Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Win 7 keine Updates möglich,Programmabstürze, Virenfund VMProtect.AAA u.a.
sher komisch....scheint nich starten zu wollen ^^
Code:
ATTFilter
Farbar Service Scanner Version: 17-01-2015
Ran by Dizzy (administrator) on 05-05-2015 at 16:34:25
Running from "C:\Users\Dizzy\Desktop"
Microsoft Windows 7 Home Premium Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************
Internet Services:
============
Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.
Windows Firewall:
=============
Firewall Disabled Policy:
==================
System Restore:
============
System Restore Policy:
========================
Action Center:
============
Windows Update:
============
cryptsvc Service is not running. Checking service configuration:
The start type of cryptsvc service is OK.
The ImagePath of cryptsvc service is OK.
The ServiceDll of cryptsvc: "%SystemRoot%\system32\cryptsvc.dll".
Windows Autoupdate Disabled Policy:
============================
Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.
Windows Defender Disabled Policy:
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1
Other Services:
==============
File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys
[2014-07-09 03:25] - [2014-05-30 08:45] - 0497152 ____A (Microsoft Corporation) FA886682CFC5D36718D3E436AACF10B9
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys
[2014-06-11 06:22] - [2014-04-05 04:47] - 1903552 ____A (Microsoft Corporation) 04ADD18EE5CC9FBEDAEC1DD1CD0CB45E
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll
[2014-08-03 06:54] - [2014-05-14 18:23] - 2477536 ____A (Microsoft Corporation) 61FF576450CCC80564B850BC3FB6713A
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll
[2015-03-11 13:41] - [2015-02-03 05:30] - 0187904 ____A (Microsoft Corporation) 1CD76A83B9E8E9A5A3519B39E28354D9
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
**** End of log ****
p.s. falls es hilft:
unter state steht : "2 START PENDING"
Geändert von Oronwe (05.05.2015 um 15:46 Uhr)
Themen zu Win 7 keine Updates möglich,Programmabstürze, Virenfund VMProtect.AAA u.a.
Zum Thema Win 7 keine Updates möglich,Programmabstürze, Virenfund VMProtect.AAA u.a. - sher komisch....scheint nich starten zu wollen ^^
Code:
Alles auswählen Aufklappen ATTFilter
Farbar Service Scanner Version: 17-01-2015
Ran by Dizzy (administrator) on 05-05-2015 at 16:34:25
Running from "C:\Users\Dizzy\Desktop"
Microsoft Windows - Win 7 keine Updates möglich,Programmabstürze, Virenfund VMProtect.AAA u.a....