|
Log-Analyse und Auswertung: Failed to save all the ... System32 ... Problem abzockeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.01.2012, 21:55 | #1 |
| Failed to save all the ... System32 ... Problem abzocke Hallo zusammen, Ich habe die Anleitung bezüglich OTL usw. befolgt und poste hier mal die files, und hoffe das Ihr mir Helfen könnt bei dem "schönen" Problem: "Failed to save the components for the file //Sytem .. blablabla... This file is... blablabla. This error may be caused by a PC hardware problem". Da kommen 10000 solcher Poups und kurze Zeit später noch die Abzocke "Scan PC for errors" wo der PC angeblich gescannt wird und man was bezhalen soll. Ich möchte dazusagen das ich keine Ahnung von solchen sachen habe, und einfach ein User bin ;-) PS. Das mit defogger habe ich schon geacht, also ich bin Schritt für Schritt die Anleitung durch. Vielen lieben Dank für eure Hilfe. Gruss, pada |
07.01.2012, 00:05 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Failed to save all the ... System32 ... Problem abzocke Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
08.01.2012, 17:05 | #3 |
| Failed to save all the ... System32 ... Problem abzocke so und hier das was ihr wolltet ;-) hoffe das bringt uns weiter.
__________________gruss und danke. pada Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 GustiPC :: GUSTIPC-PC [Administrator] Schutz: Aktiviert 08.01.2012 15:23:25 mbam-log-2012-01-08 (15-23-25).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 175928 Laufzeit: 2 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 2 C:\ProgramData\yBlqxAdBNPjQ.exe (Rogue.FakeHDD) -> 1556 -> Löschen bei Neustart. C:\ProgramData\BIXKHP2EHjqylP.exe (Rogue.FakeHDD) -> 2236 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|yBlqxAdBNPjQ.exe (Rogue.FakeHDD) -> Daten: C:\ProgramData\yBlqxAdBNPjQ.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\ProgramData\yBlqxAdBNPjQ.exe (Rogue.FakeHDD) -> Löschen bei Neustart. C:\ProgramData\BIXKHP2EHjqylP.exe (Rogue.FakeHDD) -> Löschen bei Neustart. C:\Users\GustiPC\AppData\Local\Temp\oiu0.5031550109727999.exe (Rogue.FakeHDD) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\GustiPC\AppData\Local\Temp\qrb7eUpr5qs8pZ.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=3d98d51047b8ca42bd8918003b64d60e # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-08 03:35:14 # local_time=2012-01-08 04:35:14 (+0100, Mitteleuropäische Zeit) # country="Switzerland" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=768 16777215 100 0 59622684 59622684 0 0 # compatibility_mode=5893 16776573 100 94 4634 77664689 0 0 # compatibility_mode=8192 67108863 100 0 3825 3825 0 0 # scanned=139616 # found=3 # cleaned=0 # scan_time=2076 C:\Users\GustiPC\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\3cc664c-6dc6db39 Java/TrojanDownloader.OpenStream.NBS trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\GustiPC\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\45e07ddf-1dcfc6cc Win32/LockScreen.AIG trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\GustiPC\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46\4a742f2e-1393219a Win32/Sirefef.DK trojan (unable to clean) 00000000000000000000000000000000 I |
08.01.2012, 21:00 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Failed to save all the ... System32 ... Problem abzockeZitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Failed to save all the ... System32 ... Problem abzocke |
abzocke, ahnung, angeblich, anleitung, bezüglich, einfach, error, errors, failed, files, gescannt, hallo zusammen, hardware, hoffe, kurze, problem, sache, sachen, scan, schöne, schönen, system, system32, this, zusammen |