Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows - Delayed Write Failed (2012-01-25)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.01.2012, 18:48   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Das ist ein Fehlalarm.

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2012, 15:13   #32
Käpsele
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Hello again.

Also, hier erst mal der Malwarebytes-Log:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Helene :: HELENE-NOTEBOOK [Administrator]

27.01.2012 11:54:26
mbam-log-2012-01-27 (11-54-26).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 334989
Laufzeit: 1 Stunde(n), 20 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Und auch noch der SUPERAntiSpyware-Log:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/27/2012 at 03:07 PM

Application Version : 5.0.1142

Core Rules Database Version : 8173
Trace Rules Database Version: 5985

Scan type       : Complete Scan
Total Scan Time : 01:33:35

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 584
Memory threats detected   : 0
Registry items scanned    : 46332
Registry threats detected : 0
File items scanned        : 146289
File threats detected     : 172

Adware.Tracking Cookie
	C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\helene@doubleclick[1].txt [ /doubleclick ]
	C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\Y8QVWO6E.txt [ /questionmarket.com ]
	C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\62ZXZA3V.txt [ /adfarm1.adition.com ]
	C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\BZT1CUST.txt [ /imrworldwide.com ]
	C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\K9EQSIQJ.txt [ /msnportal.112.2o7.net ]
	C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\3N987K52.txt [ /c.atdmt.com ]
	C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\WLH0WFJB.txt [ /ad2.adfarm1.adition.com ]
	C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\6QEH3FT7.txt [ /atdmt.com ]
	C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@mediaplex[1].txt [ Cookie:helene@mediaplex.com/ ]
	C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@msnportal.112.2o7[1].txt [ Cookie:helene@msnportal.112.2o7.net/ ]
	C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@googleads.g.doubleclick[1].txt [ Cookie:helene@googleads.g.doubleclick.net/ ]
	C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q1PIM3MP.txt [ Cookie:helene@atdmt.com/ ]
	C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@apmebf[1].txt [ Cookie:helene@apmebf.com/ ]
	C:\USERS\HELENE\Cookies\Y8QVWO6E.txt [ Cookie:helene@questionmarket.com/ ]
	C:\USERS\HELENE\Cookies\BZT1CUST.txt [ Cookie:helene@imrworldwide.com/cgi-bin ]
	C:\USERS\HELENE\Cookies\K9EQSIQJ.txt [ Cookie:helene@msnportal.112.2o7.net/ ]
	C:\USERS\HELENE\Cookies\WLH0WFJB.txt [ Cookie:helene@ad2.adfarm1.adition.com/ ]
	C:\USERS\HELENE\Cookies\6QEH3FT7.txt [ Cookie:helene@atdmt.com/ ]
	C:\USERS\HELENE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HELENE@DOUBLECLICK[2].TXT [ /DOUBLECLICK ]
	C:\USERS\HELENE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HELENE@STATSE.WEBTRENDSLIVE[1].TXT [ /STATSE.WEBTRENDSLIVE ]
	.tns-counter.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.guj.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	track.webtrekk.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	wstat.wibiya.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.static.getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	in.getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	data.coremetrics.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	tracking.tchibo.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.hotlog.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.divx.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	tracking.sim-technik.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.usatoday1.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	s03.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	tracking.dc-storm.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	track.webtrekk.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.germanwings.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	s03.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www5.addfreestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	spenden.wikimedia.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	spenden.wikimedia.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	emission.leftclick.ro [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	emission.leftclick.ro [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.cunda.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	count.olympus-europa.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.scrabblefinder.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.scrabblefinder.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	counters.gigya.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.philips.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.warnerbros.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	weihnachtsmarkt-finder.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.webstats4u.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.daimlerag.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.77tracking.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.77tracking.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	accounts.youtube.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.spylog.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	stat.inforotor.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	clicks.stylefruits.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.ehg-foxmovies.hitbox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.hitbox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	commons.wikimedia.org [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	int.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	int.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.htc.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.yadro.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.superstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.bookshelfporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.moviepilot.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.moviepilot.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.condenast.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.cewecolor.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	uk.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	uk.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.songfinder.tk [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.songfinder.tk [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.songlyricsfinder.blogspot.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.songlyricsfinder.blogspot.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	s07.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.bravenet.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.lulu.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.openstat.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	server.iad.liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.conranuk.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.nikonjp.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.atrack.allposters.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	statse.webtrendslive.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.thelabelfinder.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.blogcounter.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	se.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	se.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	www.mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	servestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	servestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
         
Die Bedienung des SUPERAntiSpyware-Programms unterscheidet sich übrigens mittlerweile von der auf den Screenshots abgebildeten. Und im letzten Fenster kann ich jetzt entweder die "threats" entfernen oder das Programm beenden. Was soll ich machen?

Danke übrigens, so zwischendurch mal.

ESET mach ich auch noch. Muss aber kurz zu einem Termin.
__________________


Alt 27.01.2012, 15:46   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Ja ich weiß die Anleitung zu SUPERAntiSpyware muss mal aktualisiert werden
Das Tool hat bei dir aber nur Cookies gefunden

Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ich warte dann mal auf ESET
__________________
__________________

Alt 27.01.2012, 19:01   #34
Käpsele
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



So, jetzt endlich der aktuelle ESET-Log:

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-25 12:51:47
# local_time=2012-01-25 01:51:47 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9406941 9406941 0 0
# compatibility_mode=5893 16776574 66 94 15530 79125418 0 0
# compatibility_mode=8192 67108863 100 0 3914 3914 0 0
# scanned=14401
# found=0
# cleaned=0
# scan_time=338
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-25 01:58:41
# local_time=2012-01-25 02:58:41 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9407357 9407357 0 0
# compatibility_mode=5893 16776574 66 94 15946 79125834 0 0
# compatibility_mode=8192 67108863 100 0 4330 4330 0 0
# scanned=182634
# found=7
# cleaned=0
# scan_time=3936
C:\Program Files (x86)\PDF Creator\PDFCreator-1_2_3_setup.exe	Win32/Adware.Toolbar.Dealio application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\PDF Creator\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe	Win32/Adware.Toolbar.Dealio application (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\4TfnehsAgC2AHT.exe	a variant of Win32/Kryptik.ZKV trojan (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\vjFDrMidYFj.exe	a variant of Win32/Kryptik.ZKV trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\4TfnehsAgC2AHT.exe	a variant of Win32/Kryptik.ZKV trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\vjFDrMidYFj.exe	a variant of Win32/Kryptik.ZKV trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Helene\AppData\Local\Temp\FqmItQE6DEtSu8.exe.tmp	a variant of Win32/Kryptik.ZKV trojan (unable to clean)	00000000000000000000000000000000	I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-27 05:52:26
# local_time=2012-01-27 06:52:26 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9594848 9594848 0 0
# compatibility_mode=5893 16776574 66 94 203437 79313325 0 0
# compatibility_mode=8192 67108863 100 0 191821 191821 0 0
# scanned=150739
# found=2
# cleaned=0
# scan_time=3271
C:\Program Files (x86)\PDF Creator\PDFCreator-1_2_3_setup.exe	Win32/Adware.Toolbar.Dealio application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\PDF Creator\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe	Win32/Adware.Toolbar.Dealio application (unable to clean)	00000000000000000000000000000000	I
         
Die Cookies hab ich jetzt einfach mal entfernen lassen.

Sag mal, eine Frage, kann ich denn nun eigentlich die Ordner im Satrmenü wieder füllen? Bei mir sind die Dateien ja nicht wieder aufgetaucht mit Unhide.

Alt 29.01.2012, 18:02   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Ist soweit ok, die Funde mit dem PDFCreator von ESET kann man ignorieren.
Zitat:
Sag mal, eine Frage, kann ich denn nun eigentlich die Ordner im Satrmenü wieder füllen? Bei mir sind die Dateien ja nicht wieder aufgetaucht mit Unhide.
Keine Ahung ob du die wiederbekommst. Wenn du Pech hast, hat die Infektion alles gelöscht und du bekommst es nicht mit zwei Klicks einfach wieder.
Erstell dir mal über die Systemsteuerung einen neuen Windows-Benutzer, log dich mit diesem ein und sieh nach, ob das Startmenü dort vollständig ist.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.01.2012, 19:06   #36
Käpsele
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Aha, okay. Dann werd ich das versuchen.
Was kann/soll ich jetzt noch machen? Die neu installierten Programme runterschmeißen oder behalten?

EDIT: Okay, grade einen andern Benutzer erstellt (und auch schon wieder entfernt) und da ist das Startmenü ist da auch leer.

Geändert von Käpsele (29.01.2012 um 19:11 Uhr)

Alt 29.01.2012, 19:27   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Zitat:
EDIT: Okay, grade einen andern Benutzer erstellt (und auch schon wieder entfernt) und da ist das Startmenü ist da auch leer.
Ist die Frage ob du damit leben kannst oder lieber einen kompletten Neuanfang (Neuinstallation von Windows) bevorzugst. Ich weiß jetzt auch nicht was genau alles an Verknüpfungen fehlt, vllt kannst du die wichtigsten ja selbst wieder erstellen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.01.2012, 16:35   #38
Käpsele
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Das heißt, ich kann theorethisch einfach die Programme als Verknüpfungen von ihrem eigentlichen Installationsort ins Startmenü rein kopieren? Das mach ich vielleicht sogar.

Nochmal die Frage zu den ganzen jetzt installierten Scan-Programmen. Kann ich die wieder deinstallieren? Lohnt es sich, welche davon zu behalten? Ich hab vorhin festgestellt, dass z.B. SUPERAntiSpyware als Hintergrunddienst die ganze Zeit nebeher läuft. Kommt sich das nicht irgendwann mit Antivir ins Gehege?

Alt 31.01.2012, 20:39   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Gut, dann wären wir wohl voerst durch wenn du keine weiteren Probleme mehr hast.

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.01.2012, 22:30   #40
Käpsele
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Hey ja, vielen Dank nochmal, dass du das alles so schnell und übersichtlich erklärt hast.

Combofix lässt sich übrigens mit dem obigen Befehl nicht deinstallieren. Und über die Systemsteuerung konnte ich von all den Scan-Programmen auch nur ESET deinstallieren, weil nur das und Malwarebytes (was ich ja aber behalten will) dort überhaupt auftauchen. Wie krieg ich die denn gescheit wieder weg? Mit einfach in den Papierkorb schieben ist es ja nicht getan.

Und schnell noch was, bevor wir das hier für beendet erklären. Die Windows Firewall funktioniert nicht mehr (hab ich das hier schon mal geschrieben?). Fehlercode 0x80070424

Alt 31.01.2012, 22:34   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
  • Starte die CF_UNINST.exe
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Folge den Anweisungen auf dem Desktop.
  • Wenn das Tool fertig ist sollte sich ein Fenster mit folgendem Inhalt öffnen: Done

Zitat:
Windows Firewall funktioniert nicht mehr (hab ich das hier schon mal geschrieben?). Fehlercode 0x80070424
Das ist leider so ein Fehler der nicht eindeutig zu lösen ist. Google mal nach diesem Fehler und versuch das mal umzusetzen
Im ersten Schritt solltest du aber erstmal über die Computerverwaltung/Dienste prüfen, ob der Dienst Windows-Firewall noch vorhanden ist und wenn ja, ob dieser gestartet und der Starttyp auf Auto steht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.01.2012, 22:55   #42
Käpsele
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Ja, also, hm... Ich hab jetzt die uninstall-Datei runtergeladen, als Administrator installiert/ausgeführt. Da kamen aber keinerlei Anweiseungen, sondern gleich das Fenster, in dem "done" stand. Das CF-Symbol war aber immernoch auf dem Desktop. Jetzt hab ich auch den PC neu gestartet und das Symbol ist immernoch da. Und das Programm lässt sich sogar auch noch starten.
Hilfe?! o.O
Und die anderen Programme? Siehe Frage im vorletzten Post.

Alt 01.02.2012, 10:24   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Das ist doch nur die EXE auf dem Desktop!
Die einfach manuell entsorgen! Ebenso die anderen Tools. Es gibt Programme die einfach nur ausgeführt werden aber nicht installiert werden müssen!

Was ist nun mit deiner Windows-Firewall?!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.02.2012, 10:53   #44
Käpsele
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Zitat:
Zitat von cosinus Beitrag anzeigen
Das ist doch nur die EXE auf dem Desktop!
Aha! Das war mir nicht bewusst. Cool. Dann werd ich jetzt fleißig alles löschen.

Nach dem Fehler mit der Firewall hab ich gesucht und es gibt diesen Fehlercode auch im Zusammenhang mit den anderen Windows Updates. Und es gibt wohl auch eine Lösung, aber da muss man zwei Dateien in die Registry laden und irgendwie hab ich da ein bisschen Angst vor.

Ich hab mir jetzt überlegt, doch Windows neu aufzuspielen. Aber ich hab das damals von Win XP zu Win 7 auf meinem alten Laptop gemacht und irgendwie hab ich da echt keine Lust drauf. Mir hat das so gut gefallen mit meinem neuen Laptop, dass einfach alles fertig war. Treiber, Programme, alles da.
Ich hab jetzt ASUS geschrieben, ob die mir da irgendwie helfen können und das kam zurück:

Guten Tag Frau ***,

vielen Dank für Ihre Email.

Zum einen würden Sie den Fehler nicht mitbrennen, da die Daten aus einer versteckten Recoverypartition gezogen werden,
zum anderen können Sie das Notebook ohne DVDs neu installieren.

Bitte drücken Sie direkt nach dem Einschalten immer
wieder die Taste F9, bei der Meldung "Edit Windows Boot Options"
bestätigen Sie mit Enter, das Recovery Programm aus der
versteckten Partition startet und Sie können eine Zurücksetzung
in den Auslieferungszustand vornehmen.

Bevor Sie dies durchführen, sichern Sie alle persönlichen Daten.

Mit freundlichen Grüßen / Best Regards
***


Ich find, das hört sich gut an. Was sagst du denn als Experte? Soll ich das mal machen?
Das Einzige, worum ich mir sorgen mache ist, dass das nicht klappt, weil nämlich F8 während dem Hochfahren bei mir auch schon nicht funktioniert hat.

Alt 01.02.2012, 11:34   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows - Delayed Write Failed (2012-01-25) - Standard

Windows - Delayed Write Failed (2012-01-25)



Ja das ist eine richtige Vorgehensweise. Man kann auch von der versteckten Recoverypartition recovern. Aber falls diese mal defekt ist, sollte man immer einen Satz Recoverydiscs parat haben
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows - Delayed Write Failed (2012-01-25)
'tr/atraps.gen2', antimalware, antivir, appdata, avira, bli, dateien, detected, failed, firefox, infizierte, infizierte dateien, laptop, malwarebytes, namen, problem, programm, scan, system, system32, temp, tr/atraps.gen, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen8, tr/psw.karagany.a.73, trojan, updates, virus, windows, windows - delayed write failed




Ähnliche Themen: Windows - Delayed Write Failed (2012-01-25)


  1. Windows Delayed write failed | ESET-LOG | Malwarebytes-LOG
    Log-Analyse und Auswertung - 02.04.2012 (18)
  2. Windows-Delayed Write Failed
    Log-Analyse und Auswertung - 25.03.2012 (3)
  3. Windows - Delayed Write Failed
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (1)
  4. Fehlermeldung Windows - Delayed Write Failed. Alle Daten weg?
    Plagegeister aller Art und deren Bekämpfung - 03.03.2012 (18)
  5. windows - Delayed Write Failed
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (37)
  6. Festplatte weg, windows - delayed write failed & weitere Fehler
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (4)
  7. Windows - Delayed Write Failed
    Log-Analyse und Auswertung - 25.12.2011 (2)
  8. WIN XP:Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\
    Log-Analyse und Auswertung - 25.11.2011 (7)
  9. Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\0000428
    Log-Analyse und Auswertung - 15.11.2011 (35)
  10. Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\ - St
    Plagegeister aller Art und deren Bekämpfung - 13.11.2011 (16)
  11. Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\
    Plagegeister aller Art und deren Bekämpfung - 13.11.2011 (101)
  12. Windows - Delayed Write Failed - Failed to save...
    Log-Analyse und Auswertung - 10.11.2011 (7)
  13. Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\
    Log-Analyse und Auswertung - 09.11.2011 (25)
  14. Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (10)
  15. Windows - Delayed Write Failed. Failed to save all the components for the file \\System32\\
    Log-Analyse und Auswertung - 07.11.2011 (12)
  16. schwarzer Bildschirm, windows delayed write failed
    Plagegeister aller Art und deren Bekämpfung - 19.10.2011 (16)
  17. schwarzer Bildschirm, windows delayed write failed
    Log-Analyse und Auswertung - 18.10.2011 (17)

Zum Thema Windows - Delayed Write Failed (2012-01-25) - Das ist ein Fehlalarm. Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend - Windows - Delayed Write Failed (2012-01-25)...
Archiv
Du betrachtest: Windows - Delayed Write Failed (2012-01-25) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.