Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malwarebytes-Scan mit Fund (https://www.trojaner-board.de/167348-malwarebytes-scan-fund.html)

Addi-53 03.06.2015 23:00

Liste der Anhänge anzeigen (Anzahl: 3)
Hi,
Zitat:

Ehm, laut Avira Log ist doch nur das Update fehlgeschlagen, da steht nix von Fund.
Ich meinte nicht Fund!Du fragtest:
Zitat:

und ein frisches FRST log bitte. Noch Probleme?
Ich sagte:
Zitat:

Eine Meldung von>Avira Antivirus Pro Updater
Damit meinte ich,dass in der>Taskleiste 1 wichtige Meldung ist vom Wartungscenter.(Siehe 1.Anhang).Klicke ja ich vertraue...,dann kommt eine Meldung von Updater>Antivirus Pro siehe Anhang 2.
Zum nochmaligen Verständnis siehe Anhang 3. Letztes Updates: 30.05.2015
Klicke ich da>Problem beheben,versucht Avira zu Updaten doch dann kommt wieder die>MeldungSiehe Anhang>2.
Hoffe habe mich verständlich ausgetrückt.Wie geht es jetzt weiter?:confused::pfeiff:
:sleepy:Addi ! ! !

schrauber 04.06.2015 20:22

Ahja :)

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

Tcpip\Parameters: [DhcpNameServer] 192.168.192.1

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Geht das Update jetzt?

Addi-53 04.06.2015 21:23

Hi,
Code:

Fix result of Farbar Recovery Scan Tool (x64) Version: 29-05-2015
Ran by Männi at 2015-06-04 22:12:17 Run:1
Running from C:\Users\Männi\Desktop
Loaded Profiles: Männi (Available Profiles: Männi)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Tcpip\Parameters: [DhcpNameServer] 192.168.192.1
       
*****************

HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer => value Removed successfully

==== End of Fixlog 22:12:17 ====

Immer noch das gleiche Prblem.
Hier der Bericht von Avira:
Code:

Avira Antivirus Pro Updater
Vollständiges Produktupdate

Erstellungszeitpunkt: Donnerstag, 4. Juni 2015 22:18:38

Betriebssystem:
Windows 7 Home Premium (Service Pack 1)  [6.1.7601] 64 bit

Produktinformationen:
Produktversion: 15.0.10.434
Updater: C:\Program Files (x86)\Avira\AntiVir Desktop\update.exe 15.0.10.434
Updaterresource: C:\Program Files (x86)\Avira\AntiVir Desktop\updaterc.dll 15.0.10.236
Bibliothek: C:\Program Files (x86)\Avira\AntiVir Desktop\update.dll 15.0.10.434
GUI: C:\Program Files (x86)\Avira\AntiVir Desktop\updgui.dll 15.0.10.414

Temporäres Verzeichnis: C:\ProgramData\Avira\Antivirus\TEMP\UPDATE\
Backupverzeichnis: C:\ProgramData\Avira\Antivirus\BACKUP\
Installationsverzeichnis: C:\Program Files (x86)\Avira\AntiVir Desktop\
Updaterverzeichnis: C:\Program Files (x86)\Avira\AntiVir Desktop\
AppData Verzeichnis: C:\ProgramData\Avira\Antivirus\

Verbindungseinstellungen:
- Verbindungsart:        Webserver
- Übertragungstyp:        Vorhandene Verbindung
- Proxyeinstellungen:        Verwende Systemeinstellungen

22:18:39 [UPD] [INFO]      Updateserver: 'http://premium.avira-update.com/update'
22:18:39 [UPD] [INFO]      Updatedatei: '/idx/antivirus-15.0.10.434-win-de-de.info.gz'
22:18:39 [UPD] [INFO]      Prüfe ob neuere Dateien zur Verfügung stehen.
22:18:39 [UPD] [INFO]      Wähle Updateserver 'http://premium.avira-update.com/update'.
22:18:39 [UPD] [INFO]      Herunterladen von 'http://premium.avira-update.com/update/idx/master.idx' nach 'C:\ProgramData\Avira\Antivirus\TEMP\UPDATE\idx\master.idx'.
22:18:43 [UPDLIB] [ERROR]  Die Datei konnte nicht von der IPv6-aufgelösten Adresse heruntergeladen werden: . Wechseln zu IPv4...
22:18:43 [UPDLIB] [ERROR]  Download-Manager: Fehler beim Auflösen des Hostnamens beim Herunterladen der Datei http://premium.avira-update.com/update/idx/master.idx
22:18:43 [UPDLIB] [ERROR]  Erneuter Versuch...
22:18:43 [UPD] [INFO]      Herunterladen von 'http://premium.avira-update.com/update/idx/master.idx' nach 'C:\ProgramData\Avira\Antivirus\TEMP\UPDATE\idx\master.idx'.
22:18:43 [UPDLIB] [ERROR]  Die Datei konnte nicht von der IPv6-aufgelösten Adresse heruntergeladen werden: . Wechseln zu IPv4...
22:18:44 [UPDLIB] [ERROR]  Download-Manager: Fehler beim Auflösen des Hostnamens beim Herunterladen der Datei http://premium.avira-update.com/update/idx/master.idx
22:18:44 [UPDLIB] [ERROR]  Erneuter Versuch...
22:18:44 [UPD] [INFO]      Herunterladen von 'http://premium.avira-update.com/update/idx/master.idx' nach 'C:\ProgramData\Avira\Antivirus\TEMP\UPDATE\idx\master.idx'.
22:18:44 [UPDLIB] [ERROR]  Die Datei konnte nicht von der IPv6-aufgelösten Adresse heruntergeladen werden: . Wechseln zu IPv4...
22:18:46 [UPDLIB] [ERROR]  Download-Manager: Fehler beim Auflösen des Hostnamens beim Herunterladen der Datei http://premium.avira-update.com/update/idx/master.idx
22:18:46 [UPDLIB] [ERROR]  Kein anderer Server, Aktualisierung abgebrochen
22:18:46 [UPD] [ERROR]      Erzeugen der Updatestruktur ist fehlgeschlagen. Die UpdateLib liefert den Fehler 537.


Zusammenfassung:
****************
        0 Dateien heruntergeladen
        0 Dateien installiert

        Donnerstag, 4. Juni 2015 22:18:46

Das Update ist fehlgeschlagen!


schrauber 05.06.2015 17:16

Sonstige Sachen gehen aber? Windows Updates und Co?

Avira komplett deinstallieren und neu installieren.

Addi-53 06.06.2015 02:33

Hi,
habe mehrmals Avira deinstalliert+neu installiert...,immer noch das Problem:pfui:
Windows Updates OK.Sollte ich eine"Systemwiedeherstellung"machen?
Die letzte"Avira Desktop" Aktualisierung war am 30.05.2015.
:sleepy:Addi ! ! !

schrauber 06.06.2015 18:10

Wird nix bringen. Kontaktiere mal den Avira Support. Ich glaube die haben ein Problem. Ich kann die auch nicht anpingen.

Addi-53 07.06.2015 15:08

Hi,
habe bei Avira-Answer ein Experten mit Remoten-Unterstützung nachsehen lassen.
Der hat einiges geöffnet>Registrierung>Malewarebytes,dann >Ereignianzeige>Anwendung mit Warnung+Fehler über 16.000.
Er sagte:eine Menge von Junk-Dateien und einige unerwünschte Programm in Ihrem PC und einige Dienste beendet,ihren Bedarf zu reinigen und Reparaturen und entfernen Sie unerwünschte Programm mit fix your avira OK ??Einmal festgelegte Gebühr 40 Euro für diesen Service.Lehnte ab+das war's.
Habe dann Avira-Support eine Mail gesendet mit meinem Problem+warte auf Antwort.
Was machen wir jetzt inzwischen ?
Sonst ist alles OK.
Gruß Addi ! ! !

schrauber 08.06.2015 06:30

Finger weg von Avira Answer!! Das sind alles Vollpfosten die schnell Kohle machen wollen!

Addi-53 08.06.2015 18:15

Wie geht es jetzt mit uns weiter.Haben ja noch sämtliche Bereinigungs-Tools auf dem Laptop:confused:
Gruß Addi ! ! !

Hi,
Avira-Support hat mir einen Link:https://answers.avira.com/de/question/warum-bekomme-ich-beim-update-die-fehlermeldung-537-10229,mit diesem Komentar
Zitat:

Updatefehler resultieren in der Regel aus allgemeinen Fehlern bei der Datenübertragung selbst.
Die Linkseite habe ich schon vorher gefunden+sämtliche möglichkeiten ausprobiert,jedoch ohne scheinbaren Erfolg.Zwei Stunden nach der Mail von Avira hat sich das Problemvon alleine gelöst:rolleyes:,Avira updatet sich wieder.:stirn:
Können wir weitermachen?
Gruß Addi ! ! !

schrauber 09.06.2015 10:13

lol :D


Dann räumen wir noch auf:

http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:
http://filepony.de/icon/emsisoft_anti_malware.png
Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Addi-53 09.06.2015 12:58

Hi,
habe abschließend noch fragen.
1.Soll ich AdwCleaner ab+zu mal starten+die Kurzanleitung zu adwCleaner beachten?
Kurzanleitung zu adwCleaner:
Lade adwCleaner herunter.
Schließe alle Browser.
Starte die adwcleaner.exe mit einem Doppelklick.
Klicke auf Suchen und warte, bis der Suchlauf abgeschlossen ist.
Klicke nun auf Löschen.
Bestätige jeweils mit Ok.
Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.

2.
Zitat:

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.
Und dann nur bei Funde mich hier im Thread melden?
3.Mein AviraPro läuft noch bis Dez.,ist Avast eher zu empfehlen,vielleicht eine gekaufte?
4.Emsisoft zusätzlich zu Avira oder Avast oder ist es ein alleiniges>Antivirusprogramm mit Echtzeitscanner ?
------------------------------------
Sage Dir :dankeschoen:+:abklatsch:Addi ! ! !

schrauber 10.06.2015 08:21

Emsisoft ist ein vollwertiges AV Programm.

MBAM Funde kannste hier melden. AdwCleaner nur wenn auch Probleme mit dem Browser da sind :)

Addi-53 16.06.2015 18:57

Ist das Trojanische Pferd TR/Inject.cdodsf
 
Hallo Schrauber,
bin leider nochmals da.
Habe mit Antivirus Pro eine"Vollständige Systemprüfung"gemacht+2 Viren bzw. unerwünschte Programme wurden gefunden.
Habe einfach hier weiter gemacht wo wir letzte Woche aufgehört haben.Es ist der gleiche Laptop.Hier der Bericht:
Code:


Antivirus Pro
Erstellungsdatum der Reportdatei: Dienstag, 16. Juni 2015  11:38


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : XXXXXX
Seriennummer  : 2223293379-PEPWE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : OPAPA

Versionsinformationen:
BUILD.DAT      : 15.0.11.574  109728 Bytes  27.05.2015 13:12:00
AVSCAN.EXE    : 15.0.11.574  1040688 Bytes  09.06.2015 08:58:44
AVSCANRC.DLL  : 15.0.11.478    63792 Bytes  09.06.2015 08:58:44
LUKE.DLL      : 15.0.11.550    59696 Bytes  09.06.2015 08:58:51
AVSCPLR.DLL    : 15.0.11.550    95024 Bytes  09.06.2015 08:58:44
REPAIR.DLL    : 15.0.11.572  463608 Bytes  09.06.2015 08:58:44
REPAIR.RDF    : 1.0.8.52      934728 Bytes  16.06.2015 09:04:50
AVREG.DLL      : 15.0.11.550  276784 Bytes  09.06.2015 08:58:44
AVLODE.DLL    : 15.0.11.572  611632 Bytes  09.06.2015 08:58:43
AVLODE.RDF    : 14.0.4.70      79227 Bytes  08.06.2015 13:58:33
XBV00021.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00022.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00023.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00024.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00025.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00026.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00027.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00028.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00029.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00030.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00031.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00032.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00033.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00034.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00035.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00036.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00037.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00038.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00039.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00040.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00041.VDF  : 8.11.165.190    2048 Bytes  07.08.2014 11:02:04
XBV00164.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00165.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00166.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00167.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00168.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00169.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00170.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00171.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00172.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00173.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00174.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00175.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00176.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00177.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00178.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00179.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00180.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00181.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00182.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00183.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00184.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00185.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00186.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00187.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00188.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00189.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00190.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00191.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00192.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00193.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:14
XBV00194.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00195.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00196.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00197.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00198.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00199.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00200.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00201.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00202.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00203.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00204.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00205.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00206.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00207.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00208.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00209.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00210.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00211.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00212.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00213.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00214.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00215.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00216.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00217.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00218.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00219.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00220.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00221.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00222.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00223.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00224.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00225.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00226.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00227.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00228.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00229.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00230.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00231.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00232.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00233.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00234.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00235.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00236.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00237.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00238.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00239.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00240.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00241.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00242.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00243.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00244.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00245.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00246.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00247.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00248.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00249.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00250.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00251.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00252.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00253.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00254.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00255.VDF  : 8.11.237.30    2048 Bytes  02.06.2015 13:59:15
XBV00000.VDF  : 7.11.70.0  66736640 Bytes  04.04.2013 11:02:04
XBV00001.VDF  : 7.11.74.226  2201600 Bytes  30.04.2013 11:02:04
XBV00002.VDF  : 7.11.80.60  2751488 Bytes  28.05.2013 11:02:04
XBV00003.VDF  : 7.11.85.214  2162688 Bytes  21.06.2013 11:02:04
XBV00004.VDF  : 7.11.91.176  3903488 Bytes  23.07.2013 11:02:04
XBV00005.VDF  : 7.11.98.186  6822912 Bytes  29.08.2013 11:02:04
XBV00006.VDF  : 7.11.139.38 15708672 Bytes  27.03.2014 11:02:04
XBV00007.VDF  : 7.11.152.100  4193792 Bytes  02.06.2014 11:02:04
XBV00008.VDF  : 8.11.165.192  4251136 Bytes  07.08.2014 11:02:04
XBV00009.VDF  : 8.11.172.30  2094080 Bytes  15.09.2014 11:02:04
XBV00010.VDF  : 8.11.178.32  1581056 Bytes  14.10.2014 11:02:04
XBV00011.VDF  : 8.11.184.50  2178560 Bytes  11.11.2014 11:02:04
XBV00012.VDF  : 8.11.190.32  1876992 Bytes  03.12.2014 11:02:04
XBV00013.VDF  : 8.11.201.28  2973696 Bytes  14.01.2015 11:02:04
XBV00014.VDF  : 8.11.206.252  2695680 Bytes  04.02.2015 11:02:04
XBV00015.VDF  : 8.11.213.84  3175936 Bytes  03.03.2015 11:02:04
XBV00016.VDF  : 8.11.213.176  212480 Bytes  05.03.2015 11:02:04
XBV00017.VDF  : 8.11.219.166  2033664 Bytes  25.03.2015 13:59:08
XBV00018.VDF  : 8.11.225.88  2367488 Bytes  22.04.2015 13:59:09
XBV00019.VDF  : 8.11.230.186  1674752 Bytes  13.05.2015 13:59:09
XBV00020.VDF  : 8.11.237.30  4711936 Bytes  02.06.2015 13:59:11
XBV00042.VDF  : 8.11.237.62    34816 Bytes  02.06.2015 13:59:11
XBV00043.VDF  : 8.11.237.64    14848 Bytes  02.06.2015 13:59:11
XBV00044.VDF  : 8.11.237.96    44032 Bytes  02.06.2015 13:59:11
XBV00045.VDF  : 8.11.237.128    4096 Bytes  02.06.2015 13:59:11
XBV00046.VDF  : 8.11.237.130    12800 Bytes  02.06.2015 13:59:11
XBV00047.VDF  : 8.11.237.132    23552 Bytes  03.06.2015 13:59:11
XBV00048.VDF  : 8.11.237.134    4608 Bytes  03.06.2015 13:59:11
XBV00049.VDF  : 8.11.237.136    4096 Bytes  03.06.2015 13:59:11
XBV00050.VDF  : 8.11.237.138    6144 Bytes  03.06.2015 13:59:11
XBV00051.VDF  : 8.11.237.160    7680 Bytes  03.06.2015 13:59:11
XBV00052.VDF  : 8.11.237.182    17408 Bytes  03.06.2015 13:59:11
XBV00053.VDF  : 8.11.237.204    10240 Bytes  03.06.2015 13:59:11
XBV00054.VDF  : 8.11.237.224    7168 Bytes  03.06.2015 13:59:11
XBV00055.VDF  : 8.11.237.226    10752 Bytes  03.06.2015 13:59:12
XBV00056.VDF  : 8.11.237.228    11264 Bytes  03.06.2015 13:59:12
XBV00057.VDF  : 8.11.237.230    6144 Bytes  03.06.2015 13:59:12
XBV00058.VDF  : 8.11.237.234    10240 Bytes  04.06.2015 13:59:12
XBV00059.VDF  : 8.11.237.236    2048 Bytes  04.06.2015 13:59:12
XBV00060.VDF  : 8.11.237.238    14848 Bytes  04.06.2015 13:59:12
XBV00061.VDF  : 8.11.237.240    6144 Bytes  04.06.2015 13:59:12
XBV00062.VDF  : 8.11.237.242    2560 Bytes  04.06.2015 13:59:12
XBV00063.VDF  : 8.11.237.244    17408 Bytes  04.06.2015 13:59:12
XBV00064.VDF  : 8.11.237.246    2048 Bytes  04.06.2015 13:59:12
XBV00065.VDF  : 8.11.237.248    2048 Bytes  04.06.2015 13:59:12
XBV00066.VDF  : 8.11.237.250    2048 Bytes  04.06.2015 13:59:12
XBV00067.VDF  : 8.11.237.252    2048 Bytes  04.06.2015 13:59:12
XBV00068.VDF  : 8.11.237.254    2048 Bytes  04.06.2015 13:59:12
XBV00069.VDF  : 8.11.238.0      2048 Bytes  04.06.2015 13:59:12
XBV00070.VDF  : 8.11.238.4    26624 Bytes  04.06.2015 13:59:12
XBV00071.VDF  : 8.11.238.6      8192 Bytes  05.06.2015 13:59:12
XBV00072.VDF  : 8.11.238.8      5632 Bytes  05.06.2015 13:59:12
XBV00073.VDF  : 8.11.238.10    3072 Bytes  05.06.2015 13:59:12
XBV00074.VDF  : 8.11.238.12    43520 Bytes  05.06.2015 13:59:12
XBV00075.VDF  : 8.11.238.32    6656 Bytes  05.06.2015 13:59:12
XBV00076.VDF  : 8.11.238.52    9728 Bytes  05.06.2015 13:59:12
XBV00077.VDF  : 8.11.238.72    20992 Bytes  05.06.2015 13:59:12
XBV00078.VDF  : 8.11.238.94    58368 Bytes  05.06.2015 13:59:12
XBV00079.VDF  : 8.11.238.96    45056 Bytes  05.06.2015 13:59:12
XBV00080.VDF  : 8.11.238.98    37376 Bytes  05.06.2015 13:59:12
XBV00081.VDF  : 8.11.238.102    52736 Bytes  06.06.2015 13:59:12
XBV00082.VDF  : 8.11.238.122    9216 Bytes  06.06.2015 13:59:12
XBV00083.VDF  : 8.11.238.140    41984 Bytes  07.06.2015 13:59:12
XBV00084.VDF  : 8.11.238.178    31744 Bytes  07.06.2015 13:59:12
XBV00085.VDF  : 8.11.238.196    39424 Bytes  08.06.2015 13:59:12
XBV00086.VDF  : 8.11.238.214    2560 Bytes  08.06.2015 13:59:12
XBV00087.VDF  : 8.11.238.232    2560 Bytes  08.06.2015 13:59:12
XBV00088.VDF  : 8.11.238.250    29696 Bytes  08.06.2015 13:59:12
XBV00089.VDF  : 8.11.239.12    17408 Bytes  08.06.2015 13:59:12
XBV00090.VDF  : 8.11.239.16    27136 Bytes  08.06.2015 19:58:30
XBV00091.VDF  : 8.11.239.18    2048 Bytes  08.06.2015 19:58:30
XBV00092.VDF  : 8.11.239.20    33280 Bytes  09.06.2015 05:37:01
XBV00093.VDF  : 8.11.239.22    13312 Bytes  09.06.2015 08:58:54
XBV00094.VDF  : 8.11.239.24    4096 Bytes  09.06.2015 08:58:54
XBV00095.VDF  : 8.11.239.42    28672 Bytes  09.06.2015 08:58:54
XBV00096.VDF  : 8.11.239.44    3072 Bytes  09.06.2015 08:58:54
XBV00097.VDF  : 8.11.239.60    24064 Bytes  09.06.2015 10:58:29
XBV00098.VDF  : 8.11.239.76    6656 Bytes  09.06.2015 10:58:29
XBV00099.VDF  : 8.11.239.92    2560 Bytes  09.06.2015 10:58:29
XBV00100.VDF  : 8.11.239.124    60416 Bytes  09.06.2015 18:17:10
XBV00101.VDF  : 8.11.239.140    19456 Bytes  09.06.2015 06:28:00
XBV00102.VDF  : 8.11.239.142    4096 Bytes  09.06.2015 06:28:00
XBV00103.VDF  : 8.11.239.144    21504 Bytes  09.06.2015 06:28:00
XBV00104.VDF  : 8.11.239.160    3584 Bytes  09.06.2015 06:28:00
XBV00105.VDF  : 8.11.239.176    16896 Bytes  10.06.2015 06:28:00
XBV00106.VDF  : 8.11.239.192    8704 Bytes  10.06.2015 06:28:00
XBV00107.VDF  : 8.11.239.208    6656 Bytes  10.06.2015 07:15:53
XBV00108.VDF  : 8.11.239.210    2560 Bytes  10.06.2015 09:15:55
XBV00109.VDF  : 8.11.239.212    7680 Bytes  10.06.2015 10:15:53
XBV00110.VDF  : 8.11.239.216    60416 Bytes  10.06.2015 05:38:35
XBV00111.VDF  : 8.11.239.218    2048 Bytes  10.06.2015 05:38:35
XBV00112.VDF  : 8.11.239.220    2048 Bytes  10.06.2015 05:38:35
XBV00113.VDF  : 8.11.239.222    2048 Bytes  10.06.2015 05:38:35
XBV00114.VDF  : 8.11.239.224    29696 Bytes  10.06.2015 05:38:35
XBV00115.VDF  : 8.11.239.240    7168 Bytes  10.06.2015 05:38:35
XBV00116.VDF  : 8.11.239.254    5632 Bytes  10.06.2015 05:38:35
XBV00117.VDF  : 8.11.240.14    32768 Bytes  11.06.2015 05:38:35
XBV00118.VDF  : 8.11.240.28    13824 Bytes  11.06.2015 19:45:49
XBV00119.VDF  : 8.11.240.30    2048 Bytes  11.06.2015 19:45:49
XBV00120.VDF  : 8.11.240.32    15360 Bytes  11.06.2015 19:45:49
XBV00121.VDF  : 8.11.240.34    2048 Bytes  11.06.2015 19:45:49
XBV00122.VDF  : 8.11.240.40    26624 Bytes  11.06.2015 19:45:49
XBV00123.VDF  : 8.11.240.42    2048 Bytes  11.06.2015 19:45:49
XBV00124.VDF  : 8.11.240.44    6656 Bytes  11.06.2015 19:45:49
XBV00125.VDF  : 8.11.240.46    2560 Bytes  11.06.2015 19:45:49
XBV00126.VDF  : 8.11.240.50    5120 Bytes  12.06.2015 19:45:49
XBV00127.VDF  : 8.11.240.52    9216 Bytes  12.06.2015 19:45:49
XBV00128.VDF  : 8.11.240.54    2560 Bytes  12.06.2015 19:45:49
XBV00129.VDF  : 8.11.240.56    3072 Bytes  12.06.2015 19:45:49
XBV00130.VDF  : 8.11.240.58    4608 Bytes  12.06.2015 19:45:49
XBV00131.VDF  : 8.11.240.60    20992 Bytes  12.06.2015 19:45:49
XBV00132.VDF  : 8.11.240.64    55296 Bytes  12.06.2015 19:45:49
XBV00133.VDF  : 8.11.240.66    9728 Bytes  12.06.2015 19:45:49
XBV00134.VDF  : 8.11.240.84    84480 Bytes  13.06.2015 19:45:49
XBV00135.VDF  : 8.11.240.98    12800 Bytes  13.06.2015 19:45:49
XBV00136.VDF  : 8.11.240.112    4096 Bytes  13.06.2015 19:45:49
XBV00137.VDF  : 8.11.240.126    2048 Bytes  13.06.2015 19:45:49
XBV00138.VDF  : 8.11.240.140    35840 Bytes  13.06.2015 19:45:50
XBV00139.VDF  : 8.11.240.142    7680 Bytes  13.06.2015 19:45:50
XBV00140.VDF  : 8.11.240.144  110592 Bytes  14.06.2015 19:45:50
XBV00141.VDF  : 8.11.240.158    5632 Bytes  14.06.2015 19:45:50
XBV00142.VDF  : 8.11.240.170    4096 Bytes  14.06.2015 19:45:50
XBV00143.VDF  : 8.11.240.182    3584 Bytes  14.06.2015 19:45:50
XBV00144.VDF  : 8.11.240.194    5632 Bytes  14.06.2015 19:45:50
XBV00145.VDF  : 8.11.240.196    19968 Bytes  14.06.2015 19:45:50
XBV00146.VDF  : 8.11.240.198    57856 Bytes  15.06.2015 08:32:55
XBV00147.VDF  : 8.11.240.200    2560 Bytes  15.06.2015 08:32:55
XBV00148.VDF  : 8.11.240.202    3072 Bytes  15.06.2015 08:32:55
XBV00149.VDF  : 8.11.240.204    11264 Bytes  15.06.2015 08:32:56
XBV00150.VDF  : 8.11.240.206    12288 Bytes  15.06.2015 10:04:51
XBV00151.VDF  : 8.11.240.218    5120 Bytes  15.06.2015 11:05:10
XBV00152.VDF  : 8.11.240.234    17408 Bytes  15.06.2015 17:04:51
XBV00153.VDF  : 8.11.240.246    2048 Bytes  15.06.2015 17:04:51
XBV00154.VDF  : 8.11.241.2      6656 Bytes  15.06.2015 18:32:57
XBV00155.VDF  : 8.11.241.14    8192 Bytes  15.06.2015 07:41:25
XBV00156.VDF  : 8.11.241.16    9728 Bytes  15.06.2015 07:41:25
XBV00157.VDF  : 8.11.241.18    2048 Bytes  15.06.2015 07:41:25
XBV00158.VDF  : 8.11.241.20    7680 Bytes  15.06.2015 07:41:25
XBV00159.VDF  : 8.11.241.22    6144 Bytes  16.06.2015 07:41:25
XBV00160.VDF  : 8.11.241.24    5632 Bytes  16.06.2015 07:41:25
XBV00161.VDF  : 8.11.241.26    12800 Bytes  16.06.2015 07:41:25
XBV00162.VDF  : 8.11.241.28    8704 Bytes  16.06.2015 07:41:25
XBV00163.VDF  : 8.11.241.30    8192 Bytes  16.06.2015 09:04:48
LOCAL000.VDF  : 8.11.241.30 128011776 Bytes  16.06.2015 09:05:07
Engineversion  : 8.3.30.48
AEVDF.DLL      : 8.3.1.6      133992 Bytes  17.03.2015 11:01:51
AESCRIPT.DLL  : 8.2.2.72      522152 Bytes  14.06.2015 19:45:49
AESCN.DLL      : 8.3.2.10      142456 Bytes  08.06.2015 13:58:32
AESBX.DLL      : 8.2.21.0    1622072 Bytes  08.06.2015 13:58:33
AERDL.DLL      : 8.2.1.20      731040 Bytes  17.03.2015 11:01:51
AEPACK.DLL    : 8.4.0.80      793728 Bytes  08.06.2015 13:58:32
AEOFFICE.DLL  : 8.3.1.34      392320 Bytes  10.06.2015 13:38:29
AEMOBILE.DLL  : 8.1.7.4      280488 Bytes  10.06.2015 13:38:29
AEHEUR.DLL    : 8.1.4.1734  8492968 Bytes  14.06.2015 19:45:48
AEHELP.DLL    : 8.3.2.0      281456 Bytes  08.06.2015 13:58:31
AEGEN.DLL      : 8.1.7.40      456608 Bytes  17.03.2015 11:01:51
AEEXP.DLL      : 8.4.2.88      266296 Bytes  08.06.2015 13:58:33
AEEMU.DLL      : 8.1.3.4      399264 Bytes  17.03.2015 11:01:51
AEDROID.DLL    : 8.4.3.238    1376320 Bytes  10.06.2015 13:38:29
AECORE.DLL    : 8.3.6.2      243624 Bytes  08.06.2015 13:58:31
AEBB.DLL      : 8.1.2.0        60448 Bytes  17.03.2015 11:01:51
AVWINLL.DLL    : 15.0.11.478    25904 Bytes  09.06.2015 08:58:42
AVPREF.DLL    : 15.0.11.478    54216 Bytes  09.06.2015 08:58:43
AVREP.DLL      : 15.0.11.478  220464 Bytes  09.06.2015 08:58:44
AVARKT.DLL    : 15.0.11.478  228088 Bytes  09.06.2015 08:58:42
AVEVTLOG.DLL  : 15.0.11.550  195320 Bytes  09.06.2015 08:58:43
SQLITE3.DLL    : 15.0.11.478  455472 Bytes  09.06.2015 08:58:53
AVSMTP.DLL    : 15.0.11.478    79096 Bytes  09.06.2015 08:58:44
NETNT.DLL      : 15.0.11.478    16384 Bytes  09.06.2015 08:58:51
CommonImageRc.dll: 15.0.11.478  4279600 Bytes  09.06.2015 08:58:42
CommonTextRc.dll: 15.0.11.478    69936 Bytes  09.06.2015 08:58:42

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Dienstag, 16. Juni 2015  11:38

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '168' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkAudioService64.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVBg64.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvxdsync.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'KMWDSrv.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'DCService.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'sua.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'TemproSvc.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '153' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'TODDSrv.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'TomTomHOMEService.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosCoSrv.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TecoService.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPwrMain.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'TCrdMain.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'TomTom MyDrive Connect.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'avmailc7.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebg7.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'GWX.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinPatrol.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'ToshibaServiceStation.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'mshaktuell.exe' - '138' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'NDSTray.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSwMgr.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'TMachInfo.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosSmartSrv.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosSENotify.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPCHSrv.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFIWmxSvcs64.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPCHWMsg.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'NASvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '167' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '10875' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <WINDOWS>
Beginne mit der Suche in 'D:\' <Data>
    [0] Archivtyp: ZIP
    --> D:\OPAPA\Backup Set 2012-10-21 205043\Backup Files 2012-10-21 205043\Backup files 1.zip
        [1] Archivtyp: ZIP
      --> D:\OPAPA\Backup Set 2012-11-04 190001\Backup Files 2012-11-04 190001\Backup files 2.zip
          [2] Archivtyp: ZIP
        --> D:\OPAPA\Backup Set 2012-12-16 190001\Backup Files 2012-12-16 190001\Backup files 2.zip
            [3] Archivtyp: ZIP
          --> D:\OPAPA\Backup Set 2012-12-16 190001\Backup Files 2012-12-16 190001\Backup files 5.zip
              [4] Archivtyp: ZIP
            --> D:\OPAPA\Backup Set 2012-12-16 190001\Backup Files 2012-12-16 190001\Backup files 6.zip
                [5] Archivtyp: ZIP
              --> D:\OPAPA\Backup Set 2012-12-16 190001\Backup Files 2013-01-20 202202\Backup files 2.zip
                  [6] Archivtyp: ZIP
                --> C/Users/M„nni/AppData/Local/Mozilla/Firefox/Profiles/1nqd0xtf.default-1351864603519/Cache/9/E6/D4C1Dd01
                    [7] Archivtyp: Runtime Packed
                  --> D:\OPAPA\Backup Set 2014-05-31 211408\Backup Files 2014-05-31 211408\Backup files 3.zip
                      [8] Archivtyp: ZIP
                    --> C/Users/M„nni/Downloads/COMPUTER_BILD-Download-Manager_fuer_PSISetup.exe
                        [FUND]      Ist das Trojanische Pferd TR/Inject.cdodsf
                        [WARNUNG]  Infizierte Dateien in Archiven können nicht repariert werden
D:\OPAPA\Backup Set 2014-05-31 211408\Backup Files 2014-05-31 211408\Backup files 3.zip
  [FUND]      Ist das Trojanische Pferd TR/Inject.cdodsf

Beginne mit der Desinfektion:
D:\OPAPA\Backup Set 2014-05-31 211408\Backup Files 2014-05-31 211408\Backup files 3.zip
  [FUND]      Ist das Trojanische Pferd TR/Inject.cdodsf
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '503cfc92.qua' verschoben!


Ende des Suchlaufs: Dienstag, 16. Juni 2015  19:24
Benötigte Zeit:  7:45:10 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  37118 Verzeichnisse wurden überprüft
 6186135 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 6186133 Dateien ohne Befall
  41487 Archive wurden durchsucht
      1 Warnungen
      1 Hinweise
 1337604 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden

Gruß Addi ! ! !

schrauber 17.06.2015 16:03

Funde sind in einem alten Backup auf Laufwerk D.Backups löschen und gut is :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:17 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130