|
Log-Analyse und Auswertung: Erfahrung mit Win32.Delf.uc gemacht?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.03.2012, 16:56 | #1 |
| Erfahrung mit Win32.Delf.uc gemacht? Lange lange bin ich verschont geblieben - aber seit gestern findet "Spybot" mit unter der Überschrift "Win32.Delf.uc" zwei verdächtige Einträge in der Registry: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\??\C:\WINDOWS\sys tem32\winlogon.exe HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\??\C:\WINDOWS\sys tem32\winlogon.exe Zu "Win32.Delf.uc" habe ich bei Google ein paar Dinge gefunden, aber mir scheint, daß es in jüngster Zeit kaum Probleme mit diesem Trojaner gab. Täusche ich mich da? |
29.03.2012, 15:40 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Erfahrung mit Win32.Delf.uc gemacht? Spybot kannst du wirklich vergessen. Das Tool war früher mal einigermaßen brauchbar.
__________________Die Einträge sehen eher nach einem Fehlalarm aus. Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
29.03.2012, 15:51 | #3 |
| Erfahrung mit Win32.Delf.uc gemacht? Wie kommst Du auf "Fehlalarm" ???
__________________ |
29.03.2012, 15:52 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Erfahrung mit Win32.Delf.uc gemacht? Weil die Einträge und die Datei so erstmal legitim für mich aussehen.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Erfahrung mit Win32.Delf.uc gemacht? |
c:\windows, controlset002, dinge, einträge, erfahrung, gefunde, gestern, google, lange, local, machine, probleme, registry, schei, services, spybot, system, system32, troja, trojaner, träge, verdächtige, win, win32.delf.uc, windows |