Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 11.03.2016, 22:33   #21
Dramatist
 
Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden - Standard

Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden



Okay. Tausend Dank.

Kurz zur Vorgeschichte: Ich wollten ein eingescanntes Dokument umformatieren in ein PDF und wollte dafür PDF Creator nehmen. Er hat mir ein Update angeboten und da ich denke, dass das vielleicht sicherheitsrelevant ist, hab ich ja geklickt. Dann durchs Set-UP. Nein, ich will keinen PDF-Architekte. Weiter. Nächste Fragen. Nein, ich will immer noch keinen PDF-Architekten. Ich will eigentlich nichts weiter als PDF-Creator. Tja, und was hatte ich hinterher auf meinem Rechner.
PDF-Architekt.
Super. Ich hab ihn auf meinem Desktop und auf der Menüleiste meines Firefox. Hab ich sofort deinstalliert. Doch seitdem doppelklickt meine Maus wieder fleißig und wann immer ich Firefox aufmache, ist jetzt gleich ein zweiter Tab Einstellungen offen. DIe Startseite hatte sich auf Bing verstellt.

So. Und dann meldete sich Kaspersky. Und zwar wirkte das jetzt für mich so unlustig, dass ich ein wenig in Panik geraten bin. Kaspersky meldete immer neue Maleware und ich dachte, die Gründen auf meinem Rechner jetzt eine eigene Gemeinde. Darauf hin habe ich mit Malewarebytes und Kaspersky alles gelöscht bzw. in Quarantäne verschoben was mir unter die Finger gekommen ist. Und hier nun die Logfiles:

Äh... Sorry. Ich hab gestern mit Kaspersky sachen gelöscht und drei Scans mit MbAM. Aber ich kann nirgends Logfiles finden... Ich habe da gesucht, wo ich sie auch das letzte Mal gefunden habe...

Ich finde kein Scan-Protokoll. Aber in der Quarantäne von MbAM sehe ich sechs Objekte die gestern hinzugefügt wurden. Das hab ich nicht geträumt.

Ich hab hier mal was von Kaspersky von gestern. Keine Ahnung ob Du damit was anfangen kannst:

Code:
ATTFilter
10.03.2016 21.46.08	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocEDA1.tmp	Datei: C:\Windows\temp\iocEDA1.tmp	Objektname: Trojan-Downloader.VBS.Agent.bcx	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 21:46
10.03.2016 21.46.08	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc39BD.tmp	Datei: C:\Windows\temp\ioc39BD.tmp	Objektname: Trojan-Downloader.VBS.Agent.bcx	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 21:46
10.03.2016 20.26.02	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocE3CD.tmp//macros//Module1	Datei: C:\Windows\temp\iocE3CD.tmp//macros//Module1	Objektname: Trojan-Downloader.VBS.Agent.bcx	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 20:26
10.03.2016 20.26.02	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocE3CD.tmp	Datei: C:\Windows\temp\iocE3CD.tmp	Objektname: 	Objekttyp: Unbekannte Bedrohung	Zeitpunkt: 10.03.2016 20:26
10.03.2016 20.25.57	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc7500.tmp	Datei: C:\Windows\temp\ioc7500.tmp	Objektname: 	Objekttyp: Unbekannte Bedrohung	Zeitpunkt: 10.03.2016 20:25
10.03.2016 20.25.57	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc7500.tmp//macros//Module1	Datei: C:\Windows\temp\ioc7500.tmp//macros//Module1	Objektname: Trojan-Downloader.VBS.Agent.bcx	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 20:25
10.03.2016 19.23.42	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocE882.tmp	Datei: C:\Windows\temp\iocE882.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.42	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocE881.tmp	Datei: C:\Windows\temp\iocE881.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.42	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocE6E3.tmp	Datei: C:\Windows\temp\iocE6E3.tmp	Objektname: Trojan-Downloader.MSWord.Agent.yc	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.41	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocE42C.tmp	Datei: C:\Windows\temp\iocE42C.tmp	Objektname: Trojan-Downloader.MSWord.Agent.wv	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.41	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocE40F.tmp	Datei: C:\Windows\temp\iocE40F.tmp	Objektname: Trojan-Downloader.MSWord.Agent.wv	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.41	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocE3CC.tmp	Datei: C:\Windows\temp\iocE3CC.tmp	Objektname: Trojan-Downloader.VBS.Agent.bcx	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.40	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocD9AA.tmp//data0000	Datei: C:\Windows\temp\iocD9AA.tmp//data0000	Objektname: Trojan-Downloader.PDF.Agent.u	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.40	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocD9AA.tmp	Datei: C:\Windows\temp\iocD9AA.tmp	Objektname: HEUR:Exploit.PDF.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.40	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocD422.tmp	Datei: C:\Windows\temp\iocD422.tmp	Objektname: Trojan-Downloader.VBS.Agent.bet	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.40	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc9CE4.tmp	Datei: C:\Windows\temp\ioc9CE4.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.39	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc9CD6.tmp	Datei: C:\Windows\temp\ioc9CD6.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.39	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc9627.tmp	Datei: C:\Windows\temp\ioc9627.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.39	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc9620.tmp	Datei: C:\Windows\temp\ioc9620.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.38	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc9316.tmp	Datei: C:\Windows\temp\ioc9316.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.38	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc9311.tmp	Datei: C:\Windows\temp\ioc9311.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.38	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc8611.tmp	Datei: C:\Windows\temp\ioc8611.tmp	Objektname: Trojan-Downloader.VBS.Agent.bcg	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.37	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc7D8.tmp	Datei: C:\Windows\temp\ioc7D8.tmp	Objektname: Trojan-Downloader.VBS.Agent.bcg	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.37	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocF19E.tmp//data0000	Datei: C:\Windows\temp\iocF19E.tmp//data0000	Objektname: Trojan-Downloader.PDF.Agent.u	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.37	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocF19E.tmp	Datei: C:\Windows\temp\iocF19E.tmp	Objektname: HEUR:Exploit.PDF.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.36	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc6DCA.tmp	Datei: C:\Windows\temp\ioc6DCA.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.36	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc6D5D.tmp	Datei: C:\Windows\temp\ioc6D5D.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.35	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc635E.tmp	Datei: C:\Windows\temp\ioc635E.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.35	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc635D.tmp	Datei: C:\Windows\temp\ioc635D.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.35	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc4FB1.tmp	Datei: C:\Windows\temp\ioc4FB1.tmp	Objektname: Trojan-Downloader.MSWord.Agent.wv	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.34	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc4E05.tmp	Datei: C:\Windows\temp\ioc4E05.tmp	Objektname: Trojan-Downloader.MSWord.Agent.wv	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.34	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc482D.tmp	Datei: C:\Windows\temp\ioc482D.tmp	Objektname: Trojan-Downloader.MSWord.Agent.yc	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.34	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc458D.tmp	Datei: C:\Windows\temp\ioc458D.tmp	Objektname: HEUR:Exploit.PDF.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.34	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc458D.tmp//data0000	Datei: C:\Windows\temp\ioc458D.tmp//data0000	Objektname: Trojan-Downloader.PDF.Agent.u	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.33	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc458C.tmp//data0000	Datei: C:\Windows\temp\ioc458C.tmp//data0000	Objektname: Trojan-Downloader.PDF.Agent.u	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.33	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc458C.tmp	Datei: C:\Windows\temp\ioc458C.tmp	Objektname: HEUR:Exploit.PDF.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.33	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc3DC8.tmp	Datei: C:\Windows\temp\ioc3DC8.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.33	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc3DC7.tmp	Datei: C:\Windows\temp\ioc3DC7.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.32	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc34DD.tmp	Datei: C:\Windows\temp\ioc34DD.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.31	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc34C2.tmp	Datei: C:\Windows\temp\ioc34C2.tmp	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.30	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc110F.tmp	Datei: C:\Windows\temp\ioc110F.tmp	Objektname: HEUR:Exploit.PDF.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.30	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc110F.tmp//data0000	Datei: C:\Windows\temp\ioc110F.tmp//data0000	Objektname: Trojan-Downloader.PDF.Agent.u	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.29	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocF10E.tmp	Datei: C:\Windows\temp\iocF10E.tmp	Objektname: HEUR:Exploit.PDF.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.29	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\iocF10E.tmp//data0000	Datei: C:\Windows\temp\iocF10E.tmp//data0000	Objektname: Trojan-Downloader.PDF.Agent.u	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.28	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Windows\temp\ioc7503.tmp	Datei: C:\Windows\temp\ioc7503.tmp	Objektname: Trojan-Downloader.VBS.Agent.bcx	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.15	Virenfreies Objekt (Datei) wurde vom Benutzer in die Quarantäne verschoben.	C:\Windows\temp\iocF19E.tmp	Datei: C:\Windows\temp\iocF19E.tmp	Objektname: HEUR:Exploit.PDF.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 19.23.13	Virenfreies Objekt (Datei) wurde vom Benutzer in die Quarantäne verschoben.	C:\Windows\temp\ioc458D.tmp	Datei: C:\Windows\temp\ioc458D.tmp	Objektname: HEUR:Exploit.PDF.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 19:23
10.03.2016 18.56.47	Gefundenes Objekt (Datei) wurde gelöscht.	"C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html"	"Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html"	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.47	Gefundenes Objekt (Datei) wurde gelöscht.	"C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html"	"Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html"	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.47	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Trash	Objektname: 	Objekttyp: Unbekannte Bedrohung	Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.46	Gefundenes Objekt (Datei) wurde gelöscht.	"C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html"	"Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""Paypal""<review@paypal.com>][Date 9 Feb 2010 12:18:44][Subj Please update your information! ]/Resolution Center.html"	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.46	Gefundenes Objekt (Datei) wurde gelöscht.	"C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html"	"Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox//[From ""PayPal""<service@paypal.com>][Date 2 Mar 2010 10:16:51][Subj Please review information]/Resolution Center2..html"	Objektname: Trojan-Banker.HTML.PayPal.a	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.46	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\mail.bgekoeln.de\Inbox	Objektname: 	Objekttyp: Unbekannte Bedrohung	Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.09	Gefundenes Objekt (Datei) wurde gelöscht.	"C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash//[From <fax@zurrfix.de>][Date 13 May 2014 09:52:04][Subj fax aus ""+49(0)30-204-946-42"" - 11 seiten]/fax_B64894F1279828518114.zip//fax_D433811F3811BD1233B.exe"	"Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash//[From <fax@zurrfix.de>][Date 13 May 2014 09:52:04][Subj fax aus ""+49(0)30-204-946-42"" - 11 seiten]/fax_B64894F1279828518114.zip//fax_D433811F3811BD1233B.exe"	Objektname: HEUR:Trojan.Win32.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.56.09	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.1und1.de\Trash	Objektname: 	Objekttyp: Unbekannte Bedrohung	Zeitpunkt: 10.03.2016 18:56
10.03.2016 18.55.19	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe	Objektname: HEUR:Trojan.Win32.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:55
10.03.2016 18.55.19	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox	Objektname: 	Objekttyp: Unbekannte Bedrohung	Zeitpunkt: 10.03.2016 18:55
10.03.2016 18.55.19	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone-1.de\Inbox//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe	Objektname: HEUR:Trojan.Win32.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:55
10.03.2016 18.54.39	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Able Heating & Cooling LLC <marbu.contrating@aol.com>][Date 5 Sep 2014 06:12:27][Subj Transfer Confirmation Copy/PO]/Transfer_Confirmation_Copy_pdf.rar//Transfer Confirmation Copy pdf.exe	Objektname: HEUR:Trojan.Win32.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:54
10.03.2016 18.54.39	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash	Objektname: 	Objekttyp: Unbekannte Bedrohung	Zeitpunkt: 10.03.2016 18:54
10.03.2016 18.54.39	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.uc.vodafone.de\Trash//[From Marbu Contracting <marbu.contracting@aol.com>][Date 26 Aug 2014 23:43:50][Subj Urgent Quotation/Sample Needed]/Purchase Order Sheet.pdf.rar//Purchase Order Sheet.pdf.exe	Objektname: HEUR:Trojan.Win32.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:54
10.03.2016 18.53.21	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dagobert Schulz <SchulzDagobert37516@aulainnovahuelva.com>][Date 25 Jan 2016 17:33:19][Subj Ihre Auftragsbestätigung mit der Nr.: 1079295]/scan-hp8C26A@aulainnovahuelva.com_2391802.doc//x-mso//macros//Module1	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dagobert Schulz <SchulzDagobert37516@aulainnovahuelva.com>][Date 25 Jan 2016 17:33:19][Subj Ihre Auftragsbestätigung mit der Nr.: 1079295]/scan-hp8C26A@aulainnovahuelva.com_2391802.doc//x-mso//macros//Module1	Objektname: Trojan-Downloader.VBS.Agent.bcx	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21	Gefundenes Objekt (Datei) wurde gelöscht.	"C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""Textilreinigung Klaiber"" <lieferschein@textilreinigung-klaiber][Date 22 Dec 2015 14:27:17][Subj Lieferschein]/11815--113686.doc//Module1"	"Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""Textilreinigung Klaiber"" <lieferschein@textilreinigung-klaiber][Date 22 Dec 2015 14:27:17][Subj Lieferschein]/11815--113686.doc//Module1"	Objektname: Trojan-Downloader.MSWord.Agent.yc	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21	Gefundenes Objekt (Anlage zu einer Nachricht) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//afAY6mVxImUXxcz	Anlage zu einer Nachricht: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//afAY6mVxImUXxcz	Objektname: Trojan-Downloader.MSWord.Agent.wv	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Ina Schulte <ina.schulte@spigraph.com>][Date 22 Jul 2015 10:44:34][Subj Thanks for your interest]/documents.zip//details9421.exe	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Ina Schulte <ina.schulte@spigraph.com>][Date 22 Jul 2015 10:44:34][Subj Thanks for your interest]/documents.zip//details9421.exe	Objektname: Trojan-Downloader.Win32.Upatre.dwgj	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21	Gefundenes Objekt (Anlage zu einer Nachricht) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//anal	Anlage zu einer Nachricht: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From Dieter Meyer <MeyerDieter92026@ecdynamics.com>][Date 08 Dec 2015 12:18:50][Subj Rechnung 23440414 vom 07.12.2015]/invoice23440414.doc//application/x-mso//macros//anal	Objektname: Trojan-Downloader.MSWord.Agent.wv	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21	Gefundenes Objekt (Datei) wurde gelöscht.	"C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf"	"Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf"	Objektname: HEUR:Exploit.PDF.Generic	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21	Gefundenes Objekt (Datei) wurde gelöscht.	"C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf//data0000"	"Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash//[From ""DHL Paket""<k.isken@kuettner.eu>][Date 8 May 2015 13:33:45][Subj Paketlieferung zu Ihrer Sendung 54766521237]/Status_zu_Sendung_54766521237.pdf//data0000"	Objektname: Trojan-Downloader.PDF.Agent.u	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.53.21	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Trash	Objektname: 	Objekttyp: Unbekannte Bedrohung	Zeitpunkt: 10.03.2016 18:53
10.03.2016 18.52.44	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From admin <ali73_200899@yahoo.co.uk>][Date 10 Feb 2016 18:44:49][Subj New Doc 115]/New Doc 115.doc//Module2	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From admin <ali73_200899@yahoo.co.uk>][Date 10 Feb 2016 18:44:49][Subj New Doc 115]/New Doc 115.doc//Module2	Objektname: Trojan-Downloader.VBS.Agent.bet	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:52
10.03.2016 18.52.44	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From Kelly Pollard <kelly.pollard@carecorner.co.uk>][Date 15 Jan 2016 18:24:12][Subj Statement]/Statement 012016.doc//Module1	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox//[From Kelly Pollard <kelly.pollard@carecorner.co.uk>][Date 15 Jan 2016 18:24:12][Subj Statement]/Statement 012016.doc//Module1	Objektname: Trojan-Downloader.VBS.Agent.bcg	Objekttyp: Trojanisches Programm	Zeitpunkt: 10.03.2016 18:52
10.03.2016 18.52.44	Gefundenes Objekt (Datei) wurde gelöscht.	C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox	Datei: C:\Documents and Settings\*****\Anwendungsdaten\Thunderbird\Profiles\czzd17by.default\Mail\pop.vodafone.de\Inbox	Objektname: 	Objekttyp: Unbekannte Bedrohung	Zeitpunkt: 10.03.2016 18:52
10.03.2016 10.40.33	Gefundenes Objekt (Datei) ist nicht mehr verfügbar.	C:\Users\*****\AppData\Local\temp\JnpWwLTv.exe.part	Datei: C:\Users\*****\AppData\Local\temp\JnpWwLTv.exe.part	Objektname: not-a-virus:AdWare.Win32.Ocna.asb	Objekttyp: Adware	Zeitpunkt: 10.03.2016 10:40
         
Kannst Du damit was anfangen? Wie auch immer: 1000 Dank.

 

Themen zu Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden
antivir, antivirus, avira, bildschirm, bonjour, converter, desktop, dnsapi.dll, entfernen, excel, failed, firefox, flash player, frage, helper, home, installation, mozilla, programm, registry, required, scan, security, software, svchost.exe, vista, windows




Ähnliche Themen: Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden


  1. Rechner fährt runter ohne Vorankündigung Virus oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2015 (18)
  2. Rechner hängt sich auf, fährt nicht runter, hat keine Internetverbindung
    Plagegeister aller Art und deren Bekämpfung - 14.07.2014 (9)
  3. Rechner fährt nicht runter, kein Strg+Alt+Entf mehr möglich
    Log-Analyse und Auswertung - 12.01.2013 (1)
  4. ESET und Malwarebytes sind fündig geworden
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (25)
  5. Rechner fährt nicht mehr richtig hoch!
    Plagegeister aller Art und deren Bekämpfung - 30.07.2010 (3)
  6. Rechner fährt nicht runter,fährt sehr langsam hoch und laggt zwischendurch
    Log-Analyse und Auswertung - 29.12.2009 (1)
  7. Rechner bricht nach 5 Min. ab (fährt NICHT runter)
    Netzwerk und Hardware - 22.08.2009 (13)
  8. Antivir lässt sich nicht aktivieren, und der Rechner fährt immer wieder runter!
    Antiviren-, Firewall- und andere Schutzprogramme - 10.12.2008 (0)
  9. Rechner fährt nicht richtig hoch.
    Log-Analyse und Auswertung - 18.11.2008 (0)
  10. Pc fährt nicht mehr richtig runter und brauche eine HiJack Auswertung
    Mülltonne - 05.11.2008 (1)
  11. Rechner fährt nicht selbst runter - HILFE!
    Log-Analyse und Auswertung - 15.09.2008 (4)
  12. Rechner fährt nicht mehr runter!
    Log-Analyse und Auswertung - 21.06.2007 (1)
  13. Nach Anti-Vir-Update kein Internetzugang mehr & Rechner fährt nicht runter
    Antiviren-, Firewall- und andere Schutzprogramme - 03.02.2006 (6)
  14. Laptop fährt nicht mehr richtig runter -HijackThis file
    Log-Analyse und Auswertung - 14.11.2005 (13)
  15. !!! Rechner Fährt Nicht Mehr Runter !!!
    Alles rund um Windows - 30.01.2005 (6)
  16. Rechner fährt nicht mehr runter....Trojaner???
    Plagegeister aller Art und deren Bekämpfung - 22.08.2004 (7)
  17. rechner fährt runter
    Plagegeister aller Art und deren Bekämpfung - 13.01.2004 (5)

Zum Thema Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden - Okay. Tausend Dank. Kurz zur Vorgeschichte: Ich wollten ein eingescanntes Dokument umformatieren in ein PDF und wollte dafür PDF Creator nehmen. Er hat mir ein Update angeboten und da ich - Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden...
Archiv
Du betrachtest: Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.