Avira meldet TR/Downloader

Hier wird Dir geholfen, Viren, Trojaner und andere unerwünschte Programme von Deinem Rechner zu entfernen.
alessandro_prss
Beiträge: 20
Registriert: Do 2. Apr 2015, 12:37
Betriebssystem: Windows 8.1
Virenscanner: Antivirus Pro

Re: Avira meldet TR/Downloader

Beitrag von alessandro_prss »

Hier die Log-File von dem Suchlauf:

https://www.dropbox.com/s/k88h80skde7s6 ... t.txt?dl=0
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: Avira meldet TR/Downloader

Beitrag von takko »

Das sieht ja nicht so toll aus. Verschlüsselungstrojaner? Also ich würde hier neu aufsetzen, ist am sichersten. Aber da warten wir noch mal die Meinung von NoG oder Rajo ab.

Dann alle Funde aus der Quarantäne löschen und den Rechner neu starten.

Code: Alles auswählen

Value: HKEY_USERS\S-1-5-21-3197423887-4059936208-1845476148-1001\SOFTWARE\WIN7ZIP -> UUID 	gefunden: Trojan.Win32.Injector (A)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\VYLH3TH3\sp-downloader[1].exe	Quarantne Application.Agent.HN (B)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\U14L65HR\ConvertAdSetup[1].exe	Quarantne Application.Generic.1234467 (B)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\T436IJ4F\ezdownloader[1].exe	Quarantne Application.Win32.AdLoad (A)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\SVRV14XN\CheckMeUpChecker22.92[1].exe	Quarantne Application.Downloader.UE (B)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\DJ0ROCMR\WinCheckSetup[1].exe	Quarantne Application.Generic.1238692 (B)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\D30PNRZX\spstub[1].exe	Quarantne Application.BrowserExt (A)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\5YBWJGVH\SPIdentifierImpl[1].exe	Quarantne Application.BrowserExt (A)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\4HC1QGZO\JOSrv[1].exe	Quarantne Trojan.GenericKD.2265726 (B)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\11W8DSDL\CASrv[1].exe	Quarantne Trojan.GenericKD.2266154 (B)

Benutzeravatar
doj
Beiträge: 144
Registriert: So 24. Aug 2014, 19:00

Re: Avira meldet TR/Downloader

Beitrag von doj »

Den Verschlüsseler sehe ich jetzt nicht aber, der Reg-Schlüssel geht schon in Richtung Neurevt.
Auch wenn z.B. der Adobe "HostBlocker" nicht vom TO ausgeführt wurde, der Gesamteindruck des Systems lässt eigentlich nur einen Neuanfang zu.
Benutzeravatar
rajo
Moderator
Beiträge: 795
Registriert: So 24. Aug 2014, 15:19
Betriebssystem: Linux und Windows -
Wohnort: zur Pforte des Glücks ( Hamminkeln ) :)

Re: Avira meldet TR/Downloader

Beitrag von rajo »

Schliesse mich an ..............

Rajo
Benutzeravatar
AlfaMS
Beiträge: 1835
Registriert: So 24. Aug 2014, 15:20
Betriebssystem: LinuxMint 64 & Windows 10 Pro 64 (DualBoot)
Wohnort: Münster

Re: Avira meldet TR/Downloader

Beitrag von AlfaMS »

Außerdem: Nach spätestens drei Stunden ist das Thema gegessen. Neuer Start- neues Glück!
Und mal über alternative Betriebssysteme für kritische Verhaltensweisen im Interweb nachdenken. Stichwort: DualBoot:
http://de.wikipedia.org/wiki/Multi-Boot-System
:geek:
Give Peace A Chance
alessandro_prss
Beiträge: 20
Registriert: Do 2. Apr 2015, 12:37
Betriebssystem: Windows 8.1
Virenscanner: Antivirus Pro

Re: Avira meldet TR/Downloader

Beitrag von alessandro_prss »

Ok ich danke Ihnen für Ihre Gute Hilfe und Bereitschaft :top:
Ich werde eurem Vorschlag folgen und das System neu aufsetzten und somit alle Probleme lösen

Danke
Alessandro
Antworten