![]() |
|
Log-Analyse und Auswertung: HTML/ExpKit.Gen2 infizierungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() HTML/ExpKit.Gen2 infizierung Hallo in die Runde der Leidtragenden. Systemsituation: 3 Computer im Heimnetzwerk Kabelgebunden über FritzBox AVM. Infizierung der zwei Arbeitsrechner. Beim Dritten hab ich nicht nachgesehen - der ist irrelevant - kann ich auch vom Netz nehmen und neu aufsetzen. Seit gestern meldet AVIRA Free in regelmäßigen Abständen den HTML/ExpKit.Gen2 und setzt ihn in die Quarantäne. Bei Systemprüfung allerdings wird er nicht angezeigt. Am zuverlässigsten meldet Avira bei der Nutzung von Google Chrome diesen Virus - jedoch auch manchmal bei Firefox. Der Fundort ist: C:Users/FoSt/AppData/Local/Temp/scoped_div 2188_26391/CRX_INSTALL/client.js wobei die scoped_div Nummer sich ändert. Ich hätte gerne ein Avira Bericht in der von euch angegebenen Form gespeichert - aber das sieht bei mir vollkommen anders aus :-/ Ich habe jetzt mal so viel kopiert wie möglich um Infos zu bieten. Ich hoffe, jemand kann etwas damit anfangen. Würde sehr erleichtert sein, wenn wir das wieder geregelt bekommen. Free Antivirus Erstellungsdatum der Reportdatei: Donnerstag, 19. Oktober 2017 15:30 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : FOST-PC Versionsinformationen: build.dat : 15.0.32.12 121593 Bytes 05.10.2017 18:53:00 AVSCAN.EXE : 15.0.32.11 1560592 Bytes 15.10.2017 22:42:57 AVSCANRC.DLL : 15.0.32.8 73768 Bytes 15.10.2017 22:42:57 LUKE.DLL : 15.0.32.8 82144 Bytes 15.10.2017 22:43:03 AVSCPLR.DLL : 15.0.32.11 156888 Bytes 15.10.2017 22:42:58 REPAIR.DLL : 15.0.32.11 689944 Bytes 15.10.2017 22:42:57 repair.rdf : 1.0.33.4 1384555 Bytes 19.10.2017 10:21:52 AVREG.DLL : 15.0.32.8 456632 Bytes 15.10.2017 22:42:57 avlode.dll : 15.0.32.11 908160 Bytes 15.10.2017 22:42:56 avlode.rdf : 14.0.5.130 168771 Bytes 01.06.2017 06:31:57 XBV00005.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00006.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00007.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00008.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00009.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00010.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00011.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00012.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00013.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00014.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00015.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00016.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33 XBV00017.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00018.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00019.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00020.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00021.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00022.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00023.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00024.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00025.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00026.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00027.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00028.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00029.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00030.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00031.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00032.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00033.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00034.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00035.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00036.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00037.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00038.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00039.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00040.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00041.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34 XBV00111.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06 XBV00112.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06 XBV00113.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06 XBV00114.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06 XBV00115.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06 XBV00116.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06 XBV00117.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06 XBV00118.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06 XBV00119.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06 XBV00120.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00121.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00122.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00123.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00124.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00125.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00126.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00127.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00128.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00129.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00130.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00131.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00132.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00133.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00134.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00135.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00136.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00137.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00138.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00139.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00140.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00141.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00142.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00143.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07 XBV00144.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00145.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00146.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00147.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00148.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00149.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00150.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00151.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00152.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00153.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00154.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00155.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00156.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00157.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00158.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00159.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00160.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00161.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00162.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00163.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00164.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00165.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00166.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00167.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00168.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08 XBV00169.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00170.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00171.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00172.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00173.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00174.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00175.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00176.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00177.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00178.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00179.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00180.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00181.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00182.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00183.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00184.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00185.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00186.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00187.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00188.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00189.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00190.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00191.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09 XBV00192.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00193.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00194.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00195.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00196.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00197.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00198.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00199.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00200.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00201.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00202.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00203.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00204.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00205.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00206.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00207.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00208.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00209.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00210.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00211.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00212.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00213.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00214.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00215.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00216.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10 XBV00217.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00218.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00219.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00220.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00221.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00222.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00223.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00224.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00225.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00226.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00227.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00228.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00229.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00230.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00231.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00232.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00233.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00234.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00235.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00236.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00237.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00238.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00239.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11 XBV00240.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00241.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00242.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00243.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00244.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00245.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00246.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00247.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00248.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00249.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00250.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00251.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00252.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00253.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00254.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00255.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12 XBV00000.VDF : 7.14.1.132 155588096 Bytes 25.04.2017 11:22:49 XBV00001.VDF : 7.14.18.244 21405696 Bytes 26.07.2017 10:14:33 XBV00002.VDF : 8.14.23.204 6929408 Bytes 21.08.2017 08:59:18 XBV00003.VDF : 8.14.27.162 5130752 Bytes 15.09.2017 09:29:37 XBV00004.VDF : 8.14.30.174 4774912 Bytes 10.10.2017 17:09:03 XBV00042.VDF : 8.14.30.176 21504 Bytes 10.10.2017 21:08:59 XBV00043.VDF : 8.14.30.178 24576 Bytes 10.10.2017 21:08:59 XBV00044.VDF : 8.14.30.182 97280 Bytes 11.10.2017 08:38:26 XBV00045.VDF : 8.14.30.184 36864 Bytes 11.10.2017 16:38:26 XBV00046.VDF : 8.14.30.186 28160 Bytes 11.10.2017 16:38:26 XBV00047.VDF : 8.14.30.188 2048 Bytes 11.10.2017 16:38:26 XBV00048.VDF : 8.14.30.190 40960 Bytes 11.10.2017 18:38:27 XBV00049.VDF : 8.14.30.192 10752 Bytes 11.10.2017 18:38:27 XBV00050.VDF : 8.14.30.194 14848 Bytes 11.10.2017 22:38:27 XBV00051.VDF : 8.14.30.198 99328 Bytes 12.10.2017 10:37:45 XBV00052.VDF : 8.14.30.200 2048 Bytes 12.10.2017 10:37:45 XBV00053.VDF : 8.14.30.202 20480 Bytes 12.10.2017 10:37:45 XBV00054.VDF : 8.14.30.204 14336 Bytes 12.10.2017 14:37:45 XBV00055.VDF : 8.14.30.206 16896 Bytes 12.10.2017 14:37:45 XBV00056.VDF : 8.14.30.208 2560 Bytes 12.10.2017 14:37:45 XBV00057.VDF : 8.14.30.210 28160 Bytes 12.10.2017 16:37:45 XBV00058.VDF : 8.14.30.212 13312 Bytes 12.10.2017 16:37:45 XBV00059.VDF : 8.14.30.214 11776 Bytes 12.10.2017 18:37:45 XBV00060.VDF : 8.14.30.216 14848 Bytes 12.10.2017 20:37:44 XBV00061.VDF : 8.14.30.218 14336 Bytes 12.10.2017 20:37:44 XBV00062.VDF : 8.14.30.222 67584 Bytes 13.10.2017 08:30:49 XBV00063.VDF : 8.14.30.232 11776 Bytes 13.10.2017 08:30:49 XBV00064.VDF : 8.14.30.242 10240 Bytes 13.10.2017 10:30:48 XBV00065.VDF : 8.14.30.252 16384 Bytes 13.10.2017 10:30:48 XBV00066.VDF : 8.14.31.6 8704 Bytes 13.10.2017 12:30:48 XBV00067.VDF : 8.14.31.8 6656 Bytes 13.10.2017 14:30:48 XBV00068.VDF : 8.14.31.10 10240 Bytes 13.10.2017 16:30:48 XBV00069.VDF : 8.14.31.12 27648 Bytes 13.10.2017 18:30:47 XBV00070.VDF : 8.14.31.14 15872 Bytes 13.10.2017 18:30:48 XBV00071.VDF : 8.14.31.16 19456 Bytes 13.10.2017 20:30:49 XBV00072.VDF : 8.14.31.22 110080 Bytes 14.10.2017 08:36:43 XBV00073.VDF : 8.14.31.24 14848 Bytes 14.10.2017 10:36:42 XBV00074.VDF : 8.14.31.26 16384 Bytes 14.10.2017 12:36:43 XBV00075.VDF : 8.14.31.28 14336 Bytes 14.10.2017 14:36:43 XBV00076.VDF : 8.14.31.30 24576 Bytes 14.10.2017 08:26:04 XBV00077.VDF : 8.14.31.32 126464 Bytes 15.10.2017 08:26:04 XBV00078.VDF : 8.14.31.34 30208 Bytes 15.10.2017 10:26:03 XBV00079.VDF : 8.14.31.36 14848 Bytes 15.10.2017 12:26:03 XBV00080.VDF : 8.14.31.38 24064 Bytes 15.10.2017 14:26:03 XBV00081.VDF : 8.14.31.40 129024 Bytes 16.10.2017 08:34:10 XBV00082.VDF : 8.14.31.42 17920 Bytes 16.10.2017 08:34:10 XBV00083.VDF : 8.14.31.44 9216 Bytes 16.10.2017 08:34:10 XBV00084.VDF : 8.14.31.46 17408 Bytes 16.10.2017 10:34:09 XBV00085.VDF : 8.14.31.48 13824 Bytes 16.10.2017 12:34:11 XBV00086.VDF : 8.14.31.50 13824 Bytes 16.10.2017 14:34:12 XBV00087.VDF : 8.14.31.52 9728 Bytes 16.10.2017 16:34:12 XBV00088.VDF : 8.14.31.54 10752 Bytes 16.10.2017 16:34:12 XBV00089.VDF : 8.14.31.56 17408 Bytes 16.10.2017 18:34:12 XBV00090.VDF : 8.14.31.58 12288 Bytes 16.10.2017 20:34:12 XBV00091.VDF : 8.14.31.64 98304 Bytes 17.10.2017 08:46:18 XBV00092.VDF : 8.14.31.66 13824 Bytes 17.10.2017 10:46:18 XBV00093.VDF : 8.14.31.68 13312 Bytes 17.10.2017 10:46:18 XBV00094.VDF : 8.14.31.70 31232 Bytes 17.10.2017 12:46:17 XBV00095.VDF : 8.14.31.80 18432 Bytes 17.10.2017 16:46:17 XBV00096.VDF : 8.14.31.88 22528 Bytes 17.10.2017 16:46:17 XBV00097.VDF : 8.14.31.96 23552 Bytes 17.10.2017 18:46:22 XBV00098.VDF : 8.14.31.104 12288 Bytes 17.10.2017 20:46:19 XBV00099.VDF : 8.14.31.112 19456 Bytes 17.10.2017 22:46:19 XBV00100.VDF : 8.14.31.116 79872 Bytes 18.10.2017 08:42:27 XBV00101.VDF : 8.14.31.118 32256 Bytes 18.10.2017 12:42:26 XBV00102.VDF : 8.14.31.120 39936 Bytes 18.10.2017 16:42:27 XBV00103.VDF : 8.14.31.122 2048 Bytes 18.10.2017 16:42:27 XBV00104.VDF : 8.14.31.124 42496 Bytes 18.10.2017 20:42:26 XBV00105.VDF : 8.14.31.126 21504 Bytes 18.10.2017 22:42:26 XBV00106.VDF : 8.14.31.130 68608 Bytes 19.10.2017 08:21:50 XBV00107.VDF : 8.14.31.132 11776 Bytes 19.10.2017 08:21:50 XBV00108.VDF : 8.14.31.134 8704 Bytes 19.10.2017 10:21:52 XBV00109.VDF : 8.14.31.136 11776 Bytes 19.10.2017 10:21:52 XBV00110.VDF : 8.14.31.138 11264 Bytes 19.10.2017 12:21:52 LOCAL001.VDF : 8.14.31.138 201551872 Bytes 19.10.2017 12:22:15 Engineversion : 8.3.48.62 AEBB.DLL : 8.1.3.0 59296 Bytes 17.10.2016 10:18:29 AECORE.DLL : 8.3.14.0 266480 Bytes 22.08.2017 14:33:34 AECRYPTO.DLL : 8.2.1.0 129904 Bytes 17.10.2016 10:18:29 AEDROID.DLL : 8.4.3.406 2801640 Bytes 11.10.2017 12:38:25 AEEMU.DLL : 8.1.3.8 404328 Bytes 17.10.2016 10:18:29 AEEXP.DLL : 8.4.4.32 353752 Bytes 12.08.2017 13:49:58 AEGEN.DLL : 8.1.8.322 678648 Bytes 07.02.2017 14:07:07 AEHELP.DLL : 8.3.3.0 299728 Bytes 30.08.2017 14:44:34 AEHEUR.DLL : 8.1.6.66 11533432 Bytes 12.10.2017 14:37:45 AELIBINF.DLL : 8.2.1.4 68464 Bytes 17.10.2016 10:18:29 AEMOBILE.DLL : 8.1.18.4 346872 Bytes 16.02.2017 15:07:37 AEOFFICE.DLL : 8.4.1.26 623896 Bytes 11.10.2017 12:38:25 AEPACK.DLL : 8.4.2.74 835856 Bytes 22.09.2017 11:50:16 AERDL.DLL : 8.2.2.36 835848 Bytes 01.06.2017 12:31:56 AESBX.DLL : 8.2.22.14 1667056 Bytes 02.08.2017 10:56:57 AESCN.DLL : 8.3.7.2 158416 Bytes 31.08.2017 13:20:21 AESCRIPT.DLL : 8.3.3.82 935600 Bytes 18.10.2017 12:42:26 AEVDF.DLL : 8.3.3.4 142184 Bytes 17.10.2016 10:18:29 AVWINLL.DLL : 15.0.32.8 37448 Bytes 15.10.2017 22:42:55 AVPREF.DLL : 15.0.32.8 63920 Bytes 15.10.2017 22:42:57 AVREP.DLL : 15.0.32.8 234888 Bytes 15.10.2017 22:42:57 AVARKT.DLL : 15.0.32.8 241096 Bytes 15.10.2017 22:42:55 SQLITE3.DLL : 15.0.32.8 472744 Bytes 15.10.2017 22:43:04 AVSMTP.DLL : 15.0.32.8 90392 Bytes 15.10.2017 22:42:58 NETNT.DLL : 15.0.32.8 26568 Bytes 15.10.2017 22:43:03 CommonImageRc.dll: 15.0.32.8 3878048 Bytes 15.10.2017 22:42:55 CommonTextRc.dll: 15.0.32.8 82592 Bytes 15.10.2017 22:42:55 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, F:, G:, H:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Auszulassende Dateien.................: Beginn des Suchlaufs: Donnerstag, 19. Oktober 2017 15:30 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C ![]() [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD2(E ![]() [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD1(F:, G:, H ![]() [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '143' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '175' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'aspnet_state.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'DbxSvc.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'wmdc.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'Monitor.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'WsAppService.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamtray.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '134' Modul(e) wurden durchsucht Durchsuche Prozess 'HPSupportSolutionsFrameworkService.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'thunderbird.exe' - '137' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '138' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'gramblr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1950' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'E:\' <LW E Festplatte> Beginne mit der Suche in 'F:\' Beginne mit der Suche in 'G:\' <Grosses LW F:> Beginne mit der Suche in 'H:\' <Laufwerk> Ende des Suchlaufs: Donnerstag, 19. Oktober 2017 20:28 Benötigte Zeit: 4:57:58 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 95068 Verzeichnisse wurden überprüft 7974499 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 7974499 Dateien ohne Befall 84579 Archive wurden durchsucht 0 Warnungen 0 Hinweise 638050 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden ============================================================== Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 19.10.17 Scan-Zeit: 22:23 Protokolldatei: 528ea5fc-b50b-11e7-9b74-98ded0011a03.json Administrator: Ja -Softwaredaten- Version: 3.2.2.2029 Komponentenversion: 1.0.212 Version des Aktualisierungspakets: 1.0.3051 Lizenz: Abgelaufen -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: FOST-PC\FoSt -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 317413 Erkannte Bedrohungen: 0 (keine bösartigen Elemente erkannt) In die Quarantäne verschobene Bedrohungen: 0 (keine bösartigen Elemente erkannt) Abgelaufene Zeit: 1 Min., 28 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) ================================================================== # AdwCleaner 7.0.3.1 - Logfile created on Thu Oct 19 20:37:37 2017 # Updated on 2017/29/09 by Malwarebytes # Database: 10-17-2017.1 # Running on Windows 7 Professional (X64) # Mode: scan # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.DriverPack, [Key] - HKU\S-1-5-21-3808906135-1075954958-230453891-1000\Software\drpsu PUP.Optional.DriverPack, [Key] - HKCU\Software\drpsu ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries. ************************* ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt ########## Auf Anfrage von AdwCleaner, ob die zwei Dateien (DriverPack) entfernt werden sollen habe ich noch bestätigt - die sind also vermeintlich weg. So.... jetzt bin ich dann am Ende mit meinem "Latein"! Wer hat Lust/Zeit/Nerv mir da bitte aus der Tinte zu helfen. (Zur Einschätzung - bin durchschnittlicher User mit Nischentalenten, also kein Crack :-) ) Liebe Grüsse Steff Geändert von ForstSteff (19.10.2017 um 23:08 Uhr) |
Themen zu HTML/ExpKit.Gen2 infizierung |
avira, bericht, chromium, computer, csrss.exe, datei, explorer.exe, festplatte, frage, free, fritzbox, laufwerk, logfile, lsass.exe, modul, neu, programm, prozesse, registry, services.exe, spoolsv.exe, svchost.exe, windows, winlogon.exe, wmi, wmp |