![]() |
JS/iframe.abt - Fund von AntiVirus Hallo zusammen, beim gestrigen Surfen blubbte auf einmal Antivir auf und meldete folgenden Fund: JS/iframe.abt Die Datei wurde in Qurantäne verschoben, wo sie sich mittlerweile aber nicht mehr befindet, da ich zu meiner Schande zwischenzeitlich auf Antivir 2013 aktualisiert habe. Report aus Antivir 2013: Avira Free Antivirus Erstellungsdatum der Reportdatei: Montag, 7. Januar 2013 20:10 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : Anna-Lena Computername : ANNA-LENA-PC Versionsinformationen: BUILD.DAT : 13.0.0.2890 Bytes 05.12.2012 17:11:00 AVSCAN.EXE : 13.6.0.402 639264 Bytes 04.12.2012 14:37:47 AVSCANRC.DLL : 13.4.0.360 64800 Bytes 28.11.2012 14:09:15 LUKE.DLL : 13.6.0.400 67360 Bytes 04.12.2012 11:13:05 AVSCPLR.DLL : 13.6.0.402 93984 Bytes 04.12.2012 14:37:55 AVREG.DLL : 13.6.0.406 248096 Bytes 04.12.2012 17:40:31 avlode.dll : 13.6.1.402 428832 Bytes 04.12.2012 14:36:57 avlode.rdf : 13.0.0.26 7958 Bytes 22.11.2012 10:59:16 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 13:50:29 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 13:50:31 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 13:50:34 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 13:50:36 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 13:50:37 VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 13:42:40 VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 13:42:40 VBASE007.VDF : 7.11.50.230 3904512 Bytes 22.11.2012 12:43:11 VBASE008.VDF : 7.11.55.142 2214912 Bytes 03.01.2013 18:09:30 VBASE009.VDF : 7.11.55.143 2048 Bytes 03.01.2013 18:09:30 VBASE010.VDF : 7.11.55.144 2048 Bytes 03.01.2013 18:09:31 VBASE011.VDF : 7.11.55.145 2048 Bytes 03.01.2013 18:09:31 VBASE012.VDF : 7.11.55.146 2048 Bytes 03.01.2013 18:09:31 VBASE013.VDF : 7.11.55.196 260096 Bytes 04.01.2013 18:09:33 VBASE014.VDF : 7.11.56.23 206848 Bytes 07.01.2013 18:09:35 VBASE015.VDF : 7.11.56.24 2048 Bytes 07.01.2013 18:09:35 VBASE016.VDF : 7.11.56.25 2048 Bytes 07.01.2013 18:09:35 VBASE017.VDF : 7.11.56.26 2048 Bytes 07.01.2013 18:09:36 VBASE018.VDF : 7.11.56.27 2048 Bytes 07.01.2013 18:09:36 VBASE019.VDF : 7.11.56.28 2048 Bytes 07.01.2013 18:09:36 VBASE020.VDF : 7.11.56.29 2048 Bytes 07.01.2013 18:09:36 VBASE021.VDF : 7.11.56.30 2048 Bytes 07.01.2013 18:09:36 VBASE022.VDF : 7.11.56.31 2048 Bytes 07.01.2013 18:09:36 VBASE023.VDF : 7.11.56.32 2048 Bytes 07.01.2013 18:09:36 VBASE024.VDF : 7.11.56.33 2048 Bytes 07.01.2013 18:09:36 VBASE025.VDF : 7.11.56.34 2048 Bytes 07.01.2013 18:09:37 VBASE026.VDF : 7.11.56.35 2048 Bytes 07.01.2013 18:09:37 VBASE027.VDF : 7.11.56.36 2048 Bytes 07.01.2013 18:09:37 VBASE028.VDF : 7.11.56.37 2048 Bytes 07.01.2013 18:09:37 VBASE029.VDF : 7.11.56.38 2048 Bytes 07.01.2013 18:09:37 VBASE030.VDF : 7.11.56.39 2048 Bytes 07.01.2013 18:09:37 VBASE031.VDF : 7.11.56.44 45568 Bytes 07.01.2013 18:09:38 Engineversion : 8.2.10.224 AEVDF.DLL : 8.1.2.10 102772 Bytes 19.09.2012 13:42:55 AESCRIPT.DLL : 8.1.4.78 467323 Bytes 07.01.2013 18:10:09 AESCN.DLL : 8.1.10.0 131445 Bytes 07.01.2013 18:10:07 AESBX.DLL : 8.2.5.12 606578 Bytes 28.08.2012 15:58:06 AERDL.DLL : 8.2.0.74 643445 Bytes 07.11.2012 10:09:14 AEPACK.DLL : 8.3.1.2 819574 Bytes 07.01.2013 18:10:06 AEOFFICE.DLL : 8.1.2.50 201084 Bytes 05.11.2012 14:00:38 AEHEUR.DLL : 8.1.4.168 5628280 Bytes 07.01.2013 18:10:02 AEHELP.DLL : 8.1.25.2 258423 Bytes 12.10.2012 14:52:32 AEGEN.DLL : 8.1.6.12 434549 Bytes 07.01.2013 18:09:42 AEEXP.DLL : 8.3.0.4 184692 Bytes 07.01.2013 18:10:10 AEEMU.DLL : 8.1.3.2 393587 Bytes 19.09.2012 13:42:55 AECORE.DLL : 8.1.30.0 201079 Bytes 07.01.2013 18:09:40 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 14:00:38 AVWINLL.DLL : 13.4.0.163 25888 Bytes 19.09.2012 17:09:30 AVPREF.DLL : 13.4.0.360 50464 Bytes 28.11.2012 14:05:52 AVREP.DLL : 13.4.0.360 177952 Bytes 28.11.2012 14:06:10 AVARKT.DLL : 13.6.0.402 260384 Bytes 04.12.2012 14:36:03 AVEVTLOG.DLL : 13.6.0.400 167200 Bytes 04.12.2012 11:04:02 SQLITE3.DLL : 3.7.0.1 397088 Bytes 19.09.2012 17:17:40 AVSMTP.DLL : 13.4.0.163 62240 Bytes 19.09.2012 17:08:54 NETNT.DLL : 13.4.0.360 15648 Bytes 28.11.2012 14:07:51 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 28.11.2012 14:09:40 RCTEXT.DLL : 13.4.0.360 68384 Bytes 28.11.2012 14:09:40 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: standard Primäre Aktion........................: ignorieren Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, F:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Optimierter Suchlauf..................: ein Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: aus Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Beginn des Suchlaufs: Montag, 7. Januar 2013 20:10 Der Suchlauf über die Masterbootsektoren wird begonnen: Der Suchlauf über die Bootsektoren wird begonnen: Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '149' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'Egishlpsvc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '180' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrl.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'Energy Management.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'utility.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrlHelper.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'EgisPLTSR.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'YCMMirage.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD10Serv.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'S6000Mnt.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\windows\system32\svchost.exe' Signiert -> 'C:\windows\system32\winlogon.exe' Signiert -> 'C:\windows\explorer.exe' Signiert -> 'C:\windows\system32\smss.exe' Signiert -> 'C:\windows\system32\wininet.DLL' Signiert -> 'C:\windows\system32\wsock32.DLL' Signiert -> 'C:\windows\system32\ws2_32.DLL' Signiert -> 'C:\windows\system32\services.exe' Signiert -> 'C:\windows\system32\lsass.exe' Signiert -> 'C:\windows\system32\csrss.exe' Signiert -> 'C:\windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\windows\system32\spoolsv.exe' Signiert -> 'C:\windows\system32\alg.exe' Signiert -> 'C:\windows\system32\wuauclt.exe' Signiert -> 'C:\windows\system32\advapi32.DLL' Signiert -> 'C:\windows\system32\user32.DLL' Signiert -> 'C:\windows\system32\gdi32.DLL' Signiert -> 'C:\windows\system32\kernel32.DLL' Signiert -> 'C:\windows\system32\ntdll.DLL' Signiert -> 'C:\windows\system32\ntoskrnl.exe' Signiert -> 'C:\windows\system32\ctfmon.exe' Die Systemdateien wurden durchsucht ('21' Dateien) Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2679' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'D:\' <LENOVO> Beginne mit der Suche in 'F:\' Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Montag, 7. Januar 2013 20:48 Benötigte Zeit: 38:24 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 22267 Verzeichnisse wurden überprüft 376160 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 376160 Dateien ohne Befall 4177 Archive wurden durchsucht 0 Warnungen 0 Hinweise 97837 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Die Logfiles von OTL habe ich auch schon erstellt. Jedoch weiß ich nicht, wie man sie hierein kopieren kann. Malwarebytes hatte keinen Fund - Suchlauf lief schon. Bitte um Hilfe zur weiteren Vorgehensweise. Vielen Dank. |
Hi avira öffnen, verwaltung, Quarantäne, Fundmeldungen mit Pfadangabe posten, danke. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board