![]() |
|
Log-Analyse und Auswertung: Virenverseuchter Rechner, Avira funktioniert nicht mehr, Programme können nur noch im Safe mode gestartet werdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
Gesperrt | ![]() Virenverseuchter Rechner, Avira funktioniert nicht mehr, Programme können nur noch im Safe mode gestartet werden Hi, ich bitte um Hilfe. Ich bin nicht mehr in der Lage meinen Avira zu öffnen. Außerdem können EXE-Dateien bzw. Programme nicht mehr gestartet werden. Ich habe im Safe-Mode einen Windows Defender Scan erstellt, weil sonst gar nix mehr ging. Code:
ATTFilter Windows Defender Scan -- Gestartet von [Martin] auf [FAMILIE_TRÖGER] [Martin] ist [Administrator]. Zeit: (10.07.2016 | 23:10:52) Antispywaredefinitionen: Version 1.225.793.0 erstellt am 08/07/16 | 01:03 Scantyp: Komplettscan Hinweis: Der Computer befindet sich im Abgesicherten Modus! Laufende Prozesse durchsucht: smss.exe csrss.exe wininit.exe LogonUI.exe -> erkannt: Worm.Win32.Mabezat.187 -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) wininit.exe -> erkannt: Worm.Win32.Mabezat.146 -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) NokiaSuite.exe -> erkannt: Worm.Win32.Mabezat.146 -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) smss.exe -> erkannt: Worm.Win32.Mabezat.A -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) csrss.exe winlogon.exe services.exe lsass.exe lsm.exe svchost.exe avguard.exe -> erkannt: Worm.Agent svchost.exe avshadow.exe svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) svchost.exe -> erkannt: Trojan.Dropper svchost.exe -> erkannt: Trojan.Cryptor svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) svchost.exe -> erkannt: Trojan.Agent svchost.exe -> erkannt: Trojan.Agent wlanext.exe conhost.exe spoolsv.exe sched.exe svchost.exe schedul2.exe armsvc.exe afcdpsrv.exe apache.exe devmonsrv.exe svchost.exe svchost.exe EvtEng.exe mysqld-nt.exe svchost.exe svchost.exe PsiService_2.exe RegSrvc.exe RichVideo.exe svchost.exe svnserve.exe TeamViewer_Service.exe taskhost.exe dwm.exe explorer.exe apache.exe GWX.exe svchost.exe WLIDSVC.EXE RAVCpl64.exe RAVBg64.exe SynTPEnh.exe iFrmewrk.exe rundll32.exe schedhlper.exe schedhlp.exe hkcmd.exe igfxpers.exe TSVNCache.exe HotkeyApp.exe OSD.exe WButton.exe nusb3mon.exe CLMLSvc.exe pcee4.exe WLIDSVCM.EXE TrueImageMonitor.exe TrueImageMonitor.exe soffice.exe -> erkannt: Trojan.OfficeSuite.Locker.147 AdobeARM.exe QTTask.exe -> erkannt: Adware.InstallBrain.Gen QTrax.exe -> erkannt: Adware.BHO.BProtector Config.exe -> erkannt: APPL.BProtector.Gen soffice.bin VCDDaemon.dat -> erkannt: Adware.BHO.BProtector.Gen fpassist.exe E_FATIJE.EXE VCDDaemon.exe PhilipsDeviceListener.exe avgnt.exe Avira.Systray.exe console.exe unsecapp.exe unsecapp.exe host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE) obexsrv.exe WmiPrvSE.exe firefox.exe TeamViewer.exe mediasrv.exe btplayerctrl.exe WisLMSvc.exe SearchIndexer.exe tv_w32.exe tv_x64.exe svchost.exe svchost.exe TrustedInstaller.exe SynTPHelper.exe mscorsvw.exe mscorsvw.exe IAStorDataMgrSvc.exe LMS.exe wmpnetwk.exe UNS.exe SearchProtocolHost.exe SearchFilterHost.exe cmd.exe conhost.exe -> Zugriff verweigert conhost.exe conhost.exe conhost.exe conhost.exe tasklist.exe conhost.exe WmiPrvSE.exe Durchsuche Laufwerke: C:\ -> sauber D:\ -> sauber E:\ -> sauber F:\ -> sauber \\HomeNetwork -> erforderliche Login-Daten -> Daten erhalten, Login erfolgreich !! Datei gefunden: \\HomeNetwork\dump[1].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[2].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[3].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[4].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[5].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[6].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[7].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[8].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[9].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[10].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[11]exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[12].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[13].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[14].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[15].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[16].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[17].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[18].exe.dll (Worm.Virut) -> gelöscht !! Datei gefunden: \\HomeNetwork\dump[19].exe.dll (Worm.Virut) -> gelöscht \\HomeNetwork\zP~1.exe\ -> Zugriff verweigert -- Bei 17 Viren oder unerwünschten Programmen war es nicht möglich, sie zu löschen oder in Quarantäne zu verschieben Grund: Zugriff verweigert Alle übrigen Objekte wurden erfolgreich gelöscht. Nach dem Scan ging gar nix mehr im Normalmodus. Ich bin nur noch im Safe Mode. ![]() ![]() Danke für Hilfe im Voraus. Martin |
Themen zu Virenverseuchter Rechner, Avira funktioniert nicht mehr, Programme können nur noch im Safe mode gestartet werden |
7 viren, administrator, avira, backdoor.bot, code, defender, dll, erkannt, exe-dateien, funktioniert, funktioniert nicht, home, laufwerke, logfile, löschen, netzwerk, nicht mehr, programme, prozesse, quarantäne, rechner, scan, usb, viren, windows, zugriff |