![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Patched.Ren.Gen2 unter W7 64 bitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #11 |
![]() | ![]() Trojaner TR/Patched.Ren.Gen2 unter W7 64 bit Ich hatte den Rechner tagsüber ausgeschaltet, werde es jetzt aber für ein paar Tage beobachten und mich dann gern wieder helfen. Erst einmal jetzt schon herzlichen Dank für deine Hilfe. Habe gerade Emsisoft Anti Malware laufen lassen. Leider wurde wieder ein Trojaner gefunden und folgende Logdatei erstellt: Code:
ATTFilter Emsisoft Anti-Malware - Version 11.0.0.6054 Letztes Update: 09.01.2016 13:16:44 Benutzerkonto: Laptop-M\Stephan Scaneinstellungen: Scantyp: Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\ Erkenne PUPs: An Archive scannen: An ADS-Scan: An Dateierweiterungen: Aus Advanced Caching: An Direct Disk Access: Aus Scan Beginn: 09.01.2016 13:23:31 C:\ProgramData\Avira\Antivirus\INFECTED\53aa0936.qua -> (Quarantine-8) Trojan.JS.iFrame.CIN (B) Gescannt 455207 Gefunden 1 Scan Ende: 09.01.2016 16:20:35 Scanzeit: 2:57:04 C:\ProgramData\Avira\Antivirus\INFECTED\53aa0936.qua Gelöscht: Trojan.JS.iFrame.CIN (B) Gelöscht: 1 "Der Zugriff auf die Datei C:Windows\Temp\tmp00007876tmp00000287 mit dem Virus oder dem unerwünschten Programm "EXP/JS.Expack.AR" wurde entfernt" Was sollte ich jetzt machen? Darüber hinaus startete Avira dann einen automatischen Suchlauf und fand jetzt 3 Viren oder unerwünschte Programme, in der entsprechenden Logdatei-Zusammenfassung steht, dass kein Virus gefunden wurden, jedoch findet sich ein Hinweis auf diese 3 Probleme im kompletten Logfile, das ich hier anhänge. Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 9. Januar 2016 19:12 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Ultimate Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : LAPTOP-M Versionsinformationen: build.dat : 15.0.15.129 93076 Bytes 03.12.2015 15:25:00 AVSCAN.EXE : 15.0.15.122 1203832 Bytes 04.01.2016 08:58:46 AVSCANRC.DLL : 15.0.15.106 67688 Bytes 04.01.2016 08:58:46 LUKE.DLL : 15.0.15.106 69248 Bytes 04.01.2016 08:59:02 AVSCPLR.DLL : 15.0.15.122 106352 Bytes 04.01.2016 08:58:47 REPAIR.DLL : 15.0.15.106 493608 Bytes 04.01.2016 08:58:45 repair.rdf : 1.0.13.18 1412088 Bytes 04.01.2016 09:00:29 AVREG.DLL : 15.0.15.106 346312 Bytes 04.01.2016 08:58:45 avlode.dll : 15.0.15.106 701680 Bytes 04.01.2016 08:58:42 avlode.rdf : 14.0.5.18 88653 Bytes 04.01.2016 08:58:36 XBV00004.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:58 XBV00005.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:58 XBV00006.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00007.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00008.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 08:59:59 XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:00 XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:01 XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:01 XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:01 XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:01 XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:01 XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:01 XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:01 XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 09:00:01 XBV00043.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00044.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00045.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00046.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00047.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00048.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00049.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00050.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00051.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00052.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00053.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00054.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00055.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:42 XBV00056.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00057.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00058.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00059.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00060.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00061.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00062.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00063.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00064.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00065.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00066.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00067.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00068.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00069.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:43 XBV00070.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00071.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00072.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00073.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00074.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00075.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00076.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00077.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00078.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00079.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00080.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00081.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00082.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:44 XBV00083.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00084.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00085.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00086.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00087.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00088.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00089.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00090.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00091.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00092.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00093.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00094.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00095.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:45 XBV00096.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00097.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00098.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00099.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00100.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00101.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00102.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00103.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00104.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00105.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00106.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00107.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00108.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:46 XBV00109.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00110.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00111.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00112.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00113.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00114.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00115.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00116.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00117.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00118.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00119.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00120.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00121.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00122.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:47 XBV00123.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00124.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00125.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00126.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00127.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00128.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00129.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00130.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00131.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00132.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00133.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00134.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00135.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:48 XBV00136.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00137.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00138.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00139.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00140.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00141.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00142.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00143.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00144.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00145.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00146.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00147.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00148.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:49 XBV00149.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00150.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00151.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00152.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00153.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00154.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00155.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00156.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00157.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00158.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00159.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00160.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00161.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00162.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:50 XBV00163.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00164.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00165.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00166.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00167.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00168.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00169.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00170.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00171.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00172.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00173.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00174.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00175.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:51 XBV00176.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00177.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00178.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00179.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00180.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00181.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00182.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00183.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00184.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00185.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00186.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00187.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00188.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:52 XBV00189.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00190.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00191.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00192.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00193.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00194.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00195.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00196.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00197.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00198.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00199.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00200.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00201.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:53 XBV00202.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00203.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00204.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00205.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00206.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00207.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00208.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00209.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00210.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00211.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00212.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00213.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00214.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:54 XBV00215.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00216.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00217.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00218.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00219.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00220.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00221.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00222.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00223.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00224.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00225.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00226.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00227.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:55 XBV00228.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00229.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00230.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00231.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00232.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00233.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00234.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00235.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00236.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00237.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00238.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00239.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00240.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:56 XBV00241.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00242.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00243.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00244.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00245.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00246.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00247.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00248.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00249.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00250.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00251.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00252.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00253.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:57 XBV00254.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:58 XBV00255.VDF : 8.12.44.142 2048 Bytes 09.01.2016 15:36:58 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 19:22:05 XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 08:59:43 XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 08:59:58 XBV00003.VDF : 8.12.44.142 3948032 Bytes 09.01.2016 15:36:41 XBV00042.VDF : 8.12.44.144 7168 Bytes 09.01.2016 15:36:41 LOCAL000.VDF : 8.12.44.144 137912320 Bytes 09.01.2016 15:37:13 Engineversion : 8.3.34.118 AEBB.DLL : 8.1.3.0 59296 Bytes 04.01.2016 08:58:30 AECORE.DLL : 8.3.9.0 249920 Bytes 16.11.2015 19:03:02 AEDROID.DLL : 8.4.3.348 1800104 Bytes 16.11.2015 19:05:13 AEEMU.DLL : 8.1.3.6 404328 Bytes 04.01.2016 08:58:30 AEEXP.DLL : 8.4.2.144 289920 Bytes 04.01.2016 08:58:35 AEGEN.DLL : 8.1.8.14 490344 Bytes 04.01.2016 08:58:30 AEHELP.DLL : 8.3.2.8 284584 Bytes 04.01.2016 08:58:30 AEHEUR.DLL : 8.1.4.2118 10047552 Bytes 05.01.2016 20:14:07 AEMOBILE.DLL : 8.1.8.10 301936 Bytes 04.01.2016 08:58:35 AEOFFICE.DLL : 8.3.1.78 428912 Bytes 05.01.2016 20:14:08 AEPACK.DLL : 8.4.1.22 802880 Bytes 05.01.2016 20:14:09 AERDL.DLL : 8.2.1.38 813928 Bytes 16.11.2015 19:04:03 AESBX.DLL : 8.2.21.2 1629032 Bytes 16.11.2015 19:05:00 AESCN.DLL : 8.3.4.0 141216 Bytes 16.11.2015 19:04:22 AESCRIPT.DLL : 8.3.0.18 547968 Bytes 04.01.2016 08:58:34 AEVDF.DLL : 8.3.2.4 141216 Bytes 04.01.2016 08:58:35 AVWINLL.DLL : 15.0.15.106 28632 Bytes 04.01.2016 08:58:29 AVPREF.DLL : 15.0.15.106 54896 Bytes 04.01.2016 08:58:45 AVREP.DLL : 15.0.15.106 225320 Bytes 04.01.2016 08:58:45 AVARKT.DLL : 15.0.15.106 231032 Bytes 04.01.2016 08:58:36 AVEVTLOG.DLL : 15.0.15.106 200632 Bytes 04.01.2016 08:58:38 SQLITE3.DLL : 15.0.15.106 460704 Bytes 04.01.2016 08:59:05 AVSMTP.DLL : 15.0.15.106 82120 Bytes 04.01.2016 08:58:47 NETNT.DLL : 15.0.15.106 18792 Bytes 04.01.2016 08:59:02 CommonImageRc.dll: 15.0.15.106 4309752 Bytes 04.01.2016 08:58:30 CommonTextRc.dll: 15.0.15.106 70784 Bytes 04.01.2016 08:58:30 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_5690f426\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Abweichende Gefahrenkategorien........: +GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Samstag, 9. Januar 2016 19:12 Der Suchlauf nach versteckten Objekten wird begonnen. Fehler in der ARK Library Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '167' Modul(e) wurden durchsucht Durchsuche Prozess 'STacSV64.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'a2service.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '176' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'sttray64.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'FGKey64.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'ipoint.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'aavus.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'schedhlp.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'dpupdchk.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'schedul2.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'BTTray.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'AESTSr64.exe' - '8' Modul(e) wurden durchsucht Durchsuche Prozess 'psi_tray.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'afcdpsrv.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'ctimon.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'VProTray.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'HpqSRmon.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'RoxioBurnLauncher.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '136' Modul(e) wurden durchsucht Durchsuche Prozess 'RIMBBLaunchAgent.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'PeerManager.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'btwdins.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeC2CAutoUpdateSvc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'PMBVolumeWatcher.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeC2CPNRSvc.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'TrueImageMonitor.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'HPLaserJetService.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'BtStackServer.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'BluetoothHeadsetProxy.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'HPSIsvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'IGDCTRL.EXE' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'mms_mini.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'VProSvc.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'o2flash.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'PMBDeviceInfoProvider.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'ScrybeUpdater.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'tksock.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'airprint.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '136' Modul(e) wurden durchsucht Durchsuche Prozess 'tkmedia.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'splwow64.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'tunmgr.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '255' Modul(e) wurden durchsucht Durchsuche Prozess 'sua.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'BbDevMgr.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'SymSnapServicex64.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'nginx.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '135' Modul(e) wurden durchsucht Durchsuche Prozess 'nginx.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'NASvc.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'syncagentsrv.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'taskmgr.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'NOTEPAD.EXE' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashUtil64_20_0_0_270_ActiveX.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'MsSpellCheckingFacility.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\Windows\system32\svchost.exe' Signiert -> 'C:\Windows\system32\winlogon.exe' Signiert -> 'C:\Windows\explorer.exe' Signiert -> 'C:\Windows\system32\smss.exe' Signiert -> 'C:\Windows\system32\wininet.DLL' Signiert -> 'C:\Windows\system32\wsock32.DLL' Signiert -> 'C:\Windows\system32\ws2_32.DLL' Signiert -> 'C:\Windows\system32\services.exe' Signiert -> 'C:\Windows\system32\lsass.exe' Signiert -> 'C:\Windows\system32\csrss.exe' Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\Windows\system32\spoolsv.exe' Signiert -> 'C:\Windows\system32\alg.exe' Signiert -> 'C:\Windows\system32\wuauclt.exe' Signiert -> 'C:\Windows\system32\advapi32.DLL' Signiert -> 'C:\Windows\system32\user32.DLL' Signiert -> 'C:\Windows\system32\gdi32.DLL' Signiert -> 'C:\Windows\system32\kernel32.DLL' Signiert -> 'C:\Windows\system32\ntdll.DLL' Signiert -> 'C:\Windows\system32\ntoskrnl.exe' Signiert -> 'C:\Windows\system32\drivers\beep.sys' Signiert -> 'C:\Windows\system32\ctfmon.exe' Signiert -> 'C:\Windows\system32\imm32.dll' Signiert -> 'C:\Windows\system32\dsound.dll' Signiert -> 'C:\Windows\system32\aclui.dll' Signiert -> 'C:\Windows\system32\msvcrt.dll' Signiert -> 'C:\Windows\system32\d3d9.dll' Signiert -> 'C:\Windows\system32\dnsapi.dll' Signiert -> 'C:\Windows\system32\mshtml.dll' Signiert -> 'C:\Windows\system32\regsvr32.exe' Signiert -> 'C:\Windows\system32\rundll32.exe' Signiert -> 'C:\Windows\system32\userinit.exe' Signiert -> 'C:\Windows\system32\reg.exe' Signiert -> 'C:\Windows\regedit.exe' Die Systemdateien wurden durchsucht ('34' Dateien) Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Windows\Temp\tmp0000250b\tmp00000068' Der zu durchsuchende Pfad C:\Windows\Temp\tmp0000250b\tmp00000068 konnte nicht geöffnet werden! Systemfehler [3]: Das System kann den angegebenen Pfad nicht finden. Beginne mit der Suche in 'C:\Windows\Temp\tmp0000250b\tmp0000006e' Der zu durchsuchende Pfad C:\Windows\Temp\tmp0000250b\tmp0000006e konnte nicht geöffnet werden! Systemfehler [3]: Das System kann den angegebenen Pfad nicht finden. Beginne mit der Suche in 'C:\Windows\Temp\tmp00007876\tmp00000372' Der zu durchsuchende Pfad C:\Windows\Temp\tmp00007876\tmp00000372 konnte nicht geöffnet werden! Systemfehler [3]: Das System kann den angegebenen Pfad nicht finden. Ende des Suchlaufs: Samstag, 9. Januar 2016 19:12 Benötigte Zeit: 00:19 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 1506 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1506 Dateien ohne Befall 24 Archive wurden durchsucht 0 Warnungen 0 Hinweise 2123 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Themen zu Trojaner TR/Patched.Ren.Gen2 unter W7 64 bit |
abgesicherten, avira, blockiert, datei, dateiname, festgestellt, hallo zusammen, hinweis, installation, meldet, modus, programm, rescue, system, temp, tmp, tr/crypt.xpack.gen, tr/patched.ren.gen2, trojaner, ubuntu, unerwünschtes programm, virus, wahrscheinlich, windows, zugriff, zusammen |