![]() |
| |||||||
Log-Analyse und Auswertung: Virus auf dem Recher. Dateien jetzt mit Endung .vvvWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #15 |
![]() ![]() | Virus auf dem Recher. Dateien jetzt mit Endung .vvv Schritt 1: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 18.12.2015 Suchlaufzeit: 15:54 Protokolldatei: mbam_2015-12-18.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.12.18.03 Rootkit-Datenbank: v2015.12.18.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8 CPU: x64 Dateisystem: NTFS Benutzer: Vorname Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 364736 Abgelaufene Zeit: 21 Min., 27 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 5 PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@FromDocToPDF_65.com/Plugin, In Quarantäne, [fa914066dfac13235bf5d1d8ee15e020], PUP.Optional.MindSpark, HKU\S-1-5-21-48358846-2303875295-15072444-1001\SOFTWARE\FromDocToPDF_65, In Quarantäne, [cac1a204a6e5181e7cb8aafe5aa99c64], PUP.Optional.MindSpark, HKU\S-1-5-21-48358846-2303875295-15072444-1001\SOFTWARE\APPDATALOW\SOFTWARE\FromDocToPDF_65, In Quarantäne, [a7e41a8ce2a9ea4c9af99215fe052ed2], PUP.Optional.MindSpark, HKU\S-1-5-21-48358846-2303875295-15072444-1002\SOFTWARE\FromDocToPDF_65, In Quarantäne, [a9e2d6d0e0ab0234043002a61de609f7], PUP.Optional.MindSpark, HKU\S-1-5-21-48358846-2303875295-15072444-1002\SOFTWARE\APPDATALOW\SOFTWARE\FromDocToPDF_65, In Quarantäne, [3f4cc2e4f9925cda9af9ddca986b33cd], Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 2 PUP.Optional.MindSpark, C:\Users\UpdatusUser\AppData\Local\FromDocToPDF_65, In Quarantäne, [a0eb396d93f84aecc33230642bd7ce32], PUP.Optional.MindSpark, C:\Users\UpdatusUser\AppData\LocalLow\FromDocToPDF_65, In Quarantäne, [d2b990168902b77f5fca8610778b52ae], Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Results of screen317's Security Check version 1.009
x64 (UAC is enabled)
Internet Explorer 10 Out of date!
``````````````Antivirus/Firewall Check:``````````````
Windows Defender
WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
Google Chrome (47.0.2526.106)
Google Chrome (47.0.2526.80)
````````Process Check: objlist.exe by Laurent````````
Windows Defender MSMpEng.exe
Windows Defender MsMpEng.exe
Symantec Norton Online Backup NOBuAgent.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````
Brauchst Du von ESET wirklich die gesamte Datei? Dann muss ich das hier in tausend Teile posten! Die txt.Datei ist 4 MB groß! Es gab > 17 tsd. Funde! Daher hier mal nur der Anfang der Datei: Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=1ecd06371c28664e9595097dc7e0eadc
# end=init
# utc_time=2015-12-18 03:37:24
# local_time=2015-12-18 04:37:24 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 27263
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=1ecd06371c28664e9595097dc7e0eadc
# end=updated
# utc_time=2015-12-18 03:41:27
# local_time=2015-12-18 04:41:27 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=1ecd06371c28664e9595097dc7e0eadc
# engine=27263
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-18 04:58:49
# local_time=2015-12-18 05:58:49 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 11756 14264805 0 0
# scanned=254289
# found=17312
# cleaned=0
# scan_time=4610
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Recycle.Bin\S-1-5-21-48358846-2303875295-15072444-1002\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Recycle.Bin\S-1-5-21-48358846-2303875295-15072444-1002\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\boot\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\boot\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\boot\de-de\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\boot\de-de\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\boot\fonts\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\boot\fonts\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\boot\resources\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\boot\resources\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\1457299a-d364-4120-9872-08b4a995dcde\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\1457299a-d364-4120-9872-08b4a995dcde\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\ar-SA\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\ar-SA\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\cs-CZ\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\cs-CZ\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\da-DK\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\da-DK\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\de-DE\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\de-DE\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\el-GR\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\el-GR\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\en-US\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\en-US\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\es-ES\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\es-ES\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\fi-FI\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\fi-FI\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\fr-FR\how_recover+ofr.html"
sh=BDED6B473AFCC5F1B339825D0CDF31E698D9FCB9 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\fr-FR\how_recover+ofr.txt"
sh=1FB1F75AC647CEF850E47BB7327933763014A2B2 ft=0 fh=0000000000000000 vn="Win32/Filecoder.EM Trojaner" ac=I fn="C:\$Windows.~BT\DUDownload\DriverDUUpdates\DriverUpdates\648b7982-ebcd-406a-8daf-3cab663e2f69\Lang\he-IL\how_recover+ofr.html"
|
| Themen zu Virus auf dem Recher. Dateien jetzt mit Endung .vvv |
| antivir, antivirus, avira, cpu, desktop, dnsapi.dll, e-mail, google, home, iexplore.exe, installation, launch, office 365, problem, prozesse, realtek, registry, scan, senioren, siteadvisor, software, svchost.exe, symantec, system, updates, usb, virus, warnung, webadvisor, windows, windowsapps |