Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive? (https://www.trojaner-board.de/118566-avira-echtzeit-scanner-tr-crypt-zpack-gen-nur-false-positive.html)

Petain 04.07.2012 20:40

Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive?
 
Hallo!

Trotzdessen, dass ich meinen Rechner schon intensiv abgesichert habe (Sandbox, regelmäßige Software Updates, "brain.exe", WebOfTrust, Adblock Plus, NoScript, etc.) hat mir mein Avira Echtzeit Scanner folgendes Ereignis gemeldet:

Code:

In der Datei 'C:\Program Files (x86)\HP Games\Web Link - Organized Crime\Uninstall.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Habe im Nachgang die von mir sowiese regelmäßigen Routine-Scans mit Avira Antivir Freewar (Komplett-Scan) und Malwarebytes neu durchgeführt. Ergebnis: Keine Funde.

Müssen aus Eurer Sicht weitere Schritte unternommen werden? Oder handelt es sich um eine "False Positive"-Meldung?

Hier die Logfiles:

1. Avira Antivir
Code:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 4. Juli 2012  07:07

Es wird nach 3831448 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus    : Normal gebootet
Benutzername  : Admin
Computername  : *****

Versionsinformationen:
BUILD.DAT      : 12.0.0.1125    41829 Bytes  02.05.2012 16:34:00
AVSCAN.EXE    : 12.3.0.15    466896 Bytes  08.05.2012 18:28:48
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  08.05.2012 18:28:48
LUKE.DLL      : 12.3.0.15      68304 Bytes  08.05.2012 18:28:48
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  08.05.2012 18:28:48
AVREG.DLL      : 12.3.0.17    232200 Bytes  10.05.2012 18:27:39
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 10:49:21
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 07:56:15
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 07:56:21
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 12:47:21
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 17:57:20
VBASE005.VDF  : 7.11.34.116  4034048 Bytes  29.06.2012 18:35:29
VBASE006.VDF  : 7.11.34.117    2048 Bytes  29.06.2012 18:35:29
VBASE007.VDF  : 7.11.34.118    2048 Bytes  29.06.2012 18:35:29
VBASE008.VDF  : 7.11.34.119    2048 Bytes  29.06.2012 18:35:29
VBASE009.VDF  : 7.11.34.120    2048 Bytes  29.06.2012 18:35:29
VBASE010.VDF  : 7.11.34.121    2048 Bytes  29.06.2012 18:35:29
VBASE011.VDF  : 7.11.34.122    2048 Bytes  29.06.2012 18:35:29
VBASE012.VDF  : 7.11.34.123    2048 Bytes  29.06.2012 18:35:29
VBASE013.VDF  : 7.11.34.124    2048 Bytes  29.06.2012 18:35:29
VBASE014.VDF  : 7.11.34.201  169472 Bytes  02.07.2012 18:35:24
VBASE015.VDF  : 7.11.34.202    2048 Bytes  02.07.2012 18:35:24
VBASE016.VDF  : 7.11.34.203    2048 Bytes  02.07.2012 18:35:24
VBASE017.VDF  : 7.11.34.204    2048 Bytes  02.07.2012 18:35:24
VBASE018.VDF  : 7.11.34.205    2048 Bytes  02.07.2012 18:35:25
VBASE019.VDF  : 7.11.34.206    2048 Bytes  02.07.2012 18:35:25
VBASE020.VDF  : 7.11.34.207    2048 Bytes  02.07.2012 18:35:25
VBASE021.VDF  : 7.11.34.208    2048 Bytes  02.07.2012 18:35:25
VBASE022.VDF  : 7.11.34.209    2048 Bytes  02.07.2012 18:35:25
VBASE023.VDF  : 7.11.34.210    2048 Bytes  02.07.2012 18:35:25
VBASE024.VDF  : 7.11.34.211    2048 Bytes  02.07.2012 18:35:25
VBASE025.VDF  : 7.11.34.212    2048 Bytes  02.07.2012 18:35:25
VBASE026.VDF  : 7.11.34.213    2048 Bytes  02.07.2012 18:35:25
VBASE027.VDF  : 7.11.34.214    2048 Bytes  02.07.2012 18:35:25
VBASE028.VDF  : 7.11.34.215    2048 Bytes  02.07.2012 18:35:26
VBASE029.VDF  : 7.11.34.216    2048 Bytes  02.07.2012 18:35:26
VBASE030.VDF  : 7.11.34.217    2048 Bytes  02.07.2012 18:35:26
VBASE031.VDF  : 7.11.35.2      70144 Bytes  03.07.2012 04:50:07
Engineversion  : 8.2.10.102
AEVDF.DLL      : 8.1.2.8      106867 Bytes  01.06.2012 18:31:27
AESCRIPT.DLL  : 8.1.4.28      455035 Bytes  21.06.2012 18:33:11
AESCN.DLL      : 8.1.8.2      131444 Bytes  20.02.2012 12:48:35
AESBX.DLL      : 8.2.5.12      606578 Bytes  16.06.2012 18:31:36
AERDL.DLL      : 8.1.9.15      639348 Bytes  31.01.2012 07:55:37
AEPACK.DLL    : 8.2.16.22    807288 Bytes  21.06.2012 18:33:10
AEOFFICE.DLL  : 8.1.2.40      201082 Bytes  29.06.2012 18:35:34
AEHEUR.DLL    : 8.1.4.58    4993399 Bytes  29.06.2012 18:35:34
AEHELP.DLL    : 8.1.23.2      258422 Bytes  29.06.2012 18:35:31
AEGEN.DLL      : 8.1.5.30      422261 Bytes  16.06.2012 18:31:31
AEEXP.DLL      : 8.1.0.58      82292 Bytes  29.06.2012 18:35:34
AEEMU.DLL      : 8.1.3.0      393589 Bytes  31.01.2012 07:55:34
AECORE.DLL    : 8.1.25.10    201080 Bytes  31.05.2012 18:31:43
AEBB.DLL      : 8.1.1.0        53618 Bytes  31.01.2012 07:55:33
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  08.05.2012 18:28:48
AVPREF.DLL    : 12.3.0.15      51920 Bytes  08.05.2012 18:28:48
AVREP.DLL      : 12.3.0.15    179208 Bytes  08.05.2012 18:28:48
AVARKT.DLL    : 12.3.0.15    211408 Bytes  08.05.2012 18:28:48
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  08.05.2012 18:28:48
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  08.05.2012 18:28:48
AVSMTP.DLL    : 12.3.0.15      63440 Bytes  08.05.2012 18:28:48
NETNT.DLL      : 12.3.0.15      17104 Bytes  08.05.2012 18:28:48
RCIMAGE.DLL    : 12.3.0.15    4447952 Bytes  08.05.2012 18:28:48
RCTEXT.DLL    : 12.3.0.15      98512 Bytes  08.05.2012 18:28:48

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, G:, K:, L:, Z:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 4. Juli 2012  07:07

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'G:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'K:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'L:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'Z:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'YCMMirage.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWMISVC.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPDrvMntSvc.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'ezSharedSvcHost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Program Files (x86)\gs\gs9.04\uninstgs.exe
  [WARNUNG]  Unerwartetes Dateiende erreicht
Die Registry wurde durchsucht ( '1430' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Windows>
C:\Program Files (x86)\gs\gs9.04\uninstgs.exe
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\SWSetup\HPD1136\NoteB1.cab
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\SWSetup\HPD1136\NoteB2.cab
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\SWSetup\HPD1136\NoteB3.cab
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\SWSetup\HPD1136\NoteB4.cab
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\SWSetup\HPQW\qwfiles\root.1
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\SWSetup\HPQW\qwfiles\root.3
  [WARNUNG]  Der Archivheader ist defekt
C:\Users\Admin\AppData\Local\Opera\Opera\cache\g_000A\opr000ZP.tmp
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Users\Admin\Downloads\avira_free_antivirus_de.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'D:\' <B******>
Beginne mit der Suche in 'E:\' <K*****>
Beginne mit der Suche in 'G:\' <U*********>
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Games\Joemino20Setup.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Installationsverzeichnis\wace26d.exe
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\winamp3_0-full.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\zoomplay280.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\zoomplayer502std.exe
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Programme\PDF_Software\Nicht_installiert\Funktioniert_bis_auf_einzelne_Sonderzeichen__DEINSTALLIERT\paperlessprinter_3.0_setup.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Programme\Tools\wz81gev.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\K_20120701\Pocket_PC\Software\PocketXchange 1.01.zip
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\K_20120701\SPIELE\Anstoss3Patches\a3_pu3_installer.exe
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
G:\Datensicherung_20120701\L_20120701\avira_free_antivirus_de_v12.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\BiorhtymSetup.zip
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Cobianbackup7_$_%_343_Setup.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\juni_06_1024x768.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\LaFee_1_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\LaFee_1_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\LaFee_2_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\LaFee_2_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\LaFee_3_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\LaFee_3_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\OOo_2.0.2_windows_install_de.exe
  [WARNUNG]  Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\OOo_2.4.0_Win32Intel_install_de.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\PPC_hotdeathuno_1.02.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\screensaver03.exe
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
G:\Datensicherung_20120701\L_20120701\SetupVirtualCloneDrive5440.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\SetupVirtualCloneDrive5450.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Datensicherung_USB_orange\OSRAM\ORG2010\Intranet\Intranet.zip
  [WARNUNG]  Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\cf185_1.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\na130_1.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\pl21_2.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\pl24_1.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\s04_1.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\s155_1.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\aasetup.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\AXXISGame ROCKMINE.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\b2pdf105.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\bc20de_OrdnerVergleichsprogramm.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\CDVergleich.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\Cover.zip
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\dsnake.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\DVDx_1_7.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\Euronoten.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\favoritestartpage.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\FTP___SFTPFull.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\internetradioundtv_irate_de.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\irate2_del_radiostationen.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\isswas2001.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\Jamail20.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\master.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\mp3tagv202mfcsetup.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\pfsetup_zugriffsteuerung_PC.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\picgrab.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\powarc55.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.EXE
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R00
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R01
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R02
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\slowview.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\SOLITAREMANIAC.ZIP
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\Streamripper_winampplugin_srwa3_153.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\TVgenial310.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\vengaboys_photos.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\winamp3.00_de.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\wmorph21.zip
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\WPDF123.EXE
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\wz81gev.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\XnView-win-full_FreewarePictureViewer.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\AMIGA\Pro_Tennis_Tour_2.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Sicherheitsverzeichnis\Verschiedenes\a2_datensatz_v2.0.exe
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'K:\' <M******>
K:\INTERNETPROGRAMME\Games\Joemino20Setup.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
K:\INTERNETPROGRAMME\Installationsverzeichnis\wace26d.exe
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
K:\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\winamp3_0-full.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
K:\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\zoomplay280.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
K:\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\zoomplayer502std.exe
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
K:\INTERNETPROGRAMME\Programme\PDF_Software\Nicht_installiert\Funktioniert_bis_auf_einzelne_Sonderzeichen__DEINSTALLIERT\paperlessprinter_3.0_setup.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
K:\INTERNETPROGRAMME\Programme\Tools\wz81gev.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
K:\Pocket_PC\Software\PocketXchange 1.01.zip
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
K:\SPIELE\Anstoss3Patches\a3_pu3_installer.exe
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'L:\' <T********>
L:\avira_free_antivirus_de_v12.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
L:\BiorhtymSetup.zip
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Cobianbackup7_$_%_343_Setup.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
L:\juni_06_1024x768.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\LaFee_1_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\LaFee_1_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\LaFee_2_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\LaFee_2_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\LaFee_3_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\LaFee_3_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\OOo_2.0.2_windows_install_de.exe
  [WARNUNG]  Unerwartetes Dateiende erreicht
L:\OOo_2.4.0_Win32Intel_install_de.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\PPC_hotdeathuno_1.02.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
L:\screensaver03.exe
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
L:\SetupVirtualCloneDrive5440.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
L:\SetupVirtualCloneDrive5450.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
L:\Datensicherung_USB_orange\OSRAM\ORG2010\Intranet\Intranet.zip
  [WARNUNG]  Die Datei ist kennwortgeschützt
L:\Downloads_Bilder_Ungetestet\cf185_1.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
L:\Downloads_Bilder_Ungetestet\na130_1.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
L:\Downloads_Bilder_Ungetestet\pl21_2.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
L:\Downloads_Bilder_Ungetestet\pl24_1.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
L:\Downloads_Bilder_Ungetestet\s04_1.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
L:\Downloads_Bilder_Ungetestet\s155_1.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
L:\Downloads_Programme_Ungetestet\aasetup.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\AXXISGame ROCKMINE.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
L:\Downloads_Programme_Ungetestet\b2pdf105.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\bc20de_OrdnerVergleichsprogramm.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\CDVergleich.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\Cover.zip
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\Downloads_Programme_Ungetestet\dsnake.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\DVDx_1_7.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
L:\Downloads_Programme_Ungetestet\Euronoten.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
L:\Downloads_Programme_Ungetestet\favoritestartpage.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
L:\Downloads_Programme_Ungetestet\FTP___SFTPFull.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
L:\Downloads_Programme_Ungetestet\internetradioundtv_irate_de.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\irate2_del_radiostationen.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
L:\Downloads_Programme_Ungetestet\isswas2001.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\Jamail20.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\master.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\mp3tagv202mfcsetup.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\pfsetup_zugriffsteuerung_PC.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\picgrab.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\powarc55.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.EXE
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R00
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R01
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R02
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\Downloads_Programme_Ungetestet\slowview.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
L:\Downloads_Programme_Ungetestet\SOLITAREMANIAC.ZIP
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\Streamripper_winampplugin_srwa3_153.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\TVgenial310.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
L:\Downloads_Programme_Ungetestet\vengaboys_photos.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
L:\Downloads_Programme_Ungetestet\winamp3.00_de.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\wmorph21.zip
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\WPDF123.EXE
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\wz81gev.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
L:\Downloads_Programme_Ungetestet\XnView-win-full_FreewarePictureViewer.exe
  [WARNUNG]  Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\AMIGA\Pro_Tennis_Tour_2.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
L:\Sicherheitsverzeichnis\Verschiedenes\a2_datensatz_v2.0.exe
  [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'Z:\' <Recovery>


Ende des Suchlaufs: Mittwoch, 4. Juli 2012  10:26
Benötigte Zeit:  3:18:49 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  43101 Verzeichnisse wurden überprüft
 2018308 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 2018308 Dateien ohne Befall
  23657 Archive wurden durchsucht
    146 Warnungen
      0 Hinweise
 576495 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden

2. Malwarebytes
(Insgesamt hätte ich 10 Logs ohne Funde, da ich alle 2 - 3 Wochen routinemäßig mit Malwarebytes scanne.)
Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.04.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
A**** :: ***** [Administrator]

04.07.2012 10:58:01
mbam-log-2012-07-04 (10-58-01).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 660672
Laufzeit: 1 Stunde(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Vielen Dank im Voraus für Eure Rückmeldung.

Grüße
Petain

cosinus 05.07.2012 15:33

Code:

In der Datei 'C:\Program Files (x86)\HP Games\Web Link - Organized Crime\Uninstall.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.

Man sollte bei Virenmeldungen auch mal den gesamten Kontext beachten bzw. mal die gesamten Pfade berücksichtigen und überlegen, ob hier wirklich Malware im Spiel ist
Da wurde eine uninstall.exe in einem HP Games Ordner angemeckert, das ist mit ziemlicher Sicherheit nur ein banaler Fehlalarm

Petain 05.07.2012 19:03

Hallo Arne,

Dann war meine Vermutung und auch Hoffnung richtig, dass es ein Fehlalarm ist.

Ich hatte nur die Befürchtung, dass man vorsichtshalber noch weitere Scans machen muss.

Vielen lieben Dank für Deine Hilfe und viele Grüße
Petain


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131