![]() |
|
Log-Analyse und Auswertung: Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern / ein Benutzer blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern / ein Benutzer blockiert Hallo Leo, die Malwarsoftware haengt sich auf oder stürzt mit Bluescreen ab. Im abgesicherten Modus habe ich folgndes log file erhalten. Allerdings hat sich das log automatisch geöffnet und ich mußte keine Taste Ergebnisse anzeigen drücken. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.24.04 Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 admin :: FOXEL01 [Administrator] Schutz: Deaktiviert 24.08.2013 20:30:37 mbam-log-2013-08-24 (20-30-37).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 347894 Laufzeit: 5 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter 013/08/24 18:08:52 +0200 FOXEL01 Vera MESSAGE Starting protection 2013/08/24 18:08:52 +0200 FOXEL01 Vera MESSAGE Protection started successfully 2013/08/24 18:08:52 +0200 FOXEL01 Vera MESSAGE Starting IP protection 2013/08/24 18:09:05 +0200 FOXEL01 Vera MESSAGE Executing scheduled update: Daily 2013/08/24 18:09:06 +0200 FOXEL01 Vera MESSAGE Database already up-to-date 2013/08/24 18:09:06 +0200 FOXEL01 Vera MESSAGE IP Protection started successfully 2013/08/24 18:09:06 +0200 FOXEL01 Vera MESSAGE Starting database refresh 2013/08/24 18:09:06 +0200 FOXEL01 Vera MESSAGE Stopping IP protection 2013/08/24 18:09:07 +0200 FOXEL01 Vera MESSAGE IP Protection stopped successfully 2013/08/24 18:09:11 +0200 FOXEL01 Vera MESSAGE Database refreshed successfully 2013/08/24 18:09:11 +0200 FOXEL01 Vera MESSAGE Starting IP protection 2013/08/24 18:09:13 +0200 FOXEL01 Vera MESSAGE IP Protection started successfully 2013/08/24 18:41:27 +0200 FOXEL01 Vera MESSAGE Starting protection 2013/08/24 18:41:27 +0200 FOXEL01 Vera MESSAGE Protection started successfully 2013/08/24 18:41:27 +0200 FOXEL01 Vera MESSAGE Starting IP protection 2013/08/24 18:41:32 +0200 FOXEL01 Vera MESSAGE IP Protection started successfully 2013/08/24 18:45:57 +0200 FOXEL01 Vera MESSAGE Stopping IP protection 2013/08/24 18:45:57 +0200 FOXEL01 Vera MESSAGE IP Protection stopped successfully 2013/08/24 18:46:07 +0200 FOXEL01 Vera MESSAGE Protection stopped 2013/08/24 18:46:15 +0200 FOXEL01 Vera MESSAGE Starting protection 2013/08/24 18:46:15 +0200 FOXEL01 Vera MESSAGE Protection started successfully 2013/08/24 18:46:15 +0200 FOXEL01 Vera MESSAGE Starting IP protection 2013/08/24 18:46:30 +0200 FOXEL01 Vera MESSAGE IP Protection started successfully 2013/08/24 18:46:36 +0200 FOXEL01 Vera MESSAGE Starting database refresh 2013/08/24 18:46:36 +0200 FOXEL01 Vera MESSAGE Stopping IP protection 2013/08/24 18:46:37 +0200 FOXEL01 Vera MESSAGE IP Protection stopped successfully 2013/08/24 18:46:40 +0200 FOXEL01 Vera MESSAGE Database refreshed successfully 2013/08/24 18:46:40 +0200 FOXEL01 Vera MESSAGE Starting IP protection 2013/08/24 18:46:42 +0200 FOXEL01 Vera MESSAGE IP Protection started successfully 2013/08/24 19:27:24 +0200 FOXEL01 (null) MESSAGE Starting protection 2013/08/24 19:27:25 +0200 FOXEL01 (null) MESSAGE Protection started successfully 2013/08/24 19:27:25 +0200 FOXEL01 (null) MESSAGE Starting IP protection 2013/08/24 19:27:29 +0200 FOXEL01 (null) MESSAGE IP Protection started successfully 2013/08/24 19:40:24 +0200 FOXEL01 Karsten MESSAGE Stopping IP protection 2013/08/24 19:40:26 +0200 FOXEL01 Karsten MESSAGE IP Protection stopped successfully 2013/08/24 19:40:39 +0200 FOXEL01 Karsten MESSAGE Protection stopped 2013/08/24 19:40:47 +0200 FOXEL01 Karsten MESSAGE Starting protection 2013/08/24 19:40:47 +0200 FOXEL01 Karsten MESSAGE Protection started successfully 2013/08/24 19:40:47 +0200 FOXEL01 Karsten MESSAGE Starting IP protection 2013/08/24 19:41:04 +0200 FOXEL01 Karsten MESSAGE IP Protection started successfully 2013/08/24 19:41:04 +0200 FOXEL01 Karsten MESSAGE Starting database refresh 2013/08/24 19:41:04 +0200 FOXEL01 Karsten MESSAGE Stopping IP protection 2013/08/24 19:41:05 +0200 FOXEL01 Karsten MESSAGE IP Protection stopped successfully 2013/08/24 19:41:09 +0200 FOXEL01 Karsten MESSAGE Database refreshed successfully 2013/08/24 19:41:09 +0200 FOXEL01 Karsten MESSAGE Starting IP protection 2013/08/24 19:41:12 +0200 FOXEL01 Karsten MESSAGE IP Protection started successfully 2013/08/24 19:54:18 +0200 FOXEL01 Karsten MESSAGE Starting protection 2013/08/24 19:54:19 +0200 FOXEL01 Karsten MESSAGE Protection started successfully 2013/08/24 19:54:19 +0200 FOXEL01 Karsten MESSAGE Starting IP protection 2013/08/24 19:54:22 +0200 FOXEL01 Karsten MESSAGE IP Protection started successfully 2013/08/24 20:40:12 +0200 FOXEL01 Karsten MESSAGE Starting protection 2013/08/24 20:40:12 +0200 FOXEL01 Karsten MESSAGE Protection started successfully 2013/08/24 20:40:12 +0200 FOXEL01 Karsten MESSAGE Starting IP protection 2013/08/24 20:40:18 +0200 FOXEL01 Karsten MESSAGE IP Protection started successfully Gruß Karsten |
![]() |
Themen zu Crypt.ULPM.Gen2 Virus auf Vista Rechner mit 4 Benutzern / ein Benutzer blockiert |
anwaltschaft, exp/cve-2012-1723.a.3818, farbar, farbar recovery scan tool, js/agent.480412, plug-in, tr/crypt.ulpm.gen2, tr/injector.lr.2, tr/injector.vg, tr/kazy.169263.1, tr/matsnu.eb.142, tr/spy.abvier.a, tr/spy.zbot.akt, tr/spy.zbot.alw |