![]() |
Avast Free Antivirus 2014 meldet Win32:Evo-gen [Susp] Programm GeForce Experience Hallo an alle im Forum, bin neu angemeldet da ich gerne Klarheit hätte ob ich einen Virusfund habe auf dem System oder ob es sich um ein Fehlalarm handelt. Zuvor mein System: Windows 7 Servicepack 1 64bit Also ich benutze das Virenprogramm von Avast Free Antivirus 2014 und dies meldet beim öffnen und schließen des Prgrammes: Nvidia GeForce Experience folgende Meldung.: avast!Dateisystem-Schutz hat eine Bedrohung blockiert. Keine Aktion erforderlich. Object:C:\User\Name\AppData\Local\Temp --- und dort immer unterschiedliche.dll Infektion: Win32:Evo-gen [Susp] Aktion: In Container verschoben Prozess: C:\Windows\Microsoft.NET\Framework\v4.0.30319\csc.exe Eine Bedrohung wurde gefunden und bei Erzeugung oder Änderung der Datei blockiert. Die Datei zur Ausnahmeliste hinzufügen Die Datei als Fehlalarm melden Das komische ist wenn ich das Prgramm Nvidia GeForce Experience öffne und habe oben den Reiter auf Spiele kommt keine Meldung vom Virenprogramm , aber schalte ich auf Treiber öffnet sich dann die obrige Meldung. Außerdem wenn ich das Nvidia GeForce Experience öffne wo der Reiter auf Treiber war kommt die Virenmeldung und auch beim beenden des Programmes. Ich hoffe es kann mir da jemand mit Rat und Tat helfen und was ich posten muß. mfg |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hey schrauber erst mal danke für die schnelle Meldung, habe soeben FRST ausgeführt: beide sind zu groß wurde geschrieben,deshalb als zip FRST.txt Addition.txt hoffe mal das war so richtig mfg |
Ich wollte noch anmerken das ich einen Test mal gemacht hatte vorhin um zu sehen wie ein anderes Virenprogramm damit umgeht. Hatte AVAST deaktiviert und mir mal AVIRA genommen und installiert. Als dann den Schritt machte wie oben beschrieben kam keine Meldung auf einen Fund. Könnte es daher sein das es sich um ein Fehlalarm von AVAST handelt. Im Netz hatte ich schon gegoogelt und im englischen AVAST Forum schrieben auch schon Leute von diesen Meldungen. |
Liste der Anhänge anzeigen (Anzahl: 1) Ich habe gerade mal ein paar andere Test gemacht hier die Logs dazu: Malwarebytes: Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: SUPERAntiSpyware Scan Log hier das aktuelle: Code: SUPERAntiSpyware Scan Log Code: ESETSmartInstaller@High as downloader log: hier mal ein Screenshot(Name habe ich entfernt) Grüße |
Nachtrag: Hallo Schrauber war Mittags unterwegs und startete gerade mein PC+Internet und habe ein Virenupdate gemacht von AVAST,leider kann ich nicht sagen ob es eine neueres Update der Datenbank ist. Auf jedenfall startete ich über Desktop Symbol und über der Taskleiste Ausgeblendete Symbole einblenden das Programm NVIDIA GeForce Experience. Es kam keine Meldung von AVAST,ebenso konnte ich dort von Reiter zu Reiter wechseln,wo sonst beim Reiter Treiber AVAST gleich mit der Meldung kam wie oben erwähnt. Auch eine Updatesuche im Programm war ohne Meldung und auch beim schließen des Programmes war nichts von AVAST zu hören. Frage mich jetzt nur was mit den ganzen Dateien .dll ,die ja immer unterschiedliche .dll waren und durch das öffnen und schließen geblockt wurden vom Prgramm NVIDIA machen soll. In dem Virus-Container alle nochmals dort prüfen. Geht man dort auf eine Datei und macht mit der Maus einen Rechtsklick hat man mehrere Optionen,soll man sie wiederherstellen oder wiederherstellen und zur Ausschlussliste hinzufügen oder löschen? mfg |
Poste die FRST logs bitte noch in Codetags, am besten frische nach den ganzen Scans die du gemacht hast. |
So hier die in Teilen FRST.txt Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 Code: 2013-10-02 12:40 - 2013-09-12 09:25 - 06599968 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll Code: 2013-10-01 20:47 - 2013-10-01 20:47 - 00010752 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll Code: 2013-10-01 18:35 - 2013-07-26 04:24 - 14172672 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll |
hier gehts weiter: Code: 2013-10-01 18:22 - 2013-10-09 15:44 - 00000000 ____D C:\Windows\Panther Code: 2013-10-01 17:34 - 2013-10-01 17:58 - 00000000 ____D C:\Program Files (x86)\Intel Code: 2013-10-15 22:35 - 2013-10-15 22:35 - 00000000 ____D C:\Windows\pss Code: 2013-10-02 12:41 - 2013-10-02 12:41 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies Code: 2013-10-01 20:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK Code: 2013-10-01 17:35 - 2013-10-01 17:35 - 00002140 _____ C:\RHDSetup.log Malwarebytes,SuperAntisypware und Eset hatte ich nochmals vor diesen FRST laufen lassen,alle ohne Funde. mfg Die Addition.txt die erstellt wurde beim ersten ausführen von FRST Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 |
Noch Probleme? |
Hey schrauber ich hatte mal mit AVAST eine benutzerdef. Prüfung gemacht und da kam das Ergbniss kein Fund , aber das diese hier beschädigt sein sollen. Ich hängs mal mit an hier falls das relevant sein könnte. Ist das eigentlich normal das mein FRST Log so lang ist ,wenn man andere Beiträge list sehen bei anderen Usern die Logs viel kleiner aus. Code: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R76ZNO3B\IE9-win7[1].msu|>Windows6.1-KB982861-x64.cab|>amd64_microsoft-windows-ie-runtimeutilities_31bf3856ad364e35_9.4.8112.16506_none_bc5c8bcb5f1336e6\iertutil.dll [E] CAB-Archiv ist beschädigt. (42127) Moin,moin schrauber , wie meinst du das mit noch Probleme , ob der Rechner stabil läuft , konntest du in den Logs was finden? Könnten die wie von oben beschädigten Teile davon kommen , das ich mal Probleme hatte beim Update von Internet Explorer 10 für Windows 7 für x64-basierte Systeme. Die waren nämlich fehlgeschlagen und konnten aber dann später installiert werden. Der Rechner läuft eigentlich stabil , kann nichts bemerken , außer als ich als Test AVIRA installiert hatte , dass der dies angegeben hat: Code: eginne mit der Desinfektion: mfg |
Avira: Fehlalarm Avast: Meckert Temporäre Dateien an, also nüscht. sieht alles gut aus :) |
Zu deiner Frage: Ist dein System ziemlich neu aufgesetzt? Dann sind die FRST logs ellenlang. |
Hey schrauber danke nochmal für deine Unterstützung und das positive Ergebniss. Echt toll eure Arbeit hier. mfg |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board