![]() |
|
Log-Analyse und Auswertung: Musik kommt automatisch unter "Name nicht Verfügbar" im Audiomixer (Windows 7)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #3 |
![]() | ![]() Musik kommt automatisch unter "Name nicht Verfügbar" im Audiomixer (Windows 7) Hallo,
__________________sorry dass ich erst so spät antworte, aber ich war selber im Urlaub. Hoffe du findest nach deinem Urlaub noch die Zeit dir die Logs anzuschauen Anbei 2 Malwarebyte logs und der ESET log. Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.22.01 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 aYpStyle :: AYPSTYLE-PC [Administrator] 22.08.2012 08:45:28 mbam-log-2012-08-22 (08-45-28).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 267249 Laufzeit: 21 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Program Files\mozjs.dll (Spyware.OnlineGames) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Daten: C:\Users\aYpStyle\AppData\Local\{42a985b7-1f79-df30-1dda-9864dc9c0a96}\n. -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\aYpStyle\AppData\Local\Temp\5726609.exe (Trojan.Phex.THAGen1) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\aYpStyle\AppData\Local\{42a985b7-1f79-df30-1dda-9864dc9c0a96}\n (Trojan.Dropper.PE4) -> Löschen bei Neustart. C:\Windows\Installer\{42a985b7-1f79-df30-1dda-9864dc9c0a96}\n (Trojan.Dropper.PE4) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\{42a985b7-1f79-df30-1dda-9864dc9c0a96}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\mozjs.dll (Spyware.OnlineGames) -> Löschen bei Neustart. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.22.01 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 aYpStyle :: AYPSTYLE-PC [Administrator] 22.08.2012 09:39:54 mbam-log-2012-08-22 (10-08-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 267738 Laufzeit: 23 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Program Files\mozjs.dll (Spyware.OnlineGames) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Windows\Installer\{42a985b7-1f79-df30-1dda-9864dc9c0a96}\U\800000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt. C:\Program Files\mozjs.dll (Spyware.OnlineGames) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=1240c08927c4f648a18279d476b2b701 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-22 07:39:28 # local_time=2012-08-22 09:39:28 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=5893 16776574 66 94 3876956 97251404 0 0 # compatibility_mode=8192 67108863 100 0 406 406 0 0 # scanned=40614 # found=5 # cleaned=0 # scan_time=955 C:\Users\aYpStyle\AppData\Local\Temp\jar_cache1156092574209671914.tmp Java/Exploit.Agent.NAV trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\aYpStyle\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\6053605c-5ae58250 a variant of Java/Exploit.CVE-2012-1723.C trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\Installer\{42a985b7-1f79-df30-1dda-9864dc9c0a96}\U\80000000.@ a variant of Win32/Sirefef.FA trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\Installer\{42a985b7-1f79-df30-1dda-9864dc9c0a96}\U\800000cb.@ probably a variant of Win32/Agent.TEO trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\System32\services.exe Win32/Sirefef.FC trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=1240c08927c4f648a18279d476b2b701 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-22 08:48:55 # local_time=2012-08-22 10:48:55 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=5893 16776574 66 94 3879527 97253975 0 0 # compatibility_mode=8192 67108863 100 0 2977 2977 0 0 # scanned=100145 # found=6 # cleaned=0 # scan_time=2551 C:\Users\aYpStyle\AppData\Local\Temp\jar_cache1156092574209671914.tmp Java/Exploit.Agent.NAV trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\aYpStyle\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\6053605c-5ae58250 a variant of Java/Exploit.CVE-2012-1723.C trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\Installer\{42a985b7-1f79-df30-1dda-9864dc9c0a96}\U\80000000.@ a variant of Win32/Sirefef.FA trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\Installer\{42a985b7-1f79-df30-1dda-9864dc9c0a96}\U\800000cb.@ probably a variant of Win32/Agent.TEO trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\System32\services.exe Win32/Sirefef.FC trojan (unable to clean) 00000000000000000000000000000000 I F:\Downloadz\PDFCreator-1_2_3_setup.exe Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I Hoffe du kannst nach deinem Urlaub weiterhelfen. Vielen dank! |
Themen zu Musik kommt automatisch unter "Name nicht Verfügbar" im Audiomixer (Windows 7) |
aufsetzen, automatisch, bestimmte, bundestrojaner, google, java/exploit.agent.nav, java/exploit.cve-2012-1723.c, malware, neu aufgesetzt, neu aufsetzen, problem, rootkit.0access, spyware.onlinegames, systemstart, trojan.dropper.pe4, trojan.phex.thagen1, trojan.small, trojan.zaccess, win32/agent.teo, win32/sirefef.fa, win32/sirefef.fc, win32/toolbar.widgi, windows, windows 7, windows xp, wochen |