|
Log-Analyse und Auswertung: System Check VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.01.2012, 16:41 | #1 |
| System Check Virus hallo habe das EXAKT selbe Problem: http://www.trojaner-board.de/107755-...ect-virus.html jetzt hab ich mit Malware eine Logfile erstellt....nach der entfernung und dem Neustart habe ich nämliich immer noch die selben symtome Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Ma :: MA [Administrator] Schutz: Aktiviert 08.01.2012 23:51:38 mbam-log-2012-01-08 (23-51-38).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 381447 Laufzeit: 10 Stunde(n), 48 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 7 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\System Volume Information\_restore{283DE602-8481-4C16-8DD7-44C3D7663675}\RP3\A0000049.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) wäre echt nett wenn mir jemand helfen könnte.... DANKE! Geändert von nasivin99 (10.01.2012 um 17:16 Uhr) |
11.01.2012, 18:47 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | System Check Virus Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
__________________Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ |
11.01.2012, 19:19 | #3 |
| System Check Virus hallo,
__________________DANK FÜR DIE SCHNELLE ANTWORT! mittlerweile hab ich einen neuen kompletten Durchlauf mit MALEWAREBYTES gemacht, als Ergebnis hat er nicht gefunden! Ich weiss jetzt echt nichtmehr weiter, da im Hintergrund mehrere Prozesse laufen z.B services.exe, die man nicht über den taskmanager beenden kann! Hier das neueste LOGFILE Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Martin 1 :: MARTIN [Administrator] Schutz: Aktiviert 11.01.2012 13:30:48 mbam-log-2012-01-11 (13-30-48).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 381688 Laufzeit: 5 Stunde(n), 44 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) NOCHMAL DANKE! |
11.01.2012, 20:02 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | System Check Virus Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu System Check Virus |
administrator, anti-malware, autostart, check, dateien, dateisystem, explorer, gelöscht, gen, heuristiks/extra, heuristiks/shuriken, information, logfile, malware, microsoft, neustart, problem, quarantäne, service, service pack 3, software, speicher, system, system volume information, test, version, virus, _restore |