![]() |
| |||||||
Log-Analyse und Auswertung: Virenverseuchter Rechner, Avira funktioniert nicht mehr, Programme können nur noch im Safe mode gestartet werdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
| Gesperrt | Virenverseuchter Rechner, Avira funktioniert nicht mehr, Programme können nur noch im Safe mode gestartet werden Hi, ich bitte um Hilfe. Ich bin nicht mehr in der Lage meinen Avira zu öffnen. Außerdem können EXE-Dateien bzw. Programme nicht mehr gestartet werden. Ich habe im Safe-Mode einen Windows Defender Scan erstellt, weil sonst gar nix mehr ging. Code:
ATTFilter Windows Defender Scan
--
Gestartet von [Martin] auf [FAMILIE_TRÖGER]
[Martin] ist [Administrator].
Zeit: (10.07.2016 | 23:10:52)
Antispywaredefinitionen: Version 1.225.793.0 erstellt am 08/07/16 | 01:03
Scantyp: Komplettscan
Hinweis: Der Computer befindet sich im Abgesicherten Modus!
Laufende Prozesse durchsucht:
smss.exe
csrss.exe
wininit.exe
LogonUI.exe -> erkannt: Worm.Win32.Mabezat.187
-> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
wininit.exe -> erkannt: Worm.Win32.Mabezat.146
-> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
NokiaSuite.exe -> erkannt: Worm.Win32.Mabezat.146
-> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
smss.exe -> erkannt: Worm.Win32.Mabezat.A
-> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
csrss.exe
winlogon.exe
services.exe
lsass.exe
lsm.exe
svchost.exe
avguard.exe -> erkannt: Worm.Agent
svchost.exe
avshadow.exe
svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
svchost.exe -> erkannt: Trojan.Dropper
svchost.exe -> erkannt: Trojan.Cryptor
svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
svchost.exe -> erkannt: Backdoor.Bot -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
svchost.exe -> erkannt: Trojan.Agent
svchost.exe -> erkannt: Trojan.Agent
wlanext.exe
conhost.exe
spoolsv.exe
sched.exe
svchost.exe
schedul2.exe
armsvc.exe
afcdpsrv.exe
apache.exe
devmonsrv.exe
svchost.exe
svchost.exe
EvtEng.exe
mysqld-nt.exe
svchost.exe
svchost.exe
PsiService_2.exe
RegSrvc.exe
RichVideo.exe
svchost.exe
svnserve.exe
TeamViewer_Service.exe
taskhost.exe
dwm.exe
explorer.exe
apache.exe
GWX.exe
svchost.exe
WLIDSVC.EXE
RAVCpl64.exe
RAVBg64.exe
SynTPEnh.exe
iFrmewrk.exe
rundll32.exe
schedhlper.exe
schedhlp.exe
hkcmd.exe
igfxpers.exe
TSVNCache.exe
HotkeyApp.exe
OSD.exe
WButton.exe
nusb3mon.exe
CLMLSvc.exe
pcee4.exe
WLIDSVCM.EXE
TrueImageMonitor.exe
TrueImageMonitor.exe
soffice.exe -> erkannt: Trojan.OfficeSuite.Locker.147
AdobeARM.exe
QTTask.exe -> erkannt: Adware.InstallBrain.Gen
QTrax.exe -> erkannt: Adware.BHO.BProtector
Config.exe -> erkannt: APPL.BProtector.Gen
soffice.bin
VCDDaemon.dat -> erkannt: Adware.BHO.BProtector.Gen
fpassist.exe
E_FATIJE.EXE
VCDDaemon.exe
PhilipsDeviceListener.exe
avgnt.exe
Avira.Systray.exe
console.exe
unsecapp.exe
unsecapp.exe
host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
host.exe -> KEINE AKTION DURCHGEFÜHRT (SIEHE ENDE DER LOGFILE)
obexsrv.exe
WmiPrvSE.exe
firefox.exe
TeamViewer.exe
mediasrv.exe
btplayerctrl.exe
WisLMSvc.exe
SearchIndexer.exe
tv_w32.exe
tv_x64.exe
svchost.exe
svchost.exe
TrustedInstaller.exe
SynTPHelper.exe
mscorsvw.exe
mscorsvw.exe
IAStorDataMgrSvc.exe
LMS.exe
wmpnetwk.exe
UNS.exe
SearchProtocolHost.exe
SearchFilterHost.exe
cmd.exe
conhost.exe -> Zugriff verweigert
conhost.exe
conhost.exe
conhost.exe
conhost.exe
tasklist.exe
conhost.exe
WmiPrvSE.exe
Durchsuche Laufwerke:
C:\ -> sauber
D:\ -> sauber
E:\ -> sauber
F:\ -> sauber
\\HomeNetwork -> erforderliche Login-Daten
-> Daten erhalten, Login erfolgreich
!! Datei gefunden: \\HomeNetwork\dump[1].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[2].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[3].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[4].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[5].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[6].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[7].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[8].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[9].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[10].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[11]exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[12].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[13].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[14].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[15].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[16].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[17].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[18].exe.dll (Worm.Virut) -> gelöscht
!! Datei gefunden: \\HomeNetwork\dump[19].exe.dll (Worm.Virut) -> gelöscht
\\HomeNetwork\zP~1.exe\ -> Zugriff verweigert
--
Bei 17 Viren oder unerwünschten Programmen war es nicht möglich, sie zu löschen oder in Quarantäne zu verschieben
Grund: Zugriff verweigert
Alle übrigen Objekte wurden erfolgreich gelöscht.
Nach dem Scan ging gar nix mehr im Normalmodus. Ich bin nur noch im Safe Mode. ![]() Danke für Hilfe im Voraus. Martin |
| Themen zu Virenverseuchter Rechner, Avira funktioniert nicht mehr, Programme können nur noch im Safe mode gestartet werden |
| 7 viren, administrator, avira, backdoor.bot, code, defender, dll, erkannt, exe-dateien, funktioniert, funktioniert nicht, home, laufwerke, logfile, löschen, netzwerk, nicht mehr, programme, prozesse, quarantäne, rechner, scan, usb, viren, windows, zugriff |