Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win7: Suspekte Anwendung KMProcess

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 16.05.2017, 14:47   #2
JAU
 
Win7: Suspekte Anwendung KMProcess - Standard

Win7: Suspekte Anwendung KMProcess



Das Avira Log:
Code:
ATTFilter
Avira PC Cleaner
Erstellungsdatum der Reportdatei: Sonntag, 14. Mai 2017  11:15

Es wird nach 12666483 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : PC-Cleaner
Seriennummer   : 2230767420-DECLE-0000001
Plattform      : Windows 7 Professional
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : --8<--
Computername   : --8<--

Versionsinformationen:
BUILD.DAT      : 1.0.0.205       6203 Bytes  24.05.2016 09:51:00
AVSCAN.EXE     : 1.0.0.205     824568 Bytes  14.05.2017 07:47:48
AVSCANRC.DLL   : 1.0.0.201      63736 Bytes  14.05.2017 07:47:49
LUKE.DLL       : 12.1.0.17      68304 Bytes  14.05.2017 07:47:42
AVSCPLR.DLL    : 1.0.0.205      99064 Bytes  14.05.2017 07:47:49
AVREG.DLL      : 12.1.0.20     227024 Bytes  14.05.2017 07:47:40
VBASE000.VDF   : 7.14.1.132  155588096 Bytes  25.04.2017 07:48:49
VBASE001.VDF   : 7.14.1.133      2048 Bytes  25.04.2017 07:48:52
VBASE002.VDF   : 7.14.1.134      2048 Bytes  25.04.2017 07:48:52
VBASE003.VDF   : 7.14.1.135      2048 Bytes  25.04.2017 07:48:52
VBASE004.VDF   : 7.14.1.136      2048 Bytes  25.04.2017 07:48:52
VBASE005.VDF   : 7.14.1.137      2048 Bytes  25.04.2017 07:48:52
VBASE006.VDF   : 7.14.1.138      2048 Bytes  25.04.2017 07:48:52
VBASE007.VDF   : 7.14.1.139      2048 Bytes  25.04.2017 07:48:52
VBASE008.VDF   : 7.14.1.140      2048 Bytes  25.04.2017 07:48:52
VBASE009.VDF   : 7.14.1.141      2048 Bytes  25.04.2017 07:48:52
VBASE010.VDF   : 7.14.1.142      2048 Bytes  25.04.2017 07:48:52
VBASE011.VDF   : 7.14.1.143      2048 Bytes  25.04.2017 07:48:52
VBASE012.VDF   : 7.14.1.144      2048 Bytes  25.04.2017 07:48:52
VBASE013.VDF   : 7.14.1.168   5130240 Bytes  25.04.2017 07:48:54
VBASE014.VDF   : 7.14.4.252   2871296 Bytes  09.05.2017 07:48:56
VBASE015.VDF   : 7.14.5.141    509952 Bytes  11.05.2017 07:48:56
VBASE016.VDF   : 7.14.5.142      2048 Bytes  11.05.2017 07:48:56
VBASE017.VDF   : 7.14.5.143      2048 Bytes  11.05.2017 07:48:56
VBASE018.VDF   : 7.14.5.144      2048 Bytes  11.05.2017 07:48:56
VBASE019.VDF   : 7.14.5.145      2048 Bytes  11.05.2017 07:48:56
VBASE020.VDF   : 7.14.5.146      2048 Bytes  11.05.2017 07:48:56
VBASE021.VDF   : 7.14.5.147      2048 Bytes  11.05.2017 07:48:56
VBASE022.VDF   : 7.14.5.148      2048 Bytes  11.05.2017 07:48:56
VBASE023.VDF   : 7.14.5.149      2048 Bytes  11.05.2017 07:48:57
VBASE024.VDF   : 7.14.5.150      2048 Bytes  11.05.2017 07:48:57
VBASE025.VDF   : 7.14.5.151      2048 Bytes  11.05.2017 07:48:57
VBASE026.VDF   : 7.14.5.152      2048 Bytes  11.05.2017 07:48:57
VBASE027.VDF   : 7.14.5.153      2048 Bytes  11.05.2017 07:48:57
VBASE028.VDF   : 7.14.5.154      2048 Bytes  11.05.2017 07:48:57
VBASE029.VDF   : 7.14.5.155      2048 Bytes  11.05.2017 07:48:57
VBASE030.VDF   : 7.14.5.156      2048 Bytes  11.05.2017 07:48:57
VBASE031.VDF   : 7.14.6.184   2696192 Bytes  13.05.2017 07:48:58
Engineversion  : 8.3.44.62 
AEBB.DLL       : 8.1.3.0        59296 Bytes  14.05.2017 07:47:28
AECORE.DLL     : 8.3.12.8      262328 Bytes  14.05.2017 07:47:28
AECRYPTO.DLL   : 8.2.1.0       129904 Bytes  14.05.2017 07:47:36
AEDROID.DLL    : 8.4.3.392    2746280 Bytes  14.05.2017 07:47:37
AEEMU.DLL      : 8.1.3.8       404328 Bytes  14.05.2017 07:47:29
AEEXP.DLL      : 8.4.4.4       333728 Bytes  14.05.2017 07:47:36
AEGEN.DLL      : 8.1.8.322     678648 Bytes  14.05.2017 07:47:29
AEHELP.DLL     : 8.3.2.12      284584 Bytes  14.05.2017 07:47:29
AEHEUR.DLL     : 8.1.4.2864  11157888 Bytes  14.05.2017 07:47:32
AELIBINF.DLL   : 8.2.1.4        68464 Bytes  14.05.2017 07:47:37
AEMOBILE.DLL   : 8.1.18.4      346872 Bytes  14.05.2017 07:47:38
AEOFFICE.DLL   : 8.3.7.4       614096 Bytes  14.05.2017 07:47:33
AEPACK.DLL     : 8.4.2.58      835856 Bytes  14.05.2017 07:47:33
AERDL.DLL      : 8.2.1.54      813808 Bytes  14.05.2017 07:47:34
AESBX.DLL      : 8.2.22.10    1665568 Bytes  14.05.2017 07:47:35
AESCN.DLL      : 8.3.4.8       152768 Bytes  14.05.2017 07:47:34
AESCRIPT.DLL   : 8.3.2.150     888392 Bytes  14.05.2017 07:47:34
AEVDF.DLL      : 8.3.3.4       142184 Bytes  14.05.2017 07:47:35
AVWINLL.DLL    : 12.1.0.17      27344 Bytes  14.05.2017 07:47:41
AVPREF.DLL     : 12.1.0.17      51920 Bytes  14.05.2017 07:47:40
AVREP.DLL      : 12.1.0.17     179408 Bytes  14.05.2017 07:47:40
AVARKT.DLL     : Keine Information!
SQLITE3.DLL    : 3.7.0.0       398288 Bytes  14.05.2017 07:47:47
AVSMTP.DLL     : Keine Information!
NETNT.DLL      : Keine Information!
RCIMAGE.DLL    : 1.0.0.201     114480 Bytes  14.05.2017 07:47:50
RCTEXT.DLL     : 1.0.0.201     407344 Bytes  14.05.2017 07:47:50

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: unknown
Konfigurationsdatei...................: C:\Users\--8<--\AppData\Local\Temp\cleaner\pccleaner\setup\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: löschen
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, 
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Sonntag, 14. Mai 2017  11:15

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'Cleaner.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebloader.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'KMProcess.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'KMConfig.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'StartAutorun.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvastUI.exe' - '169' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvastSvc.exe' - '194' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '0' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <System>
Beginne mit der Suche in 'D:\' <Daten>
D:\software\tool\viewer\PDF Creator\PDFCreator-1_2_3_setup.exe
  [0] Archivtyp: Inno Setup
  --> {tmp}\OCSetupHlp.dll
      [FUND]      Enthält Erkennungsmuster der Software PUA/OpenCandy.Gen

Beginne mit der Desinfektion:
Der Systemwiederstellungspunkt wurde erfolgreich angelegt.
D:\software\tool\viewer\PDF Creator\PDFCreator-1_2_3_setup.exe
  [FUND]      Enthält Erkennungsmuster der Software PUA/OpenCandy.Gen
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5a72970b.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde gelöscht.


Ende des Suchlaufs: Sonntag, 14. Mai 2017  13:06
Benötigte Zeit:  1:44:13 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  37288 Verzeichnisse wurden überprüft
 1862868 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      1 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 1862867 Dateien ohne Befall
  20870 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise
         
Version 1.2.3 war hier nie installiert, läuft auf 64bit nicht.


mfg JAU
__________________


Geändert von JAU (16.05.2017 um 14:53 Uhr) Grund: Version Eigendiagnose

 

Themen zu Win7: Suspekte Anwendung KMProcess
antivirus, avira, computer, defender, desktop, flash player, frage, helper, malware, problem gelöst, prozesse, realtek, registry, scan, security, services.exe, software, svchost.exe, symantec, taskmanager, tastatur, udp, usb, virtualbox, warnung, windows, wlan




Ähnliche Themen: Win7: Suspekte Anwendung KMProcess


  1. Windows Vista: Wiederholtes Einfrieren und suspekte svchost.exe
    Mülltonne - 08.05.2016 (17)
  2. 3 suspekte Objekte gefunden mit Emsisoft
    Plagegeister aller Art und deren Bekämpfung - 18.03.2016 (5)
  3. Kann ich suspekte Objekte bedenkenlos entfernen bei Emsisoft?
    Antiviren-, Firewall- und andere Schutzprogramme - 16.03.2016 (8)
  4. Windows Phone: Suspekte Meldungen im InternetExplorer - vermute Malware und bitte um Hilfe
    Smartphone, Tablet & Handy Security - 11.03.2016 (2)
  5. Grafiktreiber‐Problem: cimmanifest.exe – nicht unterstützte 16 Bit‐Anwendung [Win7‐64]
    Alles rund um Windows - 18.01.2016 (0)
  6. Die Anwendung konnte nicht korrekt gestartet werden klicken sie OK um die anwendung zu schließen
    Plagegeister aller Art und deren Bekämpfung - 04.05.2015 (13)
  7. Suspekte Internseite geöffnet, habe ich mir was eingefallen?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2015 (5)
  8. Suspekte SMS vom Handy unsere Tochter erhalten
    Smartphone, Tablet & Handy Security - 03.04.2015 (4)
  9. WEB.de Server spuck beim Registrationsversuch suspekte meldung aus.
    Plagegeister aller Art und deren Bekämpfung - 15.03.2015 (6)
  10. Div. Bluescreens bei Win7 und Win7-Installation nach durchgeb. Netzteil
    Alles rund um Windows - 24.11.2013 (8)
  11. ESETLog:Win32/OpenCandy Anwendung; Win32/Toolbar.Zugo Anwendung; Var. von: Win32/Bundled.Toolbar.Ask Anwendung; Win32/Injector.AIBG Trojaner
    Log-Analyse und Auswertung - 17.06.2013 (7)
  12. Paranoid? suspekte Modifikationen an allen am Netzwerk angeschlossenen geräte
    Log-Analyse und Auswertung - 28.03.2013 (16)
  13. HiJackFree findet einige suspekte Einträge
    Log-Analyse und Auswertung - 22.04.2012 (23)
  14. Win7 start bei Anwendung CPU steigt auf 100%
    Plagegeister aller Art und deren Bekämpfung - 17.04.2012 (11)
  15. Ist Win7 Starter genau so sicher wie das normale Win7?
    Alles rund um Windows - 28.07.2011 (2)
  16. Suspekte Datei
    Alles rund um Windows - 28.06.2008 (5)
  17. Suspekte Fehler; Geräte Manager leer; ...usw
    Plagegeister aller Art und deren Bekämpfung - 17.02.2006 (7)

Zum Thema Win7: Suspekte Anwendung KMProcess - Das Avira Log: Code: Alles auswählen Aufklappen ATTFilter Avira PC Cleaner Erstellungsdatum der Reportdatei: Sonntag, 14. Mai 2017 11:15 Es wird nach 12666483 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte - Win7: Suspekte Anwendung KMProcess...
Archiv
Du betrachtest: Win7: Suspekte Anwendung KMProcess auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.