Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HTML/ExpKit.Gen2 infizierung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

 
Alt 19.10.2017, 22:42   #1
ForstSteff
 
HTML/ExpKit.Gen2  infizierung - Standard

HTML/ExpKit.Gen2 infizierung



Hallo in die Runde der Leidtragenden.

Systemsituation:
3 Computer im Heimnetzwerk Kabelgebunden über FritzBox AVM.
Infizierung der zwei Arbeitsrechner. Beim Dritten hab ich nicht nachgesehen - der ist irrelevant - kann ich auch vom Netz nehmen und neu aufsetzen.

Seit gestern meldet AVIRA Free in regelmäßigen Abständen den HTML/ExpKit.Gen2 und setzt ihn in die Quarantäne. Bei Systemprüfung allerdings wird er nicht angezeigt.
Am zuverlässigsten meldet Avira bei der Nutzung von Google Chrome diesen Virus - jedoch auch manchmal bei Firefox.
Der Fundort ist:
C:Users/FoSt/AppData/Local/Temp/scoped_div 2188_26391/CRX_INSTALL/client.js
wobei die scoped_div Nummer sich ändert.

Ich hätte gerne ein Avira Bericht in der von euch angegebenen Form gespeichert - aber das sieht bei mir vollkommen anders aus :-/
Ich habe jetzt mal so viel kopiert wie möglich um Infos zu bieten.
Ich hoffe, jemand kann etwas damit anfangen.
Würde sehr erleichtert sein, wenn wir das wieder geregelt bekommen.



Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 19. Oktober 2017 15:30


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Professional
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : FOST-PC

Versionsinformationen:
build.dat : 15.0.32.12 121593 Bytes 05.10.2017 18:53:00
AVSCAN.EXE : 15.0.32.11 1560592 Bytes 15.10.2017 22:42:57
AVSCANRC.DLL : 15.0.32.8 73768 Bytes 15.10.2017 22:42:57
LUKE.DLL : 15.0.32.8 82144 Bytes 15.10.2017 22:43:03
AVSCPLR.DLL : 15.0.32.11 156888 Bytes 15.10.2017 22:42:58
REPAIR.DLL : 15.0.32.11 689944 Bytes 15.10.2017 22:42:57
repair.rdf : 1.0.33.4 1384555 Bytes 19.10.2017 10:21:52
AVREG.DLL : 15.0.32.8 456632 Bytes 15.10.2017 22:42:57
avlode.dll : 15.0.32.11 908160 Bytes 15.10.2017 22:42:56
avlode.rdf : 14.0.5.130 168771 Bytes 01.06.2017 06:31:57
XBV00005.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00006.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00007.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00008.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00009.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00010.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00011.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00012.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00013.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00014.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00015.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00016.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:33
XBV00017.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00018.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00019.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00020.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00021.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00022.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00023.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00024.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00025.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00026.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00027.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00028.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00029.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00030.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00031.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00032.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00033.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00034.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00035.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00036.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00037.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00038.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00039.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00040.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00041.VDF : 8.14.19.50 2048 Bytes 26.07.2017 10:14:34
XBV00111.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06
XBV00112.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06
XBV00113.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06
XBV00114.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06
XBV00115.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06
XBV00116.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06
XBV00117.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06
XBV00118.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06
XBV00119.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:06
XBV00120.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00121.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00122.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00123.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00124.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00125.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00126.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00127.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00128.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00129.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00130.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00131.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00132.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00133.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00134.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00135.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00136.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00137.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00138.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00139.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00140.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00141.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00142.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00143.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:07
XBV00144.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00145.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00146.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00147.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00148.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00149.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00150.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00151.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00152.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00153.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00154.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00155.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00156.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00157.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00158.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00159.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00160.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00161.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00162.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00163.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00164.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00165.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00166.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00167.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00168.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:08
XBV00169.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00170.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00171.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00172.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00173.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00174.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00175.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00176.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00177.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00178.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00179.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00180.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00181.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00182.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00183.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00184.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00185.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00186.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00187.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00188.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00189.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00190.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00191.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:09
XBV00192.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00193.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00194.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00195.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00196.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00197.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00198.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00199.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00200.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00201.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00202.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00203.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00204.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00205.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00206.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00207.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00208.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00209.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00210.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00211.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00212.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00213.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00214.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00215.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00216.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:10
XBV00217.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00218.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00219.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00220.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00221.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00222.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00223.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00224.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00225.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00226.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00227.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00228.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00229.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00230.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00231.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00232.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00233.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00234.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00235.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00236.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00237.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00238.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00239.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:11
XBV00240.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00241.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00242.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00243.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00244.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00245.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00246.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00247.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00248.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00249.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00250.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00251.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00252.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00253.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00254.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00255.VDF : 8.14.30.174 2048 Bytes 10.10.2017 17:09:12
XBV00000.VDF : 7.14.1.132 155588096 Bytes 25.04.2017 11:22:49
XBV00001.VDF : 7.14.18.244 21405696 Bytes 26.07.2017 10:14:33
XBV00002.VDF : 8.14.23.204 6929408 Bytes 21.08.2017 08:59:18
XBV00003.VDF : 8.14.27.162 5130752 Bytes 15.09.2017 09:29:37
XBV00004.VDF : 8.14.30.174 4774912 Bytes 10.10.2017 17:09:03
XBV00042.VDF : 8.14.30.176 21504 Bytes 10.10.2017 21:08:59
XBV00043.VDF : 8.14.30.178 24576 Bytes 10.10.2017 21:08:59
XBV00044.VDF : 8.14.30.182 97280 Bytes 11.10.2017 08:38:26
XBV00045.VDF : 8.14.30.184 36864 Bytes 11.10.2017 16:38:26
XBV00046.VDF : 8.14.30.186 28160 Bytes 11.10.2017 16:38:26
XBV00047.VDF : 8.14.30.188 2048 Bytes 11.10.2017 16:38:26
XBV00048.VDF : 8.14.30.190 40960 Bytes 11.10.2017 18:38:27
XBV00049.VDF : 8.14.30.192 10752 Bytes 11.10.2017 18:38:27
XBV00050.VDF : 8.14.30.194 14848 Bytes 11.10.2017 22:38:27
XBV00051.VDF : 8.14.30.198 99328 Bytes 12.10.2017 10:37:45
XBV00052.VDF : 8.14.30.200 2048 Bytes 12.10.2017 10:37:45
XBV00053.VDF : 8.14.30.202 20480 Bytes 12.10.2017 10:37:45
XBV00054.VDF : 8.14.30.204 14336 Bytes 12.10.2017 14:37:45
XBV00055.VDF : 8.14.30.206 16896 Bytes 12.10.2017 14:37:45
XBV00056.VDF : 8.14.30.208 2560 Bytes 12.10.2017 14:37:45
XBV00057.VDF : 8.14.30.210 28160 Bytes 12.10.2017 16:37:45
XBV00058.VDF : 8.14.30.212 13312 Bytes 12.10.2017 16:37:45
XBV00059.VDF : 8.14.30.214 11776 Bytes 12.10.2017 18:37:45
XBV00060.VDF : 8.14.30.216 14848 Bytes 12.10.2017 20:37:44
XBV00061.VDF : 8.14.30.218 14336 Bytes 12.10.2017 20:37:44
XBV00062.VDF : 8.14.30.222 67584 Bytes 13.10.2017 08:30:49
XBV00063.VDF : 8.14.30.232 11776 Bytes 13.10.2017 08:30:49
XBV00064.VDF : 8.14.30.242 10240 Bytes 13.10.2017 10:30:48
XBV00065.VDF : 8.14.30.252 16384 Bytes 13.10.2017 10:30:48
XBV00066.VDF : 8.14.31.6 8704 Bytes 13.10.2017 12:30:48
XBV00067.VDF : 8.14.31.8 6656 Bytes 13.10.2017 14:30:48
XBV00068.VDF : 8.14.31.10 10240 Bytes 13.10.2017 16:30:48
XBV00069.VDF : 8.14.31.12 27648 Bytes 13.10.2017 18:30:47
XBV00070.VDF : 8.14.31.14 15872 Bytes 13.10.2017 18:30:48
XBV00071.VDF : 8.14.31.16 19456 Bytes 13.10.2017 20:30:49
XBV00072.VDF : 8.14.31.22 110080 Bytes 14.10.2017 08:36:43
XBV00073.VDF : 8.14.31.24 14848 Bytes 14.10.2017 10:36:42
XBV00074.VDF : 8.14.31.26 16384 Bytes 14.10.2017 12:36:43
XBV00075.VDF : 8.14.31.28 14336 Bytes 14.10.2017 14:36:43
XBV00076.VDF : 8.14.31.30 24576 Bytes 14.10.2017 08:26:04
XBV00077.VDF : 8.14.31.32 126464 Bytes 15.10.2017 08:26:04
XBV00078.VDF : 8.14.31.34 30208 Bytes 15.10.2017 10:26:03
XBV00079.VDF : 8.14.31.36 14848 Bytes 15.10.2017 12:26:03
XBV00080.VDF : 8.14.31.38 24064 Bytes 15.10.2017 14:26:03
XBV00081.VDF : 8.14.31.40 129024 Bytes 16.10.2017 08:34:10
XBV00082.VDF : 8.14.31.42 17920 Bytes 16.10.2017 08:34:10
XBV00083.VDF : 8.14.31.44 9216 Bytes 16.10.2017 08:34:10
XBV00084.VDF : 8.14.31.46 17408 Bytes 16.10.2017 10:34:09
XBV00085.VDF : 8.14.31.48 13824 Bytes 16.10.2017 12:34:11
XBV00086.VDF : 8.14.31.50 13824 Bytes 16.10.2017 14:34:12
XBV00087.VDF : 8.14.31.52 9728 Bytes 16.10.2017 16:34:12
XBV00088.VDF : 8.14.31.54 10752 Bytes 16.10.2017 16:34:12
XBV00089.VDF : 8.14.31.56 17408 Bytes 16.10.2017 18:34:12
XBV00090.VDF : 8.14.31.58 12288 Bytes 16.10.2017 20:34:12
XBV00091.VDF : 8.14.31.64 98304 Bytes 17.10.2017 08:46:18
XBV00092.VDF : 8.14.31.66 13824 Bytes 17.10.2017 10:46:18
XBV00093.VDF : 8.14.31.68 13312 Bytes 17.10.2017 10:46:18
XBV00094.VDF : 8.14.31.70 31232 Bytes 17.10.2017 12:46:17
XBV00095.VDF : 8.14.31.80 18432 Bytes 17.10.2017 16:46:17
XBV00096.VDF : 8.14.31.88 22528 Bytes 17.10.2017 16:46:17
XBV00097.VDF : 8.14.31.96 23552 Bytes 17.10.2017 18:46:22
XBV00098.VDF : 8.14.31.104 12288 Bytes 17.10.2017 20:46:19
XBV00099.VDF : 8.14.31.112 19456 Bytes 17.10.2017 22:46:19
XBV00100.VDF : 8.14.31.116 79872 Bytes 18.10.2017 08:42:27
XBV00101.VDF : 8.14.31.118 32256 Bytes 18.10.2017 12:42:26
XBV00102.VDF : 8.14.31.120 39936 Bytes 18.10.2017 16:42:27
XBV00103.VDF : 8.14.31.122 2048 Bytes 18.10.2017 16:42:27
XBV00104.VDF : 8.14.31.124 42496 Bytes 18.10.2017 20:42:26
XBV00105.VDF : 8.14.31.126 21504 Bytes 18.10.2017 22:42:26
XBV00106.VDF : 8.14.31.130 68608 Bytes 19.10.2017 08:21:50
XBV00107.VDF : 8.14.31.132 11776 Bytes 19.10.2017 08:21:50
XBV00108.VDF : 8.14.31.134 8704 Bytes 19.10.2017 10:21:52
XBV00109.VDF : 8.14.31.136 11776 Bytes 19.10.2017 10:21:52
XBV00110.VDF : 8.14.31.138 11264 Bytes 19.10.2017 12:21:52
LOCAL001.VDF : 8.14.31.138 201551872 Bytes 19.10.2017 12:22:15
Engineversion : 8.3.48.62
AEBB.DLL : 8.1.3.0 59296 Bytes 17.10.2016 10:18:29
AECORE.DLL : 8.3.14.0 266480 Bytes 22.08.2017 14:33:34
AECRYPTO.DLL : 8.2.1.0 129904 Bytes 17.10.2016 10:18:29
AEDROID.DLL : 8.4.3.406 2801640 Bytes 11.10.2017 12:38:25
AEEMU.DLL : 8.1.3.8 404328 Bytes 17.10.2016 10:18:29
AEEXP.DLL : 8.4.4.32 353752 Bytes 12.08.2017 13:49:58
AEGEN.DLL : 8.1.8.322 678648 Bytes 07.02.2017 14:07:07
AEHELP.DLL : 8.3.3.0 299728 Bytes 30.08.2017 14:44:34
AEHEUR.DLL : 8.1.6.66 11533432 Bytes 12.10.2017 14:37:45
AELIBINF.DLL : 8.2.1.4 68464 Bytes 17.10.2016 10:18:29
AEMOBILE.DLL : 8.1.18.4 346872 Bytes 16.02.2017 15:07:37
AEOFFICE.DLL : 8.4.1.26 623896 Bytes 11.10.2017 12:38:25
AEPACK.DLL : 8.4.2.74 835856 Bytes 22.09.2017 11:50:16
AERDL.DLL : 8.2.2.36 835848 Bytes 01.06.2017 12:31:56
AESBX.DLL : 8.2.22.14 1667056 Bytes 02.08.2017 10:56:57
AESCN.DLL : 8.3.7.2 158416 Bytes 31.08.2017 13:20:21
AESCRIPT.DLL : 8.3.3.82 935600 Bytes 18.10.2017 12:42:26
AEVDF.DLL : 8.3.3.4 142184 Bytes 17.10.2016 10:18:29
AVWINLL.DLL : 15.0.32.8 37448 Bytes 15.10.2017 22:42:55
AVPREF.DLL : 15.0.32.8 63920 Bytes 15.10.2017 22:42:57
AVREP.DLL : 15.0.32.8 234888 Bytes 15.10.2017 22:42:57
AVARKT.DLL : 15.0.32.8 241096 Bytes 15.10.2017 22:42:55
SQLITE3.DLL : 15.0.32.8 472744 Bytes 15.10.2017 22:43:04
AVSMTP.DLL : 15.0.32.8 90392 Bytes 15.10.2017 22:42:58
NETNT.DLL : 15.0.32.8 26568 Bytes 15.10.2017 22:43:03
CommonImageRc.dll: 15.0.32.8 3878048 Bytes 15.10.2017 22:42:55
CommonTextRc.dll: 15.0.32.8 82592 Bytes 15.10.2017 22:42:55

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Prüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, E:, F:, G:, H:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Auszulassende Dateien.................:

Beginn des Suchlaufs: Donnerstag, 19. Oktober 2017 15:30

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'HDD2(E'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'HDD1(F:, G:, H'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '143' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '175' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '133' Modul(e) wurden durchsucht
Durchsuche Prozess 'aspnet_state.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'DbxSvc.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmdc.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'WsAppService.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.ServiceHost.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamtray.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '134' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPSupportSolutionsFrameworkService.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '137' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '138' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'gramblr.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1950' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'E:\' <LW E Festplatte>
Beginne mit der Suche in 'F:\'
Beginne mit der Suche in 'G:\' <Grosses LW F:>
Beginne mit der Suche in 'H:\' <Laufwerk>


Ende des Suchlaufs: Donnerstag, 19. Oktober 2017 20:28
Benötigte Zeit: 4:57:58 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

95068 Verzeichnisse wurden überprüft
7974499 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
7974499 Dateien ohne Befall
84579 Archive wurden durchsucht
0 Warnungen
0 Hinweise
638050 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

==============================================================

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 19.10.17
Scan-Zeit: 22:23
Protokolldatei: 528ea5fc-b50b-11e7-9b74-98ded0011a03.json
Administrator: Ja

-Softwaredaten-
Version: 3.2.2.2029
Komponentenversion: 1.0.212
Version des Aktualisierungspakets: 1.0.3051
Lizenz: Abgelaufen

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: FOST-PC\FoSt

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 317413
Erkannte Bedrohungen: 0
(keine bösartigen Elemente erkannt)
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 1 Min., 28 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)

==================================================================

# AdwCleaner 7.0.3.1 - Logfile created on Thu Oct 19 20:37:37 2017
# Updated on 2017/29/09 by Malwarebytes
# Database: 10-17-2017.1
# Running on Windows 7 Professional (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
PUP.Optional.DriverPack, [Key] - HKU\S-1-5-21-3808906135-1075954958-230453891-1000\Software\drpsu
PUP.Optional.DriverPack, [Key] - HKCU\Software\drpsu

***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries.
*************************



########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt ##########


Auf Anfrage von AdwCleaner, ob die zwei Dateien (DriverPack) entfernt werden sollen habe ich noch bestätigt - die sind also vermeintlich weg.

So.... jetzt bin ich dann am Ende mit meinem "Latein"!

Wer hat Lust/Zeit/Nerv mir da bitte aus der Tinte zu helfen.
(Zur Einschätzung - bin durchschnittlicher User mit Nischentalenten, also kein Crack :-) )

Liebe Grüsse
Steff
Miniaturansicht angehängter Grafiken
Klicken Sie auf die Grafik für eine größere Ansicht

Name:	Screenshot Quarantäne AVIRA.JPG
Hits:	337
Größe:	77,1 KB
ID:	81022   Klicken Sie auf die Grafik für eine größere Ansicht

Name:	Avira Aktivitätenprotokoll.JPG
Hits:	353
Größe:	49,6 KB
ID:	81023  

Geändert von ForstSteff (19.10.2017 um 23:08 Uhr)

 

Themen zu HTML/ExpKit.Gen2 infizierung
avira, bericht, chromium, computer, csrss.exe, datei, explorer.exe, festplatte, frage, free, fritzbox, laufwerk, logfile, lsass.exe, modul, neu, programm, prozesse, registry, services.exe, spoolsv.exe, svchost.exe, windows, winlogon.exe, wmi, wmp




Ähnliche Themen: HTML/ExpKit.Gen2 infizierung


  1. Avira meldet Typ Fund Echtzeit Scanner hat 2 verdächtige Muster gefunden in Quarantäne befindet sich HTML/ExpKit.Gen2
    Log-Analyse und Auswertung - 11.08.2017 (2)
  2. Windows 8: Avira hat HTML/ExpKit.Gen2 in C:\Users\Claudia\AppData\Local\Packages\microsoft.windowscommunicationsapps gefunden
    Log-Analyse und Auswertung - 02.07.2017 (15)
  3. win 7, antivir findet Scriptvirus HTML/ExpKit.Gen2 auf Plattenparition
    Plagegeister aller Art und deren Bekämpfung - 01.03.2017 (5)
  4. HTML/ExpKit.Gen2
    Plagegeister aller Art und deren Bekämpfung - 20.04.2016 (18)
  5. Windows 7: Avira hat Html/expkit.gen2 gefunden
    Log-Analyse und Auswertung - 25.02.2016 (22)
  6. Avira meldet HTML/ExpKit.Gen3
    Plagegeister aller Art und deren Bekämpfung - 18.02.2016 (8)
  7. HTML/ExpKit.Gen3 aber Avira zeigt mir das immer nur Abends an
    Plagegeister aller Art und deren Bekämpfung - 23.11.2014 (11)
  8. TR/Crypt.XPACK.Gen3 Trojaner und HTML/ExpKit.Gen3
    Log-Analyse und Auswertung - 14.06.2014 (13)
  9. Win 7: Problem mit HTML/ExpKit.Gen3
    Log-Analyse und Auswertung - 19.02.2014 (9)
  10. HTML/ExpKit.Gen3 wird beim Aufrufen einiger Webseiten von Avira gefunden
    Log-Analyse und Auswertung - 27.01.2014 (15)
  11. Antivir findet immer wieder TR/atraps.gen, TR/atraps.gen2 , HTML/expKit.Gen3
    Log-Analyse und Auswertung - 17.11.2013 (12)
  12. Win 7, Avira Fund: HTML/ExpKit.Gen3 [Virus], in: Temporary Internet Files
    Plagegeister aller Art und deren Bekämpfung - 16.09.2013 (9)
  13. HTML/ExpKit.Gen3 Virus ?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (2)
  14. Trojaner Yontoo html/expkit.gen3
    Log-Analyse und Auswertung - 22.03.2013 (7)
  15. Mehrere Viren eingefangen: TR/Trash.Gen, HTML/ExpKit.Gen2, EXP/Java.aqe etc.
    Log-Analyse und Auswertung - 23.05.2011 (37)
  16. TR/Dkdr.Karagany.A.388 + TR/Fakealert.NT später HTML/ExpKit.Gen2 + TR/Kazy.21978 + JAVA/Pesc.O
    Log-Analyse und Auswertung - 14.05.2011 (16)
  17. TAN-Abfrage beim Online-Banking: Java/Edoer.af + Openstream.L + TR/Kazy.17993.1 + HTML/Expkit.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.04.2011 (29)

Zum Thema HTML/ExpKit.Gen2 infizierung - Hallo in die Runde der Leidtragenden. Systemsituation: 3 Computer im Heimnetzwerk Kabelgebunden über FritzBox AVM. Infizierung der zwei Arbeitsrechner. Beim Dritten hab ich nicht nachgesehen - der ist irrelevant - - HTML/ExpKit.Gen2 infizierung...
Archiv
Du betrachtest: HTML/ExpKit.Gen2 infizierung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.