![]() |
|
Plagegeister aller Art und deren Bekämpfung: mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) Hallo,
__________________anbei die gewünschte Datei. Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-10-25 20:48:33 ----------------------------- 20:48:33.593 OS Version: Windows x64 6.1.7601 Service Pack 1 20:48:33.593 Number of processors: 4 586 0x1E05 20:48:33.593 ComputerName: GOLLUM UserName: admin 20:48:35.277 Initialize success 20:51:02.557 AVAST engine defs: 12102501 20:51:10.591 Disk 0 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T1L0-6 20:51:10.591 Disk 0 Vendor: WDC_WD20EARX-00PASB0 51.0AB51 Size: 1907729MB BusType: 3 20:51:10.591 Disk 1 (boot) \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-4 20:51:10.591 Disk 1 Vendor: SAMSUNG_HE103UJ 1AA01118 Size: 953869MB BusType: 3 20:51:10.607 Disk 1 MBR read successfully 20:51:10.607 Disk 1 MBR scan 20:51:10.622 Disk 1 Windows 7 default MBR code 20:51:10.622 Disk 1 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 20:51:10.638 Disk 1 Partition 2 00 07 HPFS/NTFS NTFS 953767 MB offset 206848 20:51:10.653 Disk 1 scanning C:\Windows\system32\drivers 20:51:18.750 Service scanning 20:51:33.601 Modules scanning 20:51:33.601 Disk 1 trace - called modules: 20:51:33.617 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys 20:51:33.617 1 nt!IofCallDriver -> \Device\Harddisk1\DR1[0xfffffa8007af1060] 20:51:33.632 3 CLASSPNP.SYS[fffff8800194343f] -> nt!IofCallDriver -> [0xfffffa80077a7790] 20:51:33.632 5 ACPI.sys[fffff88000fa67a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP3T0L0-4[0xfffffa8007809060] 20:51:34.943 AVAST engine scan C:\Windows 20:51:38.406 AVAST engine scan C:\Windows\system32 20:53:50.587 AVAST engine scan C:\Windows\system32\drivers 20:54:12.271 AVAST engine scan C:\Users\admin 20:54:50.836 AVAST engine scan C:\ProgramData 20:58:32.622 Scan finished successfully 21:13:38.453 Disk 1 MBR has been saved successfully to "C:\Users\admin\Desktop\MBR.dat" 21:13:38.469 The log file has been saved successfully to "C:\Users\admin\Desktop\aswMBR.txt" 21:14:58.919 Disk 1 MBR has been saved successfully to "C:\Users\admin\Desktop\MBR.dat" 21:14:58.935 The log file has been saved successfully to "C:\Users\admin\Desktop\aswMBR.txt" 21:15:22.035 Disk 1 MBR has been saved successfully to "C:\Temp\MBR.dat" 21:15:22.035 The log file has been saved successfully to "C:\Temp\aswMBR.txt" |
![]() |
Themen zu mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) |
64 bit, bezüglich, files, forum, gefunde, hänge, installier, jahre, mbam, meldung, nicht mehr, problem, program, schei, sicherheitscenter, spyware.zbot, stehe, tagen, tipps, update.exe, verweigert, win, win7, win7 64, win7 64 bit, zugriff, zugriff verweigert |