Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   windows blockiert (https://www.trojaner-board.de/115198-windows-blockiert.html)

tanja74 16.05.2012 07:00

windows blockiert
 
Hallo

habe mich gestern hier neu angemeldet da ich auch jetzt wohl diesen virus auf dem Pc habe, seltsam nur ist,das bild von wegen windows blockiert hatte ich einige male drauf, dann systemwiederherstellung gemacht( bevor ich mich hier angemeldet habe) seid heute früh läft der Rechner aber wieder einwandfrei, habe das malware programm mehrmals durch geführt und auch das antivir, was auch die malware erkannt hat und gelöscht hat,
bin ich es jetzt los, oder taucht es wieder auf?
bin ein totaler laie auf dem Gebiet.

danke im vorraus
tanja

markusg 16.05.2012 12:48

hi
woher sollen wir das wissen, ohne die entsprechenden berichte :-)
avira öffnen, ereignisse, alle fundmeldungen posten.
avira öffnen, berichte, alle berichte mit funden posten
malwarebytes, logdateien, berichte mit funden posten bitte.

tanja74 16.05.2012 13:07

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 15. Mai 2012 20:21

Es wird nach 3700848 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows (TM) Vista Home Premium
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : TANJA-RENE-PC

Versionsinformationen:
BUILD.DAT : 12.0.0.1125 41829 Bytes 02.05.2012 16:34:00
AVSCAN.EXE : 12.3.0.15 466896 Bytes 08.05.2012 09:55:17
AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 09:55:17
LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 09:55:17
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 09.05.2012 09:01:00
AVREG.DLL : 12.3.0.17 232200 Bytes 11.05.2012 09:01:17
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:49:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 06:56:15
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 06:56:21
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 09:55:16
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 09:55:16
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10.05.2012 09:01:04
VBASE006.VDF : 7.11.29.137 2048 Bytes 10.05.2012 09:01:04
VBASE007.VDF : 7.11.29.138 2048 Bytes 10.05.2012 09:01:04
VBASE008.VDF : 7.11.29.139 2048 Bytes 10.05.2012 09:01:04
VBASE009.VDF : 7.11.29.140 2048 Bytes 10.05.2012 09:01:04
VBASE010.VDF : 7.11.29.141 2048 Bytes 10.05.2012 09:01:04
VBASE011.VDF : 7.11.29.142 2048 Bytes 10.05.2012 09:01:04
VBASE012.VDF : 7.11.29.143 2048 Bytes 10.05.2012 09:01:05
VBASE013.VDF : 7.11.29.144 2048 Bytes 10.05.2012 09:01:05
VBASE014.VDF : 7.11.30.3 198144 Bytes 14.05.2012 16:17:31
VBASE015.VDF : 7.11.30.4 2048 Bytes 14.05.2012 16:17:31
VBASE016.VDF : 7.11.30.5 2048 Bytes 14.05.2012 16:17:31
VBASE017.VDF : 7.11.30.6 2048 Bytes 14.05.2012 16:17:31
VBASE018.VDF : 7.11.30.7 2048 Bytes 14.05.2012 16:17:31
VBASE019.VDF : 7.11.30.8 2048 Bytes 14.05.2012 16:17:31
VBASE020.VDF : 7.11.30.9 2048 Bytes 14.05.2012 16:17:31
VBASE021.VDF : 7.11.30.10 2048 Bytes 14.05.2012 16:17:31
VBASE022.VDF : 7.11.30.11 2048 Bytes 14.05.2012 16:17:31
VBASE023.VDF : 7.11.30.12 2048 Bytes 14.05.2012 16:17:31
VBASE024.VDF : 7.11.30.13 2048 Bytes 14.05.2012 16:17:31
VBASE025.VDF : 7.11.30.14 2048 Bytes 14.05.2012 16:17:31
VBASE026.VDF : 7.11.30.15 2048 Bytes 14.05.2012 16:17:31
VBASE027.VDF : 7.11.30.16 2048 Bytes 14.05.2012 16:17:31
VBASE028.VDF : 7.11.30.17 2048 Bytes 14.05.2012 16:17:32
VBASE029.VDF : 7.11.30.18 2048 Bytes 14.05.2012 16:17:32
VBASE030.VDF : 7.11.30.19 2048 Bytes 14.05.2012 16:17:32
VBASE031.VDF : 7.11.30.40 66560 Bytes 15.05.2012 16:17:33
Engineversion : 8.2.10.64
AEVDF.DLL : 8.1.2.2 106868 Bytes 31.01.2012 06:55:38
AESCRIPT.DLL : 8.1.4.19 455034 Bytes 11.05.2012 09:01:17
AESCN.DLL : 8.1.8.2 131444 Bytes 08.05.2012 09:55:17
AESBX.DLL : 8.2.5.5 606579 Bytes 08.05.2012 09:55:17
AERDL.DLL : 8.1.9.15 639348 Bytes 31.01.2012 06:55:37
AEPACK.DLL : 8.2.16.13 807287 Bytes 11.05.2012 09:01:16
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 08.05.2012 09:55:17
AEHEUR.DLL : 8.1.4.25 4788598 Bytes 11.05.2012 09:01:15
AEHELP.DLL : 8.1.21.0 254326 Bytes 11.05.2012 09:01:12
AEGEN.DLL : 8.1.5.28 422260 Bytes 08.05.2012 09:55:16
AEEXP.DLL : 8.1.0.36 82292 Bytes 11.05.2012 09:01:17
AEEMU.DLL : 8.1.3.0 393589 Bytes 31.01.2012 06:55:34
AECORE.DLL : 8.1.25.6 201078 Bytes 08.05.2012 09:55:16
AEBB.DLL : 8.1.1.0 53618 Bytes 31.01.2012 06:55:33
AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 09:55:16
AVPREF.DLL : 12.3.0.15 51920 Bytes 08.05.2012 09:55:17
AVREP.DLL : 12.3.0.15 179208 Bytes 09.05.2012 09:01:00
AVARKT.DLL : 12.3.0.15 211408 Bytes 08.05.2012 09:55:17
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 09:55:17
SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 09:55:17
AVSMTP.DLL : 12.3.0.15 63440 Bytes 08.05.2012 09:55:17
NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 09:55:17
RCIMAGE.DLL : 12.3.0.15 4447952 Bytes 08.05.2012 09:55:16
RCTEXT.DLL : 12.3.0.15 98512 Bytes 08.05.2012 09:55:16

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4fb28b46\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig

Beginn des Suchlaufs: Dienstag, 15. Mai 2012 20:21

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'FlashPlayerUpdateService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Picasa3.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NBAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpsysdrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smash.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPAdvisor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDWinSec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'YahooAUService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NASvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Users\Tanja-rene\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UX2Q9T46\4425638[1].htm'
C:\Users\Tanja-rene\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UX2Q9T46\4425638[1].htm
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/iFrame.LF
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aff359b.qua' verschoben!


Ende des Suchlaufs: Dienstag, 15. Mai 2012 20:23
Benötigte Zeit: 01:58 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
25 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
24 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
1 Hinweise

und hier die ereignisse von avira

In der Datei 'C:\Users\Tanja-rene\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UX2Q9T46\4425638[1].htm'
wurde ein Virus oder unerwünschtes Programm 'JS/iFrame.LF' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern



Die Datei 'C:\Users\Tanja-rene\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UX2Q9T46\4425638[1].htm'
enthielt einen Virus oder unerwünschtes Programm 'JS/iFrame.LF' [virus].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aff359b.qua' verschoben!


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129