![]() |
|
Plagegeister aller Art und deren Bekämpfung: Avira infiziert...?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 | ||
| ![]() Avira infiziert...? Heyho, ich bin hier grade am Rechner von ner Freundin, die "Computer Probleme" hat, sie hatte vor ein paar Tagen nen schwarzen Bildschirm gehabt. Avira habe sich auch schon seit sehr langer Zeit nicht mehr updaten oder starten lassen. Angekommen stellt sich raus, Avira ist zunächst im Benachrichtigungsfeld (neben der Uhr) zu sehen, lässt sich aber durch Klicks nicht öffnen. Wenn ich mit der Maus drüber gehovert habe, sagte er, Avira würde "initialisieren", tat aber nichts. Nach zwei Reboots dann die Veränderung: der kleine Schirm im Button war nun geschlossen und durch einen Klick konnte ich das Fenster öffnen. Avira behauptete, eine Aktion sei erforderlich, schloss sich jedoch nach ca 5 Sekunden selbstständig wieder. Ich kann das Fenster nun (über die Programmsuche, im Benachrichtigungsfeld ist Avira immer noch nicht wieder sichtbar...) öffnen und in das Fenster für Update und Suchlauf gelangen. Wenn ich jedoch das Update starten will, kommt der Fehler Zitat:
Meine Freundin sagte mir auch, dass Avira bereits vor dem 20.09., (als lt. Avira das letzte Update gelaufen sein soll) nicht mehr funktionierte (= sich nicht starten ließ, oder im Benachrichtigungsfeld sichtbar war). Der Computer lief jedoch einwandfrei. Am 24.09. startete sie den Rechner, loggte sich in ihrem Profil (nicht-Administrator) ein und bekam eine Fehlermeldung (auf dem Foto, das sie gemacht hat, kann ich nur die Überschrift lesen, "Server ist ausgelastet") mit Taskleiste und sonst schwarzem Bildschirm. In der Taskleiste ist ein Avira-Fenster zu sehen. Sie hat den Computer ein paar mal neugestartet, aber jedes mal, sobald sie irgendetwas tat, verschwand das Fenster und die Taskleiste und sie hatte einen schwarzen Bildschirm mit einem Maus-Cursor. ALT+STRG+ENF brachte sie einmal wieder in die Profilauswahl ansonsten ging nichts und sie schaltete den Computer über langes drücken des Ein-Schalters aus. Irgendwann startete sie den Rechner erneut und konnte nun sowohl aufs Desktop als auch einen Suchlauf mit Avira starten. Den log hänge ich an. Das interessante ist nun, dass wenn ich FRST starten will, Avira den Zugriff verweigert und die Datei in die Quarantäne packt. Zitat:
![]() Avira-Ereignisse Code:
ATTFilter 08.10.2017, 16:49:16 [Echtzeit-Scanner] Malware gefunden Muster 'DR/AutoIt.198b0d (Cloud) [DR/AutoIt.198b0d]' in Datei 'C:\Users\Tina_2\Documents\FRST.exe gefunden. Durchgeführte Aktion: Datei in Quarantäne verschieben 08.10.2017, 16:28:42 [Echtzeit-Scanner] Malware gefunden Muster 'DR/AutoIt.198b0d (Cloud) [DR/AutoIt.198b0d]' in Datei 'C:\Users\Tina_2\Desktop\FRST.exe gefunden. Durchgeführte Aktion: Datei in Quarantäne verschieben 08.10.2017, 16:25:27 [Echtzeit-Scanner] Malware gefunden Muster 'DR/AutoIt.198b0d (Cloud) [DR/AutoIt.198b0d]' in Datei 'C:\Users\Tina_2\Desktop\VIREN\FRST.exe gefunden. Durchgeführte Aktion: Datei in Quarantäne verschieben 24.09.2017, 23:23:02 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Tina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M0R16BSS\askToolbarInstaller-1.15.4.0[1].exe' enthält folgendes Muster 'TR/Crypt.ZPACK.kxkmy' [trojan] Ausgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5cc582d6.qua' verschoben! Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: 24 September 2017 18:36 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : Tina Computername : PC-TINA Versionsinformationen: build.dat : 15.0.31.27 120516 Bytes 14/09/2017 23:30:00 AVSCAN.EXE : 15.0.31.21 1560024 Bytes 20/09/2017 20:50:23 AVSCANRC.DLL : 15.0.30.4 73768 Bytes 02/09/2017 09:52:37 LUKE.DLL : 15.0.30.25 82144 Bytes 02/09/2017 09:52:47 AVSCPLR.DLL : 15.0.31.21 156888 Bytes 20/09/2017 20:50:23 REPAIR.DLL : 15.0.31.21 689944 Bytes 20/09/2017 20:50:22 repair.rdf : 1.0.31.22 2738638 Bytes 20/09/2017 18:50:12 AVREG.DLL : 15.0.31.21 456632 Bytes 20/09/2017 20:50:21 avlode.dll : 15.0.31.21 907648 Bytes 20/09/2017 20:50:21 avlode.rdf : 14.0.5.130 168771 Bytes 17/06/2017 09:59:41 XBV00004.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00005.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00006.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00007.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00008.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00009.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00010.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00011.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00012.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00013.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00014.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00015.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00016.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00017.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00018.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00019.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00020.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:42 XBV00021.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00022.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00023.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00024.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00025.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00026.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00027.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00028.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00029.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00030.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00031.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00032.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00033.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00034.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00035.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00036.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00037.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00038.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00039.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00040.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00041.VDF : 8.14.19.50 2048 Bytes 26/07/2017 18:33:43 XBV00088.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00089.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00090.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00091.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00092.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00093.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00094.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00095.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00096.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00097.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00098.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00099.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:33 XBV00100.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:35 XBV00101.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:35 XBV00102.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:35 XBV00103.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:35 XBV00104.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:35 XBV00105.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:35 XBV00106.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:35 XBV00107.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:35 XBV00108.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:35 XBV00109.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:36 XBV00110.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:36 XBV00111.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:36 XBV00112.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:37 XBV00113.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:38 XBV00114.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:38 XBV00115.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:38 XBV00116.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:38 XBV00117.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:41 XBV00118.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:41 XBV00119.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:41 XBV00120.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:41 XBV00121.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00122.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00123.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00124.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00125.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00126.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00127.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00128.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00129.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00130.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00131.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00132.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00133.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00134.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00135.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00136.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00137.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00138.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00139.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00140.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00141.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:42 XBV00142.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00143.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00144.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00145.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00146.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00147.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00148.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00149.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00150.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00151.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00152.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00153.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00154.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00155.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:43 XBV00156.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00157.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00158.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00159.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00160.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00161.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00162.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00163.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00164.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00165.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00166.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00167.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:44 XBV00168.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00169.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00170.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00171.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00172.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00173.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00174.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00175.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00176.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00177.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00178.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00179.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:45 XBV00180.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:46 XBV00181.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:46 XBV00182.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:46 XBV00183.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:46 XBV00184.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:46 XBV00185.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:47 XBV00186.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:47 XBV00187.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:47 XBV00188.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:48 XBV00189.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:48 XBV00190.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:48 XBV00191.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:48 XBV00192.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00193.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00194.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00195.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00196.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00197.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00198.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00199.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00200.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00201.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00202.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:49 XBV00203.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:50 XBV00204.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:50 XBV00205.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:50 XBV00206.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:50 XBV00207.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:51 XBV00208.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:51 XBV00209.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:51 XBV00210.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:51 XBV00211.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:51 XBV00212.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:53 XBV00213.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:53 XBV00214.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:54 XBV00215.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:54 XBV00216.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:54 XBV00217.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00218.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00219.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00220.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00221.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00222.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00223.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00224.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00225.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00226.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00227.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00228.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:55 XBV00229.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:56 XBV00230.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:56 XBV00231.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:56 XBV00232.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:56 XBV00233.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:56 XBV00234.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:56 XBV00235.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:56 XBV00236.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:56 XBV00237.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:56 XBV00238.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:57 XBV00239.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:57 XBV00240.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:57 XBV00241.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:57 XBV00242.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:57 XBV00243.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:57 XBV00244.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:57 XBV00245.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:57 XBV00246.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:57 XBV00247.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:58 XBV00248.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:58 XBV00249.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:59 XBV00250.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:59 XBV00251.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:59 XBV00252.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:59 XBV00253.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:59 XBV00254.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:59 XBV00255.VDF : 8.14.27.162 2048 Bytes 15/09/2017 13:44:59 XBV00000.VDF : 7.14.1.132 155588096 Bytes 25/04/2017 18:01:20 XBV00001.VDF : 7.14.18.244 21405696 Bytes 26/07/2017 18:33:42 XBV00002.VDF : 8.14.23.204 6929408 Bytes 21/08/2017 16:37:10 XBV00003.VDF : 8.14.27.162 5130752 Bytes 15/09/2017 13:44:26 XBV00042.VDF : 8.14.27.174 13824 Bytes 15/09/2017 13:44:26 XBV00043.VDF : 8.14.27.184 16384 Bytes 15/09/2017 13:44:26 XBV00044.VDF : 8.14.27.194 14336 Bytes 15/09/2017 13:44:26 XBV00045.VDF : 8.14.27.204 22016 Bytes 15/09/2017 13:44:27 XBV00046.VDF : 8.14.27.206 20480 Bytes 15/09/2017 13:44:27 XBV00047.VDF : 8.14.27.208 27648 Bytes 15/09/2017 13:44:27 XBV00048.VDF : 8.14.27.210 28160 Bytes 15/09/2017 13:44:27 XBV00049.VDF : 8.14.27.212 15360 Bytes 15/09/2017 13:44:27 XBV00050.VDF : 8.14.27.216 100352 Bytes 16/09/2017 13:44:27 XBV00051.VDF : 8.14.27.218 12288 Bytes 16/09/2017 13:44:27 XBV00052.VDF : 8.14.27.220 9728 Bytes 16/09/2017 13:44:28 XBV00053.VDF : 8.14.27.222 8192 Bytes 16/09/2017 13:44:28 XBV00054.VDF : 8.14.27.224 2048 Bytes 16/09/2017 13:44:28 XBV00055.VDF : 8.14.27.228 128512 Bytes 17/09/2017 13:44:28 XBV00056.VDF : 8.14.27.230 8704 Bytes 17/09/2017 13:44:28 XBV00057.VDF : 8.14.27.232 35328 Bytes 17/09/2017 13:44:28 XBV00058.VDF : 8.14.27.234 28160 Bytes 17/09/2017 13:44:28 XBV00059.VDF : 8.14.27.236 12800 Bytes 17/09/2017 13:44:29 XBV00060.VDF : 8.14.27.240 90112 Bytes 18/09/2017 20:47:53 XBV00061.VDF : 8.14.27.242 7680 Bytes 18/09/2017 20:47:53 XBV00062.VDF : 8.14.27.244 7168 Bytes 18/09/2017 20:47:53 XBV00063.VDF : 8.14.27.246 17408 Bytes 18/09/2017 20:47:53 XBV00064.VDF : 8.14.27.248 50688 Bytes 18/09/2017 20:47:53 XBV00065.VDF : 8.14.27.250 29696 Bytes 18/09/2017 20:47:53 XBV00066.VDF : 8.14.27.252 23552 Bytes 18/09/2017 20:47:53 XBV00067.VDF : 8.14.27.254 14848 Bytes 18/09/2017 20:47:53 XBV00068.VDF : 8.14.28.0 16896 Bytes 18/09/2017 20:47:53 XBV00069.VDF : 8.14.28.2 18432 Bytes 18/09/2017 17:52:28 XBV00070.VDF : 8.14.28.4 13312 Bytes 18/09/2017 17:52:28 XBV00071.VDF : 8.14.28.8 75264 Bytes 19/09/2017 17:52:28 XBV00072.VDF : 8.14.28.10 2048 Bytes 19/09/2017 17:52:28 XBV00073.VDF : 8.14.28.12 75264 Bytes 19/09/2017 17:52:28 XBV00074.VDF : 8.14.28.14 11776 Bytes 19/09/2017 17:52:28 XBV00075.VDF : 8.14.28.16 5632 Bytes 19/09/2017 17:52:28 XBV00076.VDF : 8.14.28.18 22528 Bytes 19/09/2017 17:52:28 XBV00077.VDF : 8.14.28.28 22016 Bytes 19/09/2017 17:52:28 XBV00078.VDF : 8.14.28.38 3072 Bytes 19/09/2017 17:52:28 XBV00079.VDF : 8.14.28.48 2048 Bytes 19/09/2017 17:52:28 XBV00080.VDF : 8.14.28.58 51712 Bytes 19/09/2017 19:52:29 XBV00081.VDF : 8.14.28.68 19968 Bytes 19/09/2017 18:50:12 XBV00082.VDF : 8.14.28.80 89088 Bytes 20/09/2017 18:50:12 XBV00083.VDF : 8.14.28.84 43008 Bytes 20/09/2017 18:50:12 XBV00084.VDF : 8.14.28.86 19968 Bytes 20/09/2017 18:50:12 XBV00085.VDF : 8.14.28.88 28672 Bytes 20/09/2017 18:50:13 XBV00086.VDF : 8.14.28.90 3072 Bytes 20/09/2017 18:50:13 XBV00087.VDF : 8.14.28.92 37888 Bytes 20/09/2017 18:50:13 LOCAL000.VDF : 8.14.28.92 196147200 Bytes 20/09/2017 18:50:43 Engineversion : 8.3.48.26 AEBB.DLL : 8.1.3.0 59296 Bytes 19/11/2015 14:44:23 AECORE.DLL : 8.3.14.0 266480 Bytes 22/08/2017 16:17:01 AECRYPTO.DLL : 8.2.1.0 129904 Bytes 14/10/2016 13:43:44 AEDROID.DLL : 8.4.3.400 2801640 Bytes 03/08/2017 21:58:49 AEEMU.DLL : 8.1.3.8 404328 Bytes 18/03/2016 12:29:13 AEEXP.DLL : 8.4.4.32 353752 Bytes 09/08/2017 15:07:23 AEGEN.DLL : 8.1.8.322 678648 Bytes 07/02/2017 17:58:55 AEHELP.DLL : 8.3.3.0 299728 Bytes 30/08/2017 16:48:27 AEHEUR.DLL : 8.1.6.42 11570840 Bytes 17/09/2017 13:44:10 AELIBINF.DLL : 8.2.1.4 68464 Bytes 12/05/2016 13:04:11 AEMOBILE.DLL : 8.1.18.4 346872 Bytes 16/02/2017 17:28:57 AEOFFICE.DLL : 8.4.1.14 611432 Bytes 18/09/2017 20:47:51 AEPACK.DLL : 8.4.2.70 835856 Bytes 12/07/2017 21:39:22 AERDL.DLL : 8.2.2.36 835848 Bytes 17/06/2017 09:59:40 AESBX.DLL : 8.2.22.14 1667056 Bytes 03/08/2017 21:58:48 AESCN.DLL : 8.3.7.2 158416 Bytes 01/09/2017 17:18:32 AESCRIPT.DLL : 8.3.3.48 918976 Bytes 18/09/2017 20:47:52 AEVDF.DLL : 8.3.3.4 142184 Bytes 21/03/2016 12:46:36 AVWINLL.DLL : 15.0.30.4 37448 Bytes 02/09/2017 09:52:32 AVPREF.DLL : 15.0.30.4 63920 Bytes 02/09/2017 09:52:35 AVREP.DLL : 15.0.30.4 234888 Bytes 02/09/2017 09:52:36 AVARKT.DLL : 15.0.30.4 241096 Bytes 02/09/2017 09:52:33 SQLITE3.DLL : 15.0.30.4 472744 Bytes 02/09/2017 09:52:50 AVSMTP.DLL : 15.0.30.4 90392 Bytes 02/09/2017 09:52:38 NETNT.DLL : 15.0.30.4 26568 Bytes 02/09/2017 09:52:47 CommonImageRc.dll: 15.0.30.4 3878048 Bytes 02/09/2017 09:52:32 CommonTextRc.dll: 15.0.31.21 82592 Bytes 20/09/2017 20:50:19 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Auszulassende Dateien.................: Beginn des Suchlaufs: 24 September 2017 18:36 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. c:\adsm_pdata_0150\dragwait.exe [HINWEIS] Die Datei ist nicht sichtbar. c:\adsm_pdata_0150\_avt [HINWEIS] Die Datei ist nicht sichtbar. c:\adsm_pdata_0150\db\si.db [HINWEIS] Die Datei ist nicht sichtbar. c:\adsm_pdata_0150\db\ul.db [HINWEIS] Die Datei ist nicht sichtbar. c:\adsm_pdata_0150\db\vl.db [HINWEIS] Die Datei ist nicht sichtbar. c:\adsm_pdata_0150\db\wal.db [HINWEIS] Die Datei ist nicht sichtbar. c:\adsm_pdata_0150 [HINWEIS] Das Verzeichnis ist nicht sichtbar. c:\adsm_pdata_0150\db [HINWEIS] Das Verzeichnis ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '146' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'FBAgent.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'dgdersvc.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'FileOpenManager64.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'PassThruSvr.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMSrv.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'smartlogon.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'HControl.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '167' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD2.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'KBFiltr.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrl.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'FileOpenBroker64.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'WDC.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'SRSPremiumPanel_64.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'DMedia.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'wcourier.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMTray.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrlHelper.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'pdf24.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '182' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2183' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> C:\Users\Tina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M0R16BSS\askToolbarInstaller-1.15.4.0[1].exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.kxkmy Beginne mit der Suche in 'D:\' <Data> Beginne mit der Desinfektion: C:\Users\Tina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M0R16BSS\askToolbarInstaller-1.15.4.0[1].exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.kxkmy [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5cc582d6.qua' verschoben! Ende des Suchlaufs: 24 September 2017 23:23 Benötigte Zeit: 4:04:23 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 55139 Verzeichnisse wurden überprüft 1318129 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1318128 Dateien ohne Befall 11502 Archive wurden durchsucht 0 Warnungen 9 Hinweise 1370054 Objekte wurden beim Rootkitscan durchsucht 8 Versteckte Objekte wurden gefunden |
Themen zu Avira infiziert...? |
ausgelastet, avira, bildschirm, computer, desktop, fehler, fehlermeldung, home, internet, malware, maus, modul, prozesse, registry, sekunden, server, services.exe, starten, svchost.exe, taskleiste, trojan, viren, windows, winlogon.exe, zugriff verweigert |