|
Log-Analyse und Auswertung: VirenfundWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.10.2013, 08:20 | #1 |
| Virenfund Hallo an alle ich habe einen scan mit malware-antimalware gemnacht und hatte 2 funde Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\bauer\AppData\Local\Temp\RarSFX0\P8_v25.exe (HackTool.Activator) -> Keine Aktion durchgeführt. C:\Users\bauer\AppData\Local\Temp\RarSFX1\P8_v25.exe (HackTool.Activator) -> Keine Aktion durchgeführt. (Ende) Dann wurde mir gesagt ich soll einen scan mit GMER machen und ihn hier auswerten lassen GMER 2.1.19163 - GMER - Rootkit Detector and Remover Rootkit scan 2013-10-16 09:12:04 Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T1L0-1 SAMSUNG_HD322GJ rev.1AR10001 298,09GB Running: gmer_2.1.19163.exe; Driver: C:\Users\bauer\AppData\Local\Temp\pxloypow.sys ---- Threads - GMER 2.1 ---- Thread C:\Windows\system32\csrss.exe [696:728] fffff9600085d5e8 ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel\RNG@RNGAuxiliarySeed -503737589 ---- EOF - GMER 2.1 ---- wie muss ich mich verhalten danke |
16.10.2013, 09:35 | #2 |
/// the machine /// TB-Ausbilder | Virenfund hi,
__________________Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. scanne nochmal mit MBAM.
__________________ |
Themen zu Virenfund |
aktion, appdata, auswerten, bösartige, c:\windows, csrss.exe, dateien, device, driver, hacktool.activator, harddisk, ide, kernel, manager, registry, rootkit, samsung, scan, system, system32, temp, threads, virenfund |