![]() |
|
Plagegeister aller Art und deren Bekämpfung: deo0_sar.exe in der Appdata\local\TempWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() deo0_sar.exe in der Appdata\local\Temp Hallo, mein antivir programm hat die datai deo0_sar.exe gefunden und auch in quarantäne geschickt. nun bekomme ich den fehler das in der appdata\local\temp die exe nicht gestartet werden konnte. ich habe hier schon ein wenig gestöbert und gesehen das ich nicht der einzige bin und jetzt wollte ich fragen ob mir jemand bei der auswertung von meinen log dateien helfen kann. Vielen dank für jede hilfe ![]() hier schon mal das log von malewarebytes : Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.16.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Fabian :: DOLPHLUNDGREN [Administrator] Schutz: Aktiviert 16.08.2012 16:49:09 mbam-log-2012-08-16 (16-49-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|H:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 563492 Laufzeit: 1 Stunde(n), 35 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Fabian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) lg fabian |
Themen zu deo0_sar.exe in der Appdata\local\Temp |
administrator, anti-malware, antivir, appdata, auswertung, autostart, code, dateien, explorer, fehler, frage, gelöscht, log, malwarebytes, microsoft, programm, quarantäne, roaming, service, speicher, temp, test, trojaner, version |