Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Unbekannte leere Ordner mit Buchstaben-Zahlen-Kombination aufgetaucht. (https://www.trojaner-board.de/103972-unbekannte-leere-ordner-buchstaben-zahlen-kombination-aufgetaucht.html)

Alesana91 08.10.2011 16:35

Unbekannte leere Ordner mit Buchstaben-Zahlen-Kombination aufgetaucht.
 
Hallo,

Ich habe seit circa 2 Wochen folgendes Problem:

Unter dem Pfad: C:\Benutzer\Benutzername\AppData\Local tauchen immer wieder Ordner auf deren Name aus Buchstaben und Zahlen bestehen.
Zum Beispiel dieser hier: {3E13866C-F48F-4DC1-8260-DB436404FA20}
Jetzt frage ich mich halt woher sie kommen und ob sie gefährlich sein könnten.
Mal sind es 3, aber letztens waren es sogar 15.
Ich habe sie bereits gelöscht aber bei fast jedem Neustart sind wieder welche vorhanden.
Habe Malwarebytes, Spybot - S&D sowie Avira mehrmals laufen lassen, jedoch erfolglos.
Unter Google habe ich nichts passendes gefunden und wenn ich den Ordner google, findet er gar nix.
Nun bin ich ratlos und hoffe das mir hier jemand helfen kann.

OS ist Windows 7 Ultimate 32-Bit.
Ich hoffe ich habe nichts vergessen.

Danke im vorraus.

cosinus 08.10.2011 17:44

Zitat:

Habe Malwarebytes, Spybot - S&D sowie Avira mehrmals laufen lassen, jedoch erfolglos.
Und was soll "erfolgslos" heißen? Funde oder keine Funde? Keine Funde und es hat nichts gebracht oder da waren Funde und es hat trotzdem nichts gebracht?
Die Logs immer gleich mitposten, bitte nachholen.

Alesana91 08.10.2011 18:24

Erfolglos = Kein Fund und die Ordner sind trotzdem vorhanden. Ich überprüfe ja relativ oft mit Malwarebytes und Avira lass ich täglich scannen.

Von Spybot S&D hab ich keine Logs, zumindest ist der Ordner leer. Muss ich die nach einem Scan selbst speichern? Wenn ja dann sorry, das wusste ich nicht.

Hier das aktuelle Log von Malwarebytes, ist von grad eben, da ich zuvor nur Schnell Scans gemacht habe und vergessen habe das ich auf Vollscan stellen muss.

Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7902

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

08.10.2011 19:01:06
mbam-log-2011-10-08 (19-01-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 296277
Laufzeit: 1 Stunde(n), 21 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Und hier von Avira, ist aber von gestern Abend, soll ich da nochmal einen neuen Scan machen?

Code:


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 7. Oktober 2011  20:00

Es wird nach 3362667 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows 7
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : MATTHIAS-PC

Versionsinformationen:
BUILD.DAT      : 12.0.0.849    41825 Bytes  23.09.2011 19:12:00
AVSCAN.EXE    : 12.1.0.17    490448 Bytes  23.09.2011 16:04:42
AVSCAN.DLL    : 12.1.0.17      65744 Bytes  23.09.2011 11:32:56
LUKE.DLL      : 12.1.0.17      68304 Bytes  23.09.2011 10:55:16
AVSCPLR.DLL    : 12.1.0.19      99536 Bytes  23.09.2011 10:02:36
AVREG.DLL      : 12.1.0.20    227024 Bytes  23.09.2011 09:54:29
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:39
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 15:08:51
VBASE003.VDF  : 7.11.5.225  1980416 Bytes  07.04.2011 10:00:55
VBASE004.VDF  : 7.11.8.178  2354176 Bytes  31.05.2011 10:18:22
VBASE005.VDF  : 7.11.10.251  1788416 Bytes  07.07.2011 12:12:53
VBASE006.VDF  : 7.11.13.60  6411776 Bytes  16.08.2011 07:26:09
VBASE007.VDF  : 7.11.15.106  2389504 Bytes  05.10.2011 12:28:48
VBASE008.VDF  : 7.11.15.107    2048 Bytes  05.10.2011 12:28:48
VBASE009.VDF  : 7.11.15.108    2048 Bytes  05.10.2011 12:28:49
VBASE010.VDF  : 7.11.15.109    2048 Bytes  05.10.2011 12:28:49
VBASE011.VDF  : 7.11.15.110    2048 Bytes  05.10.2011 12:28:49
VBASE012.VDF  : 7.11.15.111    2048 Bytes  05.10.2011 12:28:49
VBASE013.VDF  : 7.11.15.112    2048 Bytes  05.10.2011 12:28:49
VBASE014.VDF  : 7.11.15.113    2048 Bytes  05.10.2011 12:28:49
VBASE015.VDF  : 7.11.15.114    2048 Bytes  05.10.2011 12:28:49
VBASE016.VDF  : 7.11.15.115    2048 Bytes  05.10.2011 12:28:49
VBASE017.VDF  : 7.11.15.116    2048 Bytes  05.10.2011 12:28:49
VBASE018.VDF  : 7.11.15.117    2048 Bytes  05.10.2011 12:28:50
VBASE019.VDF  : 7.11.15.118    2048 Bytes  05.10.2011 12:28:50
VBASE020.VDF  : 7.11.15.119    2048 Bytes  05.10.2011 12:28:50
VBASE021.VDF  : 7.11.15.120    2048 Bytes  05.10.2011 12:28:50
VBASE022.VDF  : 7.11.15.121    2048 Bytes  05.10.2011 12:28:50
VBASE023.VDF  : 7.11.15.122    2048 Bytes  05.10.2011 12:28:52
VBASE024.VDF  : 7.11.15.123    2048 Bytes  05.10.2011 12:28:52
VBASE025.VDF  : 7.11.15.124    2048 Bytes  05.10.2011 12:28:54
VBASE026.VDF  : 7.11.15.125    2048 Bytes  05.10.2011 12:28:54
VBASE027.VDF  : 7.11.15.126    2048 Bytes  05.10.2011 12:28:54
VBASE028.VDF  : 7.11.15.127    2048 Bytes  05.10.2011 12:28:54
VBASE029.VDF  : 7.11.15.128    2048 Bytes  05.10.2011 12:28:55
VBASE030.VDF  : 7.11.15.129    2048 Bytes  05.10.2011 12:28:55
VBASE031.VDF  : 7.11.15.137    96768 Bytes  06.10.2011 12:26:44
Engineversion  : 8.2.6.76 
AEVDF.DLL      : 8.1.2.1      106868 Bytes  01.09.2011 21:46:02
AESCRIPT.DLL  : 8.1.3.81      467322 Bytes  05.10.2011 12:30:09
AESCN.DLL      : 8.1.7.2      127349 Bytes  01.09.2011 21:46:02
AESBX.DLL      : 8.2.1.34      323957 Bytes  01.09.2011 21:46:02
AERDL.DLL      : 8.1.9.15      639348 Bytes  08.09.2011 21:16:06
AEPACK.DLL    : 8.2.10.11    684408 Bytes  22.09.2011 14:18:45
AEOFFICE.DLL  : 8.1.2.15      201083 Bytes  15.09.2011 23:17:25
AEHEUR.DLL    : 8.1.2.175    3731831 Bytes  05.10.2011 12:29:44
AEHELP.DLL    : 8.1.17.7      254327 Bytes  01.09.2011 21:46:01
AEGEN.DLL      : 8.1.5.9      401780 Bytes  01.09.2011 21:46:01
AEEMU.DLL      : 8.1.3.0      393589 Bytes  01.09.2011 21:46:01
AECORE.DLL    : 8.1.23.0      196983 Bytes  01.09.2011 21:46:01
AEBB.DLL      : 8.1.1.0        53618 Bytes  01.09.2011 21:46:01
AVWINLL.DLL    : 12.1.0.17      27344 Bytes  23.09.2011 10:13:17
AVPREF.DLL    : 12.1.0.17      51920 Bytes  23.09.2011 09:53:56
AVREP.DLL      : 12.1.0.17    179408 Bytes  23.09.2011 09:55:01
AVARKT.DLL    : 12.1.0.17    223184 Bytes  23.09.2011 09:25:26
AVEVTLOG.DLL  : 12.1.0.17    169168 Bytes  23.09.2011 09:34:36
SQLITE3.DLL    : 3.7.0.0      398288 Bytes  16.09.2011 00:05:58
AVSMTP.DLL    : 12.1.0.17      62928 Bytes  23.09.2011 10:03:46
NETNT.DLL      : 12.1.0.17      17104 Bytes  23.09.2011 10:58:06
RCIMAGE.DLL    : 12.1.0.17    4447952 Bytes  23.09.2011 11:37:24
RCTEXT.DLL    : 12.1.0.16      98512 Bytes  23.09.2011 11:37:22

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Festplatten
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\alldiscs.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +PCK,+PFS,

Beginn des Suchlaufs: Freitag, 7. Oktober 2011  20:00

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlmail.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLanGUI.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VCDDaemon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MGSysCtrl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrB.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSIService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WlanNetService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2014' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\' <Data>


Ende des Suchlaufs: Freitag, 7. Oktober 2011  20:41
Benötigte Zeit: 41:32 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  24610 Verzeichnisse wurden überprüft
 304333 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 304333 Dateien ohne Befall
  2172 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise


felix1 08.10.2011 22:06

Zitat:

Zitat von Alesana91 (Beitrag 707747)
Erfolglos = Kein Fund und die Ordner sind trotzdem vorhanden. Ich überprüfe ja relativ oft mit Malwarebytes und Avira lass ich täglich scannen.

Sorry, leidest Du an Paranoia? Das sind irgendwelche Ordner, die irgendwelche Programme ablegen und auch wieder selbständig löschen sollten. Sollten....

Larusso 09.10.2011 01:29

Windows Live Messenger aka MSN installiert. Dann hast du die Antwort auf die leeren Ordner. Frag mich nicht warum diese erstellt werden, ich kann es nicht beantworten


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131