Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan Downloader.Generic14.BCIV von AVG free in Quarantäne verschoben

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 10.08.2016, 11:07   #15
Lemongreen
 
Trojan Downloader.Generic14.BCIV von AVG free in Quarantäne verschoben - Standard

Trojan Downloader.Generic14.BCIV von AVG free in Quarantäne verschoben



Code:
ATTFilter
# AdwCleaner v5.201 - Bericht erstellt am 10/08/2016 um 11:02:52
# Aktualisiert am 30/06/2016 von ToolsLib
# Datenbank : 2016-08-09.1 [Server]
# Betriebssystem : Windows 8.1  (X64)
# Benutzername : Matthias - ODIN
# Gestartet von : C:\Users\Matthias\Desktop\AdwCleaner_5.201.exe
# Option : Löschen
# Unterstützung : https://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner gelöscht : C:\ProgramData\apn
[-] Ordner gelöscht : C:\ProgramData\FreeRIP
[#] Ordner gelöscht : C:\ProgramData\Application Data\apn
[#] Ordner gelöscht : C:\ProgramData\Application Data\FreeRIP
[-] Ordner gelöscht : C:\Program Files (x86)\FreeRIP
[-] Ordner gelöscht : C:\Users\Matthias\AppData\LocalLow\Softonic
[-] Ordner gelöscht : C:\Users\Matthias\AppData\Roaming\OpenCandy
[-] Ordner gelöscht : C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FreeRIP

***** [ Dateien ] *****

[-] Datei gelöscht : C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\searchplugins\softonic.xml
[-] Datei gelöscht : C:\Users\Matthias\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.softonic.com_0.localstorage
[-] Datei gelöscht : C:\Users\Matthias\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.softonic.com_0.localstorage-journal

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
[-] Schlüssel gelöscht : HKCU\Software\AVG Nation toolbar
[-] Schlüssel gelöscht : HKCU\Software\Conduit
[-] Schlüssel gelöscht : HKCU\Software\OCS
[-] Schlüssel gelöscht : HKLM\SOFTWARE\AVG Nation toolbar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\AVG Security Toolbar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Conduit
[-] Schlüssel gelöscht : HKU\.DEFAULT\Software\AskPartnerNetwork
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3521134098-2966165041-436173688-1001\Software\AskPartnerNetwork
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19B22466-A198-4B5B-916C-2158C01E898E}
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Daten wiederhergestellt : HKU\S-1-5-21-3521134098-2966165041-436173688-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\softonic.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.softonic.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
[-] Wert gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [ApnTBMon]

***** [ Internetbrowser ] *****

[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.admin", false);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.aflt", "OC");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.autoRvrt", "false");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.dfltLng", "de");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.dfltSrch", true);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.dnsErr", true);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.excTlbr", false);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.ffxUnstlRst", false);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.hmpg", true);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=4e757857000000000000c8f733031ebc");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.id", "4e757857000000000000c8f733031ebc");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.instlDay", "16018");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.instlRef", "MOY00621");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.newTab", true);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=4e757857000000000000c8f733031ebc");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.prdct", "Softonic");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.rvrt", "false");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.smplGrp", "none");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.tlbrId", "opencandy2013");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=4e757857000000000000c8f733031ebc&q=");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.vrsn", "1.8.21.14");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1418:54:33");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\prefs.js] gelöscht : user_pref("extensions.Softonic.vrsni", "1.8.21.14");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=4e757857000000000000c8f733031ebc&q=");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.id", "4e757857000000000000c8f733031ebc");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.instlDay", "16018");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.vrsn", "1.8.21.14");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.vrsni", "1.8.21.14");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1418:54:33");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.prdct", "Softonic");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.aflt", "OC");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.smplGrp", "none");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.tlbrId", "opencandy2013");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.instlRef", "MOY00621");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.dfltLng", "de");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.excTlbr", false);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.ffxUnstlRst", false);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.admin", false);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.autoRvrt", "false");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.rvrt", "false");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.hmpg", true);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=4e757857000000000000c8f733031ebc");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.dfltSrch", true);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.dnsErr", true);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.newTab", true);
[-] [C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js] gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=4e757857000000000000c8f733031ebc");
[-] [C:\Users\Matthias\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : search.softonic.com
[-] [C:\Users\Matthias\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : softonic

*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [12286 Bytes] - [10/08/2016 11:02:52]
C:\AdwCleaner\AdwCleaner[S1].txt - [12383 Bytes] - [10/08/2016 10:53:46]
C:\AdwCleaner\AdwCleaner[S2].txt - [12457 Bytes] - [10/08/2016 10:59:34]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [12508 Bytes] ##########
         
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.7 (07.03.2016)
Operating System: Windows 8.1 x64 
Ran by Matthias (Administrator) on 10.08.2016 at 11:20:09,14
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 11 

Successfully deleted: C:\Users\Matthias\AppData\Roaming\getrighttogo (Folder) 
Successfully deleted: C:\Users\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\fxncld59.default\user.js (File) 
Successfully deleted: C:\Users\Matthias\Documents\add-in express (Folder) 
Successfully deleted: C:\WINDOWS\system32\Tasks\0915avUpdateInfo (Task)
Successfully deleted: C:\WINDOWS\system32\Tasks\1215avUpdateInfo (Task)
Successfully deleted: C:\WINDOWS\Tasks\0915avUpdateInfo.job (Task) 
Successfully deleted: C:\WINDOWS\Tasks\1215avUpdateInfo.job (Task) 
Successfully deleted: C:\WINDOWS\wininit.ini (File) 
Successfully deleted: C:\WINDOWS\prefetch\FREERIP3.EXE-7A21EEBC.pf (File) 
Successfully deleted: C:\WINDOWS\prefetch\FREESTUDIOMANAGER.EXE-04444071.pf (File) 
Successfully deleted: C:\WINDOWS\prefetch\FREEYTVDOWNLOADER.EXE-EA2E1B93.pf (File) 



Registry: 2 

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{53475432-2D56-3700-76A7-7A786E7484D7} (Registry Value) 
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FCB90AB7-E656-4CD5-9E49-30728994C016} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.08.2016 at 11:24:14,05
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

 

Themen zu Trojan Downloader.Generic14.BCIV von AVG free in Quarantäne verschoben
acer, antwort, avg, browser, deinstallieren, erkannt, free, geladen, gestern, installation, installer, installierte, laptop, melde, natürlich, nutzen, plötzlich, programme, programmen, quarantäne, säubern, tor browser, trojan, trojaner, trojaner downloader.generic14.bciv, verschoben, win, windows 8 64 bit




Ähnliche Themen: Trojan Downloader.Generic14.BCIV von AVG free in Quarantäne verschoben


  1. Win 7: Trojaner Downloader.Generic14.LBF wurde mit AVG "gesichert" Befall trotzdem immernoch vorhanden
    Log-Analyse und Auswertung - 15.06.2015 (9)
  2. TR/crypt.ulpm.gm gefunden von AVIRA aber nur in Quarantäne verschoben
    Log-Analyse und Auswertung - 09.01.2015 (11)
  3. MWB hat PUM.Hijack.StartMenu gefunden und in Quarantäne verschoben
    Log-Analyse und Auswertung - 08.01.2015 (13)
  4. Windows 8: G data hat OptimizerPro in Quarantäne verschoben, wie eliminieren
    Plagegeister aller Art und deren Bekämpfung - 19.07.2014 (13)
  5. Antivir hat JS/iFrame.ahk.1 gefunden und in Quarantäne verschoben
    Plagegeister aller Art und deren Bekämpfung - 14.06.2014 (9)
  6. Ad Aware 11 hat meine pst in Quarantäne verschoben.
    Antiviren-, Firewall- und andere Schutzprogramme - 24.03.2014 (2)
  7. AVIRA hat den Trojaner TR/Matsnu.G in Quarantäne verschoben, reicht das aus? Ist das System wieder sicher?
    Log-Analyse und Auswertung - 13.11.2013 (5)
  8. Trojanische Pferd TR/Injector.OH von Avira gefunden und in Quarantäne verschoben
    Plagegeister aller Art und deren Bekämpfung - 30.06.2013 (2)
  9. Virenfund in Quarantäne verschoben - Wie entfernen?
    Log-Analyse und Auswertung - 21.06.2013 (11)
  10. Audiodg.exe von G Data erkannt und in Quarantäne verschoben, kein Ton mehr...
    Log-Analyse und Auswertung - 06.05.2013 (7)
  11. nach bka trojaner pup.vsharedir mit malwarebytes gefunden und in quarantäne verschoben. was nun?
    Log-Analyse und Auswertung - 04.09.2012 (14)
  12. GVU Trojaner/ in Quarantäne verschoben...und nun?
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (16)
  13. EXP/CVE-2012-0507 in Quarantäne verschoben! Weitere Schritte notwendig?
    Log-Analyse und Auswertung - 21.04.2012 (36)
  14. TR/Spy127488.88 in Quarantäne verschoben
    Log-Analyse und Auswertung - 31.07.2011 (20)
  15. tr/crypt.xpack.gen gefunden, in Quarantäne verschoben, Explorer-Abstürze bleiben
    Log-Analyse und Auswertung - 15.05.2011 (20)
  16. JAVA/Dldr.Agent.D durch Antivir gefunden, in Quarantäne verschoben. Und nun?
    Antiviren-, Firewall- und andere Schutzprogramme - 18.08.2010 (10)
  17. TR/Click.Yabector.B.48 auf meinem PC aufgetaucht!in quarantäne verschoben,pc spinnt trotzdem.icq fun
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (3)

Zum Thema Trojan Downloader.Generic14.BCIV von AVG free in Quarantäne verschoben - Code: Alles auswählen Aufklappen ATTFilter # AdwCleaner v5.201 - Bericht erstellt am 10/08/2016 um 11:02:52 # Aktualisiert am 30/06/2016 von ToolsLib # Datenbank : 2016-08-09.1 [Server] # Betriebssystem : Windows - Trojan Downloader.Generic14.BCIV von AVG free in Quarantäne verschoben...
Archiv
Du betrachtest: Trojan Downloader.Generic14.BCIV von AVG free in Quarantäne verschoben auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.