Avira findet ''Tr/Spy.Ardamax.elm1" Guten Tag!
Gestern nach einem Avira Scan, wurde ein wie oben bereits gesagt ein "Tr/Spy.Ardamax.elm1" gefunden. Auch habe ich gestern eine e-Mail von einer Telekom Rechnung bekommen, die ein Fake war. Auf meiner e-Mail Plattform habe ich nur das angehängte pdf in der e-Mail anzeigen lassen, aber nichts gedownloadet. Hier ist der Logfile vom Avira Scan: Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 18. Oktober 2012 23:02
Es wird nach 4366074 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : MARTIN-PC
Versionsinformationen:
BUILD.DAT : 12.0.0.1199 40869 Bytes 07.09.2012 22:14:00
AVSCAN.EXE : 12.3.0.33 468472 Bytes 09.08.2012 07:29:00
AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 19:45:41
LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 19:45:41
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08.05.2012 19:45:42
AVREG.DLL : 12.3.0.17 232200 Bytes 10.05.2012 19:44:15
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:49:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 06:56:15
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 06:56:21
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 09:11:54
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 09:11:57
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 08:41:55
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 08:27:44
VBASE007.VDF : 7.11.45.207 2363904 Bytes 11.10.2012 17:31:03
VBASE008.VDF : 7.11.45.208 2048 Bytes 11.10.2012 17:31:03
VBASE009.VDF : 7.11.45.209 2048 Bytes 11.10.2012 17:31:03
VBASE010.VDF : 7.11.45.210 2048 Bytes 11.10.2012 17:31:03
VBASE011.VDF : 7.11.45.211 2048 Bytes 11.10.2012 17:31:03
VBASE012.VDF : 7.11.45.212 2048 Bytes 11.10.2012 17:31:03
VBASE013.VDF : 7.11.45.213 2048 Bytes 11.10.2012 17:31:03
VBASE014.VDF : 7.11.46.65 220160 Bytes 16.10.2012 10:20:33
VBASE015.VDF : 7.11.46.153 173568 Bytes 18.10.2012 12:09:40
VBASE016.VDF : 7.11.46.154 2048 Bytes 18.10.2012 12:09:40
VBASE017.VDF : 7.11.46.155 2048 Bytes 18.10.2012 12:09:40
VBASE018.VDF : 7.11.46.156 2048 Bytes 18.10.2012 12:09:40
VBASE019.VDF : 7.11.46.157 2048 Bytes 18.10.2012 12:09:40
VBASE020.VDF : 7.11.46.158 2048 Bytes 18.10.2012 12:09:40
VBASE021.VDF : 7.11.46.159 2048 Bytes 18.10.2012 12:09:40
VBASE022.VDF : 7.11.46.160 2048 Bytes 18.10.2012 12:09:40
VBASE023.VDF : 7.11.46.161 2048 Bytes 18.10.2012 12:09:40
VBASE024.VDF : 7.11.46.162 2048 Bytes 18.10.2012 12:09:40
VBASE025.VDF : 7.11.46.163 2048 Bytes 18.10.2012 12:09:40
VBASE026.VDF : 7.11.46.164 2048 Bytes 18.10.2012 12:09:41
VBASE027.VDF : 7.11.46.165 2048 Bytes 18.10.2012 12:09:41
VBASE028.VDF : 7.11.46.166 2048 Bytes 18.10.2012 12:09:41
VBASE029.VDF : 7.11.46.167 2048 Bytes 18.10.2012 12:09:41
VBASE030.VDF : 7.11.46.168 2048 Bytes 18.10.2012 12:09:41
VBASE031.VDF : 7.11.46.170 2048 Bytes 18.10.2012 12:09:41
Engineversion : 8.2.10.187
AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 15:53:28
AESCRIPT.DLL : 8.1.4.60 463227 Bytes 06.10.2012 10:13:17
AESCN.DLL : 8.1.9.2 131444 Bytes 27.09.2012 14:57:59
AESBX.DLL : 8.2.5.12 606578 Bytes 15.06.2012 13:04:23
AERDL.DLL : 8.1.9.15 639348 Bytes 31.01.2012 06:55:37
AEPACK.DLL : 8.3.0.38 811382 Bytes 29.09.2012 08:25:50
AEOFFICE.DLL : 8.1.2.48 201082 Bytes 25.09.2012 06:54:21
AEHEUR.DLL : 8.1.4.118 5423480 Bytes 11.10.2012 17:31:03
AEHELP.DLL : 8.1.25.2 258423 Bytes 11.10.2012 17:31:01
AEGEN.DLL : 8.1.5.38 434548 Bytes 27.09.2012 14:57:58
AEEXP.DLL : 8.2.0.6 115060 Bytes 11.10.2012 17:31:03
AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 15:53:27
AECORE.DLL : 8.1.28.2 201079 Bytes 27.09.2012 14:57:57
AEBB.DLL : 8.1.1.3 53621 Bytes 18.10.2012 12:09:41
AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 19:45:41
AVPREF.DLL : 12.3.0.15 51920 Bytes 08.05.2012 19:45:41
AVREP.DLL : 12.3.0.15 179208 Bytes 08.05.2012 19:45:42
AVARKT.DLL : 12.3.0.15 211408 Bytes 08.05.2012 19:45:41
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 19:45:41
SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 19:45:42
AVSMTP.DLL : 12.3.0.32 63480 Bytes 09.08.2012 07:29:02
NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 19:45:41
RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 09.08.2012 07:28:34
RCTEXT.DLL : 12.3.0.31 100088 Bytes 09.08.2012 07:28:34
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Donnerstag, 18. Oktober 2012 23:02
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.EXE' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcerVCM.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'steam.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'vVX1000.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'PLFSetI.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAANTMon.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'UpdaterService.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlbrowser.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'RS_Service.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'SchedulerSvc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'GregHSRW.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'BcmSqlStartupSvc.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '3270' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Acer>
C:\Program Files (x86)\Fastest_update_ever.rar
[0] Archivtyp: RAR
--> hallo.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Ardamax.elm.1
Beginne mit der Desinfektion:
C:\Program Files (x86)\Fastest_update_ever.rar
[FUND] Ist das Trojanische Pferd TR/Spy.Ardamax.elm.1
[WARNUNG] Die Datei wurde ignoriert.
Ende des Suchlaufs: Freitag, 19. Oktober 2012 00:00
Benötigte Zeit: 58:05 Minute(n)
Der Suchlauf wurde abgebrochen!
3579 Verzeichnisse wurden überprüft
228750 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
228749 Dateien ohne Befall
1330 Archive wurden durchsucht
1 Warnungen
0 Hinweise
822282 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden Hier sind noch die zwei Logfiles von OTL - Quickscan, den ich Schritt für Schritt durchgeführt habe.
Ich hoffe ein Experte kann mir helfen, meinen Laptop zu bereinigen! |