Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan-Ransom.Win32.Gimemo.rmo desktop gesperrt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.07.2012, 20:39   #1
pa4sim
 
Trojan-Ransom.Win32.Gimemo.rmo desktop gesperrt - Standard

Trojan-Ransom.Win32.Gimemo.rmo desktop gesperrt



Hallo Arne,

hier der neue log:
Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-07-01 21:19:36
-----------------------------
21:19:36.637    OS Version: Windows x64 6.1.7601 Service Pack 1
21:19:36.637    Number of processors: 4 586 0x2A07
21:19:36.637    ComputerName: SCHLEPPTOP  UserName: suser
21:19:37.277    Initialize success
21:21:27.423    AVAST engine defs: 12070100
21:22:32.781    Verifying
21:22:42.796    Disk 0 Windows 601 MBR fixed successfully
21:23:07.460    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
21:23:07.475    Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3
21:23:07.475    Disk 0 MBR read successfully
21:23:07.491    Disk 0 MBR scan
21:23:07.491    Disk 0 Windows 7 default MBR code
21:23:07.553    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
21:23:07.569    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS       153600 MB offset 206848
21:23:07.584    Disk 0 Partition - 00     0F Extended LBA            299330 MB offset 314779648
21:23:07.616    Disk 0 Partition 3 00     27 Hidden NTFS WinRE NTFS        23907 MB offset 927807488
21:23:07.647    Disk 0 Partition 4 00     07    HPFS/NTFS NTFS       299329 MB offset 314781696
21:23:07.694    Disk 0 scanning C:\Windows\system32\drivers
21:23:21.079    Service scanning
21:24:18.065    Modules scanning
21:24:18.081    Disk 0 trace - called modules:
21:24:18.097    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 
21:24:18.112    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8005fe2060]
21:24:18.112    3 CLASSPNP.SYS[fffff8800180143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80040e3050]
21:24:18.128    Scan finished successfully
21:24:40.857    Disk 0 MBR has been saved successfully to "D:\Papas Daten\MBR.dat"
21:24:40.857    The log file has been saved successfully to "D:\Papas Daten\aswMBR_after_fixMBR.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-07-01 21:32:22
-----------------------------
21:32:22.498    OS Version: Windows x64 6.1.7601 Service Pack 1
21:32:22.498    Number of processors: 4 586 0x2A07
21:32:22.514    ComputerName: SCHLEPPTOP  UserName: suser
21:32:23.044    Initialize success
21:32:34.728    AVAST engine defs: 12070100
21:32:41.140    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
21:32:41.140    Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3
21:32:41.187    Disk 0 MBR read successfully
21:32:41.202    Disk 0 MBR scan
21:32:41.202    Disk 0 Windows 7 default MBR code
21:32:41.218    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
21:32:41.249    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS       153600 MB offset 206848
21:32:41.265    Disk 0 Partition - 00     0F Extended LBA            299330 MB offset 314779648
21:32:41.296    Disk 0 Partition 3 00     27 Hidden NTFS WinRE NTFS        23907 MB offset 927807488
21:32:41.327    Disk 0 Partition 4 00     07    HPFS/NTFS NTFS       299329 MB offset 314781696
21:32:41.374    Disk 0 scanning C:\Windows\system32\drivers
21:32:55.664    Service scanning
21:33:54.335    Modules scanning
21:33:54.866    Disk 0 trace - called modules:
21:33:54.897    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 
21:33:54.913    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006000060]
21:33:54.913    3 CLASSPNP.SYS[fffff88001ba843f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa800449d050]
21:33:54.928    Scan finished successfully
21:34:09.982    Disk 0 MBR has been saved successfully to "D:\Papas Daten\MBR.dat"
21:34:10.013    The log file has been saved successfully to "D:\Papas Daten\aswMBR_after_fixMBR.txt"
         
Grüße,
Jens

Antwort

Themen zu Trojan-Ransom.Win32.Gimemo.rmo desktop gesperrt
aktueller, booten, bringe, dateien, desktop, eingefangen, gefangen, gen, gesperrt, hoffe, kapersky, laufe, laufen, log, minecraft, namen, neu, rechner, rescue, troja, trojan-ransom.win32.gimemo.rmo, trojaner-board, trojaners, unlock, verzeichnis, video, wahrscheinlich, windows




Ähnliche Themen: Trojan-Ransom.Win32.Gimemo.rmo desktop gesperrt


  1. deeprybka: Trojan-Ransom.Win32.Foreign ist weg
    Lob, Kritik und Wünsche - 29.06.2014 (1)
  2. Trojan-Ransom.Win32.Blocker.cbsn & Trojan-Spy.Win.32.Zbot.nsur eingefangen -.-
    Plagegeister aller Art und deren Bekämpfung - 12.04.2014 (23)
  3. Trojan-Ransom.Win32.Crypren.prr
    Plagegeister aller Art und deren Bekämpfung - 28.03.2014 (5)
  4. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  5. AVG Rescue cd-Trojan.Ransom.SUGen gelöscht-Desktop bleibt schwarz-nur mit Taskmanager zugänglich
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (31)
  6. Win7 ransomware wgsdgsdgdsgsd.dll, Win32/Reveton!lnk (runctf.lnk), Trojan.Ransom.Win32.Foreign.AMN (A)
    Plagegeister aller Art und deren Bekämpfung - 30.12.2012 (9)
  7. Ihr Computer wurde gesperrt ... Trojaner Trojan.Ransom.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.10.2012 (7)
  8. TR/Ransom.294912 (Antivir) / Trojan-Ransom.Win32.Gimemo.vyp (Kaspersky)
    Log-Analyse und Auswertung - 20.07.2012 (18)
  9. Win\ldpinch.DB & TR/Ransom.Gimemo.ucd (unter anderem?) via Drive-By erhalten
    Log-Analyse und Auswertung - 15.06.2012 (15)
  10. Tojan.Ransom.Win32 Gimemo.uov
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  11. Warnung vor Trojan-Ransom.Win32.Birele.oyq
    Diskussionsforum - 06.06.2012 (1)
  12. Windows Update Trojaner TR/Ransom.Gimemo.txy
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  13. trojan-ransom.win32.gimemo
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (1)
  14. Bundestrojaner Trojan-Ransom.win32.Foreign.oja usw.
    Log-Analyse und Auswertung - 14.05.2012 (17)
  15. Trojan-Ransom.Win32.Gumemo.roq
    Log-Analyse und Auswertung - 11.05.2012 (20)
  16. Trojan:Win32/Ransom.EZ
    Log-Analyse und Auswertung - 29.04.2012 (1)
  17. Trojan:Win32/Ransom.EJ
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (3)

Zum Thema Trojan-Ransom.Win32.Gimemo.rmo desktop gesperrt - Hallo Arne, hier der neue log: Code: Alles auswählen Aufklappen ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-07-01 21:19:36 ----------------------------- 21:19:36.637 OS Version: Windows x64 6.1.7601 Service - Trojan-Ransom.Win32.Gimemo.rmo desktop gesperrt...
Archiv
Du betrachtest: Trojan-Ransom.Win32.Gimemo.rmo desktop gesperrt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.