Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.07.2013, 21:13   #16
ryder
/// TB-Ausbilder
 
Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files - Standard

Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files



Ja das passiert schon mal.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 07.07.2013, 21:31   #17
herbstie
 
Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files - Standard

Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files



Vielen Dank...Durchgelesen und Programme runtergeladen.

Noch 3 Fragen und dann ist auch für mich alles geklärt.

Kann ich AdwCleaner und Combofix auch ohne direkt festgestellten Befall regelmäßig nach der Beschreibung drüber laufen lassen (alles schließen, von Desktop aus starten lassen,...)?

Ist Kaspersky Pure gleichwertig zu Avast Free Antivirus? Soll ich lieber umsteigen?

Wo waren jetzt Fehler, was sind die Fehler bzw. Virenanzeichen in den Logs, die du entfernt hast? Würd mich ganz gerne mal interessieren...

____
noch eine Sache:
nachdem ich jetzt mit Avira DE-Cleaner nochmal drüber gegangen bin hat er mir die gleichen Files wie zum Anfang wieder als Schadsoftware gemeldet....3 Dateien mit 23 Problemen.

Zitat:
BUILD.DAT : 10.0.0.42 12702 Bytes 08.04.2013 15:20:00
AVSCAN.EXE : 10.0.4.6 514216 Bytes 07.07.2013 20:49:05
AVSCAN.DLL : 10.0.4.0 56168 Bytes 07.07.2013 20:49:04
LUKE.DLL : 10.0.4.1 104296 Bytes 07.07.2013 20:49:09
LUKERES.DLL : Keine Information!
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 20:50:01
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 20:50:02
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 20:50:04
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 20:50:05
VBASE004.VDF : 7.11.85.215 2048 Bytes 21.06.2013 20:50:05
VBASE005.VDF : 7.11.85.216 2048 Bytes 21.06.2013 20:50:05
VBASE006.VDF : 7.11.85.217 2048 Bytes 21.06.2013 20:50:05
VBASE007.VDF : 7.11.85.218 2048 Bytes 21.06.2013 20:50:05
VBASE008.VDF : 7.11.85.219 2048 Bytes 21.06.2013 20:50:05
VBASE009.VDF : 7.11.85.220 2048 Bytes 21.06.2013 20:50:05
VBASE010.VDF : 7.11.85.221 2048 Bytes 21.06.2013 20:50:05
VBASE011.VDF : 7.11.85.222 2048 Bytes 21.06.2013 20:50:06
VBASE012.VDF : 7.11.85.223 2048 Bytes 21.06.2013 20:50:06
VBASE013.VDF : 7.11.85.224 2048 Bytes 21.06.2013 20:50:06
VBASE014.VDF : 7.11.86.93 870400 Bytes 24.06.2013 20:50:06
VBASE015.VDF : 7.11.86.223 331776 Bytes 25.06.2013 20:50:07
VBASE016.VDF : 7.11.87.67 204800 Bytes 27.06.2013 20:50:07
VBASE017.VDF : 7.11.87.157 247296 Bytes 28.06.2013 20:50:07
VBASE018.VDF : 7.11.87.221 196608 Bytes 30.06.2013 20:50:07
VBASE019.VDF : 7.11.88.51 356352 Bytes 02.07.2013 20:50:08
VBASE020.VDF : 7.11.88.119 182272 Bytes 03.07.2013 20:50:08
VBASE021.VDF : 7.11.88.213 266752 Bytes 05.07.2013 20:50:09
VBASE022.VDF : 7.11.89.43 184320 Bytes 07.07.2013 20:50:09
VBASE023.VDF : 7.11.89.44 2048 Bytes 07.07.2013 20:50:09
VBASE024.VDF : 7.11.89.45 2048 Bytes 07.07.2013 20:50:09
VBASE025.VDF : 7.11.89.46 2048 Bytes 07.07.2013 20:50:09
VBASE026.VDF : 7.11.89.47 2048 Bytes 07.07.2013 20:50:09
VBASE027.VDF : 7.11.89.48 2048 Bytes 07.07.2013 20:50:09
VBASE028.VDF : 7.11.89.49 2048 Bytes 07.07.2013 20:50:09
VBASE029.VDF : 7.11.89.50 2048 Bytes 07.07.2013 20:50:09
VBASE030.VDF : 7.11.89.51 2048 Bytes 07.07.2013 20:50:09
VBASE031.VDF : 7.11.89.66 18944 Bytes 07.07.2013 20:50:09
Engineversion : 8.2.12.70
AEVDF.DLL : 8.1.3.4 102774 Bytes 07.07.2013 20:50:15
AESCRIPT.DLL : 8.1.4.130 487806 Bytes 07.07.2013 20:50:15
AESCN.DLL : 8.1.10.4 131446 Bytes 07.07.2013 20:50:15
AESBX.DLL : 8.2.5.12 606578 Bytes 07.07.2013 20:50:16
AERDL.DLL : 8.2.0.128 688504 Bytes 07.07.2013 20:50:15
AEPACK.DLL : 8.3.2.24 749945 Bytes 07.07.2013 20:50:14
AEOFFICE.DLL : 8.1.2.60 205181 Bytes 07.07.2013 20:50:14
AEHEUR.DLL : 8.1.4.450 6013306 Bytes 07.07.2013 20:50:13
AEHELP.DLL : 8.1.27.4 266617 Bytes 07.07.2013 20:50:11
AEGEN.DLL : 8.1.7.8 442742 Bytes 07.07.2013 20:50:11
AEEXP.DLL : 8.4.0.34 201079 Bytes 07.07.2013 20:50:16
AEEMU.DLL : 8.1.3.2 393587 Bytes 07.07.2013 20:50:10
AECORE.DLL : 8.1.31.6 201081 Bytes 07.07.2013 20:50:10
AEBB.DLL : 8.1.1.4 53619 Bytes 07.07.2013 20:50:09
AVWINLL.DLL : 10.0.0.0 19304 Bytes 07.07.2013 20:49:05
AVPREF.DLL : 10.0.0.0 44904 Bytes 07.07.2013 20:49:04
AVREP.DLL : 10.0.0.8 63848 Bytes 07.07.2013 20:49:04
AVREG.DLL : 10.0.3.2 53096 Bytes 07.07.2013 20:49:04
AVSCPLR.DLL : 10.0.4.1 84840 Bytes 07.07.2013 20:49:05
AVARKT.DLL : Keine Information!
SQLITE3.DLL : 3.6.19.0 355688 Bytes 07.07.2013 20:49:14
AVSMTP.DLL : Keine Information!
NETNT.DLL : Keine Information!
RCIMAGE.DLL : 11.0.8.0 96616 Bytes 07.07.2013 20:49:14
RCTEXT.DLL : 11.0.7.0 403304 Bytes 07.07.2013 20:49:14

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: unknown
Konfigurationsdatei...................: C:\Users\XXX\AppData\Local\Temp\decleaner\decleaner\setup\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: löschen
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Sonntag, 7. Juli 2013 22:50

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'deCleaner.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebloader.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'sbservice.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'SecureBanking.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'opera.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_7_700_224.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_7_700_224.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '158' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint32.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'DTLite.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrB.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'ProtectedObjectsSrv.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'AstSrv.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'UMVPFSrv.exe' - '25' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1736' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <WINDOWS 7>
C:\Users\XXX\AppData\Roaming\Thunderbird\Profiles\mvmlwcgp.default\ImapMail\mail.unibw.de\Trash
[0] Archivtyp: Netscape/Mozilla Mailbox
[FUND] Ist das Trojanische Pferd TR/Spy.183296.6
--> Mailbox_[Message-ID: <XXX@XXX.de>][From: "XXX" <XXX@XXX][Subject: Lustig]2686.mim
[1] Archivtyp: MIME
--> lustig.exe
[FUND] Ist das Trojanische Pferd TR/Spy.183296.6
[WARNUNG] Bei dieser Datei handelt es sich um eine Mailbox. Um Ihre Emails nicht zu beeinträchtigen wird diese Datei nicht repariert oder gelöscht.
C:\Users\XXX\AppData\Roaming\Thunderbird\Profiles\mvmlwcgp.default\Mail\pop3.web.de\Inbox
[0] Archivtyp: Netscape/Mozilla Mailbox
[FUND] Ist das Trojanische Pferd TR/Drop.Injector.etcf
--> Mailbox_[Subject: =?iso-8859-1?Q?XXX_XXX_Re?= =?iso-8859-1][From: ekadantas@verizon.net][Message-ID: <CHILKAT-MID-297d9abe-d783-b7f2-4b0a-6e233a0226]1574.mim
[1] Archivtyp: MIME
--> Abrechnung.zip
[2] Archivtyp: ZIP
--> Abrechnung.exe
[FUND] Ist das Trojanische Pferd TR/Drop.Injector.etcf
--> Mailbox_[Subject: =?iso-8859-1?Q?Rechnung_f=FCr_Mich?=][From: haleighlv@aim.com][Message-ID: <CHILKAT-MID-00bba185-bbef-d693-89c8-7a3717183c]1580.mim
[1] Archivtyp: MIME
--> Mahnung.zip
[2] Archivtyp: ZIP
--> Mahnung.exe
[FUND] Ist das Trojanische Pferd TR/Agent.AVFJ
--> Mailbox_[Subject: Urheberrecht Verletzung Aktenzeichen 877689285][From: keisuke@hotakayama.com][Message-ID: <CHILKAT-MID-67132602-b8ec-094c-a2e3-04495ef9dd]1582.mim
[1] Archivtyp: MIME
--> Abmahnung.zip
[2] Archivtyp: ZIP
--> Abmahnung.exe
[FUND] Ist das Trojanische Pferd TR/Agent.AVFJ
--> Mailbox_[Subject: =?iso-8859-1?Q?26.04.2012_Rechnu?=][From: augustines@cox.net][Message-ID: <CHILKAT-MID-e120f9dd-481c-cc89-4e0f-c885bbaf8b]1596.mim
[1] Archivtyp: MIME
--> 05.2012.zip
[2] Archivtyp: ZIP
--> Abrechnung.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.Gypikon.B
--> Mailbox_[Subject: 04.05.2012 Artikelerwerb 3280354342][From: rlreyome@frontiernet.net][Message-ID: <CHILKAT-MID-f28f6f4b-a8fc-490c-7938-2568d8b296]1608.mim
[1] Archivtyp: MIME
--> Schreiben.zip
[2] Archivtyp: ZIP
--> Schreiben.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.Gypikon.B.4
--> Mailbox_[Subject: =?iso-8859-1?Q?Vertragsdaten_f=FCr?=][From: mansfiem@ncats.net][Message-ID: <CHILKAT-MID-8831b591-2672-cc89-0445-f0bd0b4763]1664.mim
[1] Archivtyp: MIME
--> Bestellung.zip
[2] Archivtyp: ZIP
--> Bestellung.exe
[FUND] Ist das Trojanische Pferd TR/Trustezeb.A.1
--> Mailbox_[Subject: XXX XXX Artikelbestellung 0747899660][From: rajeshkaushal24@ibibo.com][Message-ID: <CHILKAT-MID-dbfa3b1f-a6f2-7d38-6b2a-236e0d2b0f]1666.mim
[1] Archivtyp: MIME
--> Bestellung.zip
[2] Archivtyp: ZIP
--> Bestellung.exe
[FUND] Ist das Trojanische Pferd TR/Trustezeb.A.1
--> Mailbox_[Subject: Abrechnung an XXX XXX 0189287333][From: lizmartin@stevensweb.net][Message-ID: <CHILKAT-MID-88bb391d-c793-febb-94d5-e3ae811034]1684.mim
[1] Archivtyp: MIME
--> Ebay.zip
[2] Archivtyp: ZIP
--> Ebay-Rechnung.zip
[3] Archivtyp: ZIP
--> Ebay-Rechnung.pif
[FUND] Ist das Trojanische Pferd TR/Matsnu.EB.8
--> Mailbox_[Subject: XXX XXX deine waveboard24 Rechnung][From: kenneth@kennethgordon.net][Message-ID: <OUTLOOK-IDM-fea66642-2d79-185d-7637-14596f8da9]1788.mim
[1] Archivtyp: MIME
--> Bestellung.zip
[2] Archivtyp: ZIP
--> Bestellung 10.07.2012 .pif
[FUND] Ist das Trojanische Pferd TR/Injector.PG
--> Mailbox_[Subject: Zweite Abmahnung Ihrer Bestellung vom 06.09.201][From: <hjmetken@ish.de>][Message-ID: <auto-000607517222@mail-fe-02.mail01.ish.de>]2012.mim
[1] Archivtyp: MIME
--> Mahngebühren Auftragsnummer 8067256.zip
[2] Archivtyp: ZIP
--> 04.10.2012 Rechnung Gebhren.zip
[3] Archivtyp: ZIP
--> 04.10.2012 Rechnung Gebhren.com
[FUND] Ist das Trojanische Pferd TR/Injector.LW.3
--> Mailbox_[Message-ID: <BLU0-SMTP147B740DFEDA18C3D944EBEEF8C0@phx.gbl>][From: Lennard Arnold Anwaltschaft <pevil-tetik77@live][Subject: =?utf-8?q?Aufforderung f=C3=BCr XXX XXX ]2508.mim
[1] Archivtyp: MIME
--> Mahnung an XXX XXX
[2] Archivtyp: ZIP
--> 18.06.2013 Rechnung fur XXX XXX Inkasso Zalando Online Store GmbH.zip
[3] Archivtyp: ZIP
--> Forderung an XXX XXX von Inkasso Zalando Online Store GmbH 18.06.2013.com
[FUND] Ist das Trojanische Pferd TR/Injector.agfh
[WARNUNG] Bei dieser Datei handelt es sich um eine Mailbox. Um Ihre Emails nicht zu beeinträchtigen wird diese Datei nicht repariert oder gelöscht.
C:\Users\XXX\AppData\Roaming\Thunderbird\Profiles\mvmlwcgp.default\Mail\pop3.web.de\Trash
[0] Archivtyp: Netscape/Mozilla Mailbox
[FUND] Ist das Trojanische Pferd TR/Crypt.Gypikon.B.4
--> Mailbox_[Subject: 04.05.2012 Artikelerwerb 3280354342][From: rlreyome@frontiernet.net][Message-ID: <CHILKAT-MID-f28f6f4b-a8fc-490c-7938-2568d8b296]988.mim
[1] Archivtyp: MIME
--> Schreiben.zip
[2] Archivtyp: ZIP
--> Schreiben.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.Gypikon.B.4
--> Mailbox_[Subject: =?iso-8859-1?Q?XXX_XXX_Re?= =?iso-8859-1][From: ekadantas@verizon.net][Message-ID: <CHILKAT-MID-297d9abe-d783-b7f2-4b0a-6e233a0226]992.mim
[1] Archivtyp: MIME
--> Abrechnung.zip
[2] Archivtyp: ZIP
--> Abrechnung.exe
[FUND] Ist das Trojanische Pferd TR/Drop.Injector.etcf
--> Mailbox_[Subject: =?iso-8859-1?Q?Rechnung_f=FCr_Mich?=][From: haleighlv@aim.com][Message-ID: <CHILKAT-MID-00bba185-bbef-d693-89c8-7a3717183c]994.mim
[1] Archivtyp: MIME
--> Mahnung.zip
[2] Archivtyp: ZIP
--> Mahnung.exe
[FUND] Ist das Trojanische Pferd TR/Agent.AVFJ
--> Mailbox_[Subject: Urheberrecht Verletzung Aktenzeichen 877689285][From: keisuke@hotakayama.com][Message-ID: <CHILKAT-MID-67132602-b8ec-094c-a2e3-04495ef9dd]996.mim
[1] Archivtyp: MIME
--> Abmahnung.zip
[2] Archivtyp: ZIP
--> Abmahnung.exe
[FUND] Ist das Trojanische Pferd TR/Agent.AVFJ
--> Mailbox_[Subject: =?iso-8859-1?Q?26.04.2012_Rechnu?=][From: augustines@cox.net][Message-ID: <CHILKAT-MID-e120f9dd-481c-cc89-4e0f-c885bbaf8b]998.mim
[1] Archivtyp: MIME
--> 05.2012.zip
[2] Archivtyp: ZIP
--> Abrechnung.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.Gypikon.B
--> Mailbox_[Subject: XXX XXX Artikelbestellung 0747899660][From: rajeshkaushal24@ibibo.com][Message-ID: <CHILKAT-MID-dbfa3b1f-a6f2-7d38-6b2a-236e0d2b0f]1034.mim
[1] Archivtyp: MIME
--> Bestellung.zip
[2] Archivtyp: ZIP
--> Bestellung.exe
[FUND] Ist das Trojanische Pferd TR/Trustezeb.A.1
--> Mailbox_[Subject: =?iso-8859-1?Q?Vertragsdaten_f=FCr?=][From: mansfiem@ncats.net][Message-ID: <CHILKAT-MID-8831b591-2672-cc89-0445-f0bd0b4763]1036.mim
[1] Archivtyp: MIME
--> Bestellung.zip
[2] Archivtyp: ZIP
--> Bestellung.exe
[FUND] Ist das Trojanische Pferd TR/Trustezeb.A.1
--> Mailbox_[Subject: Abrechnung an XXX XXX 0189287333][From: lizmartin@stevensweb.net][Message-ID: <CHILKAT-MID-88bb391d-c793-febb-94d5-e3ae811034]1052.mim
[1] Archivtyp: MIME
--> Ebay.zip
[2] Archivtyp: ZIP
--> Ebay-Rechnung.zip
[3] Archivtyp: ZIP
--> Ebay-Rechnung.pif
[FUND] Ist das Trojanische Pferd TR/Matsnu.EB.8
--> Mailbox_[Subject: XXX XXX deine waveboard24 Rechnung][From: kenneth@kennethgordon.net][Message-ID: <OUTLOOK-IDM-fea66642-2d79-185d-7637-14596f8da9]1154.mim
[1] Archivtyp: MIME
--> Bestellung.zip
[2] Archivtyp: ZIP
--> Bestellung 10.07.2012 .pif
[FUND] Ist das Trojanische Pferd TR/Injector.PG
--> Mailbox_[Subject: Zweite Abmahnung Ihrer Bestellung vom 06.09.201][From: <hjmetken@ish.de>][Message-ID: <auto-000607517222@mail-fe-02.mail01.ish.de>]1338.mim
[1] Archivtyp: MIME
--> Mahngebühren Auftragsnummer 8067256.zip
[2] Archivtyp: ZIP
--> 04.10.2012 Rechnung Gebhren.zip
[3] Archivtyp: ZIP
--> 04.10.2012 Rechnung Gebhren.com
[FUND] Ist das Trojanische Pferd TR/Injector.LW.3
--> Mailbox_[Message-ID: <BLU0-SMTP147B740DFEDA18C3D944EBEEF8C0@phx.gbl>][From: Lennard Arnold Anwaltschaft <pevil-tetik77@live][Subject: =?utf-8?q?Aufforderung f=C3=BCr XXX XXX ]1820.mim
[1] Archivtyp: MIME
--> Mahnung an XXX XXX
[2] Archivtyp: ZIP
--> 18.06.2013 Rechnung fur XXX XXX Inkasso Zalando Online Store GmbH.zip
[3] Archivtyp: ZIP
--> Forderung an XXX XXX von Inkasso Zalando Online Store GmbH 18.06.2013.com
[FUND] Ist das Trojanische Pferd TR/Injector.agfh
[WARNUNG] Bei dieser Datei handelt es sich um eine Mailbox. Um Ihre Emails nicht zu beeinträchtigen wird diese Datei nicht repariert oder gelöscht.

Beginne mit der Desinfektion:
C:\Users\XXX\AppData\Roaming\Thunderbird\Profiles\mvmlwcgp.default\Mail\pop3.web.de\Trash
[FUND] Ist das Trojanische Pferd TR/Injector.agfh
[WARNUNG] Die Datei wurde ignoriert.
C:\Users\XXX\AppData\Roaming\Thunderbird\Profiles\mvmlwcgp.default\Mail\pop3.web.de\Inbox
[FUND] Ist das Trojanische Pferd TR/Injector.agfh
[WARNUNG] Die Datei wurde ignoriert.
C:\Users\XXX\AppData\Roaming\Thunderbird\Profiles\mvmlwcgp.default\ImapMail\mail.unibw.de\Trash
[FUND] Ist das Trojanische Pferd TR/Spy.183296.6
[WARNUNG] Die Datei wurde ignoriert.


Ende des Suchlaufs: Sonntag, 7. Juli 2013 23:11
Benötigte Zeit: 19:02 Minute(n)

Der Suchlauf wurde abgebrochen!

7574 Verzeichnisse wurden überprüft
132713 Dateien wurden geprüft
23 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
132690 Dateien ohne Befall
11513 Archive wurden durchsucht
3 Warnungen
0 Hinweise
Soll ich einfach die Mails löschen in den betroffenen Thunderbird-Ordnern?
__________________


Geändert von herbstie (07.07.2013 um 22:23 Uhr)

Alt 07.07.2013, 22:31   #18
ryder
/// TB-Ausbilder
 
Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files - Standard

Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files



Jepp du hast halt noch irgend einen Quatsch in deiner Mailbox. Da würde ich mal Spam und Trash leeren.

Und nein - die genannten Tools sind nichts für untrainierte Helfer. Das darf nur unter "Aufsicht" benutzt werden.

Habe bitte Verständnis dafür, dass wir bei dem hohen Aufkommen an Bereinigungen, die wir hier durchführen üblicherweise nicht auch noch eine ausführliche Analyse der Situation liefern können.
__________________
__________________

Alt 07.07.2013, 22:34   #19
herbstie
 
Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files - Standard

Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files



Okay...vielen Dank, hast mir sehr geholfen,....was auch immer du bereinigt hast...aber ich hoffe diese Ransomgefahr ist weg...auch wenn das anscheinend nix mit den 3 Funden zu tun hat, die immernoch da ist...ich aber jetzt lösche=)

Gruss

Alt 08.07.2013, 12:41   #20
ryder
/// TB-Ausbilder
 
Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files - Standard

Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files



Genau!

Schön, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board

__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Antwort

Themen zu Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files
appdata, avira, dateien, desktop, folgende, folgender, gesperrt, kaspersky, ransomware, rechner, roaming, software, tr/agent.avfj, tr/crypt.gypikon.b, tr/crypt.gypikon.b.4, tr/drop.injector.etcf, tr/injector.agfh, tr/injector.lw.3, tr/injector.pg, tr/matsnu.eb.8, tr/spy.183296.6, tr/trustezeb.a.1, unterbinden, wahrscheinlich, warnung, überprüfen




Ähnliche Themen: Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files


  1. HEUR/QVM10.1.Malware.Gen, 500MB Junk Files Installieren sich immer wieder neu.
    Log-Analyse und Auswertung - 17.10.2015 (5)
  2. Adw Cleaner zeigt immer noch in Scheduled tasks Daten an die der Cleaner nicht Löscht
    Log-Analyse und Auswertung - 23.08.2015 (5)
  3. Windows 7: Avira meldet immer wieder ADWARE/Adware.Gen4 bzw. .Gen7, zudem taucht Optimizer Pro immer wieder auf
    Log-Analyse und Auswertung - 14.12.2014 (9)
  4. Windows 7: Avira PC Cleaner meldet TR/Spy.ZBot.alw und TR/Small.EB.38
    Log-Analyse und Auswertung - 10.03.2014 (15)
  5. ADWcleaner meldet FF-Profile immer wieder
    Log-Analyse und Auswertung - 11.09.2013 (7)
  6. Avira Meldet "C:\WINDOWS\system32\Skype.scr\Skype.exe" und kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 14.05.2013 (11)
  7. Avira meldet: 'TR/Crypt.ZPACK.Gen2' [trojan] in der Datei 'C:\Program Files\Skype\Phone\Skype.exe'
    Plagegeister aller Art und deren Bekämpfung - 08.12.2012 (2)
  8. Secure Banking 1.5.1 meldet immer wieder Malware
    Log-Analyse und Auswertung - 12.10.2012 (4)
  9. Avira meldet spy.banker.gen - Wie werde ich den wieder los?
    Log-Analyse und Auswertung - 04.07.2012 (29)
  10. Avira meldet 6 Malware immer mit /SPY
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (1)
  11. AntiVir meldet immer wieder den Fund von TR/Sirefef.BP.1
    Plagegeister aller Art und deren Bekämpfung - 03.03.2012 (9)
  12. Trojan Alarm! immer wieder DWH*.tmp Files
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (1)
  13. Windows meldet sicher immer wieder ab
    Plagegeister aller Art und deren Bekämpfung - 26.05.2010 (2)
  14. Avira meldet immer mal wieder settdebugx.exe - Trojaner?
    Log-Analyse und Auswertung - 17.01.2010 (7)
  15. Immer wieder error cleaner und privacy protector
    Plagegeister aller Art und deren Bekämpfung - 12.08.2008 (1)
  16. AVG meldet immer wieder Trojaner
    Log-Analyse und Auswertung - 15.06.2008 (7)
  17. immer wieder Downloader in C:\\Windows\temp files
    Plagegeister aller Art und deren Bekämpfung - 02.10.2007 (12)

Zum Thema Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files - Ja das passiert schon mal. - Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files...
Archiv
Du betrachtest: Ransomware - Avira DE-Cleaner meldet immer wieder 3 Files auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.