![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virusprogramm findet diverse Malware und PUAsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Virusprogramm findet diverse Malware und PUAs Servus liebes Trojaner-Board, heute hat mein Virusprogramm einiges gefunden und ich wäre Euch sehr dankbar, wenn Ihr mich durch den Reinigungsprozess lotsen könntet. Hier das Avira-Logfile: Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 13. März 2018 12:23 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ADMIN-PC Versionsinformationen: build.dat : 15.0.34.27 121293 Bytes 22.02.2018 10:58:00 AVSCAN.EXE : 15.0.34.24 1589688 Bytes 04.03.2018 19:28:57 AVSCANRC.DLL : 15.0.34.12 73768 Bytes 17.12.2017 10:13:17 LUKE.DLL : 15.0.34.21 82144 Bytes 13.02.2018 15:14:49 AVSCPLR.DLL : 15.0.34.21 156888 Bytes 13.02.2018 15:14:46 REPAIR.DLL : 15.0.34.24 772488 Bytes 04.03.2018 19:28:57 repair.rdf : 1.0.39.66 1772449 Bytes 12.03.2018 14:02:22 AVREG.DLL : 15.0.34.12 456632 Bytes 17.12.2017 10:13:16 avlode.dll : 15.0.34.27 1006824 Bytes 04.03.2018 19:28:57 avlode.rdf : 14.0.5.142 204933 Bytes 04.03.2018 19:28:57 XBV00006.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:10 XBV00007.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:10 XBV00008.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:10 XBV00009.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:10 XBV00010.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:10 XBV00011.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:10 XBV00012.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:10 XBV00013.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00014.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00015.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00016.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00017.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00018.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00019.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00020.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00021.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00022.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00023.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00024.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00025.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00026.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00027.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00028.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00029.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00030.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00031.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00032.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00033.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00034.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00035.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00036.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00037.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00038.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00039.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00040.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00041.VDF : 8.14.39.30 2048 Bytes 20.12.2017 15:04:11 XBV00073.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00074.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00075.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00076.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00077.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00078.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00079.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00080.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00081.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00082.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00083.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00084.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00085.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00086.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00087.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00088.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00089.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00090.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00091.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00092.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00093.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:07 XBV00094.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00095.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00096.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00097.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00098.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00099.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00100.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00101.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00102.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00103.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00104.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00105.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00106.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00107.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00108.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00109.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00110.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00111.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00112.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00113.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00114.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00115.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00116.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00117.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00118.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00119.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00120.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00121.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00122.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00123.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00124.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00125.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00126.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00127.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00128.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00129.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00130.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00131.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00132.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00133.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00134.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00135.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00136.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00137.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00138.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00139.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:08 XBV00140.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00141.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00142.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00143.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00144.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00145.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00146.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00147.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00148.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00149.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00150.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00151.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00152.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00153.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00154.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00155.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00156.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00157.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00158.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00159.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00160.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00161.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00162.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00163.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00164.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00165.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00166.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00167.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00168.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00169.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00170.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00171.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00172.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00173.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00174.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00175.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00176.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00177.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00178.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00179.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00180.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00181.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00182.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00183.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00184.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00185.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00186.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:09 XBV00187.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00188.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00189.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00190.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00191.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00192.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00193.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00194.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00195.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00196.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00197.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00198.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00199.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00200.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00201.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00202.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00203.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00204.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00205.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00206.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00207.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00208.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00209.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00210.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00211.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00212.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00213.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00214.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00215.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00216.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00217.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00218.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00219.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00220.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00221.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00222.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00223.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00224.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00225.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00226.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00227.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00228.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00229.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00230.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00231.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00232.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:10 XBV00233.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00234.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00235.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00236.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00237.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00238.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00239.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00240.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00241.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00242.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00243.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00244.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00245.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00246.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00247.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00248.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00249.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00250.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00251.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00252.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00253.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00254.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00255.VDF : 8.14.49.50 2048 Bytes 09.03.2018 12:56:11 XBV00000.VDF : 7.14.1.132 155588096 Bytes 25.04.2017 11:57:56 XBV00001.VDF : 7.14.18.244 21405696 Bytes 26.07.2017 08:28:55 XBV00002.VDF : 8.14.39.30 23936512 Bytes 20.12.2017 15:04:10 XBV00003.VDF : 8.14.43.156 6366720 Bytes 17.01.2018 17:29:29 XBV00004.VDF : 8.14.46.210 5484544 Bytes 14.02.2018 12:44:18 XBV00005.VDF : 8.14.49.50 4027904 Bytes 09.03.2018 12:56:04 XBV00042.VDF : 8.14.49.52 33792 Bytes 09.03.2018 12:56:04 XBV00043.VDF : 8.14.49.54 22016 Bytes 09.03.2018 12:56:04 XBV00044.VDF : 8.14.49.56 1790464 Bytes 09.03.2018 12:56:05 XBV00045.VDF : 8.14.49.58 38400 Bytes 09.03.2018 12:56:05 XBV00046.VDF : 8.14.49.60 20992 Bytes 09.03.2018 12:56:05 XBV00047.VDF : 8.14.49.64 113152 Bytes 10.03.2018 12:56:05 XBV00048.VDF : 8.14.49.66 1790464 Bytes 10.03.2018 12:56:05 XBV00049.VDF : 8.14.49.68 24576 Bytes 10.03.2018 12:56:06 XBV00050.VDF : 8.14.49.70 7680 Bytes 10.03.2018 12:56:06 XBV00051.VDF : 8.14.49.72 1790464 Bytes 10.03.2018 12:56:06 XBV00052.VDF : 8.14.49.74 14848 Bytes 10.03.2018 12:56:06 XBV00053.VDF : 8.14.49.76 118272 Bytes 11.03.2018 12:56:06 XBV00054.VDF : 8.14.49.78 2560 Bytes 11.03.2018 12:56:06 XBV00055.VDF : 8.14.49.80 1790464 Bytes 11.03.2018 12:56:07 XBV00056.VDF : 8.14.49.82 29696 Bytes 11.03.2018 12:56:07 XBV00057.VDF : 8.14.49.84 10240 Bytes 11.03.2018 16:11:14 XBV00058.VDF : 8.14.49.86 1790464 Bytes 11.03.2018 16:11:14 XBV00059.VDF : 8.14.49.88 9216 Bytes 11.03.2018 16:11:14 XBV00060.VDF : 8.14.49.90 12800 Bytes 11.03.2018 09:52:01 XBV00061.VDF : 8.14.49.92 99840 Bytes 12.03.2018 09:52:01 XBV00062.VDF : 8.14.49.94 14336 Bytes 12.03.2018 09:52:01 XBV00063.VDF : 8.14.49.96 1790464 Bytes 12.03.2018 12:02:23 XBV00064.VDF : 8.14.49.98 21504 Bytes 12.03.2018 12:02:23 XBV00065.VDF : 8.14.49.100 24576 Bytes 12.03.2018 14:02:22 XBV00066.VDF : 8.14.49.102 17920 Bytes 12.03.2018 16:02:12 XBV00067.VDF : 8.14.49.104 1790464 Bytes 12.03.2018 22:10:39 XBV00068.VDF : 8.14.49.106 27648 Bytes 12.03.2018 22:10:39 XBV00069.VDF : 8.14.49.108 22528 Bytes 12.03.2018 22:10:39 XBV00070.VDF : 8.14.49.110 16384 Bytes 12.03.2018 22:10:39 XBV00071.VDF : 8.14.49.114 80384 Bytes 13.03.2018 11:22:46 XBV00072.VDF : 8.14.49.116 18944 Bytes 13.03.2018 11:22:46 LOCAL001.VDF : 8.14.49.116 224316928 Bytes 13.03.2018 11:23:06 Engineversion : 8.3.48.188 AEBB.DLL : 8.1.3.2 71144 Bytes 27.10.2017 09:53:51 AECORE.DLL : 8.3.14.0 266480 Bytes 22.08.2017 13:48:28 AECRYPTO.DLL : 8.2.1.2 141800 Bytes 05.12.2017 18:14:32 AEDROID.DLL : 8.4.4.0 2801640 Bytes 14.02.2018 12:11:31 AEEMU.DLL : 8.1.3.10 420248 Bytes 27.10.2017 09:53:51 AEEXP.DLL : 8.4.5.2 399464 Bytes 21.02.2018 14:13:20 AEGEN.DLL : 8.1.8.330 707016 Bytes 11.03.2018 12:56:02 AEHELP.DLL : 8.3.3.0 299728 Bytes 30.08.2017 16:00:03 AEHEUR.DLL : 8.1.6.230 11703832 Bytes 11.03.2018 12:56:03 AELIBINF.DLL : 8.2.1.6 79464 Bytes 14.11.2017 16:28:15 AEMOBILE.DLL : 8.1.20.2 362072 Bytes 14.02.2018 12:11:31 AEOFFICE.DLL : 8.4.5.0 677928 Bytes 05.03.2018 13:30:18 AEPACK.DLL : 8.4.2.80 835856 Bytes 28.02.2018 12:43:49 AERDL.DLL : 8.2.2.50 1263912 Bytes 07.12.2017 20:04:16 AESBX.DLL : 8.2.22.16 1667056 Bytes 05.03.2018 13:30:18 AESCN.DLL : 8.3.8.0 158416 Bytes 19.10.2017 13:51:12 AESCRIPT.DLL : 8.3.4.50 989624 Bytes 11.03.2018 12:56:03 AEVDF.DLL : 8.3.3.6 154264 Bytes 27.10.2017 09:53:52 AVWINLL.DLL : 15.0.34.12 37448 Bytes 17.12.2017 10:13:14 AVPREF.DLL : 15.0.34.12 63920 Bytes 17.12.2017 10:13:16 AVREP.DLL : 15.0.34.12 234888 Bytes 17.12.2017 10:13:16 AVARKT.DLL : 15.0.34.12 241096 Bytes 17.12.2017 10:13:15 SQLITE3.DLL : 15.0.34.12 473256 Bytes 17.12.2017 10:13:24 AVSMTP.DLL : 15.0.34.12 90392 Bytes 17.12.2017 10:13:17 NETNT.DLL : 15.0.34.12 26568 Bytes 17.12.2017 10:13:23 CommonImageRc.dll: 15.0.34.12 3878048 Bytes 17.12.2017 10:13:14 CommonTextRc.dll: 15.0.34.12 82592 Bytes 17.12.2017 10:13:14 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Auszulassende Dateien.................: Beginn des Suchlaufs: Dienstag, 13. März 2018 12:23 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '143' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'GREGsvc.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'IProsetMonitor.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'UpdaterService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '166' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'phonostarTimer.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '207' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.bin' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nusb3mon.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'ArcadeMovieService.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyUtility.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'FUFAXSTM.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'EEventManager.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '219' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'ArcadeDeluxeAgent.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '134' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2310' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Acer> [0] Archivtyp: RSRC --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\057624B90186F708E917B1A00B0AD86984E012D8 [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\057624B90186F708E917B1A00B0AD86984E012D8' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\057624B90186F708E917B1A00B0AD86984E012D8 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\0E794F207F365B236E5CDD24DB3D71FCFEB0148C [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\0E794F207F365B236E5CDD24DB3D71FCFEB0148C' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\0E794F207F365B236E5CDD24DB3D71FCFEB0148C [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\40266E988D9C6A31F58B00F41B71AC01C7B34A84 [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\40266E988D9C6A31F58B00F41B71AC01C7B34A84' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\40266E988D9C6A31F58B00F41B71AC01C7B34A84 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\701C1C2659460391DCDF732F3ADCABEBE9E29F6F [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\701C1C2659460391DCDF732F3ADCABEBE9E29F6F' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\701C1C2659460391DCDF732F3ADCABEBE9E29F6F [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7EA31564555E6D1979E6520DCC6D63634395D23D [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7EA31564555E6D1979E6520DCC6D63634395D23D' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7EA31564555E6D1979E6520DCC6D63634395D23D [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7F37C2724294188D6D98E4DB717127B6999F8DAB [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7F37C2724294188D6D98E4DB717127B6999F8DAB' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7F37C2724294188D6D98E4DB717127B6999F8DAB [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7FB7AA00597032DC8B385C5A61732B87FA3D6BB3 [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7FB7AA00597032DC8B385C5A61732B87FA3D6BB3' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7FB7AA00597032DC8B385C5A61732B87FA3D6BB3 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\87E45275F3CA23B5C514ACAE78872510893C68F5 [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\87E45275F3CA23B5C514ACAE78872510893C68F5' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\87E45275F3CA23B5C514ACAE78872510893C68F5 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8966B071BC34C9646975C6A1BCB43B77CACEEE0D [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8966B071BC34C9646975C6A1BCB43B77CACEEE0D' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8966B071BC34C9646975C6A1BCB43B77CACEEE0D [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8CD82B843BE9AE22E86A5D4AEDFE4D8420CBD57C [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8CD82B843BE9AE22E86A5D4AEDFE4D8420CBD57C' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8CD82B843BE9AE22E86A5D4AEDFE4D8420CBD57C [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8DAA3AD5AE0AFF7396FFD070D8CE527DD337412E [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8DAA3AD5AE0AFF7396FFD070D8CE527DD337412E' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8DAA3AD5AE0AFF7396FFD070D8CE527DD337412E [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\CE94BF5164C04AE312403C4CA6A85F4F3B1133A2 [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\CE94BF5164C04AE312403C4CA6A85F4F3B1133A2' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\CE94BF5164C04AE312403C4CA6A85F4F3B1133A2 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\D7DFCB158DD05091FEF992F9BE7BA6A1A0CA5D4F [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\D7DFCB158DD05091FEF992F9BE7BA6A1A0CA5D4F' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\D7DFCB158DD05091FEF992F9BE7BA6A1A0CA5D4F [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\F4BB1586AB21C58D2E4EA84F6AD9C96941E95DC8 [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\F4BB1586AB21C58D2E4EA84F6AD9C96941E95DC8' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\F4BB1586AB21C58D2E4EA84F6AD9C96941E95DC8 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen --> C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\F975E7733BF338895C212405477DFB8451C605EB [1] Archivtyp: GZ --> Object [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\F975E7733BF338895C212405477DFB8451C605EB' C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\F975E7733BF338895C212405477DFB8451C605EB [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen Beginne mit der Suche in 'D:\' <Data> Beginne mit der Desinfektion: C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\F975E7733BF338895C212405477DFB8451C605EB [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\F4BB1586AB21C58D2E4EA84F6AD9C96941E95DC8 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\D7DFCB158DD05091FEF992F9BE7BA6A1A0CA5D4F [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\CE94BF5164C04AE312403C4CA6A85F4F3B1133A2 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8DAA3AD5AE0AFF7396FFD070D8CE527DD337412E [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8CD82B843BE9AE22E86A5D4AEDFE4D8420CBD57C [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\8966B071BC34C9646975C6A1BCB43B77CACEEE0D [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\87E45275F3CA23B5C514ACAE78872510893C68F5 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7FB7AA00597032DC8B385C5A61732B87FA3D6BB3 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7F37C2724294188D6D98E4DB717127B6999F8DAB [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\7EA31564555E6D1979E6520DCC6D63634395D23D [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\701C1C2659460391DCDF732F3ADCABEBE9E29F6F [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\40266E988D9C6A31F58B00F41B71AC01C7B34A84 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\0E794F207F365B236E5CDD24DB3D71FCFEB0148C [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\h2o4mbll.default\cache2\entries\057624B90186F708E917B1A00B0AD86984E012D8 [FUND] Enthält Muster der Software PUA/CryptoMiner.Gen [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! Ende des Suchlaufs: Dienstag, 13. März 2018 18:25 Benötigte Zeit: 5:49:56 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 46332 Verzeichnisse wurden überprüft 618920 Dateien wurden geprüft 30 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 618890 Dateien ohne Befall 12082 Archive wurden durchsucht 15 Warnungen 15 Hinweise 1311720 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Im Anschluss hab' ich Malwarebytes laufen lassen - das war sauber: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 13.03.2018 Suchlaufzeit: 23:18 Protokolldatei: Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2018.03.13.10 Rootkit-Datenbank: v2018.03.08.03 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Admin Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 237127 Abgelaufene Zeit: 24 Min., 5 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
Themen zu Virusprogramm findet diverse Malware und PUAs |
acer, anschluss, csrss.exe, desktop, diverse, explorer.exe, fehlalarm, firefox, home, infizierte, lsass.exe, malware, malwarebytes, modul, mozilla, prozesse, registry, services.exe, software, svchost.exe, usb, warnung, windows, winlogon.exe, wmp |