|
Antiviren-, Firewall- und andere Schutzprogramme: Frage zu Emsisoft...Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
09.08.2014, 09:21 | #1 |
Frage zu Emsisoft... Mahlzeit, ich benutze nun schon seit längerem Emsisoft EAM 9. Nun habe ich zufällig unter C: eine EAMCLEAN.LOG gefunden mit folgendem Inhalt: Code:
ATTFilter EAMClean Removing detected objects now: MoveFileOnReboot: sourceFile = "\??\C:\Windows\SysNative\conhost.exe", destinationFile = "(null)", replaceWithDummy = 0 RemoveFile: ZwDeleteFile failed: status = c000003a Code:
ATTFilter Emsisoft Anti-Malware - Version 9.0 Letztes Update: 08.08.2014 22:54:23 Benutzerkonto: DENIS-BUERO\DenisFlorian Scan Einstellungen: Scan Methode: Smart Scan Objekte: Rootkits, Speicher, Traces, C:\Windows\, C:\Program Files\, C:\Program Files (x86)\ PUPs-Erkennung: An Archiv Scan: Aus ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 08.08.2014 23:09:40 Gescannt 195730 Gefunden 0 Scan Ende: 08.08.2014 23:32:03 Scan Zeit: 0:22:23 Lg Denis
__________________ PC Betriebssystem: Microsoft Windows 8.1 Smartphone: Hardware: iPhone 5s | Betriebssystem: iOS 8.2 |
09.08.2014, 10:01 | #2 |
/// the machine /// TB-Ausbilder | Frage zu Emsisoft... hi,
__________________ich klär das mal und gebe dann Bescheid.
__________________ |
09.08.2014, 17:55 | #3 |
Frage zu Emsisoft... Supi, danke!
__________________
__________________ |
11.08.2014, 11:52 | #4 |
| Frage zu Emsisoft... NTSTATUS 0xC000003A bedeutet "STATUS_OBJECT_PATH_NOT_FOUND". Das passt zum versuchten Vorgang, nämlich dem nativen "ZwDeleteFile". Da versucht(e) die Bootapplikation von Emsisoft BlitzBlank wohl auf einen Pfad zuzugreifen, den es unter x64-Kontext nicht gibt... Der Pfad \sysnative\ existiert nur unter WoW64 und er ist dafür da, damit 32-Bit-Anwendungen auf das x64-Verzeichnis \system32\ zugreifen können. 64-Bit-Anwendungen sehen diesen Pfad nie. Aus welchem Grunde auch immer dein Emsisoft die windowseigene Datei "conhost.exe" entfernen möchte... Vielleicht hat sich ja jemand an der Datei zu schaffen gemacht und Emsisoft hat's rausbekommen Grüsse - Microwave |
07.09.2014, 17:37 | #5 |
Frage zu Emsisoft... Hallo Schrauber, gibt es denn was neues dazu? Habe das Problem immernoch. Bei jedem reboot. Code:
ATTFilter EAMClean Removing detected objects now: MoveFileOnReboot: sourceFile = "\??\C:\Windows\SysNative\conhost.exe", destinationFile = "(null)", replaceWithDummy = 0 RemoveFile: ZwDeleteFile failed: status = c000003a
__________________ PC Betriebssystem: Microsoft Windows 8.1 Smartphone: Hardware: iPhone 5s | Betriebssystem: iOS 8.2 |
07.09.2014, 17:41 | #6 |
/// the machine /// TB-Ausbilder | Frage zu Emsisoft... sory, total vergessen. Ist ein Bug, wird mit dem nächsten Release gefixt sein
__________________ --> Frage zu Emsisoft... |
09.09.2014, 03:35 | #7 |
Frage zu Emsisoft... Okay, vielen Dank.
__________________ PC Betriebssystem: Microsoft Windows 8.1 Smartphone: Hardware: iPhone 5s | Betriebssystem: iOS 8.2 |
Themen zu Frage zu Emsisoft... |
anti-malware, c:\windows, caching, code, detected, einstellungen, failed, festplatte, files, folge, frage, inhalt, nichts, platte, reboot, rootkits, scan, smart, speicher, status, update, version, windows, zufällig, zugriff |