Log-Analyse und Auswertung: Permanenter Zugriff auf die Festplatte unter Windows 7
| ![]() Permanenter Zugriff auf die Festplatte unter Windows 7 Hallo und guten Tag, seit ein paar Tagen und seit dem Download einer Starcraft 2 Demo greift mein Rechner im Leerlauf permanent auf die Festplatte zu. Mithilfe von Disk Pulse habe ich die Fesplattenaktivität überprüft und gesehen das im Ordner C:\Windows\Temp am laufenden Bande kleine Datein erstellt werden. Diese haben alle den Namen iocXXXX.tmp die vier X bedeuten das es sich anscheinend um beliebige Variable aus Zahlen und Buchstaben handelt. Ich habe selbst Kaspersky, den Windows Defender, Glare Utilitis und den Trojan Remover rüberlaufen lassen. Diese haben allerdings nichts gefunden. Ich hoffe ihr könnt mir helfen da so die Zugriffszeit auf die Festplatte ziemlich Alptraumhaft ist. Sonst zeigt der Computer aber keine weiteren Befunde da die erstellten Datein sofort wieder gelöscht werden. Vielen dank schonmal im Vorraus, Jules |
Permanenter Zugriff auf die Festplatte unter Windows 7 Hallo Jules,
könnte irgendwie mit Kaspersky zusammenhängen.. Aber mach zuerst bitte mal einen FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
| ![]() Permanenter Zugriff auf die Festplatte unter Windows 7 Hier einmal die Log Dateien von den geforderten Programmen:
defogger hab ich nicht verwendet da ich keine Emulatoren für Laufwerke habe. Hier der FRST scan:
Vielen dank schonmal! |
Permanenter Zugriff auf die Festplatte unter Windows 7 Hört die permanente Erstellung der iocXXXX.tmp auf, wenn du mal Kaspersky komplett deaktivierst?
| ![]() Permanenter Zugriff auf die Festplatte unter Windows 7 Ja, die Erstellung der Dateien hört auf wenn ich Kaspersky deaktiviere. Wie kann ich jetzt weiter vorgehen? |
Permanenter Zugriff auf die Festplatte unter Windows 7 Deinstalliere Kaspersky mal komplett und installiere es dann neu.
| ![]() Permanenter Zugriff auf die Festplatte unter Windows 7 Jetzt scheint es zu funktionieren. Es werden keine neuen Dateien mehr im temp ordner erstellt. Kommt so etwas öfter bei Kaspersky vor oder wird das durch irgendwas hervorgerufen? |
Permanenter Zugriff auf die Festplatte unter Windows 7 Ich kann dir auch nicht genau sagen, warum das passiert... Deinstalliere in der Systemsteuerung noch die Software "Windows Utils" und update den Adobe PDF Reader. Und zur Kontrolle kannst du noch einen MBAM-Scan machen: Downloade Dir bitte
__________________ cheers, Leo |
| ![]() Permanenter Zugriff auf die Festplatte unter Windows 7 Also das Update hab ich gemacht und das andere Programm deinstalliert. Und hier die LOG Datei von Malware Bytes: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.11.03.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16721 Julian :: JULIAN-PC [Administrator] 03.11.2013 15:41:08 mbam-log-2013-11-03 (15-41-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 228952 Laufzeit: 8 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 6 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E7C82DB3-36FD-CBE5-C53C-A9FE6C684154} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 4 C:\Users\Julian\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Roaming\OpenCandy\4596133ABDDB4191B30BF04535392600 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 12 C:\ProgramData\InstallMate\{264953D5-1788-436C-A187-5FAAFDAA7123}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\InstallMate\{264953D5-1788-436C-A187-5FAAFDAA7123}\TsuDll.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Roaming\OpenCandy\4596133ABDDB4191B30BF04535392600\DeltaTB.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Local\Temp\FAD3.tmp (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\bprotector web data (PUP.Optional.BProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences (PUP.Optional.BProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Roaming\OpenCandy\4596133ABDDB4191B30BF04535392600\5471.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Roaming\OpenCandy\4596133ABDDB4191B30BF04535392600\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Roaming\OpenCandy\4596133ABDDB4191B30BF04535392600\OCBrowserHelper_1.0.6.125.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Julian\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Permanenter Zugriff auf die Festplatte unter Windows 7 Ok, die Fund von MBAM sind allesamt harmlos und kein Grund zur Sorge.
| ![]() Permanenter Zugriff auf die Festplatte unter Windows 7 Ok, dann wiegesagt vielen dank und das ganze läuft jetzt auch wieder. Falls das nochmal vorkommt werde ich Kaspersky einfach wieder neu installieren. Einen schönen Sonntag Abend wünsche ich. |
Permanenter Zugriff auf die Festplatte unter Windows 7 Ok, alles klar. Dir auch noch einen schönen Sonntag Abend. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
