Hier die Log-File von dem Suchlauf:
https://www.dropbox.com/s/k88h80skde7s6 ... t.txt?dl=0
Avira meldet TR/Downloader
-
- Beiträge: 20
- Registriert: Do 2. Apr 2015, 12:37
- Betriebssystem: Windows 8.1
- Virenscanner: Antivirus Pro
- takko
- Moderator
- Beiträge: 2771
- Registriert: So 24. Aug 2014, 17:03
- Betriebssystem: Windows 10 Pro, Linux Mint
- Virenscanner: Emsisoft Anti-Malware
Re: Avira meldet TR/Downloader
Das sieht ja nicht so toll aus. Verschlüsselungstrojaner? Also ich würde hier neu aufsetzen, ist am sichersten. Aber da warten wir noch mal die Meinung von NoG oder Rajo ab.
Dann alle Funde aus der Quarantäne löschen und den Rechner neu starten.
Dann alle Funde aus der Quarantäne löschen und den Rechner neu starten.
Code: Alles auswählen
Value: HKEY_USERS\S-1-5-21-3197423887-4059936208-1845476148-1001\SOFTWARE\WIN7ZIP -> UUID gefunden: Trojan.Win32.Injector (A)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\VYLH3TH3\sp-downloader[1].exe Quarantne Application.Agent.HN (B)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\U14L65HR\ConvertAdSetup[1].exe Quarantne Application.Generic.1234467 (B)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\T436IJ4F\ezdownloader[1].exe Quarantne Application.Win32.AdLoad (A)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\SVRV14XN\CheckMeUpChecker22.92[1].exe Quarantne Application.Downloader.UE (B)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\DJ0ROCMR\WinCheckSetup[1].exe Quarantne Application.Generic.1238692 (B)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\D30PNRZX\spstub[1].exe Quarantne Application.BrowserExt (A)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\5YBWJGVH\SPIdentifierImpl[1].exe Quarantne Application.BrowserExt (A)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\4HC1QGZO\JOSrv[1].exe Quarantne Trojan.GenericKD.2265726 (B)
C:\Users\Alessandro\AppData\Local\Microsoft\Windows\INetCache\IE\11W8DSDL\CASrv[1].exe Quarantne Trojan.GenericKD.2266154 (B)
- doj
- Beiträge: 144
- Registriert: So 24. Aug 2014, 19:00
Re: Avira meldet TR/Downloader
Den Verschlüsseler sehe ich jetzt nicht aber, der Reg-Schlüssel geht schon in Richtung Neurevt.
Auch wenn z.B. der Adobe "HostBlocker" nicht vom TO ausgeführt wurde, der Gesamteindruck des Systems lässt eigentlich nur einen Neuanfang zu.
Auch wenn z.B. der Adobe "HostBlocker" nicht vom TO ausgeführt wurde, der Gesamteindruck des Systems lässt eigentlich nur einen Neuanfang zu.
- rajo
- Moderator
- Beiträge: 795
- Registriert: So 24. Aug 2014, 15:19
- Betriebssystem: Linux und Windows -
- Wohnort: zur Pforte des Glücks ( Hamminkeln ) :)
- AlfaMS
- Beiträge: 1835
- Registriert: So 24. Aug 2014, 15:20
- Betriebssystem: LinuxMint 64 & Windows 10 Pro 64 (DualBoot)
- Wohnort: Münster
Re: Avira meldet TR/Downloader
Außerdem: Nach spätestens drei Stunden ist das Thema gegessen. Neuer Start- neues Glück!
Und mal über alternative Betriebssysteme für kritische Verhaltensweisen im Interweb nachdenken. Stichwort: DualBoot:
http://de.wikipedia.org/wiki/Multi-Boot-System
Und mal über alternative Betriebssysteme für kritische Verhaltensweisen im Interweb nachdenken. Stichwort: DualBoot:
http://de.wikipedia.org/wiki/Multi-Boot-System
Give Peace A Chance
-
- Beiträge: 20
- Registriert: Do 2. Apr 2015, 12:37
- Betriebssystem: Windows 8.1
- Virenscanner: Antivirus Pro
Re: Avira meldet TR/Downloader
Ok ich danke Ihnen für Ihre Gute Hilfe und Bereitschaft
Ich werde eurem Vorschlag folgen und das System neu aufsetzten und somit alle Probleme lösen
Danke
Alessandro
Ich werde eurem Vorschlag folgen und das System neu aufsetzten und somit alle Probleme lösen
Danke
Alessandro