Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WPuxEjVtXoFKKAE.exe und "delayed write failed"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.03.2012, 12:18   #1
Chris4You
 
WPuxEjVtXoFKKAE.exe und "delayed write failed" - Standard

WPuxEjVtXoFKKAE.exe und "delayed write failed"



Hi,

den Satz habe ich nicht verstanden:
nebenbei: das ich momentan nur c: also nur eine von drei hdds am pc ist schon ok während den scans?

Was meinst Du damit?


MBR-Check
Lade Dir http://ad13.geekstogo.com/MBRCheck.exe und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
  • Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste bitte den Inhalt des .txt Dokumentes

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 05.03.2012, 12:43   #2
sodamixer
 
WPuxEjVtXoFKKAE.exe und "delayed write failed" - Standard

WPuxEjVtXoFKKAE.exe und "delayed write failed"



ich hab bei der eröffnung meines Beitrags geschrieben, dass ich kurz nach Auftreten des Problems, alle unnötigen HDDs vom Pc getrennt habe (mehrere Paritionen verteilt auf einer IDE und einer Sata II Platte) .
nur meine 60 GB SSD mit einer Partition C: worauf mein Win7 und mind. 95% aller Programme installiert ist, nur die Platte ist noch angeschlossen.
Ich geh davon aus, das du dies schon am Anfang gelesen hast, dachte aber ich frag lieber nochmal nach, wegen den ganzen Scans.
Wegen der unbekannten Meldung in TDSS welche ich bis jetzt nur geskiped habe soll ich nichtsmehr unternehmen ?

Hier der MBR check

Code:
ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows 7 Home Premium Edition
Windows Information:		Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer:	MSI
BIOS Manufacturer:		American Megatrends Inc.
System Manufacturer:		MSI
System Product Name:		MS-7681
Logical Drives Mask:		0x00010084

Kernel Drivers (total 194):
  0x03615000 \SystemRoot\system32\ntoskrnl.exe
  0x03BFE000 \SystemRoot\system32\hal.dll
  0x00B9F000 \SystemRoot\system32\kdcom.dll
  0x00CEC000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x00D3B000 \SystemRoot\system32\PSHED.dll
  0x00D4F000 \SystemRoot\system32\CLFS.SYS
  0x00C00000 \SystemRoot\system32\CI.dll
  0x00E4E000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x00EF2000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x00F01000 \SystemRoot\system32\drivers\ACPI.sys
  0x00F58000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x00F61000 \SystemRoot\system32\drivers\msisadrv.sys
  0x00F6B000 \SystemRoot\system32\drivers\pci.sys
  0x00F9E000 \SystemRoot\system32\drivers\vdrvroot.sys
  0x00FAB000 \SystemRoot\System32\drivers\partmgr.sys
  0x00FC0000 \SystemRoot\system32\drivers\volmgr.sys
  0x010B6000 \SystemRoot\System32\drivers\volmgrx.sys
  0x01112000 \SystemRoot\System32\drivers\mountmgr.sys
  0x0112C000 \SystemRoot\system32\drivers\nvrd64.sys
  0x011A4000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x01284000 \SystemRoot\system32\drivers\iaStor.sys
  0x013D8000 \SystemRoot\system32\drivers\amdsata.sys
  0x01200000 \SystemRoot\system32\drivers\storport.sys
  0x01000000 \SystemRoot\system32\drivers\amdsbs.sys
  0x01263000 \SystemRoot\system32\drivers\amdxata.sys
  0x0126E000 \SystemRoot\system32\drivers\amd_xata.sys
  0x01047000 \SystemRoot\system32\drivers\fltmgr.sys
  0x01093000 \SystemRoot\system32\drivers\fileinfo.sys
  0x013F6000 \SystemRoot\system32\drivers\SiWinAcc.sys
  0x0144A000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x01614000 \SystemRoot\System32\Drivers\msrpc.sys
  0x01672000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x0168D000 \SystemRoot\System32\Drivers\cng.sys
  0x016FF000 \SystemRoot\System32\drivers\pcw.sys
  0x01710000 \SystemRoot\System32\Drivers\Fs_Rec.sys
  0x018E0000 \SystemRoot\system32\drivers\ndis.sys
  0x01800000 \SystemRoot\system32\drivers\NETIO.SYS
  0x01860000 \SystemRoot\System32\Drivers\ksecpkg.sys
  0x01AC8000 \SystemRoot\System32\drivers\tcpip.sys
  0x01CCC000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x01D16000 \SystemRoot\system32\drivers\volsnap.sys
  0x01D62000 \SystemRoot\System32\Drivers\spldr.sys
  0x01D6A000 \SystemRoot\System32\drivers\rdyboost.sys
  0x01DA4000 \SystemRoot\system32\drivers\SiRemFil.sys
  0x01DAC000 \SystemRoot\System32\Drivers\mup.sys
  0x01DBE000 \SystemRoot\System32\drivers\hwpolicy.sys
  0x01A00000 \SystemRoot\System32\DRIVERS\fvevol.sys
  0x01A3A000 \SystemRoot\system32\drivers\disk.sys
  0x03199000 \SystemRoot\System32\Drivers\Null.SYS
  0x031A2000 \SystemRoot\System32\Drivers\Beep.SYS
  0x031A9000 \SystemRoot\System32\drivers\vga.sys
  0x031B7000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x031DC000 \SystemRoot\System32\drivers\watchdog.sys
  0x031EC000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x031F5000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x0316F000 \SystemRoot\system32\drivers\rdprefmp.sys
  0x03178000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x03183000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x01A5E000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x01A80000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x0171A000 \SystemRoot\system32\drivers\afd.sys
  0x0188B000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x01A8D000 \SystemRoot\system32\DRIVERS\wfplwf.sys
  0x01A96000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x01DC7000 \SystemRoot\system32\DRIVERS\vwififlt.sys
  0x01DDD000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x017A3000 \SystemRoot\system32\DRIVERS\dtsoftbus01.sys
  0x019D3000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x01DEC000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x00DAD000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x01ABC000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x019EE000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x018D0000 \SystemRoot\System32\drivers\discache.sys
  0x01400000 \SystemRoot\System32\Drivers\dfsc.sys
  0x017E6000 \SystemRoot\system32\DRIVERS\blbdrive.sys
  0x0141E000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0x011D4000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x00E00000 \SystemRoot\system32\DRIVERS\atikmpag.sys
  0x07614000 \SystemRoot\system32\DRIVERS\atikmdag.sys
  0x06CCC000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x06C00000 \SystemRoot\System32\drivers\dxgmms1.sys
  0x06C46000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x06C6A000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x07F10000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x06C7B000 \SystemRoot\system32\DRIVERS\nusb3xhc.sys
  0x06CAC000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x06DC0000 \SystemRoot\system32\DRIVERS\1394ohci.sys
  0x06CAE000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0x07F66000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x06CB7000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
  0x07F7C000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
  0x07F92000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x07FB6000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x07FC2000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x00FD5000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x00CC0000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x07078000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x07092000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x070A1000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x070B0000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x070B2000 \SystemRoot\system32\DRIVERS\ks.sys
  0x070F5000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x07107000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x07161000 \SystemRoot\system32\DRIVERS\nusb3hub.sys
  0x0717A000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x0718F000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x07000000 \SystemRoot\system32\drivers\RtHDMIVX.sys
  0x071B9000 \SystemRoot\system32\drivers\portcls.sys
  0x07048000 \SystemRoot\system32\drivers\drmk.sys
  0x0706A000 \SystemRoot\system32\drivers\ksthunk.sys
  0x08448000 \SystemRoot\system32\drivers\RTKVHD64.sys
  0x086E7000 \SystemRoot\system32\drivers\MBfilt64.sys
  0x086F5000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x03000000 \SystemRoot\System32\Drivers\dump_iaStor.sys
  0x08703000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
  0x00080000 \SystemRoot\System32\win32k.sys
  0x08716000 \SystemRoot\System32\drivers\Dxapi.sys
  0x08722000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x08730000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x0873E000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x08757000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x08760000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x00480000 \SystemRoot\System32\TSDDD.dll
  0x006D0000 \SystemRoot\System32\cdd.dll
  0x0876D000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x00990000 \SystemRoot\System32\ATMFD.DLL
  0x0877B000 \SystemRoot\system32\drivers\luafv.sys
  0x0879E000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0x087BD000 \SystemRoot\system32\DRIVERS\Sftvollh.sys
  0x087C8000 \SystemRoot\system32\drivers\WudfPf.sys
  0x087E9000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x02C29000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x02C7C000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x02C8F000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x02CA7000 \SystemRoot\system32\drivers\HTTP.sys
  0x02D70000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x02D8E000 \SystemRoot\System32\drivers\mpsdrv.sys
  0x02DA6000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0x040E3000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0x04131000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0x04155000 \SystemRoot\System32\Drivers\adfs.SYS
  0x04000000 \SystemRoot\system32\drivers\peauth.sys
  0x040A6000 \SystemRoot\System32\Drivers\secdrv.SYS
  0x08051000 \SystemRoot\system32\DRIVERS\Sftfslh.sys
  0x08112000 \SystemRoot\system32\DRIVERS\Sftplaylh.sys
  0x0815F000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x08190000 \SystemRoot\System32\drivers\tcpipreg.sys
  0x0416D000 \SystemRoot\System32\DRIVERS\srv2.sys
  0x08CD8000 \SystemRoot\System32\DRIVERS\srv.sys
  0x08D70000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys
  0x08D7B000 \SystemRoot\system32\drivers\spsys.sys
  0x08DEC000 \??\C:\Windows\system32\drivers\mbam.sys
  0x08C00000 \SystemRoot\system32\DRIVERS\RTL8192su.sys
  0x08CC3000 \SystemRoot\system32\DRIVERS\vwifibus.sys
  0x76CD0000 \Windows\System32\ntdll.dll
  0x48130000 \Windows\System32\smss.exe
  0xFEFF0000 \Windows\System32\apisetschema.dll
  0xFFBA0000 \Windows\System32\autochk.exe
  0xFEED0000 \Windows\System32\msctf.dll
  0x76B80000 \Windows\System32\urlmon.dll
  0xFEEB0000 \Windows\System32\imagehlp.dll
  0xFEDD0000 \Windows\System32\advapi32.dll
  0x76EA0000 \Windows\System32\psapi.dll
  0xFE040000 \Windows\System32\shell32.dll
  0x76A60000 \Windows\System32\kernel32.dll
  0x76850000 \Windows\System32\iertutil.dll
  0xFDE60000 \Windows\System32\setupapi.dll
  0xFDE30000 \Windows\System32\imm32.dll
  0xFDD90000 \Windows\System32\msvcrt.dll
  0xFDB80000 \Windows\System32\ole32.dll
  0xFDB00000 \Windows\System32\shlwapi.dll
  0xFDA30000 \Windows\System32\usp10.dll
  0x76E90000 \Windows\System32\normaliz.dll
  0xFD990000 \Windows\System32\comdlg32.dll
  0xFD910000 \Windows\System32\difxapi.dll
  0xFD900000 \Windows\System32\nsi.dll
  0x76750000 \Windows\System32\user32.dll
  0x765F0000 \Windows\System32\wininet.dll
  0xFD7D0000 \Windows\System32\rpcrt4.dll
  0xFD780000 \Windows\System32\ws2_32.dll
  0xFD720000 \Windows\System32\Wldap32.dll
  0xFD680000 \Windows\System32\clbcatq.dll
  0xFD670000 \Windows\System32\lpk.dll
  0xFD650000 \Windows\System32\sechost.dll
  0xFD570000 \Windows\System32\oleaut32.dll
  0xFD500000 \Windows\System32\gdi32.dll
  0xFD460000 \Windows\System32\comctl32.dll
  0xFD420000 \Windows\System32\cfgmgr32.dll
  0xFD400000 \Windows\System32\devobj.dll
  0xFD390000 \Windows\System32\KernelBase.dll
  0xFD350000 \Windows\System32\wintrust.dll
  0xFD1E0000 \Windows\System32\crypt32.dll
  0xFD1D0000 \Windows\System32\msasn1.dll
  0x759F0000 \Windows\SysWOW64\normaliz.dll

Processes (total 57):
       0 System Idle Process
       4 System
     304 C:\Windows\System32\smss.exe
     460 csrss.exe
     540 C:\Windows\System32\wininit.exe
     548 csrss.exe
     588 C:\Windows\System32\services.exe
     612 C:\Windows\System32\lsass.exe
     620 C:\Windows\System32\lsm.exe
     676 C:\Windows\System32\winlogon.exe
     764 C:\Windows\System32\svchost.exe
     844 C:\Windows\System32\svchost.exe
     904 C:\Windows\System32\atiesrxx.exe
     952 C:\Windows\System32\svchost.exe
     984 C:\Windows\System32\svchost.exe
    1012 C:\Windows\System32\svchost.exe
     712 C:\Windows\System32\svchost.exe
    1128 C:\Windows\System32\svchost.exe
    1340 C:\Windows\System32\atieclxx.exe
    1384 C:\Windows\System32\spoolsv.exe
    1452 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    1484 C:\Windows\System32\svchost.exe
    1584 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    1660 C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtlService.exe
    1820 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
    1828 C:\Windows\System32\conhost.exe
    2004 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
    2032 C:\Windows\System32\svchost.exe
    1072 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
     320 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
    2112 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
    2220 C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
    2764 C:\Windows\System32\taskhost.exe
    2840 C:\Windows\System32\sppsvc.exe
    3064 C:\Windows\System32\svchost.exe
    1256 C:\Windows\System32\dwm.exe
    2524 C:\Windows\explorer.exe
    2660 C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
    2696 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
    2988 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
    2516 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    3116 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    3328 C:\Windows\System32\SearchIndexer.exe
    3532 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
    3784 C:\Windows\System32\svchost.exe
    3476 C:\Program Files\Windows Media Player\wmpnetwk.exe
    1972 C:\Windows\System32\svchost.exe
    4396 C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe
    4744 dllhost.exe
    4772 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
    1252 C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
    4696 C:\Windows\System32\svchost.exe
    3864 C:\Windows\System32\svchost.exe
    1836 C:\Windows\System32\SearchProtocolHost.exe
    3684 C:\Windows\System32\SearchFilterHost.exe
    3648 C:\Users\admin\Desktop\MBRCheck.exe
    3580 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000  (NTFS)
\\.\Q: -->  error 5

PhysicalDrive0 Model Number: OCZ-AGILITY2, Rev: 1.24    

      Size  Device Name          MBR Status
  --------------------------------------------
     55 GB  \\.\PhysicalDrive0   Windows 7 MBR code detected
            SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!
         
__________________


Alt 05.03.2012, 13:41   #3
Chris4You
 
WPuxEjVtXoFKKAE.exe und "delayed write failed" - Standard

WPuxEjVtXoFKKAE.exe und "delayed write failed"



Hi,

das sieht eigentlich gut aus, noch Einschränkungen/Probleme bemerkbar?

chris
__________________
__________________

Alt 05.03.2012, 14:10   #4
sodamixer
 
WPuxEjVtXoFKKAE.exe und "delayed write failed" - Standard

WPuxEjVtXoFKKAE.exe und "delayed write failed"



jetzt hab ich doch noch ein "Problem" entdeckt in der Startleiste sind "Alle Programme" zwar alle wieder eingetragen, wenn ich draufklicke sind die Einträge aber leer ausser der neu installierte Inhalt von MAM wird angezeigt

was war nun mit der Meldung von TDSS? fehlalarm o.ä.? => nicht weiter relevant?

das die anderen
Festplatten nicht gescanned wurden ist dadurch, dass sich darauf eigentlich nur reine Daten wie Bilder und Musik befinden nicht tragisch, welcher scan empfiehlt sich dennoch wenn ich die Festplatten gleich wieder anschließen werden?

macht die verwendung eines nicht aktivierten win7 von der sicherheit her irgendwelche unterschiede?

resumee: normalweise verwende ich nur opera, halte diesen auch immer akutell nur bei problemen verwende ich FF kann es sein das durch einen veralteten FF und eventuell nicht gemachte Flash Player updates solche sicherheitslücken entsehen? der Besuch einer wirklich unvertrauenswürdigen Seite wäre MIR nicht aufgefallen.
für die Zukunft : Browser in SandBox und MAM ausreichen?
macht es unter Win7 einen unterschied ob ich mit einem Administrator Benutzer-Konto surfe? oder sollte man wie früher geraten nie mit einem Konto welches vollen Zugriff hat surfen?

Auf jendenfall mal ein rieeeesen Dankeschön Chris man merkt ja immer erst was man hat wenn mans nichtmehr hat (Laufendes System)
Grüße Wendelin

Geändert von sodamixer (05.03.2012 um 14:33 Uhr)

Alt 05.03.2012, 15:04   #5
Chris4You
 
WPuxEjVtXoFKKAE.exe und "delayed write failed" - Standard

WPuxEjVtXoFKKAE.exe und "delayed write failed"



Hi,

Du kannst den Teriber acedrv06.sys bei virustotal.com prüfen lassen, ich denke es ist ein f/p (false/positiv)...

Mit Startleiste meinst Du die "Quickstartleiste"...?

Falls Du die Festplatten per USB anschließt, die SHIFT-Taste gedrückt halten, bis alles erkannt wurde. Dann würde ich einen Scanner drüberjagen...

Auch für WIN7 etc. gilt immer mit "GUEST"-Account surfen...
Das Teil kommt durch Windowssicherheitslücken auf den Rechner, Infektion erfolgt normalerweise durch ein in eine "noramle" Webpage eingeschmuggelten IFRAME, der dann auf einen Hackersurfer umleitet der durch die Sicherheitslücke einen Dropper schleust, der dann "nachlädt"...

Daher ist Sanbxo und eingeschränkte Userrechte eine gute Idee...

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 05.03.2012, 15:27   #6
sodamixer
 
WPuxEjVtXoFKKAE.exe und "delayed write failed" - Standard

WPuxEjVtXoFKKAE.exe und "delayed write failed"



was ich meine ist links unten "start" mit dem win symbol da gibts den bei mir ersten punkt "alle programme" und darin sind zwar alle programme eingetragen meist in ordnern aber diese ordner sind eben leer. die verknüpfungen welche direkt beim klick auf "start" sichtbar werden sind einwandfrei. und rechts unten die "status"symbole neben der uhr gefallen mir sogar besser wie davor, sind jetzt wie früher bei xp alle nebeneinander sichtbar nicht mehr zum aufklappen :-)
wegen den surf accounts muss ich halt schauen wie sich das mit dem normalen work flow kombinieren lässt, weil ich halt oft "arbeite" (photoshop) und surfe gleichzeitig.
zu den festplatten, wie schon erwähnt handelt es sich um IDE und SATA also nicht USB :-) und welchen von den vielen scannern lass ich da jetzt am sinnvollsten nochmal laufen, wenn alle platten dran sind? Außer bei Malwarebytes kann ich mit den Ergebnis Logs ja eh nichts anfangen.
Du kannst nicht zufällig Tips zur Fotografie gebrauchen? wäre so ne Gegenleistun, ansonsten gedenke ich mal ne Klenigkeit zu spenden .

Alt 05.03.2012, 15:40   #7
Chris4You
 
WPuxEjVtXoFKKAE.exe und "delayed write failed" - Standard

WPuxEjVtXoFKKAE.exe und "delayed write failed"



Hi,

Malwarebytes sollte genügen...

Sind die Programmeinträge (ORdner) unter
Code:
ATTFilter
C:\users\user1\appdata\... und
c:\users\all users\
         
noch vorhanden...?

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu WPuxEjVtXoFKKAE.exe und "delayed write failed"
adobe, antivir, antivir guard, avira, converter, defender, desktop, desktop leer, device driver, disabletaskmgr, explorer, failed, fehlermeldung, firefox, helper, home, malware, malware gefunden, mozilla, mp3, pdf, plug-in, programme, prozesse, realtek, software, svchost.exe, taskmanager, usb, usb 2.0, usb 3.0, windows, windows 7 home, windows 7 home premium




Ähnliche Themen: WPuxEjVtXoFKKAE.exe und "delayed write failed"


  1. System Check - "Windows - Delayed Write Failed", schwarzer Bildschirm, Datenverlust?
    Log-Analyse und Auswertung - 26.03.2012 (12)
  2. windows 7 gecrasht - "Windows - Delayed Write Failed" "Failed to save all the components..."
    Plagegeister aller Art und deren Bekämpfung - 26.01.2012 (12)
  3. "Delayed write failed"- Virus/ Versteckte Objekte
    Log-Analyse und Auswertung - 06.01.2012 (20)
  4. WIN XP:Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\
    Log-Analyse und Auswertung - 25.11.2011 (7)
  5. "Windows - Delayed Write Failed" - Schwarzer Bildschirm, keine Icons
    Log-Analyse und Auswertung - 23.11.2011 (24)
  6. Schwarzer Desktop, Icons versteckt, "delayed write failed..."
    Plagegeister aller Art und deren Bekämpfung - 22.11.2011 (48)
  7. Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\0000428
    Log-Analyse und Auswertung - 15.11.2011 (35)
  8. Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\ - St
    Plagegeister aller Art und deren Bekämpfung - 13.11.2011 (16)
  9. Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\
    Plagegeister aller Art und deren Bekämpfung - 13.11.2011 (101)
  10. Windows - Delayed Write Failed - Failed to save...
    Log-Analyse und Auswertung - 10.11.2011 (7)
  11. Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\
    Log-Analyse und Auswertung - 09.11.2011 (25)
  12. Nach "Windows - Delayed Write Failed" Laptop Trojaner Frei?
    Log-Analyse und Auswertung - 08.11.2011 (10)
  13. Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (10)
  14. Windows - Delayed Write Failed. Failed to save all the components for the file \\System32\\
    Log-Analyse und Auswertung - 07.11.2011 (12)
  15. Alle Dateien weg, "windows - delayed write failed" usw.
    Log-Analyse und Auswertung - 06.11.2011 (3)
  16. Alle Dateien weg, "windows - delayed write failed"
    Mülltonne - 04.11.2011 (1)
  17. "Windows - Delayed Write Failed" Trojaner
    Log-Analyse und Auswertung - 22.10.2011 (1)

Zum Thema WPuxEjVtXoFKKAE.exe und "delayed write failed" - Hi, den Satz habe ich nicht verstanden: nebenbei: das ich momentan nur c: also nur eine von drei hdds am pc ist schon ok während den scans? Was meinst Du - WPuxEjVtXoFKKAE.exe und "delayed write failed"...
Archiv
Du betrachtest: WPuxEjVtXoFKKAE.exe und "delayed write failed" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.