flxwitte | 23.03.2016 11:47 | Also Avira hat folgendes gefunden: Code:
Typ: Datei
Quelle: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\One System Care\One System Care on the Web.url
Status: Verdächtig
Quarantäne-Objekt: 618dff08.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Windows\System32\Tasks\One System Care Run Delay
Status: Verdächtig
Quarantäne-Objekt: 1ad1ac67.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Windows\Tasks\One System CarePeriod.job
Status: Verdächtig
Quarantäne-Objekt: 50b18185.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\Danish.xml
Status: Verdächtig
Quarantäne-Objekt: 3a11f7ec.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Windows\System32\Tasks\One System Care Task
Status: Verdächtig
Quarantäne-Objekt: 3aa7a8e2.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Windows\System32\Tasks\One System Care Monitor
Status: Verdächtig
Quarantäne-Objekt: 72c1d6f1.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\One System Care\Launch One System Care.lnk
Status: Verdächtig
Quarantäne-Objekt: 070ff3d4.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Windows\System32\Tasks\One System CarePeriod
Status: Verdächtig
Quarantäne-Objekt: 6f83ee56.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\German.xml
Status: Verdächtig
Quarantäne-Objekt: 326f9f25.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\Dutch.xml
Status: Verdächtig
Quarantäne-Objekt: 73b1d2c4.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\Norwegian.xml
Status: Verdächtig
Quarantäne-Objekt: 6a81eacc.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\Italian.xml
Status: Verdächtig
Quarantäne-Objekt: 3fc8ee1c.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\English.xml
Status: Verdächtig
Quarantäne-Objekt: 1fdac6e9.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\Spanish.xml
Status: Verdächtig
Quarantäne-Objekt: 218aa9d7.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\Parameters.xml
Status: Verdächtig
Quarantäne-Objekt: 14ade6dd.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\Swedish.xml
Status: Verdächtig
Quarantäne-Objekt: 131ad26d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\Portuguese.xml
Status: Verdächtig
Quarantäne-Objekt: 2bfe82ae.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Users\Felix\AppData\Roaming\One System Care\Languages\French.xml
Status: Verdächtig
Quarantäne-Objekt: 2e078b23.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\ProgramData\{103d4070-112c-1}\BIT10E3.tmp
Status: Verdächtig
Quarantäne-Objekt: 56cfb9cf.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\ProgramData\{3252373a-512c-0}\BIT1103.tmp
Status: Verdächtig
Quarantäne-Objekt: 35c192bc.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Windows\TEMP\is-D4I29.tmp\avira_system_speedup.tmp
Status: Verdächtig
Quarantäne-Objekt: 682ed9c2.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:53
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\Microsoft.Win32.TaskScheduler.dll
Status: Verdächtig
Quarantäne-Objekt: 5a20dab8.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\LogoBlack.ico
Status: Verdächtig
Quarantäne-Objekt: 5ea1f48d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\ZonaTools.XPlorerBar.dll
Status: Verdächtig
Quarantäne-Objekt: 7771f5ff.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\unins000.exe
Status: Verdächtig
Quarantäne-Objekt: 7d4b86bd.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\Info.rtf
Status: Verdächtig
Quarantäne-Objekt: 159dbd0f.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\config.ini
Status: Verdächtig
Quarantäne-Objekt: 0b69b5af.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\DNSLOCKINGTON.cer
Status: Verdächtig
Quarantäne-Objekt: 1c85b984.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\ConsoleApplication1.dll
Status: Verdächtig
Quarantäne-Objekt: 44dfa0ca.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\settings.ini
Status: Verdächtig
Quarantäne-Objekt: 47eb99eb.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\LogoYellow.ico
Status: Verdächtig
Quarantäne-Objekt: 4344e128.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\LogoGreen.ico
Status: Verdächtig
Quarantäne-Objekt: 2f18cd18.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\unins000.dat
Status: Verdächtig
Quarantäne-Objekt: 38cfab83.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\License.rtf
Status: Verdächtig
Quarantäne-Objekt: 50b7c440.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: c:\programdata\3e1bc4a3\1ce99c95.dll
Status: Verdächtig
Quarantäne-Objekt: 1b70c946.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Windows\TEMP\nvSCPAPI64.dll
Status: Verdächtig
Quarantäne-Objekt: 493d9355.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Windows\TEMP\nvStInst.exe
Status: Verdächtig
Quarantäne-Objekt: 51aabcf3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 22.03.2016, 11:52
Typ: Datei
Quelle: C:\Program Files (x86)\DNS Unlocker\dnslockington.exe
Status: Infiziert
Quarantäne-Objekt: 53ec895d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.03.38.00
Virendefinitionsdatei: 8.12.73.120
Gefunden: Adware/CloudGuard.678912
Datum/Uhrzeit: 22.03.2016, 11:51
Chrome ist mittlerweile aber auch wieder betroffen...
Habe Avira gerade noch mal suchen lassen. Code:
Typ: Datei
Quelle: C:\Users\Felix\AppData\Local\Temp\F4AB.tmp
Status: Infiziert
Quarantäne-Objekt: 4989ff22.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.03.38.00
Virendefinitionsdatei: 8.12.74.30
Gefunden: PUA/InstallCore.Gen7
Datum/Uhrzeit: 23.03.2016, 11:41
Typ: Datei
Quelle: C:\Users\Felix\AppData\Local\Temp\217F.tmp
Status: Infiziert
Quarantäne-Objekt: 1bcca5cf.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.03.38.00
Virendefinitionsdatei: 8.12.74.30
Gefunden: PUA/InstallCore.Gen7
Datum/Uhrzeit: 23.03.2016, 11:41
Typ: Datei
Quelle: C:\Users\Felix\AppData\Local\Temp\nvStInst.exe
Status: Verdächtig
Quarantäne-Objekt: 5168da2d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: unknown
Virendefinitionsdatei: unknown
Gefunden: Verdächtige Datei
Datum/Uhrzeit: 23.03.2016, 11:40
In dem "Browser" von Avira öffnen sich diese Fenster aber auch, habe mal ein Bild gemacht: https://www.dropbox.com/s/udhzc0dydc...%2042.jpg?dl=0 |