224 7168 Bytes 23.11.2015 14:59:12 XBV00099.VDF : 8.12.30.226 7168 Bytes 23.11.2015 14:59:12 XBV00100.VDF : 8.12.30.228 10752 Bytes 23.11.2015 14:59:13 XBV00101.VDF : 8.12.30.246 13824 Bytes 23.11.2015 14:59:13 XBV00102.VDF : 8.12.31.8 6144 Bytes 23.11.2015 14:59:13 XBV00103.VDF : 8.12.31.26 5120 Bytes 23.11.2015 18:59:11 XBV00104.VDF : 8.12.31.44 16384 Bytes 23.11.2015 20:59:12 XBV00105.VDF : 8.12.31.62 4096 Bytes 23.11.2015 20:59:12 XBV00106.VDF : 8.12.31.80 10752 Bytes 23.11.2015 15:50:41 XBV00107.VDF : 8.12.31.82 2048 Bytes 23.11.2015 15:50:41 XBV00108.VDF : 8.12.31.84 4608 Bytes 23.11.2015 15:50:41 XBV00109.VDF : 8.12.31.86 8192 Bytes 23.11.2015 15:50:42 XBV00110.VDF : 8.12.31.90 26624 Bytes 24.11.2015 15:50:42 XBV00111.VDF : 8.12.31.92 3072 Bytes 24.11.2015 15:50:42 XBV00112.VDF : 8.12.31.94 2048 Bytes 24.11.2015 15:50:42 XBV00113.VDF : 8.12.31.96 14336 Bytes 24.11.2015 15:50:42 XBV00114.VDF : 8.12.31.98 9216 Bytes 24.11.2015 15:50:42 XBV00115.VDF : 8.12.31.100 6656 Bytes 24.11.2015 15:50:42 XBV00116.VDF : 8.12.31.102 7168 Bytes 24.11.2015 15:50:42 XBV00117.VDF : 8.12.31.104 3072 Bytes 24.11.2015 15:50:42 XBV00118.VDF : 8.12.31.106 8704 Bytes 24.11.2015 15:50:42 XBV00119.VDF : 8.12.31.108 2048 Bytes 24.11.2015 15:50:42 XBV00120.VDF : 8.12.31.110 9728 Bytes 24.11.2015 15:50:42 XBV00121.VDF : 8.12.31.128 10752 Bytes 24.11.2015 15:50:42 XBV00122.VDF : 8.12.31.130 21504 Bytes 24.11.2015 15:50:42 XBV00123.VDF : 8.12.31.132 9216 Bytes 24.11.2015 15:50:42 XBV00124.VDF : 8.12.31.134 15872 Bytes 24.11.2015 15:50:42 XBV00125.VDF : 8.12.31.140 13824 Bytes 25.11.2015 15:50:42 XBV00126.VDF : 8.12.31.142 4608 Bytes 25.11.2015 15:50:43 XBV00127.VDF : 8.12.31.144 23552 Bytes 25.11.2015 15:50:43 XBV00128.VDF : 8.12.31.146 34816 Bytes 25.11.2015 15:50:43 XBV00129.VDF : 8.12.31.154 60416 Bytes 25.11.2015 06:31:39 XBV00130.VDF : 8.12.31.172 7680 Bytes 25.11.2015 06:31:39 XBV00131.VDF : 8.12.31.188 8192 Bytes 25.11.2015 06:31:39 XBV00132.VDF : 8.12.31.204 2048 Bytes 25.11.2015 06:31:39 XBV00133.VDF : 8.12.31.220 12288 Bytes 25.11.2015 06:31:39 XBV00134.VDF : 8.12.31.224 2048 Bytes 26.11.2015 06:31:39 XBV00135.VDF : 8.12.31.242 18944 Bytes 26.11.2015 13:07:14 XBV00136.VDF : 8.12.31.244 2048 Bytes 26.11.2015 13:07:14 XBV00137.VDF : 8.12.31.246 2048 Bytes 26.11.2015 13:07:14 XBV00138.VDF : 8.12.31.248 37888 Bytes 26.11.2015 13:07:15 XBV00139.VDF : 8.12.31.250 11264 Bytes 26.11.2015 13:07:15 XBV00140.VDF : 8.12.31.252 2048 Bytes 26.11.2015 13:07:15 XBV00141.VDF : 8.12.31.254 6144 Bytes 26.11.2015 13:07:15 XBV00142.VDF : 8.12.32.2 12800 Bytes 26.11.2015 11:29:03 XBV00143.VDF : 8.12.32.4 2560 Bytes 26.11.2015 11:29:03 XBV00144.VDF : 8.12.32.6 11776 Bytes 26.11.2015 11:29:03 XBV00145.VDF : 8.12.32.8 17920 Bytes 26.11.2015 11:29:03 XBV00146.VDF : 8.12.32.10 2048 Bytes 26.11.2015 11:29:03 XBV00147.VDF : 8.12.32.12 3584 Bytes 27.11.2015 11:29:03 XBV00148.VDF : 8.12.32.14 69632 Bytes 27.11.2015 11:29:04 XBV00149.VDF : 8.12.32.30 2048 Bytes 27.11.2015 11:29:04 XBV00150.VDF : 8.12.32.46 8192 Bytes 27.11.2015 11:29:04 XBV00151.VDF : 8.12.32.62 12800 Bytes 27.11.2015 11:29:04 XBV00152.VDF : 8.12.32.78 2048 Bytes 27.11.2015 11:29:04 XBV00153.VDF : 8.12.32.94 16896 Bytes 27.11.2015 11:29:04 XBV00154.VDF : 8.12.32.96 5632 Bytes 27.11.2015 11:29:04 XBV00155.VDF : 8.12.32.98 5120 Bytes 27.11.2015 11:29:04 XBV00156.VDF : 8.12.32.100 11776 Bytes 27.11.2015 11:29:04 XBV00157.VDF : 8.12.32.102 13312 Bytes 27.11.2015 11:29:04 XBV00158.VDF : 8.12.32.104 8704 Bytes 27.11.2015 11:29:04 XBV00159.VDF : 8.12.32.106 6144 Bytes 27.11.2015 11:29:04 XBV00160.VDF : 8.12.32.108 2048 Bytes 28.11.2015 11:29:04 XBV00161.VDF : 8.12.32.112 56832 Bytes 28.11.2015 11:29:04 XBV00162.VDF : 8.12.32.118 2048 Bytes 28.11.2015 11:29:04 XBV00163.VDF : 8.12.32.120 16384 Bytes 28.11.2015 14:09:21 XBV00164.VDF : 8.12.32.138 11264 Bytes 28.11.2015 11:02:21 XBV00165.VDF : 8.12.32.152 2048 Bytes 28.11.2015 11:02:21 XBV00166.VDF : 8.12.32.166 7168 Bytes 28.11.2015 11:02:21 XBV00167.VDF : 8.12.32.180 96768 Bytes 29.11.2015 11:02:21 XBV00168.VDF : 8.12.32.194 2048 Bytes 29.11.2015 11:02:21 XBV00169.VDF : 8.12.32.208 6144 Bytes 29.11.2015 13:01:35 XBV00170.VDF : 8.12.32.222 7168 Bytes 29.11.2015 15:16:07 XBV00171.VDF : 8.12.32.236 5120 Bytes 29.11.2015 15:16:07 XBV00172.VDF : 8.12.33.8 55808 Bytes 30.11.2015 18:02:50 XBV00173.VDF : 8.12.33.24 2048 Bytes 30.11.2015 18:02:50 XBV00174.VDF : 8.12.33.40 2048 Bytes 30.11.2015 18:02:51 XBV00175.VDF : 8.12.33.56 20992 Bytes 30.11.2015 18:02:51 XBV00176.VDF : 8.12.33.70 26112 Bytes 30.11.2015 18:02:51 XBV00177.VDF : 8.12.33.86 81920 Bytes 30.11.2015 18:02:51 XBV00178.VDF : 8.12.33.90 2048 Bytes 30.11.2015 18:02:52 XBV00179.VDF : 8.12.33.92 2048 Bytes 30.11.2015 18:02:52 XBV00180.VDF : 8.12.33.94 2560 Bytes 30.11.2015 18:02:52 XBV00181.VDF : 8.12.33.98 44032 Bytes 30.11.2015 18:02:52 XBV00182.VDF : 8.12.33.102 43520 Bytes 01.12.2015 18:02:53 XBV00183.VDF : 8.12.33.116 7680 Bytes 01.12.2015 18:02:53 XBV00184.VDF : 8.12.33.128 2048 Bytes 01.12.2015 18:02:53 XBV00185.VDF : 8.12.33.140 11776 Bytes 01.12.2015 18:02:53 XBV00186.VDF : 8.12.33.152 2048 Bytes 01.12.2015 18:02:53 XBV00187.VDF : 8.12.33.166 28672 Bytes 01.12.2015 18:02:54 XBV00188.VDF : 8.12.33.168 54272 Bytes 02.12.2015 15:35:14 XBV00189.VDF : 8.12.33.170 2048 Bytes 02.12.2015 15:35:14 XBV00190.VDF : 8.12.33.172 2048 Bytes 02.12.2015 15:35:14 XBV00191.VDF : 8.12.33.174 2048 Bytes 02.12.2015 15:35:14 XBV00192.VDF : 8.12.33.176 13824 Bytes 02.12.2015 15:35:14 XBV00193.VDF : 8.12.33.178 2048 Bytes 02.12.2015 15:35:14 XBV00194.VDF : 8.12.33.184 24576 Bytes 02.12.2015 17:34:45 XBV00195.VDF : 8.12.33.186 4608 Bytes 02.12.2015 09:30:17 XBV00196.VDF : 8.12.33.198 3584 Bytes 02.12.2015 09:30:17 XBV00197.VDF : 8.12.33.210 16384 Bytes 02.12.2015 09:30:17 XBV00198.VDF : 8.12.33.222 22016 Bytes 02.12.2015 09:30:17 XBV00199.VDF : 8.12.33.224 2048 Bytes 02.12.2015 09:30:17 XBV00200.VDF : 8.12.33.236 16896 Bytes 02.12.2015 09:30:17 XBV00201.VDF : 8.12.33.238 9216 Bytes 02.12.2015 09:30:17 XBV00202.VDF : 8.12.33.240 6144 Bytes 02.12.2015 09:30:17 XBV00203.VDF : 8.12.33.242 2048 Bytes 02.12.2015 09:30:17 XBV00204.VDF : 8.12.33.246 20992 Bytes 03.12.2015 09:30:17 XBV00205.VDF : 8.12.33.248 2048 Bytes 03.12.2015 09:30:18 XBV00206.VDF : 8.12.33.250 9728 Bytes 03.12.2015 09:30:18 XBV00207.VDF : 8.12.33.252 16896 Bytes 03.12.2015 09:30:18 LOCAL000.VDF : 8.12.33.252 146701824 Bytes 03.12.2015 09:30:37 Engineversion : 8.3.34.82 AEBB.DLL : 8.1.3.0 59296 Bytes 19.11.2015 15:04:41 AECORE.DLL : 8.3.9.0 249920 Bytes 12.11.2015 14:35:51 AEDROID.DLL : 8.4.3.348 1800104 Bytes 06.11.2015 10:33:28 AEEMU.DLL : 8.1.3.6 404328 Bytes 19.11.2015 15:04:41 AEEXP.DLL : 8.4.2.134 277360 Bytes 12.11.2015 14:35:54 AEGEN.DLL : 8.1.8.8 487480 Bytes 26.11.2015 13:07:11 AEHELP.DLL : 8.3.2.6 284584 Bytes 19.11.2015 15:04:41 AEHEUR.DLL : 8.1.4.2064 9923440 Bytes 26.11.2015 13:07:14 AEMOBILE.DLL : 8.1.8.10 301936 Bytes 26.11.2015 13:07:14 AEOFFICE.DLL : 8.3.1.56 408432 Bytes 19.10.2015 10:31:52 AEPACK.DLL : 8.4.1.18 802880 Bytes 27.10.2015 16:35:53 AERDL.DLL : 8.2.1.38 813928 Bytes 06.11.2015 10:33:27 AESBX.DLL : 8.2.21.2 1629032 Bytes 06.11.2015 10:33:28 AESCN.DLL : 8.3.4.0 141216 Bytes 12.11.2015 14:35:54 AESCRIPT.DLL : 8.3.0.4 542632 Bytes 19.11.2015 15:04:44 AEVDF.DLL : 8.3.2.4 141216 Bytes 19.11.2015 15:04:44 AVWINLL.DLL : 15.0.15.106 28632 Bytes 01.12.2015 18:02:22 AVPREF.DLL : 15.0.15.106 54896 Bytes 01.12.2015 18:02:27 AVREP.DLL : 15.0.15.106 225320 Bytes 01.12.2015 18:02:27 AVARKT.DLL : 15.0.15.106 231032 Bytes 01.12.2015 18:02:23 AVEVTLOG.DLL : 15.0.15.106 200632 Bytes 01.12.2015 18:02:24 SQLITE3.DLL : 15.0.15.106 460704 Bytes 01.12.2015 18:02:47 AVSMTP.DLL : 15.0.15.106 82120 Bytes 01.12.2015 18:02:30 NETNT.DLL : 15.0.15.106 18792 Bytes 01.12.2015 18:02:43 CommonImageRc.dll: 15.0.15.106 4309752 Bytes 01.12.2015 18:02:22 CommonTextRc.dll: 15.0.15.106 70784 Bytes 01.12.2015 18:02:22 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_5660096f\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Donnerstag, 3. Dezember 2015 10:42 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'eEBSVC.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'NetworkLicenseServer.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '171' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'devmonsrv.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'DTSU2PAuSrv64.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'EscSvc64.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'E_S50STB.EXE' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'E_WT50RP.EXE' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVBg64.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'Apoint.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'FUJ02E3.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'FUJ02E3.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'wlanhlpd.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'AdAwareService.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'mbbservice.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlservr.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'creator-ws.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'PFNService.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrB.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'PSUService.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlbrowser.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlwriter.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'StarWindServiceAE.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'WTGService.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'service4g.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'starter4g.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'obexsrv.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'TrayManager.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'AdAwareTray.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'QuickTouch.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'BtnHnd.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'googledrivesync.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'E_IATIHLE.EXE' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'E_IATIHLE.EXE' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'MSOSYNC.EXE' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'E_YATIJJE.EXE' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'FAHWindow64.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'WZUpdateNotifier.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'WzPreloader.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'PFNAutoCon.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'IndicatorUty.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'DeskUpdateNotifier.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'YouCamService.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '132' Modul(e) wurden durchsucht Durchsuche Prozess 'FUFAXRCV.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'FUFAXSTM.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'EEventManager.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'googledrivesync.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'mediasrv.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'BTPlayerCtrl.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'ApMsgFwd.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'HidFind.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'Apntex.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'BTHSAmpPalService.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'BTHSSecurityMgr.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '145' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashUtil64_19_0_0_245_ActiveX.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Windows\SysWOW64\pcasvc32.dll' C:\Windows\SysWOW64\pcasvc32.dll [FUND] Ist das Trojanische Pferd TR/FireHooker.1825 Beginne mit der Desinfektion: C:\Windows\SysWOW64\pcasvc32.dll [FUND] Ist das Trojanische Pferd TR/FireHooker.1825 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '535aac01.qua' verschoben! Ende des Suchlaufs: Donnerstag, 3. Dezember 2015 10:45 Benötigte Zeit: 00:32 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 1133 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1132 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 1 Hinweise Die Suchergebnisse werden an den Guard übermittelt. Gruß Tobias |
Themen zu WIN 7, Werbung (neue Tabs und Banner) im Chrome |
.dll, avira, chrome werbung, desktop, google, home, iexplore.exe, lsass.exe, malware, modul, namen, programm, prozesse, rundll, schließen, seiten, services.exe, suche, surfen, svchost.exe, temp, tr/firehooker.1825, virus, werbung, win 7, windows, winlogon.exe, wmp |