![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Malware gefunden - PC läuft schläppendWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | Malware gefunden - PC läuft schläppend Hey, da mir Avira Adware angezeigt hat und mein PC seit ein paar monaten auch immer schläppender läuft (lange Ladezeiten beim ausführen von Programmen; der Computer ist etwa 10Minuten nach Hochfahren kaum zu gebrauchen, da es selten mal vorkommt dass er in der Zeit auf mich hört) Mit nem FX 6300, einem aktuellen Mainboard und ner HD 7770 + 4GB Ram sollte das nicht zwingend der Fall sein. Nun gut, da ich wenig Plan von dem ganzen habe, poste ich einfach mal das letzte Log von Avira. Code:
ATTFilter
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Montag, 24. November 2014 15:41
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'Fuel.Service.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'SkypeC2CAutoUpdateSvc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '201' Modul(e) wurden durchsucht
Durchsuche Prozess 'SkypeC2CPNRSvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'viakaraokesrv.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '254' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '138' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '126' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '135' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '145' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'msconfig.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2307' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\Users\Thaqi\Downloads\Player-Chrome.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/iBryte.bxoq
[0] Archivtyp: Runtime Packed
--> C:\Users\Thaqi\Downloads\chromeinstall-7u67 (1).exe
[1] Archivtyp: Runtime Packed
--> C:\Users\Thaqi\Downloads\chromeinstall-7u67 (2).exe
[2] Archivtyp: Runtime Packed
--> C:\Users\Thaqi\Downloads\chromeinstall-7u67.exe
[3] Archivtyp: Runtime Packed
--> C:\Users\Thaqi\Downloads\setup (1).exe
[4] Archivtyp: NSIS
--> ProgramFilesDir/DownloadManager.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Thaqi\Downloads\setup (1).exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3
--> C:\Users\Thaqi\Downloads\setup.exe
[4] Archivtyp: NSIS
--> ProgramFilesDir/DownloadManager.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Thaqi\Downloads\setup.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3
Beginne mit der Desinfektion:
C:\Users\Thaqi\Downloads\setup.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52cff6bd.qua' verschoben!
C:\Users\Thaqi\Downloads\setup (1).exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/OutBrowse.M.3
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a58d91a.qua' verschoben!
C:\Users\Thaqi\Downloads\Player-Chrome.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/iBryte.bxoq
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '183483e9.qua' verschoben!
Ende des Suchlaufs: Montag, 24. November 2014 17:08
Benötigte Zeit: 1:13:36 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
56939 Verzeichnisse wurden überprüft
753999 Dateien wurden geprüft
5 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
3 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
753994 Dateien ohne Befall
7069 Archive wurden durchsucht
2 Warnungen
3 Hinweise
831162 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
LG |