![]() |
| |||||||
Log-Analyse und Auswertung: Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf AviraWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
![]() | Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf Avira Hallo an alle, ich brauche Hilfe, bei einem wahrscheinlich gerade für viele aktuellem Virusproblem. Mein Computer leitet seit gestern Nachmittag alle Links auf Google und Yahoo auf Links um, die mit (www.)abnow.com anfangen und außerdem hat die Rechengeschwindigkeit stark abgenommen. Ich bin leider nur ein "normaler" Bürocomputer-Nutzer und damit kein Spezialist und die bisherigen Einträge haben mir nur leidlich geholfen, weil ich mich dann bei den Lösungsvorschlägen immer schwer tue. Mein Avira Virenprogramm Version 12.0.0.898 hat inzwischen 62 Virenbefälle registriert. Ich habe gleich einmal alle Logs (Malwarebytes, GMER und Avira) hier zum Durchgucken: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.29.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Florian Burkhardtt :: FLORIANBURKHARD [limitiert] Schutz: Aktiviert 29.02.2012 13:33:01 mbam-log-2012-02-29 (13-49-07).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 196582 Laufzeit: 15 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\System\CurrentControlSet\Services\svchost (Backdoor.Bot) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Florian Burkhardtt\AppData\Local\67b8bb43\X -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Florian Burkhardtt\AppData\Local\Temp\24B6.tmp (Trojan.Agent) -> Keine Aktion durchgeführt. C:\Users\Florian Burkhardtt\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Keine Aktion durchgeführt. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter aswMBR version 0.9.9.1649 Copyright(c) 2011 AVAST Software
Run date: 2012-02-29 13:18:12
-----------------------------
13:18:12.969 OS Version: Windows x64 6.1.7601 Service Pack 1
13:18:12.969 Number of processors: 2 586 0x170A
13:18:12.969 ComputerName: FLORIANBURKHARD UserName:
13:18:19.084 Initialize success
13:18:33.145 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2
13:18:33.145 Disk 0 Vendor: Hitachi_HDS721032CLA362 JPFOA3EA Size: 305245MB BusType: 3
13:18:33.176 Disk 0 MBR read successfully
13:18:33.176 Disk 0 MBR scan
13:18:33.176 Disk 0 Windows 7 default MBR code
13:18:33.192 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 16384 MB offset 2048
13:18:33.207 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 33556480
13:18:33.238 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 144334 MB offset 33761280
13:18:33.254 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 144425 MB offset 329357312
13:18:33.285 SubSystem.Windows: C:\Windows\system32\consrv.dll **SUSPICIOUS**
13:18:33.301 Disk 0 scanning C:\Windows\system32\drivers
13:18:50.165 Service scanning
13:19:45.831 Modules scanning
13:19:45.831 Disk 0 trace - called modules:
13:19:46.362 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS intelide.sys
13:19:46.362 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800337f060]
13:19:46.362 3 CLASSPNP.SYS[fffff8800160143f] -> nt!IofCallDriver -> [0xfffffa8002f25520]
13:19:46.377 5 ACPI.sys[fffff88000e0b7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-2[0xfffffa8002f21680]
13:19:46.377 Scan finished successfully
13:20:02.024 Disk 0 MBR has been saved successfully to "C:\Users\Florian Burkhardtt\Desktop\MBR.dat"
13:20:02.024 The log file has been saved successfully to "C:\Users\Florian Burkhardtt\Desktop\aswMBR.txt"
Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 29. Februar 2012 13:53
Es wird nach 3508202 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 x64
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : Florian Burkhardtt
Computername : FLORIANBURKHARD
Versionsinformationen:
BUILD.DAT : 12.0.0.898 Bytes 31.01.2012 13:51:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 31.01.2012 07:55:52
AVSCAN.DLL : 12.1.0.18 65744 Bytes 31.01.2012 07:56:29
LUKE.DLL : 12.1.0.19 68304 Bytes 31.01.2012 07:56:01
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 31.01.2012 07:55:52
AVREG.DLL : 12.1.0.29 228048 Bytes 31.01.2012 07:55:51
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 10:49:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:56:15
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 07:56:21
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 15:35:23
VBASE004.VDF : 7.11.21.239 2048 Bytes 01.02.2012 15:35:23
VBASE005.VDF : 7.11.21.240 2048 Bytes 01.02.2012 15:35:23
VBASE006.VDF : 7.11.21.241 2048 Bytes 01.02.2012 15:35:23
VBASE007.VDF : 7.11.21.242 2048 Bytes 01.02.2012 15:35:23
VBASE008.VDF : 7.11.21.243 2048 Bytes 01.02.2012 15:35:23
VBASE009.VDF : 7.11.21.244 2048 Bytes 01.02.2012 15:35:23
VBASE010.VDF : 7.11.21.245 2048 Bytes 01.02.2012 15:35:23
VBASE011.VDF : 7.11.21.246 2048 Bytes 01.02.2012 15:35:23
VBASE012.VDF : 7.11.21.247 2048 Bytes 01.02.2012 15:35:23
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03.02.2012 15:35:26
VBASE014.VDF : 7.11.22.56 687616 Bytes 03.02.2012 15:35:27
VBASE015.VDF : 7.11.22.92 178176 Bytes 06.02.2012 15:35:27
VBASE016.VDF : 7.11.22.154 144896 Bytes 08.02.2012 15:35:28
VBASE017.VDF : 7.11.22.220 183296 Bytes 13.02.2012 15:35:28
VBASE018.VDF : 7.11.23.34 202752 Bytes 15.02.2012 15:35:29
VBASE019.VDF : 7.11.23.98 126464 Bytes 17.02.2012 15:35:29
VBASE020.VDF : 7.11.23.150 148480 Bytes 20.02.2012 15:35:29
VBASE021.VDF : 7.11.23.224 172544 Bytes 23.02.2012 15:35:30
VBASE022.VDF : 7.11.24.52 219648 Bytes 28.02.2012 15:35:30
VBASE023.VDF : 7.11.24.53 2048 Bytes 28.02.2012 15:35:30
VBASE024.VDF : 7.11.24.54 2048 Bytes 28.02.2012 15:35:30
VBASE025.VDF : 7.11.24.55 2048 Bytes 28.02.2012 15:35:30
VBASE026.VDF : 7.11.24.56 2048 Bytes 28.02.2012 15:35:30
VBASE027.VDF : 7.11.24.57 2048 Bytes 28.02.2012 15:35:30
VBASE028.VDF : 7.11.24.58 2048 Bytes 28.02.2012 15:35:30
VBASE029.VDF : 7.11.24.59 2048 Bytes 28.02.2012 15:35:30
VBASE030.VDF : 7.11.24.60 2048 Bytes 28.02.2012 15:35:30
VBASE031.VDF : 7.11.24.62 12288 Bytes 28.02.2012 15:35:30
Engineversion : 8.2.10.8
AEVDF.DLL : 8.1.2.2 106868 Bytes 31.01.2012 07:55:38
AESCRIPT.DLL : 8.1.4.7 442746 Bytes 28.02.2012 15:35:37
AESCN.DLL : 8.1.8.2 131444 Bytes 28.02.2012 15:35:36
AESBX.DLL : 8.2.4.5 434549 Bytes 31.01.2012 07:55:37
AERDL.DLL : 8.1.9.15 639348 Bytes 31.01.2012 07:55:37
AEPACK.DLL : 8.2.16.3 799094 Bytes 28.02.2012 15:35:36
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 31.01.2012 07:55:36
AEHEUR.DLL : 8.1.4.0 4436342 Bytes 28.02.2012 15:35:35
AEHELP.DLL : 8.1.19.0 254327 Bytes 28.02.2012 15:35:32
AEGEN.DLL : 8.1.5.21 409971 Bytes 28.02.2012 15:35:31
AEEXP.DLL : 8.1.0.23 70005 Bytes 28.02.2012 15:35:37
AEEMU.DLL : 8.1.3.0 393589 Bytes 31.01.2012 07:55:34
AECORE.DLL : 8.1.25.4 201079 Bytes 28.02.2012 15:35:31
AEBB.DLL : 8.1.1.0 53618 Bytes 31.01.2012 07:55:33
AVWINLL.DLL : 12.1.0.17 27344 Bytes 31.01.2012 07:55:54
AVPREF.DLL : 12.1.0.17 51920 Bytes 31.01.2012 07:55:51
AVREP.DLL : 12.1.0.17 179408 Bytes 31.01.2012 07:55:51
AVARKT.DLL : 12.1.0.23 209360 Bytes 31.01.2012 07:55:46
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 31.01.2012 07:55:47
SQLITE3.DLL : 3.7.0.0 398288 Bytes 31.01.2012 07:56:07
AVSMTP.DLL : 12.1.0.17 62928 Bytes 31.01.2012 07:55:52
NETNT.DLL : 12.1.0.17 17104 Bytes 31.01.2012 07:56:02
RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 31.01.2012 07:56:32
RCTEXT.DLL : 12.1.0.16 98512 Bytes 31.01.2012 07:56:32
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Manuelle Auswahl
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, F:, G:, H:, I:, J:, Q:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Mittwoch, 29. Februar 2012 13:53
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD5
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Bootsektor 'F:\'
[INFO] Im Laufwerk 'F:\' ist kein Datenträger eingelegt!
Bootsektor 'G:\'
[INFO] Im Laufwerk 'G:\' ist kein Datenträger eingelegt!
Bootsektor 'H:\'
[INFO] Im Laufwerk 'H:\' ist kein Datenträger eingelegt!
Bootsektor 'I:\'
[INFO] Im Laufwerk 'I:\' ist kein Datenträger eingelegt!
Bootsektor 'J:\'
[INFO] Im Laufwerk 'J:\' ist kein Datenträger eingelegt!
Bootsektor 'Q:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqgpc01.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqbam08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuschd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HotkeyUtility.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Windows\Sysnative\AdobeActiveFileMonitor6.0.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\fsaa.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ipnat.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\UxTuneUp.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\nvstor64.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\pepifilter.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\marvinbus.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\RapiMgr.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\int15.sys.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\NIPALK.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\z800obex.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\wusb54gv2svc.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ca-messagequeuing.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\backupclientsvc.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\tosporte.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\bglivesvc.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\aswrdr.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ZSMC303.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\mraid35x.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\sonicatheaterinstallerservice.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\VirtualCam.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\usbser.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\mxssvr.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ADIDTSFiltService.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\imonitor.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\cpuidlep.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\wap3gx.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ageremodemaudio.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\ICAM3NT5.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\bdpredir.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\WISTechVIDCAP.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\volsnap.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\MaxtorFrontPanel1.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\swmidi.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\vmkbd.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\moufiltr.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\wwnetdde.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\npapimon.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\egathdrv.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\dnetc.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\LVRS.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\nvrd32.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\eectrl.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\SNMPTRAP.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\sweepsrv.sys.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\rimvserport.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\tunnelguardservice.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\PNDIS5.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\cis1284.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\imaservice.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\w810bus.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\sony_ssm.sys.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\IBMTPCHK.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\SenFiltService.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\sonicwall_netextender.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\winsock2.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\perc2.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\wstcodec.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\symdns.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\dsbrokerservice.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\update.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Windows\Sysnative\bgsvcgen.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
Die Registry wurde durchsucht ( '1298' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Packard Bell>
Beginne mit der Desinfektion:
Es würde mich super freuen, wenn mir irgendjemand dabei weiterhelfen kann und mir sagt, was ich nun am besten tun kann. Da ich kein Computerspezialist bin, muss ich mir das Thema nun hier eben erarbeiten, brauche dazu aber definitiv Unterstützung. Ich habe meine Daten nun schon per USB-Stick und externe Festplatte abgespreichert, bin mir aber überhaupt nicht sicher, ob diese nicht auch schon durch den reinen Kontakt mit meinem PC vom Virus befallen sein könnten. Auch hier bräuchte ich Unterstützung. Danke im Voraus. Florian |
| Themen zu Abnow.com-Weiterleitung von Google und Yahoo-Links - Massiver Virenfund auf Avira |
| abnow, abnow systemwiederherstellung, abnow.com, administratorrechte, aswmbr, avast, avg, avira, classpnp.sys, computer, dateien, dateisystem, desktop, explorer, externe festplatte, festplatte, file, google, harddisk, heuristiks/extra, heuristiks/shuriken, leitet, log file, malwarebytes, microsoft, nicht sicher, nt.dll, packard bell, programm, registry, rootkit.zeroaccess, software, starten, super, svchost, temp, verweise, yahoo |