![]() |
|
Log-Analyse und Auswertung: Windows 7: Vermutlich Rootkit-VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #7 |
| ![]() Windows 7: Vermutlich Rootkit-Virus Vielen Dank! Habe eben die Kontrollscans abgeschlossen. mbam: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 31.03.2014 Suchlauf-Zeit: 00:27:31 Logdatei: mbam_log.txt Administrator: Ja Version: 2.00.0.1000 Malware Datenbank: v2014.03.30.07 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: wstoll Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 287548 Verstrichene Zeit: 7 Min, 5 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=fa5aff6fee2fd04b94ce74e0e49f71c9 # engine=17685 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-03-31 06:56:35 # local_time=2014-03-31 08:56:35 (+0100, Mitteleuropäische Sommerzeit) # country="Switzerland" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 898675 147878845 0 0 # scanned=305439 # found=0 # cleaned=0 # scan_time=29500 Habe sie jetzt immer über Taskmanager geschlossen und nicht angeklickt. Dabei habe ich gesehen dass ein Prozess "ContentFinderApplication" für die Meldung aufgerufen wird. Was mir daran suspekt erscheint ist, dass unter Eigenschaften steht: Erststellt am: 01.03.2014 - Sprache: Russisch Vielleicht ist dies noch hilfreich... Freundliche Grüsse |
Themen zu Windows 7: Vermutlich Rootkit-Virus |
adobe, branding, defender, entfernen, error, eu-cleaner, firefox 28.0, flash player, google, home, installation, internet explorer, minidump, mozilla, netgear, officejet, packard bell, programm, realtek, registry, rundll, scan, security, services.exe, software, spam, system, traces, trojaner, usb, viren, windows |