Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Bei meinem letzten Scan hat nun GMER (und ausschließlich, die Scans mit anderen Programmen waren sauber) folgende Fehlermeldungen gebracht:
1. Beim Start des Programms, während er initialisiert:
"C:\Windows\System32\config\system: Der Prozess kann nicht auf die Datei zugreifen, da
sie von einem anderen Prozess verwendet wird."
Einen Scan kann ich danach aber noch normal durchführen, bis am Ende (des Scans) wiederum folgende Meldungen erscheinen:
2. Zunächst wieder gleiche Fehlermeldung wie unter Punkt 1
3. "C:\users\#Benutzer#\ntuser.dater Prozess kann nicht auf die Datei zugreifen, da
sie von einem anderen Prozess verwendet wird." ; wobei #Benutzer# hier für meinen
Benutzernamen steht.
Konkrete Probleme mit dem System habe ich momentan nicht, aber dieser Fehler hat mich stutzig gemacht, da er früher nicht aufgetreten ist.
Bei C:\Windows\System32\config\system und C:\users\#Benutzer#\ntuser.dat scheinen ja nach allem was ich bis jetzt rausfinden konnte Teile der Registry zu sein. Über den Ressourcenmonitor wird aber kein Prozess angezeigt, der diese Dateien blockiert. Was für mich bedeutet, dass es sich hier um einen versteckten Prozeß handelt. Rootkit? Gibt es Rootkits, die für ein solches Verhalten bekannt sind?
Ich werde noch das GMER Log anhängen, wobei folgendes aber wichtig ist:
Das System ist mit Truecrypt verschlüsselt, daher die Meldung "unknown MBR code".
Weiterhin läuft Daemon-Tools mit einem virtuellen Laufwerk, was die atapi-Meldungen erklärt und den unbekannten Treiber (hier ab5w67lz.sys).
Gibt es noch mehr Leute die diese Meldung bei GMER unter Windows 7 PROF 64-Bit bekommen? Wäre schön wenn irgend jemand mal was dazu posten könnte, denn wer installiert schon gern rein auf Verdacht neu?
Zum Thema GMER Fehlermeldung/möglicher Befall? - Servus,
habe da ein kleines Problem, bzw. interessiert mich eure Meinung hier dazu:
Ich scanne des öfteren mal aus reiner Vorsicht mein System mit verschiedenen Programmen:
Antivir (läuft auch als - GMER Fehlermeldung/möglicher Befall?...