|
Plagegeister aller Art und deren Bekämpfung: Verdächtige DateienWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.05.2012, 10:53 | #1 |
| Verdächtige Dateien Hallo! Ich habe einen Pc mit Windows Sieben. Ich habe gestern Eset installiert, da das alte nur eine Gratis Version war und ich sehr gut von Eset gehört habe. Gleich habe ich eine Tiefenprüfung gestartet und habe ziemlich viele Dateien gefunden die nicht geöffnet werden können. Sind davon irgendwelche vielleicht ein Virus? Hier das Logfile: Code:
ATTFilter Log Version der Signaturdatenbank: 7171 (20120526) Datum: 27.05.2012 Uhrzeit: 10:27:20 Geprüfte Laufwerke, Ordner und Dateien: Arbeitsspeicher;Bootsektor;C:\Bootsektor;C:\;Q:\Bootsektor;Q:\ C:\hiberfil.sys - Fehler beim Öffnen [4] C:\pagefile.sys - Fehler beim Öffnen [4] C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RRPA6GB.eml = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RRY39V3.default\Cache\5\B7\B1346d01 = CWS = file.swf - Archiv beschädigt - Datei kann nicht extrahiert werden C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RRY39V3.default\Cache\C\0D\686E5d01 = CWS = file.swf - Archiv beschädigt - Datei kann nicht extrahiert werden C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RRY39V3.default\Cache\E\54\DD1B8d01 = CWS = file.swf - Archiv beschädigt - Datei kann nicht extrahiert werden C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.A1FFBB52_4F2E_44F1_8614_5D66C2EF43F0 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.03A77D79_488A_445D_B528_0E0089E3FCB3 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.D495C848_F235_46BF_A9A0_77D7C2120E3B = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.445237FC_7259_4EAD_ACEF_7ED7A95D32D7 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.79A89863_540B_470E_9C71_D57F22BFA44D = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.5ACB9F6A_C06C_4121_B854_7133C2ED29A8 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.15989D71_6BEB_424A_88DF_78A882081F91 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.1C571119_9D2B_4542_84BD_0CD3AA24E739 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.C4EB4D09_95BA_4DC2_9551_B6E637DA2230 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.C39C5B26_ED03_4B04_9CFD_166FDC7523D1 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.C05C46CB_E961_4BBA_86BE_4FE1A4426A32 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.87E45AFF_C0E7_4B6E_8E37_52EEB71BF5B7 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.E34CAC5A_4546_4E3A_BFFA_CE28E0CED140 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.14AFC4D4_5454_4AD5_B7FC_10D4FAB85CF3 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.B4924446_617C_4229_8C33_089CD780544D = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.F02247A4_BA3B_4A1D_B7EA_2CB2F17490B7 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.0F75E4D6_4C58_47F6_B626_BA408BA6F03B = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.B3E4ACDE_961E_474B_87CC_22A67A5E77CB = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.D8256176_51D5_41D4_B965_C7B0BC9E4A27 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht.D073AD43_9C5B_4759_A404_ED1717BEEAD7 = MIME - - OK (eingebettete Archive NICHT geprüft) C:\$Recycle.Bin\S-1-5-21-2845425409-2496951937-2414740891-1000\$RZVE9PB.0\Data1.cab = CAB = ls_hsi.msi = MSI = Data1.cab = CAB = Getting_Started.mht = MIME - - OK (eingebettete Archive NICHT geprüft) C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\DATA\master.mdf - Fehler beim Öffnen [4] C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\DATA\mastlog.ldf - Fehler beim Öffnen [4] C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\DATA\model.mdf - Fehler beim Öffnen [4] C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\DATA\modellog.ldf - Fehler beim Öffnen [4] C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\DATA\MSDBData.mdf - Fehler beim Öffnen [4] C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\DATA\MSDBLog.ldf - Fehler beim Öffnen [4] C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\DATA\tempdb.mdf - Fehler beim Öffnen [4] C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\DATA\templog.ldf - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Application Virtualization Client\SoftGrid Client\sftfs.fsd - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Application Virtualization Client\SoftGrid Client\sftfs.fsG - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSStmp.log - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Application Virtualization Client\SoftGrid Client\sftfs.fsd - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Application Virtualization Client\SoftGrid Client\sftfs.fsG - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\MSS.log - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\MSStmp.log - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\tmp.edb - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\Windows.edb - Fehler beim Öffnen [4] C:\Users\Philipp\NTUSER.DAT - Fehler beim Öffnen [4] C:\Users\Philipp\ntuser.dat.LOG1 - Fehler beim Öffnen [4] C:\Users\Philipp\ntuser.dat.LOG2 - Fehler beim Öffnen [4] C:\Users\Philipp\AppData\Local\Microsoft\Windows\UsrClass.dat - Fehler beim Öffnen [4] C:\Users\Philipp\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - Fehler beim Öffnen [4] C:\Users\Philipp\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - Fehler beim Öffnen [4] C:\Users\Philipp\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe = CAB = jusched - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Philipp\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe = CAB = task.xml - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Philipp\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe = CAB = task64.xml - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Philipp\AppData\Local\Temp\cbc1f9e2f1e442b5a89d6307c9c33b05\__main.swf = CWS = file.swf - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Philipp\AppData\Local\Temp\dff0dc20cbac420baa16cbb10a792e1f\__main.swf = CWS = file.swf - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Philipp\AppData\Local\Temp\e68f559f7e5543d0b7f4c94f82dc1778\__main.swf = CWS = file.swf - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Philipp\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\KQIY5IMM\29EBE05C9EE67AFF4589BE85C32F18[1].swf = CWS = file.swf - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Philipp\AppData\LocalLow\Google\GoogleEarth\webdata\f_0000aa = ZIP = lt.kml - Archiv beschädigt C:\Users\Philipp\AppData\LocalLow\Google\GoogleEarth\webdata\f_000142 = ZIP = no.kml - Archiv beschädigt C:\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\security.config.cch.784.43191419 - Fehler beim Öffnen [4] C:\Windows\Microsoft.NET\Framework64\v2.0.50727\CONFIG\enterprisesec.config.cch.1904.38206282 - Fehler beim Öffnen [4] C:\Windows\Microsoft.NET\Framework64\v2.0.50727\CONFIG\security.config.cch.1904.38206282 - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT.LOG1 - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT.LOG2 - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT.LOG1 - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT.LOG2 - Fehler beim Öffnen [4] C:\Windows\System32\catroot2\edb.log - Fehler beim Öffnen [4] C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb - Fehler beim Öffnen [4] C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb - Fehler beim Öffnen [4] Geprüfte Objekte: 539346 Erkannte Bedrohungen: 0 Abgeschlossen: 11:36:15 Benötigte Zeit: 4135 Sek. (01:08:55) Hinweise: [4] Objekt kann nicht geöffnet werden. Möglicherweise in Benutzung durch eine andere Anwendung oder das Betriebssystem. Dieser hat nichts gefunden! Trotzdem hier das LogFile: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.27.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Philipp :: LAPPI [Administrator] Schutz: Aktiviert 27.05.2012 19:10:47 mbam-log-2012-05-27 (19-10-47).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 365870 Laufzeit: 53 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Themen zu Verdächtige Dateien |
anwendung, appdata, bootsektor, cache, catroot2, code, data, dateien, dateisystem, edb.log, eset, fehler, google, gratis, heuristiks/extra, heuristiks/shuriken, internet, laufwerke, logfile, mas, microsoft, ordner, pagefile.sys, recycle.bin, server, system, system32, virus, windows |