Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Vermutlich Virus bzw Trojaner?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.12.2015, 09:41   #31
Warlord711
/// TB-Ausbilder
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Zitat:
Zitat von HalloKnallo Beitrag anzeigen
Ist das hier das Richtige?



Ich spende euch 10 Goldmünzen.
Ja das ist das richtige !

AARRRRRRR !!! GOLDMÜNZEN !!!



Bitte noch diese 2 Dateien mit Virustotal prüfen lassen:

Code:
ATTFilter
C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{639c585c-dd8a-486e-ac78-d4f335830d0a}.xpi
C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{dd0bc9df-0c8d-46d0-bde8-ad8e3e4de2dc}.xpi
         
Die Anleitung hast du ja schon bekommen dafür.

Dann bitte noch:

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers


Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 11.12.2015, 13:34   #32
HalloKnallo
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Den Suchvorgang bei Virustotal habe ich nach 3 min abgebrochen, weil er nach 3 min immer noch keinen Fortschritt angezeigt hat.

Ist das normal? Weiter suchen lassen?

Bei der 2. Datei wurde nichts gefunden.
__________________

__________________

Alt 11.12.2015, 14:39   #33
Warlord711
/// TB-Ausbilder
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Hmm eigentlich musst du da auf nix warten.

Kannst du mir die Browseradresse/Link/URL bitte nennen ?

Hier nochmal die Anleitung:

Dateien online auf Viren prüfen - so geht&#039;s - Anleitungen
__________________
__________________

Alt 11.12.2015, 18:05   #34
HalloKnallo
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Windows Browser?
bei mir steht ganz oben links in der Leiste keine Adresse.

nur Desktop zb.

Ich klicke dann in der linken Spalte des Windows-Browsers auf Computer.
Dann in die Suchleiste oben rechts die Datei hineinkopiert: PC hört nicht auf zu suchen.

Ich habe dann in der linken Spalte auf Acer (C) geklickt und dort nochmal in die Suchleiste oben rechts die Datein eingefügt: PC hört nicht auf zu suchen.

Das Problem mit der Suche hab ich manchmal.

Wenn ich zb den Namen einer bestimmten mp3 oder einem jpg in die Suchleiste eingebe, findet der PC manchmal nicht alle Ergebnisse.

Geh ich dann Manuell vom Oberordner in die Unterordner, dort wo ich weiß, dass die Datei abgespeichert ist, finde ich sie auch dort.
__________________
Danke Trojaner-Board.

Alt 14.12.2015, 09:36   #35
Warlord711
/// TB-Ausbilder
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Du hast aber Dateien online auf Viren prüfen - so geht&#039;s - Anleitungen schon gelesen oder ???????????

__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 14.12.2015, 13:56   #36
HalloKnallo
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Es scheinen Missverständnisse zwischen uns zu liegen.

Ich weiß nicht, wo mein Fehler liegt und ich nehme an, dass du wenig Zeit hast, dich noch intensiver mit mir zu beschäftigen.

Ich glaube, dass mein PC jetzt zu 80 % gescannt wurde und er läuft ja auch ganz gut eigentlich.

Mein Vorschlag, das Thema jetzt zu beenden.
__________________
--> Vermutlich Virus bzw Trojaner?

Alt 14.12.2015, 14:02   #37
Warlord711
/// TB-Ausbilder
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Naja, scheinbar klappt das mit Virustotal nicht - scheinbar gibst du den Dateipfad in deinen Windows Explorer ein, zumind. kann ich das aus deiner letzten Aussage so entnehmen, obwohl die Kurzanleitung als auch die bebilderte Anleitung auf unserer Webseite unzweideutig sind, das diese Dateien über wie Virustotal Webseite zu analysieren sind.

Es wäre schon zielführend die Dateien zu analysieren, aber ich kann niemanden dazu zwingen.

Dann führe zumind. noch den ESET Scanner aus:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 14.12.2015, 20:20   #38
HalloKnallo
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



auch wenn ich nur in die Suchleiste yowindow.screingebe, findet der PC die Datei nicht.

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# end=init
# utc_time=2015-12-14 01:11:44
# local_time=2015-12-14 02:11:44 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27188
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# end=updated
# utc_time=2015-12-14 01:15:56
# local_time=2015-12-14 02:15:56 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# engine=27188
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-14 04:12:52
# local_time=2015-12-14 05:12:52 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 24260704 201739419 0 0
# scanned=253081
# found=119
# cleaned=0
# scan_time=10612
sh=20DD3F5BACF16259B57E6D2BDA850BAE8DD261A6 ft=1 fh=c71c0011f9b0d4e4 vn="Variante von Win32/Toolbar.Babylon evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarApp.dll.vir"
sh=C367DBCC01A57999F0B471AE898C712F4E68A259 ft=1 fh=c71c00117da29856 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarEng.dll.vir"
sh=25F2DDBA03B908062AFB4EF93DC057F214263A58 ft=1 fh=c71c00114a771025 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarsrv.exe.vir"
sh=51A4AD017726FFC17ACFF7862118206F636F1EB4 ft=1 fh=c71c0011f06f9361 vn="Variante von Win32/Toolbar.Babylon.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarTlbr.dll.vir"
sh=A2833427129285B2B50453419ED72AF63B8E7FDE ft=1 fh=31c40c766444b949 vn="Win32/Toolbar.Montiera.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\escortShld.dll.vir"
sh=EAD1EE01C0FF5C843913F4ACA179569077D3B069 ft=1 fh=c71c00112d9cbb77 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\bh\BabylonToolbar.dll.vir"
sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe.vir"
sh=AABF1FAF5C12B0402DED6A55AC677A0937A67786 ft=1 fh=28c9a90745c23a57 vn="Win32/Toolbar.Montiera.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\escortShld.dll.vir"
sh=572472DAE7EE643B52D052B0F8A6C3CAC6C1BBB5 ft=1 fh=934a5e795c24928e vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchApp.dll.vir"
sh=396127F54D5527CD4A07E617AF4175AB14091A31 ft=1 fh=451e4bb2bcfd0e89 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchEng.dll.vir"
sh=EDF463622ADDF2BB61A66C71CA1D9EC25B47FA94 ft=1 fh=68b0e4dd098c4b0c vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchsrv.exe.vir"
sh=96838CB3C56D9868D7C8B89F90B7D1E24B7944D8 ft=1 fh=1e73b48c2f687590 vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchTlbr.dll.vir"
sh=DDA87A19A02E3A8392DF8DAA249A291986757402 ft=1 fh=8e5e7c970ff9a8a7 vn="Win32/Toolbar.Montiera.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\uninstall.exe.vir"
sh=BD1BE444A04677EF74AD6A9EC708667CD3E49CFD ft=1 fh=81c2826b9f043b63 vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\bh\holasearch.dll.vir"
sh=13703FE4CA375FED8DDA4DCF1E9910A81BBAE311 ft=1 fh=c37f38932e527a32 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\AddonsFramework.Typelib.dll.vir"
sh=8DC53F844B16193610E3B1834442B8075102E321 ft=1 fh=e2647ee015d99512 vn="Variante von Win32/Toolbar.Besttoolbars.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHost.exe.vir"
sh=DBD41390682C1DF0988DFD4685C436B262A15F78 ft=1 fh=8b81ebb19615de5f vn="Variante von Win64/Toolbar.Besttoolbars.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHost64.exe.vir"
sh=172FD5D2E2D3572389FCDE96BDEE74D8C20C80EA ft=1 fh=6e6b84093913a829 vn="Win32/Toolbar.Besttoolbars.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHostPS.dll.vir"
sh=6CCC63FE92FD7DF88848733FE65FD097B3987F08 ft=1 fh=fdd11b5a632af3ae vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ButtonSite.dll.vir"
sh=6B15DE53F1EA0350DB57D7C5D4AC10EFA08ACB67 ft=1 fh=97ff91e955440434 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ButtonSite64.dll.vir"
sh=77F95C9D574DED836AC2344D1774CF83DF869E25 ft=1 fh=ad5859ac332ff811 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ScriptHost.dll.vir"
sh=B39A613A58A1D13AA71578D84A3E90576AF5E6DA ft=1 fh=79b4de398737cdab vn="Variante von Win32/Adware.CouponMarvel.D Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\RfndNSIS.dll.vir"
sh=848C686280EAA04B172FCCFFBD312132A0C46172 ft=1 fh=7764b0effb0b9556 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Local\Temp\OCS\ocs_v7f.exe.vir"
sh=0096823BB7E0BD8E4775AB1F9C39CE499AE6D57A ft=1 fh=519fa8678758cdf3 vn="Win32/Toolbar.Babylon.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir"
sh=D62F840329C107C2CCC8019649D7932D60DBF85A ft=1 fh=775ba1dd1a8b08dc vn="Win32/Toolbar.Babylon.AE evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\BUSolution.dll.vir"
sh=2B71A57C96480FE13CB46A9F319794A0AF697642 ft=1 fh=296865a4b95bf4e8 vn="Variante von Win32/Toolbar.Babylon.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\enhancedNT.dll.vir"
sh=1B4595E4FCDCF0A4992AEBC4225AD9753B33E590 ft=1 fh=4805bb93d4ee4964 vn="Win32/Toolbar.Babylon.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\NTRedirect.dll.vir"
sh=B895750CD8DA172165AEC7583FB543AF2C7E80B7 ft=1 fh=97245685ee9ce563 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir"
sh=62296B2AE1E9E4011654F29D08ADB56E2E0D8C0F ft=1 fh=cc939334c987540a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\iSafeKrnlBoot.sys.vir"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\iSafeNetFilter.sys.vir"
sh=6BF14813AA46C7592BA816947781117CE9D130C0 ft=1 fh=2e3251740f184895 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\bugreport.exe"
sh=2E9CD508703E3A71DB678DE1E9BF954207CE3E5E ft=1 fh=17dac8db627d8278 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\curlpp.dll"
sh=75739FAF19D721EDCFAA10D5F471520F6069B248 ft=1 fh=7d95209b8124f4a2 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\feedback.exe"
sh=69822498037632B4E5A42DA633FE442D77C177CC ft=1 fh=3a516b0eb0d4a35c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iCommon.dll"
sh=AC312D68506C9D694BB15D83DEA18CEC85C6C7BA ft=1 fh=2bdf51d2a507691d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iCommu.dll"
sh=B848E9F25CA4DD555A8224558D27E28C9340D7DB ft=1 fh=5a21d4fcb0bdb11c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iddmgr.dll"
sh=05EBD6524D1B959659CA9DBBA8BDCBF91930ACC1 ft=1 fh=7330f2e20cb3d984 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDesk.exe"
sh=1DFB36F02396A5B376A0582EA567930BD124B655 ft=1 fh=aa89a7e13f593bd0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDskDllPatch.dll"
sh=A2F674DA037BCD654AB5F0F0B2E592C8025DAB37 ft=1 fh=b52eab793203fe75 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDskDllPatch64.dll"
sh=A2B215612D42A33E35ED87AE06B09078918D6CA7 ft=1 fh=898810cbc6449f04 vn="Variante von Win32/ELEX.BP evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iImportLib.dll"
sh=74FCB2EC5D24AD817DB1B20D946812C0ED929F3D ft=1 fh=da2cf87b9d9b8014 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ipcdl.exe"
sh=24F5FD7C5A5046DBE3CAE044F640A28120C59C46 ft=1 fh=6c7d85d2c8d7e8fa vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ipcproxy.dll"
sh=A8FA0D1313600224F307D85A5AE0CC44DE7FBA3E ft=1 fh=2bb52837154164d4 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafe.exe"
sh=269EF200A41A43E795C9A0E99E00F710C0F549BF ft=1 fh=055a8d4b7f8666d6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeadfv.dll"
sh=33E2DCDC8DA12BE5BB2EF6E7376754CC05FC6742 ft=1 fh=20f1b0d8225e5f67 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeAdless.dll"
sh=75D292809BA4DB1953CB12B3D15EA4123C64C3ED ft=1 fh=742e1e1391a7a006 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafebase.dll"
sh=D331E02372F89F54505199F9256E39554F0411E1 ft=1 fh=88d5e89e38600236 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafebs.dll"
sh=50508733C0BCE2C7F1700C12A9285989A9F8F4A8 ft=1 fh=1f05832bf948a43a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeBugReport.exe"
sh=B9862CBC93868D0D6B7EE67F5836583B41251AC6 ft=1 fh=fd620897a0a38fe6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeCheckEngine.dll"
sh=DB82F255B99C8281A4324518560ECC35DD624365 ft=1 fh=f12d5effc3a504a7 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafechlp.dll"
sh=E609A1E5C6641FAB2856CDDEC5D7646B88EC4594 ft=1 fh=254a874774439af3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclc.dll"
sh=FFD2D411508D6077407145647CB1DAD26F433AEF ft=1 fh=911b09249d90f5cd vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclcv.dll"
sh=F89BA419C586344EEA7915055743B3F9CBACCACE ft=1 fh=37d030cd900c53fb vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclean.dll"
sh=0F6CD72555897E0865B0DCD8EC6E43D62897A3EE ft=1 fh=6740d694da26b185 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeDisp.dll"
sh=9610E93A3590C9A52A1BB3E0B3BE116DC7F74726 ft=1 fh=36b16aded100e918 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeEngineBase.dll"
sh=36E2376CA57FDC5D8BFAC8CB7C002CC302910268 ft=1 fh=19e88e76dde6a177 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeEngineDisp.dll"
sh=FC5F96BC87BCB257BDD646F559FD0D38CE2CC550 ft=1 fh=34ccd167360cd5f2 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafehrv.dll"
sh=932A1D3CEAE20F705341AF3A080690A640269564 ft=1 fh=af0cd2c4cb357b15 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnl.sys"
sh=62296B2AE1E9E4011654F29D08ADB56E2E0D8C0F ft=1 fh=cc939334c987540a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlBoot.sys"
sh=8FE8AB5BF778026B260B161980E2114ABEECBD3F ft=1 fh=f78b02d5176f91b8 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlCall.dll"
sh=A8B455D96CED283C7741D2F13EA2BBB1C186FDA1 ft=1 fh=c5f1ec8b8549a3bc vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlCall64.dll"
sh=458EE150670AABC91EF4C0B1FCF4FBAE7E9E4AD1 ft=1 fh=53a7df8d0e561e6e vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlKit.sys"
sh=FC0A9C4B3FD11382BA82A3D6CAA8AA06703FB994 ft=1 fh=dd24e417ae489ca0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlMon.sys"
sh=6155E708914FBCF6677911660632A3A4D0167D75 ft=1 fh=a4b016857139b554 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlMonCall.dll"
sh=2B422BC4A482909F4A993EC79830CC2A35640C54 ft=1 fh=e3e6aedbdf834196 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlR3.sys"
sh=6D4602BE181FCD528DA355BD55819ECD67489C9E ft=1 fh=27bb3294956fd38b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeLottery.exe"
sh=05CEDEA91B287EC21B0E471D89B3A7629BFAB110 ft=1 fh=01caf0d2319ebb6b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemadwc.dll"
sh=E82030F97E491D51578BF8E4AB8D235044ECB706 ft=1 fh=d6b950824dba9917 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafembp.dll"
sh=956E364F9B72A4D28DD398C1BA18BE5047D60C9E ft=1 fh=f4cf96fbc95d1121 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemc.dll"
sh=E9048D6AD882544ACDF6167ADE416E7435C214CA ft=1 fh=c72c07af0496cc60 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemclv.dll"
sh=367318DC9ECB1D211907BF15FF7FCDE7021694F7 ft=1 fh=ed147c62fa2273af vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemgc.dll"
sh=63A9E102D4D7DDA022865450909D1AE72E9045BA ft=1 fh=8a74572f928d38c0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeMon.dll"
sh=22343782CD8C91A1EF196905CE0C69D259AEB750 ft=1 fh=c5cf4722128f70b9 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeMon64.dll"
sh=0263DE9D93E6218D11EA4BBD8903435C780C5478 ft=1 fh=5d447456cd9b0664 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemoptv.dll"
sh=B823CC4963B20C59DE03F2BCCB2044F239D8F24F ft=1 fh=fbc1834c13a4212d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemsmv.dll"
sh=9C541AF73A540AAA7C5FE51CAB42C26DF183AF53 ft=1 fh=6d7baf08f53c71b4 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemvsv.dll"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeNetFilter.sys"
sh=D129C90A81CC5E854D59A4901329A3A425146DA1 ft=1 fh=ee0bae5eea47c679 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafenpf.dll"
sh=F4BFD86A641EC24962C8C483500CD024DFB2955C ft=1 fh=f508d574c1a41e5d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafepxy.dll"
sh=07FD013A33B068108225CCFAAC8FD92B3C811A3C ft=1 fh=9bbda2a616478786 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeRKScanShell64.dll"
sh=EA33E5BFE0AF7B292C489A008E7DD77BED742B8D ft=1 fh=050fbe07b669e437 vn="Variante von Win32/ELEX.CR evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isaferpt.dll"
sh=0F5E6276636572F6B437C0289ECE6E03FE50DE4F ft=1 fh=99681a88158fd14a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesmgr.dll"
sh=3818454E8DF776DE69A321362234EABA270B400A ft=1 fh=66f11d421e3b5781 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesopt.dll"
sh=E2575108EFF3104A12B0F30D6853B9649A40342C ft=1 fh=03d62018c5169dac vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesptv.dll"
sh=5EF7FECC4CA9E20089B16971AA1C8F6E2C50B5ED ft=1 fh=6afbacaadbecd21c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeSrvMon64.dll"
sh=DC396767C4EA682E2BE3F725BFE3B2ACA1312792 ft=1 fh=c4931d80c6813d5a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesv.dll"
sh=C0073E6F2242C9D5FC024AE20EA6C303B184D56B ft=1 fh=5243cfaad366f7d3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeSvc.exe"
sh=0D5F9F0626E5FBEDAAA4D2166E61BE705BFE18C8 ft=1 fh=3faab6337e4424f0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTHlp.exe"
sh=5AE52222DA09A772105094B9C0D2D43905C7FBCA ft=1 fh=f66d659d567d9749 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTHlp64.exe"
sh=E9D7F62BD27EAD9E97ACB6936919DE1782EC01EE ft=1 fh=ab92f7b643badfe7 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTray.exe"
sh=1D18D1E606BE5C567B6B90B6F47C4C21A2967987 ft=1 fh=eb1fa30826eb9cab vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeupbiz.dll"
sh=80FD86CA325F1F65FC4DF9D7EBC43659174E4135 ft=1 fh=17e0ffa5aff5b418 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeVirusScanner.exe"
sh=200C4F6481A97B19B663C98D4B3C262BCAA5251A ft=1 fh=65a797c9406e7ba6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iStart.exe"
sh=5A9A127EC8A0CB50113E574E7EE0FE094212E054 ft=1 fh=0216533d0028dcf2 vn="Variante von Win32/ELEX.CS evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSvc.dll"
sh=0209DB9C4BECFF39AEA5D6916BAFEF04B8E91E09 ft=1 fh=cdf894622da25232 vn="Win32/ELEX.BX evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSvc2.dll"
sh=384FEB587EDF9499CE7E726EC62630880A78B95B ft=1 fh=31c455d8b1afbe62 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPDesk.dll"
sh=E349DBF18FC58BF950FCFE17F5F4FABE210449D4 ft=1 fh=bb1cb6eaa0c373eb vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPFeedback.dll"
sh=38575B4AB40978783830E8F3FED3E45D797815E1 ft=1 fh=0e0ccd60fc612bc3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPFloaty.dll"
sh=56A4D1B6ABFB62D7AFBBEACA3DDB726F0CA6D90F ft=1 fh=a08d5f3cd3a05704 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPMsgCenter.dll"
sh=7298B98FE0F7722B8341DD4C450A11F2754E50A5 ft=1 fh=9733fd439bc7918f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTpNodisturb.dll"
sh=151C358CF43B86E0ECDC93A479F23C7A9A9634BF ft=1 fh=2110ae65d322beba vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPProtect.dll"
sh=8166397AFA8E555B994AA88C18B70024932081BE ft=1 fh=24c628ac82a020dd vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPPush.dll"
sh=0892C9848BEF9FA0C5810B266DEC50D6B123C6F7 ft=1 fh=bd7aadbaff82800f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPStartupAssist.dll"
sh=0A83D4FB63C30EEDF7FF0CF602C28ACBAE691DDE ft=1 fh=c5e5b0c36c69af32 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPVirus.dll"
sh=BB51A0DC79D30DA761CDD3CF2722593383AED83A ft=1 fh=44b41abadadbb99f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libcurl.dll"
sh=C5A8E93FAE4206F359C4F90E8D906B0D1E651803 ft=1 fh=139f273bdf073a4b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libeay32.dll"
sh=612F2A4C3531BCEB4C294380EBD66097E2C380E3 ft=1 fh=bcd05680c343b16e vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libpng.dll"
sh=3C1581C6C588A97DE04ACED32CD941CCE407FD5E ft=1 fh=9c071c83b0616c7c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ouilibx.dll"
sh=9BD6257917006E2083FAB721F966F8D0A542F6F0 ft=1 fh=533d69c8f81ea899 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\sqlite3.dll"
sh=BA9278BB3177733D539B10846879B7552C433395 ft=1 fh=e58f9ae3d3f0989f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\sqlite3x64.dll"
sh=64DD0DAD3913748A45C52B27883A00BBC1F7B812 ft=1 fh=4963272827b4a097 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ssleay32.dll"
sh=5423CE585C2805BD4725DACE96EE478739122DC2 ft=1 fh=4e6aa46e69fff979 vn="Variante von Win32/ELEX.DB evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\uninstall.exe"
sh=9564668AFA53703E54B229DA70AE78D2BCB4EB11 ft=1 fh=ddd00e88ba00a45a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\YACcleaner.exe"
sh=1E327740B7A952737D3E7CF0BA3A4E65FBFA4ADB ft=1 fh=3f7be19e39705f9b vn="Win32/ELEX.CW evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\YacLuckySpin.exe"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Windows\System32\DRIVERS\iSafeNetFilter.sys.xBAD"
sh=1EDBC4EB34B17889E4A2E12125FC597F5D19B472 ft=1 fh=95fd66850c7dcceb vn="Variante von Win32/Magicbit.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Denise\AppData\Local\Temp\j0O2Y7Zy.exe.part"
sh=5B5EA2F5CEC496F99D245A68C884C09F5849E037 ft=1 fh=038fab3ea954bf64 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Denise\AppData\Local\Temp\DMR\dmr_72.exe"
sh=0A424791F99F9B1D1406511CE630E1B51832DDE7 ft=1 fh=e1d6163059729c0a vn="Variante von Win64/Packed.Komodia.A verdächtige Datei" ac=I fn="C:\Windows\System32\LavasoftTcpService64.dll"
sh=4E625E1536AE21EF16121F600E6D2CD519A78F88 ft=1 fh=f22fcd0c28258089 vn="Variante von Win32/Packed.Komodia.A verdächtige Datei" ac=I fn="C:\Windows\SysWOW64\LavasoftTcpService.dll"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# end=init
# utc_time=2015-12-14 04:15:25
# local_time=2015-12-14 05:15:25 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27191
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# end=updated
# utc_time=2015-12-14 04:16:20
# local_time=2015-12-14 05:16:20 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# engine=27191
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-14 07:13:14
# local_time=2015-12-14 08:13:14 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 24271529 201750244 0 0
# scanned=309730
# found=118
# cleaned=0
# scan_time=10612
sh=20DD3F5BACF16259B57E6D2BDA850BAE8DD261A6 ft=1 fh=c71c0011f9b0d4e4 vn="Variante von Win32/Toolbar.Babylon evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarApp.dll.vir"
sh=C367DBCC01A57999F0B471AE898C712F4E68A259 ft=1 fh=c71c00117da29856 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarEng.dll.vir"
sh=25F2DDBA03B908062AFB4EF93DC057F214263A58 ft=1 fh=c71c00114a771025 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarsrv.exe.vir"
sh=51A4AD017726FFC17ACFF7862118206F636F1EB4 ft=1 fh=c71c0011f06f9361 vn="Variante von Win32/Toolbar.Babylon.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarTlbr.dll.vir"
sh=A2833427129285B2B50453419ED72AF63B8E7FDE ft=1 fh=31c40c766444b949 vn="Win32/Toolbar.Montiera.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\escortShld.dll.vir"
sh=EAD1EE01C0FF5C843913F4ACA179569077D3B069 ft=1 fh=c71c00112d9cbb77 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\bh\BabylonToolbar.dll.vir"
sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe.vir"
sh=AABF1FAF5C12B0402DED6A55AC677A0937A67786 ft=1 fh=28c9a90745c23a57 vn="Win32/Toolbar.Montiera.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\escortShld.dll.vir"
sh=572472DAE7EE643B52D052B0F8A6C3CAC6C1BBB5 ft=1 fh=934a5e795c24928e vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchApp.dll.vir"
sh=396127F54D5527CD4A07E617AF4175AB14091A31 ft=1 fh=451e4bb2bcfd0e89 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchEng.dll.vir"
sh=EDF463622ADDF2BB61A66C71CA1D9EC25B47FA94 ft=1 fh=68b0e4dd098c4b0c vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchsrv.exe.vir"
sh=96838CB3C56D9868D7C8B89F90B7D1E24B7944D8 ft=1 fh=1e73b48c2f687590 vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchTlbr.dll.vir"
sh=DDA87A19A02E3A8392DF8DAA249A291986757402 ft=1 fh=8e5e7c970ff9a8a7 vn="Win32/Toolbar.Montiera.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\uninstall.exe.vir"
sh=BD1BE444A04677EF74AD6A9EC708667CD3E49CFD ft=1 fh=81c2826b9f043b63 vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\bh\holasearch.dll.vir"
sh=13703FE4CA375FED8DDA4DCF1E9910A81BBAE311 ft=1 fh=c37f38932e527a32 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\AddonsFramework.Typelib.dll.vir"
sh=8DC53F844B16193610E3B1834442B8075102E321 ft=1 fh=e2647ee015d99512 vn="Variante von Win32/Toolbar.Besttoolbars.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHost.exe.vir"
sh=DBD41390682C1DF0988DFD4685C436B262A15F78 ft=1 fh=8b81ebb19615de5f vn="Variante von Win64/Toolbar.Besttoolbars.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHost64.exe.vir"
sh=172FD5D2E2D3572389FCDE96BDEE74D8C20C80EA ft=1 fh=6e6b84093913a829 vn="Win32/Toolbar.Besttoolbars.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHostPS.dll.vir"
sh=6CCC63FE92FD7DF88848733FE65FD097B3987F08 ft=1 fh=fdd11b5a632af3ae vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ButtonSite.dll.vir"
sh=6B15DE53F1EA0350DB57D7C5D4AC10EFA08ACB67 ft=1 fh=97ff91e955440434 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ButtonSite64.dll.vir"
sh=77F95C9D574DED836AC2344D1774CF83DF869E25 ft=1 fh=ad5859ac332ff811 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ScriptHost.dll.vir"
sh=B39A613A58A1D13AA71578D84A3E90576AF5E6DA ft=1 fh=79b4de398737cdab vn="Variante von Win32/Adware.CouponMarvel.D Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\RfndNSIS.dll.vir"
sh=0096823BB7E0BD8E4775AB1F9C39CE499AE6D57A ft=1 fh=519fa8678758cdf3 vn="Win32/Toolbar.Babylon.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir"
sh=D62F840329C107C2CCC8019649D7932D60DBF85A ft=1 fh=775ba1dd1a8b08dc vn="Win32/Toolbar.Babylon.AE evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\BUSolution.dll.vir"
sh=2B71A57C96480FE13CB46A9F319794A0AF697642 ft=1 fh=296865a4b95bf4e8 vn="Variante von Win32/Toolbar.Babylon.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\enhancedNT.dll.vir"
sh=1B4595E4FCDCF0A4992AEBC4225AD9753B33E590 ft=1 fh=4805bb93d4ee4964 vn="Win32/Toolbar.Babylon.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\NTRedirect.dll.vir"
sh=B895750CD8DA172165AEC7583FB543AF2C7E80B7 ft=1 fh=97245685ee9ce563 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir"
sh=62296B2AE1E9E4011654F29D08ADB56E2E0D8C0F ft=1 fh=cc939334c987540a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\iSafeKrnlBoot.sys.vir"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\iSafeNetFilter.sys.vir"
sh=6BF14813AA46C7592BA816947781117CE9D130C0 ft=1 fh=2e3251740f184895 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\bugreport.exe"
sh=2E9CD508703E3A71DB678DE1E9BF954207CE3E5E ft=1 fh=17dac8db627d8278 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\curlpp.dll"
sh=75739FAF19D721EDCFAA10D5F471520F6069B248 ft=1 fh=7d95209b8124f4a2 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\feedback.exe"
sh=69822498037632B4E5A42DA633FE442D77C177CC ft=1 fh=3a516b0eb0d4a35c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iCommon.dll"
sh=AC312D68506C9D694BB15D83DEA18CEC85C6C7BA ft=1 fh=2bdf51d2a507691d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iCommu.dll"
sh=B848E9F25CA4DD555A8224558D27E28C9340D7DB ft=1 fh=5a21d4fcb0bdb11c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iddmgr.dll"
sh=05EBD6524D1B959659CA9DBBA8BDCBF91930ACC1 ft=1 fh=7330f2e20cb3d984 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDesk.exe"
sh=1DFB36F02396A5B376A0582EA567930BD124B655 ft=1 fh=aa89a7e13f593bd0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDskDllPatch.dll"
sh=A2F674DA037BCD654AB5F0F0B2E592C8025DAB37 ft=1 fh=b52eab793203fe75 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDskDllPatch64.dll"
sh=A2B215612D42A33E35ED87AE06B09078918D6CA7 ft=1 fh=898810cbc6449f04 vn="Variante von Win32/ELEX.BP evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iImportLib.dll"
sh=74FCB2EC5D24AD817DB1B20D946812C0ED929F3D ft=1 fh=da2cf87b9d9b8014 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ipcdl.exe"
sh=24F5FD7C5A5046DBE3CAE044F640A28120C59C46 ft=1 fh=6c7d85d2c8d7e8fa vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ipcproxy.dll"
sh=A8FA0D1313600224F307D85A5AE0CC44DE7FBA3E ft=1 fh=2bb52837154164d4 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafe.exe"
sh=269EF200A41A43E795C9A0E99E00F710C0F549BF ft=1 fh=055a8d4b7f8666d6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeadfv.dll"
sh=33E2DCDC8DA12BE5BB2EF6E7376754CC05FC6742 ft=1 fh=20f1b0d8225e5f67 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeAdless.dll"
sh=75D292809BA4DB1953CB12B3D15EA4123C64C3ED ft=1 fh=742e1e1391a7a006 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafebase.dll"
sh=D331E02372F89F54505199F9256E39554F0411E1 ft=1 fh=88d5e89e38600236 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafebs.dll"
sh=50508733C0BCE2C7F1700C12A9285989A9F8F4A8 ft=1 fh=1f05832bf948a43a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeBugReport.exe"
sh=B9862CBC93868D0D6B7EE67F5836583B41251AC6 ft=1 fh=fd620897a0a38fe6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeCheckEngine.dll"
sh=DB82F255B99C8281A4324518560ECC35DD624365 ft=1 fh=f12d5effc3a504a7 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafechlp.dll"
sh=E609A1E5C6641FAB2856CDDEC5D7646B88EC4594 ft=1 fh=254a874774439af3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclc.dll"
sh=FFD2D411508D6077407145647CB1DAD26F433AEF ft=1 fh=911b09249d90f5cd vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclcv.dll"
sh=F89BA419C586344EEA7915055743B3F9CBACCACE ft=1 fh=37d030cd900c53fb vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclean.dll"
sh=0F6CD72555897E0865B0DCD8EC6E43D62897A3EE ft=1 fh=6740d694da26b185 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeDisp.dll"
sh=9610E93A3590C9A52A1BB3E0B3BE116DC7F74726 ft=1 fh=36b16aded100e918 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeEngineBase.dll"
sh=36E2376CA57FDC5D8BFAC8CB7C002CC302910268 ft=1 fh=19e88e76dde6a177 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeEngineDisp.dll"
sh=FC5F96BC87BCB257BDD646F559FD0D38CE2CC550 ft=1 fh=34ccd167360cd5f2 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafehrv.dll"
sh=932A1D3CEAE20F705341AF3A080690A640269564 ft=1 fh=af0cd2c4cb357b15 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnl.sys"
sh=62296B2AE1E9E4011654F29D08ADB56E2E0D8C0F ft=1 fh=cc939334c987540a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlBoot.sys"
sh=8FE8AB5BF778026B260B161980E2114ABEECBD3F ft=1 fh=f78b02d5176f91b8 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlCall.dll"
sh=A8B455D96CED283C7741D2F13EA2BBB1C186FDA1 ft=1 fh=c5f1ec8b8549a3bc vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlCall64.dll"
sh=458EE150670AABC91EF4C0B1FCF4FBAE7E9E4AD1 ft=1 fh=53a7df8d0e561e6e vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlKit.sys"
sh=FC0A9C4B3FD11382BA82A3D6CAA8AA06703FB994 ft=1 fh=dd24e417ae489ca0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlMon.sys"
sh=6155E708914FBCF6677911660632A3A4D0167D75 ft=1 fh=a4b016857139b554 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlMonCall.dll"
sh=2B422BC4A482909F4A993EC79830CC2A35640C54 ft=1 fh=e3e6aedbdf834196 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlR3.sys"
sh=6D4602BE181FCD528DA355BD55819ECD67489C9E ft=1 fh=27bb3294956fd38b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeLottery.exe"
sh=05CEDEA91B287EC21B0E471D89B3A7629BFAB110 ft=1 fh=01caf0d2319ebb6b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemadwc.dll"
sh=E82030F97E491D51578BF8E4AB8D235044ECB706 ft=1 fh=d6b950824dba9917 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafembp.dll"
sh=956E364F9B72A4D28DD398C1BA18BE5047D60C9E ft=1 fh=f4cf96fbc95d1121 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemc.dll"
sh=E9048D6AD882544ACDF6167ADE416E7435C214CA ft=1 fh=c72c07af0496cc60 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemclv.dll"
sh=367318DC9ECB1D211907BF15FF7FCDE7021694F7 ft=1 fh=ed147c62fa2273af vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemgc.dll"
sh=63A9E102D4D7DDA022865450909D1AE72E9045BA ft=1 fh=8a74572f928d38c0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeMon.dll"
sh=22343782CD8C91A1EF196905CE0C69D259AEB750 ft=1 fh=c5cf4722128f70b9 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeMon64.dll"
sh=0263DE9D93E6218D11EA4BBD8903435C780C5478 ft=1 fh=5d447456cd9b0664 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemoptv.dll"
sh=B823CC4963B20C59DE03F2BCCB2044F239D8F24F ft=1 fh=fbc1834c13a4212d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemsmv.dll"
sh=9C541AF73A540AAA7C5FE51CAB42C26DF183AF53 ft=1 fh=6d7baf08f53c71b4 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemvsv.dll"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeNetFilter.sys"
sh=D129C90A81CC5E854D59A4901329A3A425146DA1 ft=1 fh=ee0bae5eea47c679 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafenpf.dll"
sh=F4BFD86A641EC24962C8C483500CD024DFB2955C ft=1 fh=f508d574c1a41e5d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafepxy.dll"
sh=07FD013A33B068108225CCFAAC8FD92B3C811A3C ft=1 fh=9bbda2a616478786 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeRKScanShell64.dll"
sh=EA33E5BFE0AF7B292C489A008E7DD77BED742B8D ft=1 fh=050fbe07b669e437 vn="Variante von Win32/ELEX.CR evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isaferpt.dll"
sh=0F5E6276636572F6B437C0289ECE6E03FE50DE4F ft=1 fh=99681a88158fd14a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesmgr.dll"
sh=3818454E8DF776DE69A321362234EABA270B400A ft=1 fh=66f11d421e3b5781 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesopt.dll"
sh=E2575108EFF3104A12B0F30D6853B9649A40342C ft=1 fh=03d62018c5169dac vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesptv.dll"
sh=5EF7FECC4CA9E20089B16971AA1C8F6E2C50B5ED ft=1 fh=6afbacaadbecd21c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeSrvMon64.dll"
sh=DC396767C4EA682E2BE3F725BFE3B2ACA1312792 ft=1 fh=c4931d80c6813d5a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesv.dll"
sh=C0073E6F2242C9D5FC024AE20EA6C303B184D56B ft=1 fh=5243cfaad366f7d3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeSvc.exe"
sh=0D5F9F0626E5FBEDAAA4D2166E61BE705BFE18C8 ft=1 fh=3faab6337e4424f0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTHlp.exe"
sh=5AE52222DA09A772105094B9C0D2D43905C7FBCA ft=1 fh=f66d659d567d9749 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTHlp64.exe"
sh=E9D7F62BD27EAD9E97ACB6936919DE1782EC01EE ft=1 fh=ab92f7b643badfe7 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTray.exe"
sh=1D18D1E606BE5C567B6B90B6F47C4C21A2967987 ft=1 fh=eb1fa30826eb9cab vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeupbiz.dll"
sh=80FD86CA325F1F65FC4DF9D7EBC43659174E4135 ft=1 fh=17e0ffa5aff5b418 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeVirusScanner.exe"
sh=200C4F6481A97B19B663C98D4B3C262BCAA5251A ft=1 fh=65a797c9406e7ba6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iStart.exe"
sh=5A9A127EC8A0CB50113E574E7EE0FE094212E054 ft=1 fh=0216533d0028dcf2 vn="Variante von Win32/ELEX.CS evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSvc.dll"
sh=0209DB9C4BECFF39AEA5D6916BAFEF04B8E91E09 ft=1 fh=cdf894622da25232 vn="Win32/ELEX.BX evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSvc2.dll"
sh=384FEB587EDF9499CE7E726EC62630880A78B95B ft=1 fh=31c455d8b1afbe62 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPDesk.dll"
sh=E349DBF18FC58BF950FCFE17F5F4FABE210449D4 ft=1 fh=bb1cb6eaa0c373eb vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPFeedback.dll"
sh=38575B4AB40978783830E8F3FED3E45D797815E1 ft=1 fh=0e0ccd60fc612bc3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPFloaty.dll"
sh=56A4D1B6ABFB62D7AFBBEACA3DDB726F0CA6D90F ft=1 fh=a08d5f3cd3a05704 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPMsgCenter.dll"
sh=7298B98FE0F7722B8341DD4C450A11F2754E50A5 ft=1 fh=9733fd439bc7918f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTpNodisturb.dll"
sh=151C358CF43B86E0ECDC93A479F23C7A9A9634BF ft=1 fh=2110ae65d322beba vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPProtect.dll"
sh=8166397AFA8E555B994AA88C18B70024932081BE ft=1 fh=24c628ac82a020dd vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPPush.dll"
sh=0892C9848BEF9FA0C5810B266DEC50D6B123C6F7 ft=1 fh=bd7aadbaff82800f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPStartupAssist.dll"
sh=0A83D4FB63C30EEDF7FF0CF602C28ACBAE691DDE ft=1 fh=c5e5b0c36c69af32 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPVirus.dll"
sh=BB51A0DC79D30DA761CDD3CF2722593383AED83A ft=1 fh=44b41abadadbb99f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libcurl.dll"
sh=C5A8E93FAE4206F359C4F90E8D906B0D1E651803 ft=1 fh=139f273bdf073a4b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libeay32.dll"
sh=612F2A4C3531BCEB4C294380EBD66097E2C380E3 ft=1 fh=bcd05680c343b16e vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libpng.dll"
sh=3C1581C6C588A97DE04ACED32CD941CCE407FD5E ft=1 fh=9c071c83b0616c7c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ouilibx.dll"
sh=9BD6257917006E2083FAB721F966F8D0A542F6F0 ft=1 fh=533d69c8f81ea899 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\sqlite3.dll"
sh=BA9278BB3177733D539B10846879B7552C433395 ft=1 fh=e58f9ae3d3f0989f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\sqlite3x64.dll"
sh=64DD0DAD3913748A45C52B27883A00BBC1F7B812 ft=1 fh=4963272827b4a097 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ssleay32.dll"
sh=5423CE585C2805BD4725DACE96EE478739122DC2 ft=1 fh=4e6aa46e69fff979 vn="Variante von Win32/ELEX.DB evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\uninstall.exe"
sh=9564668AFA53703E54B229DA70AE78D2BCB4EB11 ft=1 fh=ddd00e88ba00a45a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\YACcleaner.exe"
sh=1E327740B7A952737D3E7CF0BA3A4E65FBFA4ADB ft=1 fh=3f7be19e39705f9b vn="Win32/ELEX.CW evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\YacLuckySpin.exe"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Windows\System32\DRIVERS\iSafeNetFilter.sys.xBAD"
sh=1EDBC4EB34B17889E4A2E12125FC597F5D19B472 ft=1 fh=95fd66850c7dcceb vn="Variante von Win32/Magicbit.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Denise\AppData\Local\Temp\j0O2Y7Zy.exe.part"
sh=5B5EA2F5CEC496F99D245A68C884C09F5849E037 ft=1 fh=038fab3ea954bf64 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Denise\AppData\Local\Temp\DMR\dmr_72.exe"
sh=0A424791F99F9B1D1406511CE630E1B51832DDE7 ft=1 fh=e1d6163059729c0a vn="Variante von Win64/Packed.Komodia.A verdächtige Datei" ac=I fn="C:\Windows\System32\LavasoftTcpService64.dll"
sh=4E625E1536AE21EF16121F600E6D2CD519A78F88 ft=1 fh=f22fcd0c28258089 vn="Variante von Win32/Packed.Komodia.A verdächtige Datei" ac=I fn="C:\Windows\SysWOW64\LavasoftTcpService.dll"
         
__________________
Danke Trojaner-Board.

Alt 15.12.2015, 09:45   #39
Warlord711
/// TB-Ausbilder
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



OK, das ESET Log zeigt soweit nix wildes an, aber ein paar Einträge müssen wir noch löschen:

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Users\Denise\AppData\Local\Temp\j0O2Y7Zy.exe.part
C:\Users\Denise\AppData\Local\Temp\DMR\dmr_72.exe
C:\Windows\System32\LavasoftTcpService64.dll
C:\Windows\SysWOW64\LavasoftTcpService.dll
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Ansonsten ist das Log ok.

So gehts weiter:

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems.

Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
  • verwende für jede Anwendung und jeden Account ein anderes Passwort
  • ändere regelmäßig dein Passwort, vor allem bei Onlinebanking oder deinem Emailpostfach ist dieses sehr wichtig
  • speichere keine Passwörter auf deinem PC, gib diese nicht an dritte weiter
  • ein sicheres Passwort besteht aus mindestens 8 Zeichen und beinhaltet Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen
  • benutze keine Zahlen- oder Buchstabenkombinationen, ( zB 12345678, qwertzui) auch keine Zahlen oder Buchstabenmuster
  • verwende keine Passwörter die einen Bezug zu dir, deinem Wohnort, Familienmitglied oder Haustier (Geburtsdatum, Postleitzahl, Adresse, Name) haben

Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7 / 8 : Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti-Viren-Programm und zusätzlicher Schutz
  • Gehe sicher, dass du immer nur eine Anti-Viren Software installiert hast und dass diese auch up to date ist!
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demand Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • AdwCleaner
    Dieses Tool erkennt eine Vielzahl von Werbeprogrammen (Adware) und unerwünschten Programmen (PUPs).
    Starte das Tool einmal die Woche und lass es laufen. Sollte eine neue Version verfügbar sein, so wird dies angezeigt und du kannst dir die neueste Version direkt auf den Desktop downloaden.
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • WOT (Web of trust)
    Dieses AddOn warnt dich, bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Mozilla Firefox
  • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt, wenn Du es bestätigst.
  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
    Es spart außerdem Downloadkapazität.


Performance
  • Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
  • Halte dich fern von Registry Cleanern.
    Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link:
    Miekemoes Blogspot ( MVP )


Was du vermeiden solltest:
  • Klicke nicht auf alles, nur weil es dich dazu auffordert und schön bunt ist.
  • Verwende keine P2P oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z.B. deinFoto.jpg.exe.
  • Lade keine Software von Softonic oder Chip herunter, da diese Installer oft mit Adware oder unerünschter Software versehen sind!



Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen oder Lob, Kritik und Wünsche loswerden?

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 16.12.2015, 07:53   #40
HalloKnallo
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Ich bin echt erstaunt.
Unterkiefer senkt sich beim Durchlesen.
Wie viel du weißt...!
Augen werden groß.

Ehrwürdig.

Kannst du mir bitte erklären, warum es so wichtig ist Windows immer up zu daten?

Habe gerade das automatische suchen und insallieren deaktiviert, weil es echt nervig war.

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:14-12-2015
durchgeführt von Denise (2015-12-16 06:52:10) Run:4
Gestartet von C:\Users\Denise\Desktop
Geladene Profile: Denise &  (Verfügbare Profile: Denise)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Users\Denise\AppData\Local\Temp\j0O2Y7Zy.exe.part
C:\Users\Denise\AppData\Local\Temp\DMR\dmr_72.exe
C:\Windows\System32\LavasoftTcpService64.dll
C:\Windows\SysWOW64\LavasoftTcpService.dll
         
*****************

C:\Users\Denise\AppData\Local\Temp\j0O2Y7Zy.exe.part => erfolgreich verschoben
C:\Users\Denise\AppData\Local\Temp\DMR\dmr_72.exe => erfolgreich verschoben
C:\Windows\System32\LavasoftTcpService64.dll => erfolgreich verschoben
C:\Windows\SysWOW64\LavasoftTcpService.dll => erfolgreich verschoben

==== Ende von Fixlog 06:52:12 ====
         
DelFix durchlaufen lassen und neugestartet.

Alle unsere gemeinsamen erstellten Programme sind vom Desktop gelöscht und ihr logs.

bis auf Malwarebytes. Das behalte ich auch erst mal.

Und Web of trust werd ich auch installieren.

Ihr seid genial. - Knicks.

Welche Komma-Regel ist das?

Lerne, zurück zu schlagen und unterstütze uns!

Ich kenne die Regel so, dass das Komma an der Stelle überflüssig ist.
Sonst müsste das "zu" entfernt werden, wenn es eine Aufzählung sein soll.

Ich bin interessiert euch, mir und anderen auf Dauer zu helfen.

Mathe bei mir sehr flach.

Muss man groß rechnen, um die Logs ect zu lesen oder was eben an Aufgaben anfällt?

Ist eure Ausbildung umsonst?? Das ist ja echt der Wahnsinn!
__________________
Danke Trojaner-Board.

Alt 16.12.2015, 11:57   #41
Warlord711
/// TB-Ausbilder
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Ach komm du fragst nicht wirklich, wieso man ein System up-to-date halten soll ?

Updates sind nicht nur "neue" Funktionen, viel eher sind es Patches, also "Flicken", die Sicherheitslücken schliessen sollen.

Hierzu gehört nicht nur das Betriebsystem sondern auch die Software, allem voran die unsäglichen Adobe Produkte.

Hier eine kleine Liste:

https://cve.mitre.org/cgi-bin/cvekey...eyword=windows

Schau dir allein die CVE-2015 Einträge an, die , wie man unschwer erahnen kann, aus diesem Jahr stammen.


Komma-Regeln haben wir nicht

Mathe ist nicht wirklich großartig notwendig in der TB-Akademie, also keine Angst
Mehr als Grundrechenarten wird du da nicht brauchen.

Die Ausbildung ist kostenlos, allerdings sind momentan keine Plätze verfügbar.
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 16.12.2015, 17:05   #42
HalloKnallo
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Sry ich habe von der Materie Null Ahnung.

Ich liebe den PC und das Internet und habe keine Lust mehr immer in Angst und Abhänigkeit zu leben.
Iwann könntet ihr ja auch keine Lust mehr haben uns freiwillig zu helfen.

Das ist ja stark, dass schon alle Plätze belegt sind.
Das heißt, eure Arbeit lohnt sich.

Ich denke, dass im Moment kein Platz für täglich 2 std log lernen da ist... obwohl ein echtes Bedürfnis da ist.

Wenn ich bei mir mehr Freizeit habe, könnte ich mich wieder bei euch melden.

Vielleicht ist auch bis dahin halb Deutschland ausgebildet und es ist kein Bedarf mehr da.

Aber für mich lernen , um autark zu sein... stark sein, keine Angst mehr vor Malware, Adware ect....

Meine Bewunderung für Euch, euer Wissen und eure Absicht, die Menschen stabil zu machen, also Glück zu verbreiten - wie eine gutartiger Virus
__________________
Danke Trojaner-Board.

Alt 16.12.2015, 17:26   #43
Warlord711
/// TB-Ausbilder
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Ja, Zeit brauchst du schon dafür, 1 bis 1,5 Std am Tag wird da wohl schon draufgehen.
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 16.12.2015, 19:32   #44
HalloKnallo
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Hab die Windows up dates gemacht. Hat ca eine Stunde gedauert.

Nun habe ich unten rechts neben Datum Uhrzeit in der Taskleiste einen Hinweis Windows 10 runterzuladen.

Würdest du mir das empfehlen? Es können Kosten beim Internetanbieter anfallen.
__________________
Danke Trojaner-Board.

Alt 17.12.2015, 16:42   #45
Warlord711
/// TB-Ausbilder
 
Vermutlich Virus bzw Trojaner? - Standard

Vermutlich Virus bzw Trojaner?



Das muss jeder selbst entscheiden, das WIn 10 Update wird aber von Microsoft extrem "gepushed" also die Nachfragerei kommt ständig.

Manche wollen es nicht haben, aus welchen Gründen auch immer.

Unter http://www.trojaner-board.de/169719-...urningice.html findest du einen Win 10 UPgrade Verhinderer.

Unter Windows 10-Nachteile: Das spricht gegen den Umstieg ? GIGA sind ein paar Punkte aufgelistet, die gegen das Update sprechen.
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Antwort

Themen zu Vermutlich Virus bzw Trojaner?
dia show, exe, maus, maustaste, neustart, nicht, nicht mehr, nichts, pc läuft, plötzlich, rechte, reperatur, taskleiste, troja, trojaner, trojaner?, vermutlich, virus




Ähnliche Themen: Vermutlich Virus bzw Trojaner?


  1. Firefox (und ganzer PC) hängt sich öfters auf, vermutlich Virus/Trojaner etc...
    Log-Analyse und Auswertung - 16.09.2015 (11)
  2. Vermutlich Cryptowall Virus auf XP Rechner
    Log-Analyse und Auswertung - 03.04.2015 (6)
  3. Windows 7 vermutlich mit Trojaner/ Virus BKA, Interpol
    Plagegeister aller Art und deren Bekämpfung - 03.07.2014 (3)
  4. Win7 64Bit - Email Account wurde kompromittiert, vermutlich durch Virus, Trojaner, Malware oder Hijacker. Nach Scan mit ESET Online Scanner
    Log-Analyse und Auswertung - 17.04.2014 (9)
  5. Windows 7: Vermutlich Rootkit-Virus
    Log-Analyse und Auswertung - 31.03.2014 (13)
  6. vermutlich BKA Virus
    Log-Analyse und Auswertung - 11.08.2013 (9)
  7. Virus vermutlich in Skype Link
    Plagegeister aller Art und deren Bekämpfung - 17.04.2013 (15)
  8. Virus vermutlich in email
    Plagegeister aller Art und deren Bekämpfung - 09.04.2013 (3)
  9. Weißer Bildschirm - vermutlich Bundesamt Trojaner/Virus
    Plagegeister aller Art und deren Bekämpfung - 14.03.2013 (6)
  10. Vermutlich Virus! Zahlungsaufforderung oder Knast
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  11. vermutlich bka-virus C:\Windows\Installer\1557c487.msi
    Plagegeister aller Art und deren Bekämpfung - 11.01.2012 (12)
  12. Facebook Virus - als .jpg getarnte .scr Datei - vermutlich Virus?
    Log-Analyse und Auswertung - 23.08.2011 (22)
  13. Virus oder sonstiges greift vermutlich System 32 an
    Plagegeister aller Art und deren Bekämpfung - 05.03.2011 (62)
  14. Vermutlich neuer ICQ Virus
    Plagegeister aller Art und deren Bekämpfung - 24.06.2010 (4)
  15. Virus, vermutlich IFrame auf website!
    Plagegeister aller Art und deren Bekämpfung - 06.05.2008 (1)
  16. Vermutlich ein Virus?
    Plagegeister aller Art und deren Bekämpfung - 16.12.2007 (7)
  17. Internet sehr langsam / Vermutlich Trojaner oder Virus
    Log-Analyse und Auswertung - 10.06.2007 (8)

Zum Thema Vermutlich Virus bzw Trojaner? - Zitat: Zitat von HalloKnallo Ist das hier das Richtige? Ich spende euch 10 Goldmünzen. Ja das ist das richtige ! AARRRRRRR !!! GOLDMÜNZEN !!! Bitte noch diese 2 Dateien mit - Vermutlich Virus bzw Trojaner?...
Archiv
Du betrachtest: Vermutlich Virus bzw Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.