TR/patched.Ren.Gen2 Hallo,
Ich weiss, dass es dieses Thema schon gibt, aber da ja jeder seine eigenen Protokolle und Berichte hat, möchte ich es der Übersichlichkeit hier für mich eröffnen.
Ich hatte mit TR/Patched.Ren.Gen2 unter Win 8.1 schon Probleme und die konten gelöst werden.
Seit ca 4 Wochen habe ich win 10 und quäle mich seit diesem Zeitpunkt mit diesem Trojaner.
Ich habe im abgesicherten Modus schon den PC als Admin durchsucht und dort 2-4 mal diesen Virus entfernt der sich immer in C:Windows/Temp/.../ in verschiedenen tmp Nummer versteckt.
Aber sobald ich im normalen Modus wieder bin geht nach einer gewissen Zeit der Avira Sicherheitshinweis auf, dass der die Datei mit dem Virus blockiert wurde.
IdR findet er dann wieder 2-4 mal diesen in verchiedenen Temp-Ordnern.
Über Hilfe wäre ich sehr dankbar
Das war mein letzter Bericht aus dem abgesicherten Modus von Avira (kostenlose Version) und Malewarebytes (Vollversion) Code:
Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 24. Dezember 2015 20:43
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 10 Home
Windowsversion : (plain) [10.0.10586]
Boot Modus : Abgesicherter Modus mit Netzwerk Support
Benutzername : manfred
Computername : MANNIKR
Versionsinformationen:
build.dat : 15.0.15.129 93076 Bytes 03.12.2015 15:25:00
AVSCAN.EXE : 15.0.15.122 1203832 Bytes 01.12.2015 13:02:25
AVSCANRC.DLL : 15.0.15.106 67688 Bytes 01.12.2015 13:02:25
LUKE.DLL : 15.0.15.106 69248 Bytes 01.12.2015 13:02:30
AVSCPLR.DLL : 15.0.15.122 106352 Bytes 01.12.2015 13:02:25
REPAIR.DLL : 15.0.15.106 493608 Bytes 01.12.2015 13:02:24
repair.rdf : 1.0.13.18 1412088 Bytes 22.12.2015 09:02:12
AVREG.DLL : 15.0.15.106 346312 Bytes 01.12.2015 13:02:24
avlode.dll : 15.0.15.106 701680 Bytes 01.12.2015 13:02:24
avlode.rdf : 14.0.5.18 88653 Bytes 09.12.2015 15:01:55
XBV00003.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00004.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00005.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00006.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00007.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00008.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:57
XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:58
XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:58
XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:58
XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:58
XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:58
XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:58
XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:58
XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:58
XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:07:58
XBV00112.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:07
XBV00113.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:07
XBV00114.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:07
XBV00115.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:07
XBV00116.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:07
XBV00117.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:07
XBV00118.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:07
XBV00119.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00120.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00121.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00122.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00123.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00124.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00125.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00126.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00127.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00128.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00129.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00130.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00131.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00132.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00133.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00134.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00135.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00136.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00137.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00138.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00139.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00140.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00141.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00142.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00143.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00144.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00145.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00146.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00147.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00148.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00149.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00150.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00151.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00152.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00153.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:08
XBV00154.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00155.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00156.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00157.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00158.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00159.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00160.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00161.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00162.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00163.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00164.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00165.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00166.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00167.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00168.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00169.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00170.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00171.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00172.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00173.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00174.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00175.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00176.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00177.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00178.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:09
XBV00179.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00180.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00181.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00182.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00183.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00184.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00185.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00186.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00187.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00188.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00189.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00190.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00191.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00192.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00193.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00194.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00195.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00196.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00197.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00198.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00199.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00200.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00201.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00202.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00203.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00204.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00205.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00206.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00207.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:10
XBV00208.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00209.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00210.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00211.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00212.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00213.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00214.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00215.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00216.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00217.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00218.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00219.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00220.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00221.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00222.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00223.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00224.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00225.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00226.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00227.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00228.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00229.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00230.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00231.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00232.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00233.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00234.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00235.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00236.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00237.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00238.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:11
XBV00239.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00240.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00241.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00242.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00243.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00244.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00245.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00246.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00247.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00248.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00249.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00250.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00251.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00252.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00253.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00254.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00255.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:12
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:07:50
XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 13:07:52
XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 13:07:56
XBV00042.VDF : 8.12.37.66 774656 Bytes 17.12.2015 13:07:58
XBV00043.VDF : 8.12.37.236 160768 Bytes 18.12.2015 11:01:11
XBV00044.VDF : 8.12.38.2 21504 Bytes 18.12.2015 11:01:11
XBV00045.VDF : 8.12.38.24 87040 Bytes 18.12.2015 08:08:40
XBV00046.VDF : 8.12.38.26 2048 Bytes 18.12.2015 08:08:40
XBV00047.VDF : 8.12.38.46 10240 Bytes 18.12.2015 08:08:40
XBV00048.VDF : 8.12.38.48 2048 Bytes 18.12.2015 08:08:40
XBV00049.VDF : 8.12.38.52 11264 Bytes 18.12.2015 08:08:40
XBV00050.VDF : 8.12.38.72 25600 Bytes 18.12.2015 08:08:40
XBV00051.VDF : 8.12.38.94 45568 Bytes 19.12.2015 10:08:14
XBV00052.VDF : 8.12.38.114 10240 Bytes 19.12.2015 11:45:53
XBV00053.VDF : 8.12.38.134 17408 Bytes 19.12.2015 07:09:30
XBV00054.VDF : 8.12.38.154 18944 Bytes 19.12.2015 07:09:30
XBV00055.VDF : 8.12.38.174 110080 Bytes 20.12.2015 23:18:44
XBV00056.VDF : 8.12.38.176 2048 Bytes 20.12.2015 23:18:44
XBV00057.VDF : 8.12.38.178 16896 Bytes 20.12.2015 23:18:44
XBV00058.VDF : 8.12.38.180 12800 Bytes 20.12.2015 23:18:44
XBV00059.VDF : 8.12.38.182 71168 Bytes 21.12.2015 09:41:55
XBV00060.VDF : 8.12.38.202 5632 Bytes 21.12.2015 09:41:55
XBV00061.VDF : 8.12.38.220 9216 Bytes 21.12.2015 09:41:55
XBV00062.VDF : 8.12.38.238 4096 Bytes 21.12.2015 09:41:55
XBV00063.VDF : 8.12.39.0 3072 Bytes 21.12.2015 09:41:55
XBV00064.VDF : 8.12.39.2 8704 Bytes 21.12.2015 09:41:55
XBV00065.VDF : 8.12.39.4 14336 Bytes 21.12.2015 09:02:05
XBV00066.VDF : 8.12.39.10 57344 Bytes 21.12.2015 09:02:06
XBV00067.VDF : 8.12.39.12 2048 Bytes 21.12.2015 09:02:06
XBV00068.VDF : 8.12.39.14 2048 Bytes 21.12.2015 09:02:06
XBV00069.VDF : 8.12.39.16 2048 Bytes 21.12.2015 09:02:06
XBV00070.VDF : 8.12.39.18 18432 Bytes 21.12.2015 09:02:06
XBV00071.VDF : 8.12.39.20 2048 Bytes 21.12.2015 09:02:06
XBV00072.VDF : 8.12.39.38 37888 Bytes 21.12.2015 09:02:06
XBV00073.VDF : 8.12.39.56 2048 Bytes 22.12.2015 09:02:06
XBV00074.VDF : 8.12.39.92 26112 Bytes 22.12.2015 09:02:06
XBV00075.VDF : 8.12.39.110 8704 Bytes 22.12.2015 09:02:06
XBV00076.VDF : 8.12.39.128 4608 Bytes 22.12.2015 11:01:54
XBV00077.VDF : 8.12.39.130 8192 Bytes 22.12.2015 11:01:54
XBV00078.VDF : 8.12.39.134 45056 Bytes 22.12.2015 17:01:54
XBV00079.VDF : 8.12.39.152 2048 Bytes 22.12.2015 17:01:54
XBV00080.VDF : 8.12.39.168 9728 Bytes 22.12.2015 19:09:36
XBV00081.VDF : 8.12.39.186 20480 Bytes 22.12.2015 21:14:54
XBV00082.VDF : 8.12.39.202 9728 Bytes 22.12.2015 21:14:54
XBV00083.VDF : 8.12.39.204 6144 Bytes 22.12.2015 07:36:26
XBV00084.VDF : 8.12.39.206 7168 Bytes 22.12.2015 07:36:26
XBV00085.VDF : 8.12.39.208 6656 Bytes 22.12.2015 07:36:26
XBV00086.VDF : 8.12.39.210 5120 Bytes 22.12.2015 07:36:27
XBV00087.VDF : 8.12.39.214 34816 Bytes 23.12.2015 07:36:27
XBV00088.VDF : 8.12.39.216 15872 Bytes 23.12.2015 07:36:27
XBV00089.VDF : 8.12.39.232 15360 Bytes 23.12.2015 11:41:07
XBV00090.VDF : 8.12.39.248 23040 Bytes 23.12.2015 11:41:07
XBV00091.VDF : 8.12.40.8 10752 Bytes 23.12.2015 11:41:07
XBV00092.VDF : 8.12.40.10 2048 Bytes 23.12.2015 11:41:07
XBV00093.VDF : 8.12.40.12 2048 Bytes 23.12.2015 11:41:07
XBV00094.VDF : 8.12.40.30 4608 Bytes 23.12.2015 15:41:21
XBV00095.VDF : 8.12.40.32 2048 Bytes 23.12.2015 15:41:21
XBV00096.VDF : 8.12.40.34 31744 Bytes 23.12.2015 17:41:12
XBV00097.VDF : 8.12.40.36 7680 Bytes 23.12.2015 17:41:12
XBV00098.VDF : 8.12.40.38 5120 Bytes 23.12.2015 17:41:12
XBV00099.VDF : 8.12.40.40 16896 Bytes 23.12.2015 21:18:20
XBV00100.VDF : 8.12.40.42 2048 Bytes 23.12.2015 21:18:20
XBV00101.VDF : 8.12.40.44 10240 Bytes 23.12.2015 21:18:20
XBV00102.VDF : 8.12.40.46 6656 Bytes 23.12.2015 23:18:20
XBV00103.VDF : 8.12.40.48 7168 Bytes 23.12.2015 23:18:20
XBV00104.VDF : 8.12.40.50 6144 Bytes 23.12.2015 07:42:51
XBV00105.VDF : 8.12.40.54 31744 Bytes 24.12.2015 07:42:52
XBV00106.VDF : 8.12.40.70 14848 Bytes 24.12.2015 07:42:52
XBV00107.VDF : 8.12.40.84 8704 Bytes 24.12.2015 09:42:41
XBV00108.VDF : 8.12.40.98 2048 Bytes 24.12.2015 09:42:41
XBV00109.VDF : 8.12.40.112 11264 Bytes 24.12.2015 11:24:23
XBV00110.VDF : 8.12.40.114 6656 Bytes 24.12.2015 11:24:23
XBV00111.VDF : 8.12.40.118 28160 Bytes 24.12.2015 14:57:36
LOCAL000.VDF : 8.12.40.118 135613440 Bytes 24.12.2015 14:58:05
Engineversion : 8.3.34.106
AEBB.DLL : 8.1.3.0 59296 Bytes 19.11.2015 23:25:40
AECORE.DLL : 8.3.9.0 249920 Bytes 15.11.2015 17:40:31
AEDROID.DLL : 8.4.3.348 1800104 Bytes 09.11.2015 00:12:16
AEEMU.DLL : 8.1.3.6 404328 Bytes 19.11.2015 23:25:43
AEEXP.DLL : 8.4.2.144 289920 Bytes 22.12.2015 15:01:54
AEGEN.DLL : 8.1.8.14 490344 Bytes 18.12.2015 13:01:25
AEHELP.DLL : 8.3.2.8 284584 Bytes 22.12.2015 09:02:05
AEHEUR.DLL : 8.1.4.2098 10002496 Bytes 17.12.2015 15:07:45
AEMOBILE.DLL : 8.1.8.10 301936 Bytes 26.11.2015 16:19:13
AEOFFICE.DLL : 8.3.1.72 426048 Bytes 22.12.2015 15:01:54
AEPACK.DLL : 8.4.1.20 801920 Bytes 04.12.2015 12:05:43
AERDL.DLL : 8.2.1.38 813928 Bytes 09.11.2015 00:12:15
AESBX.DLL : 8.2.21.2 1629032 Bytes 09.11.2015 00:12:15
AESCN.DLL : 8.3.4.0 141216 Bytes 15.11.2015 17:40:33
AESCRIPT.DLL : 8.3.0.18 547968 Bytes 22.12.2015 15:01:54
AEVDF.DLL : 8.3.2.4 141216 Bytes 19.11.2015 23:25:47
AVWINLL.DLL : 15.0.15.106 28632 Bytes 01.12.2015 13:02:22
AVPREF.DLL : 15.0.15.106 54896 Bytes 01.12.2015 13:02:24
AVREP.DLL : 15.0.15.106 225320 Bytes 01.12.2015 13:02:24
AVARKT.DLL : 15.0.15.106 231032 Bytes 01.12.2015 13:02:22
AVEVTLOG.DLL : 15.0.15.106 200632 Bytes 01.12.2015 13:02:23
SQLITE3.DLL : 15.0.15.106 460704 Bytes 01.12.2015 13:02:31
AVSMTP.DLL : 15.0.15.106 82120 Bytes 01.12.2015 13:02:25
NETNT.DLL : 15.0.15.106 18792 Bytes 01.12.2015 13:02:30
CommonImageRc.dll: 15.0.15.106 4309752 Bytes 01.12.2015 13:02:22
CommonTextRc.dll: 15.0.15.106 70784 Bytes 01.12.2015 13:02:22
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Festplatten
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldiscs.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Donnerstag, 24. Dezember 2015 20:43
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'sihost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '213' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'ShellExperienceHost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchUI.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'helppane.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '148' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'WMIADAP.EXE' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht
Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\WINDOWS\system32\svchost.exe'
Signiert -> 'C:\WINDOWS\system32\winlogon.exe'
Signiert -> 'C:\WINDOWS\explorer.exe'
Signiert -> 'C:\WINDOWS\system32\smss.exe'
Signiert -> 'C:\WINDOWS\system32\wininet.DLL'
Signiert -> 'C:\WINDOWS\system32\wsock32.DLL'
Signiert -> 'C:\WINDOWS\system32\ws2_32.DLL'
Signiert -> 'C:\WINDOWS\system32\services.exe'
Signiert -> 'C:\WINDOWS\system32\lsass.exe'
Signiert -> 'C:\WINDOWS\system32\csrss.exe'
Signiert -> 'C:\WINDOWS\system32\drivers\kbdclass.sys'
Signiert -> 'C:\WINDOWS\system32\spoolsv.exe'
Signiert -> 'C:\WINDOWS\system32\alg.exe'
Signiert -> 'C:\WINDOWS\system32\wuauclt.exe'
Signiert -> 'C:\WINDOWS\system32\advapi32.DLL'
Signiert -> 'C:\WINDOWS\system32\user32.DLL'
Signiert -> 'C:\WINDOWS\system32\gdi32.DLL'
Signiert -> 'C:\WINDOWS\system32\kernel32.DLL'
Signiert -> 'C:\WINDOWS\system32\ntdll.DLL'
Signiert -> 'C:\WINDOWS\system32\ntoskrnl.exe'
Signiert -> 'C:\WINDOWS\system32\drivers\beep.sys'
Signiert -> 'C:\WINDOWS\system32\ctfmon.exe'
Signiert -> 'C:\WINDOWS\system32\imm32.dll'
Signiert -> 'C:\WINDOWS\system32\dsound.dll'
Signiert -> 'C:\WINDOWS\system32\aclui.dll'
Signiert -> 'C:\WINDOWS\system32\msvcrt.dll'
Signiert -> 'C:\WINDOWS\system32\d3d9.dll'
Signiert -> 'C:\WINDOWS\system32\dnsapi.dll'
Signiert -> 'C:\WINDOWS\system32\mshtml.dll'
Signiert -> 'C:\WINDOWS\system32\regsvr32.exe'
Signiert -> 'C:\WINDOWS\system32\rundll32.exe'
Signiert -> 'C:\WINDOWS\system32\userinit.exe'
Signiert -> 'C:\WINDOWS\system32\reg.exe'
Signiert -> 'C:\WINDOWS\regedit.exe'
Die Systemdateien wurden durchsucht ('34' Dateien)
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1979' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <OS>
C:\Windows\Temp\6b7f8318-f4eb-48ca-a784-393e6416aa63\tmp0000567e\tmp00000759
[FUND] Ist das Trojanische Pferd TR/Patched.Ren.Gen2
C:\Windows\Temp\6b7f8318-f4eb-48ca-a784-393e6416aa63\tmp0000567e\tmp00000841
[FUND] Ist das Trojanische Pferd TR/Patched.Ren.Gen2
Beginne mit der Suche in 'D:\' <Recovery Image>
Beginne mit der Desinfektion:
C:\Windows\Temp\6b7f8318-f4eb-48ca-a784-393e6416aa63\tmp0000567e\tmp00000841
[FUND] Ist das Trojanische Pferd TR/Patched.Ren.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '558ef090.qua' verschoben!
C:\Windows\Temp\6b7f8318-f4eb-48ca-a784-393e6416aa63\tmp0000567e\tmp00000759
[FUND] Ist das Trojanische Pferd TR/Patched.Ren.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d19df2b.qua' verschoben!
Ende des Suchlaufs: Donnerstag, 24. Dezember 2015 22:00
Benötigte Zeit: 1:14:52 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
79299 Verzeichnisse wurden überprüft
887524 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
887522 Dateien ohne Befall
9262 Archive wurden durchsucht
0 Warnungen
2 Hinweise
Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 24.12.2015 00:58, SYSTEM, MANNIKR, Scheduler, Failed, Unable to access update server,
Update, 24.12.2015 08:33, SYSTEM, MANNIKR, Manual, Malware Database, 2015.12.23.6, 2015.12.24.2,
Protection, 24.12.2015 08:33, SYSTEM, MANNIKR, Protection, Malware Protection, Starting,
Protection, 24.12.2015 08:33, SYSTEM, MANNIKR, Protection, Malware Protection, Started,
Protection, 24.12.2015 08:33, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Starting,
Protection, 24.12.2015 08:33, SYSTEM, MANNIKR, Protection, Refresh, Starting,
Protection, 24.12.2015 08:33, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Started,
Protection, 24.12.2015 08:33, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Stopping,
Protection, 24.12.2015 08:33, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Stopped,
Protection, 24.12.2015 08:34, SYSTEM, MANNIKR, Protection, Refresh, Success,
Protection, 24.12.2015 08:34, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Starting,
Protection, 24.12.2015 08:34, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Started,
Scan, 24.12.2015 08:39, SYSTEM, MANNIKR, Scheduler, Start: 24.12.2015 08:33, Dauer: 5 Min. 33 Sek., Hyper-Suchlauf, Abgeschlossen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen,
Update, 24.12.2015 09:12, SYSTEM, MANNIKR, Scheduler, Malware Database, 2015.12.24.2, 2015.12.24.3,
Protection, 24.12.2015 09:12, SYSTEM, MANNIKR, Protection, Refresh, Starting,
Protection, 24.12.2015 09:12, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Stopping,
Protection, 24.12.2015 09:13, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Stopped,
Protection, 24.12.2015 09:13, SYSTEM, MANNIKR, Protection, Refresh, Success,
Protection, 24.12.2015 09:13, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Starting,
Protection, 24.12.2015 09:13, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Started,
Scan, 24.12.2015 09:20, SYSTEM, MANNIKR, Scheduler, Start: 24.12.2015 09:00, Dauer: 20 Min. 35 Sek., Bedrohungssuchlauf, Abgeschlossen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen,
Update, 24.12.2015 15:48, SYSTEM, MANNIKR, Manual, Domain Database, 2015.12.23.4, 2015.12.24.1,
Update, 24.12.2015 15:48, SYSTEM, MANNIKR, Manual, Malware Database, 2015.12.24.3, 2015.12.24.4,
Protection, 24.12.2015 15:48, SYSTEM, MANNIKR, Protection, Malware Protection, Starting,
Protection, 24.12.2015 15:48, SYSTEM, MANNIKR, Protection, Malware Protection, Started,
Protection, 24.12.2015 15:48, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Starting,
Protection, 24.12.2015 15:48, SYSTEM, MANNIKR, Protection, Refresh, Starting,
Protection, 24.12.2015 15:48, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Started,
Protection, 24.12.2015 15:48, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Stopping,
Protection, 24.12.2015 15:48, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Stopped,
Protection, 24.12.2015 15:48, SYSTEM, MANNIKR, Protection, Refresh, Success,
Protection, 24.12.2015 15:48, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Starting,
Protection, 24.12.2015 15:48, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Started,
Scan, 24.12.2015 15:52, SYSTEM, MANNIKR, Scheduler, Start: 24.12.2015 15:48, Dauer: 3 Min. 47 Sek., Hyper-Suchlauf, Abgeschlossen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen,
Update, 24.12.2015 16:31, SYSTEM, MANNIKR, Manual, Malware Database, 2015.12.24.4, 2015.12.24.5,
Scan, 24.12.2015 16:48, SYSTEM, MANNIKR, Manual, Start: 24.12.2015 16:31, Dauer: 16 Min. 50 Sek., Bedrohungssuchlauf, Abgeschlossen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen,
Protection, 24.12.2015 18:29, SYSTEM, MANNIKR, Protection, Malware Protection, Starting,
Protection, 24.12.2015 18:29, SYSTEM, MANNIKR, Protection, Malware Protection, Started,
Protection, 24.12.2015 18:29, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Starting,
Protection, 24.12.2015 18:29, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Started,
Update, 24.12.2015 18:32, SYSTEM, MANNIKR, Scheduler, Malware Database, 2015.12.24.5, 2015.12.24.6,
Protection, 24.12.2015 18:32, SYSTEM, MANNIKR, Protection, Refresh, Starting,
Protection, 24.12.2015 18:32, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Stopping,
Protection, 24.12.2015 18:32, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Stopped,
Protection, 24.12.2015 18:33, SYSTEM, MANNIKR, Protection, Refresh, Success,
Protection, 24.12.2015 18:33, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Starting,
Protection, 24.12.2015 18:33, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Started,
Scan, 24.12.2015 18:33, SYSTEM, MANNIKR, Scheduler, Start: 24.12.2015 18:29, Dauer: 3 Min. 56 Sek., Hyper-Suchlauf, Abgeschlossen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen,
Update, 24.12.2015 22:17, SYSTEM, MANNIKR, Manual, Malware Database, 2015.12.24.6, 2015.12.24.7,
Protection, 24.12.2015 22:17, SYSTEM, MANNIKR, Protection, Malware Protection, Starting,
Protection, 24.12.2015 22:17, SYSTEM, MANNIKR, Protection, Malware Protection, Started,
Protection, 24.12.2015 22:17, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Starting,
Protection, 24.12.2015 22:17, SYSTEM, MANNIKR, Protection, Refresh, Starting,
Protection, 24.12.2015 22:17, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Started,
Protection, 24.12.2015 22:17, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Stopping,
Protection, 24.12.2015 22:17, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Stopped,
Protection, 24.12.2015 22:17, SYSTEM, MANNIKR, Protection, Refresh, Success,
Protection, 24.12.2015 22:17, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Starting,
Protection, 24.12.2015 22:17, SYSTEM, MANNIKR, Protection, Malicious Website Protection, Started,
Scan, 24.12.2015 22:20, SYSTEM, MANNIKR, Scheduler, Start: 24.12.2015 22:17, Dauer: 3 Min. 4 Sek., Hyper-Suchlauf, Abgeschlossen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen,
(end) |