|
Log-Analyse und Auswertung: EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTSWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.11.2011, 15:44 | #1 |
| EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS Hallo, Vor ein paar Tagen hat Avira malware mit dem Namen EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS gefunden. Ausgeführte Aktion ist Zugriff verweigern. Es wurde nichts in Quarantäne verschoben so wie ich das sehe. Wenn ich es versuche heisst es: sie haben nicht die Berechtigung diese Datei zu öffnen. Symptome: -In der Taskleiste kommen Icons die ich noch nie gesehen habe -Der Computer hat sich gesperrt, und eine Taste die ich für mein Kennwort brauchte ging nicht mehr. Hab die Batterie raus dann gings wieder und habe das Passwort entfernt das ich zumindest noch zugang habe. -Auf dem Desktop Tauchen Textdateien auf die heissen Desktop.ini (Konfigurationseinstellungen) -Der Computer ist langsamer, auslastung im Schnitt bei 40- 50% Physikalischer speicher bei 60% Was ich bisher gemacht habe: Scans mit -Malwarebytes -Avira mit folgenden Einstellungen in einem Avira forum empfohlen: Konfiguration Antivir öffnen, unter Extras - Konfiguration bei Expertenmodus Haken setzen , dort alle Dateien und Rootkitsuche bei Suchstart markieren, auf Scanner - Suche gehen und dort die Dateiheuristik auf hoch setzen. Unter Scanner - Suche - Aktion bei Fund - automatisch und als primäre Aktion "ignorieren" wählen und den Haken bei "Datei vor Aktion in Quarantäne kopieren" setzen. Unter Archive den Haken bei Rekursionstiefe einschränken entfernen. Bitte auch Bootsektoren und Masterbootsektoren durchsuchen lassen und alle Archivtypen markieren. Suchlauf 1. Scan Danach unter Lokaler Schutz - Prüfen *Lokale Laufwerke* markieren. Dann *Lokale Laufwerke* markiert halten und oben links auf die Lupe zum Start des Scans drücken (unter Vista die rechte Lupe mit dem Admin - Symbol). Scanbericht bitte dann hier posten. Rootkitsuche 2. Scan Danach bitte noch einen 2. Scan - diesmal unter Lokaler Schutz - Prüfen Suche nach Rootkits und aktiver Malware auswählen. Bitte auf die Frage am Schluß des Scans, ob noch ein Scan über die Laufwerke durchgeführt werden soll mit „Nein“ antworten. -Avira -Superantispyware und was ihr empfohlen habt: -defogger -otl -gmer so jetzt hänge ich noch sämtliche logdateien an und hoffe auf das beste Merci Arunachala PS. Es gibt noch einige logs weil ich es immer wieder probiert hab, das sind die Aktuellen... Geändert von Arunachala (21.11.2011 um 15:54 Uhr) |
21.11.2011, 19:30 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS Führ bitte auch ESET aus, danach sehen wir weiter:
__________________ESET Online Scanner
__________________ |
22.11.2011, 12:25 | #3 |
| EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS Whoof das war ein langer scan...
__________________Danke fürs reinschauen, hier ist die log Datei: ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=1 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9f13041163993846aaead25af6ab87a4 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-11-22 11:10:21 # local_time=2011-11-22 12:10:21 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1797 16775165 100 94 699205 58483467 740566 0 # compatibility_mode=5892 16776574 100 100 4093 159484306 0 0 # compatibility_mode=8192 67108863 100 0 4691 4691 0 0 # scanned=203315 # found=6 # cleaned=0 # scan_time=8617 C:\Users\cvh\AppData\Local\Temp\RarSFX0\mKMSAct.exe Win32/HackKMS.C application (unable to clean) 00000000000000000000000000000000 I C:\Users\cvh\AppData\Local\Temp\RarSFX1\mKMSAct.exe Win32/HackKMS.C application (unable to clean) 00000000000000000000000000000000 I C:\Users\cvh\AppData\Local\Temp\RarSFX2\mKMSAct.exe Win32/HackKMS.C application (unable to clean) 00000000000000000000000000000000 I C:\Users\cvh\AppData\Local\Temp\RarSFX3\mKMSAct.exe Win32/HackKMS.C application (unable to clean) 00000000000000000000000000000000 I D:\Madmax\activate_O10_x86.exe Win32/HackKMS.C application (unable to clean) 00000000000000000000000000000000 I D:\Madmax\restore_O10_x86.exe Win32/HackKMS.C application (unable to clean) 00000000000000000000000000000000 I |
22.11.2011, 14:26 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTSZitat:
Nur leider ziemlich doof, denn Cracks sind illegal, verbreiten Schädlinge und werden hier nicht toleriert! Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.11.2011, 14:40 | #5 |
| EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS Kannst du mir vielleicht noch kurz schreiben wer mir da weiterhelfen kann? |
22.11.2011, 17:02 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS Du hilfst dir selbst mit Hilfe der Anleitung zur Neuinstallation von Windows. Dir steht es frei auch andere (freie) Betriebssysteme statt Windows zu installieren. Hilfe zur Neuinstallation gibt es hier aber, lies aber erstmal die Anleitung. Und in Zukunft Finger weg von Hacks, Cracks und Keygens!
__________________ --> EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS |
22.11.2011, 17:48 | #7 |
| EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS Merci, schönen Abend... |
Themen zu EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS |
auslastung, automatisch, avira, avira malware, computer, datei, dateien, desktop, desktop.ini, exp/pidief, exploit, folge, forum, frage, gesperrt, icons, kopieren, laufwerke, links, malware, namen, passwort, physikalischer speicher, prüfen, regback, schutz, system, system32, taskleiste, vista, windows |