Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Avira findet tr/small.fi und geht nicht weg (https://www.trojaner-board.de/117567-avira-findet-tr-small-fi-geht-weg.html)

tiwi 18.06.2012 22:03

Avira findet tr/small.fi und geht nicht weg
 
Hi Community,

mein Avira Antivir findet seit heute einen "TR/small.FI".
Alles funktioniert zwar noch, mache mir aber trotzdem Sorgen.
Der Antivir erscheint auch alle 2 Minuten mit der Meldung und entfernen lässt sich das Problem auch nicht...
Habe jetzt Malwarebytes heruntergeladen und scannen lassen...
Hier der mbam-log, den man posten soll, wenn man nicht wirklich weiter weiß

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.18.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19272
TINA :: TINA-PC [Administrator]

Schutz: Aktiviert

18.06.2012 22:24:51
mbam-log-2012-06-18 (22-24-51).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 205213
Laufzeit: 9 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Daten: C:\Users\TINA\AppData\Local\{1b8920e2-806c-f7c0-96f6-8eb08fe0b0cf}\n. -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Windows\Installer\{1b8920e2-806c-f7c0-96f6-8eb08fe0b0cf}\n (Trojan.Dropper.PE4) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\{1b8920e2-806c-f7c0-96f6-8eb08fe0b0cf}\U\00000001.@ (Trojan.Small) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\{1b8920e2-806c-f7c0-96f6-8eb08fe0b0cf}\U\80000000.@ (Trojan.Sirefef) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\{1b8920e2-806c-f7c0-96f6-8eb08fe0b0cf}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)



hoffe, ihr könnt mir weiterhelfen
:dankeschoen:

cosinus 20.06.2012 15:55

Zitat:

mein Avira Antivir findet seit heute einen "TR/small.FI".
Schön und wo sind die Virenscanner-Logs dazu? :wtf:

Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55