Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: false positive registry Einträge?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.07.2015, 12:56   #1
Jerot
 
false positive registry Einträge? - Standard

false positive registry Einträge?



Guten Nachmittag,
es tut mir leid, dass ich schon wieder Hilfe benötige. Ich habe heute Vormittag zur Sicherheit noch einen letzten vollständigen Systemscan (nach den gestrigen Scans mit MBAM, ESET und Trend Micro Housecall) laufen lassen und dabei kam das heraus:

Code:
ATTFilter
Scan-Bericht

Freitag, 10. Juli 2015 09:48:52 - 10:39:53

Computername: ADMIN-PC 
Scan-Methode: Vollständiger Scan 
Ziel: C:\ E:\ + System + Rootkits

Ergebnis: 2 Malware gefunden

Neustart des Systems erforderlich, um den Desinfektionsvorgang abzuschließen!

Suspicious:W32/Malware!Gemini (Vermutete Infektion)
C:\Users\admin\Desktop\Games\NFS Underground 2 TexMod V2.0 by Dragozool\Texmod.exe
Aktion: unter Quarantäne
Statistiken

Gescannt:
Dateien: 551217
Nicht gescannt: 261
Ergebnis:
Viren: 1
Spyware: 0
Verdächtige Elemente: 1
Riskware: 0
Aktionen:
Desinfiziert: 0
Umbenannt: 0
Gelöscht: 0
In Quarantäne: 1
Fehlgeschl.: 0
Boot-Sektoren:
Gescannt: 3
Infiziert: 0
Verdächtige Elemente: 0
Desinfiziert: 0
Dateien, nicht gescannt:
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\HIBERFIL.SYS
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\PAGEFILE.SYS
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\WINSXS\AMD64_MICROSOFT-WINDOWS-N..N_SERVICE_DATASTORE_31BF3856AD364E35_6.1.7601.17514_NONE_2F54961B4C9F4194\DNARY.XSD
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\TASKS\GOOGLEUPDATETASKMACHINEUA.JOB
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\TASKS\GOOGLEUPDATETASKMACHINECORE.JOB
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSWOW64\LOG.TXT
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\7B296FB0-376B-497E-B012-9C450E1B7327-5P-1.C7483456-A289-439D-8115-601632D005A0
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\7B296FB0-376B-497E-B012-9C450E1B7327-5P-0.C7483456-A289-439D-8115-601632D005A0
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\APPLICATION.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-API-TRACING%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MEDIA CENTER.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPID%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION SERVER-APPLICATIONS%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\BROADCOM WIRELESS LAN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\KEY MANAGEMENT SERVICE.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\HARDWAREEVENTS.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION SERVER-APPLICATIONS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\INTERNET EXPLORER.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROBLEM-STEPS-RECORDER.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-COMPATIBILITY-ASSISTANT.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-COMPATIBILITY-TROUBLESHOOTER.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-INVENTORY.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-TELEMETRY.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLOCKER%4EXE AND DLL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLOCKER%4MSI AND SCRIPT.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-AUDIO%4CAPTUREMONITOR.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-AUDIO%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-AUTHENTICATION USER INTERFACE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-BACKUP.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-BITS-CLIENT%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-BLUETOOTH-MTPENUM%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CAPI2%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CODEINTEGRITY%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-COMPAT-APPRAISER%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CORRUPTEDFILERECOVERY-CLIENT%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CORRUPTEDFILERECOVERY-SERVER%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DATETIMECONTROLPANEL%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DEVICESYNC%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DHCP-CLIENT%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DHCPNAP%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DHCPV6-CLIENT%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-DPS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-PCW%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCRIPTED%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCHEDULED%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DRIVERFRAMEWORKS-USERMODE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCRIPTEDDIAGNOSTICSPROVIDER%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DISKDIAGNOSTIC%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DISKDIAGNOSTICRESOLVER%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCRIPTED%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-PLA%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSTICS-PERFORMANCE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DISKDIAGNOSTICDATACOLLECTOR%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-EAPHOST%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSTICS-NETWORKING%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-EVENTCOLLECTOR%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FAULT-TOLERANT-HEAP%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FMS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FOLDER REDIRECTION%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FORWARDING%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-GROUPPOLICY%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-GWX-INS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HELP%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HOMEGROUP CONTROL PANEL%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HOMEGROUP LISTENER SERVICE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HOMEGROUP PROVIDER SERVICE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-IKE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-INTERNATIONAL%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-INTERNATIONAL-REGIONALOPTIONSCONTROLPANEL%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-IPHLPSVC%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-EVENTTRACING%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-POWER%4THERMAL-OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-STOREMGR%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-WDI%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-WHEA%4ERRORS.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-WHEA%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KNOWN FOLDERS API SERVICE.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-LANGUAGEPACKSETUP%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MCT%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MEMORYDIAGNOSTICS-RESULTS%4DEBUG.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MUI%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MUI%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NCSI%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKACCESSPROTECTION%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKACCESSPROTECTION%4WHC.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKLOCATIONWIZARD%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKPROFILE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NLASVC%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NTLM%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-PARENTALCONTROLS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-PEOPLENEARME%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-POWERSHELL%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-PRINTSERVICE%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-READYBOOST%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-READYBOOSTDRIVER%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-RECOVERY%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-RELIABILITYANALYSISCOMPONENT%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-REMOTEAPP AND DESKTOP CONNECTIONS%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-REMOTEAPP AND DESKTOP CONNECTIONS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-REMOTEASSISTANCE%4ADMIN.EVTX
Fehler - zu viele geöffnete Dateien: weitere Fehlermeldungen werden übersprungen.
Datei im Archiv C:\Users\admin\Downloads\JaySuS Swords V13C-1002-13C.rar\JSwords.bsa kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3TC\save\X12.sav\X12 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3TC\save\X13.sav\X13 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3TC\save\X11.sav\X11 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X01.sav\X01 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X02.sav\X02 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X03.sav\X03 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X05.sav\X05 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X07.sav\X07 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X06.sav\X06 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X04.sav\X04 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X08.sav\X08 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X09.sav\X09 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X10.sav\X10 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X11.sav\X11 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X12.sav\X12 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X13.sav\X13 kann nicht geöffnet werden
Scannen von C:\Users\admin\Downloads\VTMBde90.exe wurde abgebrochen [F-Secure Aquarius]
Scannen von C:\Users\admin\Downloads\SE-0971-setup.exe wurde abgebrochen [F-Secure Aquarius]
Scannen von C:\Users\admin\Downloads\SE-0972-setup.exe wurde abgebrochen [F-Secure Aquarius]
Scannen von E:\Spiele\Diaspora\Diaspora_R1_Windows.exe wurde abgebrochen [F-Secure Aquarius]
Optionen

Version der Definitionen:
Viren: 2015-07-10_06
Spyware: 2015-07-10_06
Scan-Module:
F-Secure Aquarius: 11.00.01, 2015-07-10
F-Secure Hydra: 5.14.151, 2015-07-08
F-Secure Online: 15.10.112, 0-00-00
F-Secure Gemini: 3.02.384, 2015-06-23
F-Secure BlackLight: 2.04.1100, 2013-05-27
Scan-Optionen:
Alle Dateien scannen
Archive scannen
Aktionen:
Viren: Nach Scannen fragen
Spyware: Nach Scannen fragen
Verdächtige Elemente nach vollständigem Scan anzeigen
Fehlerinformationen

Fehler "Datei kann nicht geöffnet werden" aufgetreten:

Die Fehlermeldung "Datei kann nicht geöffnet werden" bedeutet, dass der Scanner eine Datei nicht öffnen konnte und diese nicht gescannt wurde. Sie können diese Fehlermeldung gewöhnlich ignorieren, da es viele Gründe dafür geben kann, die keine Sicherheitsbedrohung darstellen:
Die Datei war eine Systemdatei. Systemdateien sind standardmäßig durch das Betriebssystem geschützt. In diesem Fall können Sie die Meldung ignorieren.
Sie haben keine Berechtigung, die Datei zu lesen. Melden Sie sich bei einem Benutzerkonto mit entsprechenden Berechtigungen an (beispielsweise bei dem Administratorkonto des Computers) und führen Sie den Scan erneut aus.
Die Datei wurde von einer Anwendung verwendet, als der Scan durchgeführt wurde. Schließen Sie alle Anwendungen und versuchen Sie es erneut, um diese Datei zu scannen.
         
Wenn ich mir nun den Entfernungsverlauf ansehe, listet es mir neben der TexMod.exe (die aus meiner Sicht ein false positive ist) noch zwei Registrierungseinträge - wobei diese einerseits in der Quarantäne und andererseits Wiederhergestellt wurden- auf:

Registrierung: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer¦NoActiveDesktopChanges
Registrierung: HKEY_USERS\S-1-5-21-2586655326-3906653631-2063846596-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced¦ShowSuperHidden

Diese Registryeinträge lassen mich dann doch am false positive zweifeln. Ausserdem werden im Scan-Bericht 2 Malware erwähnt, aber nur eine aufgelistet und in Quarantäne verfrachtet. Das ganze kommt mir suspekt vor, obwohl die Scans von gestern und jetzt nach der Bereinigung (MBAM, F-Secure) nichts mehr finden können.

Vielen Dank schon mal im Voraus für eure Hilfe.

Gruss Jerot
Angehängte Grafiken
Dateityp: png Entfernungsverlauf.png (24,4 KB, 166x aufgerufen)

 

Themen zu false positive registry Einträge?
abgebrochen, amd, anwendungen, anzeige, benutzerkonto, code, datei kann nicht geöffnet werden, desktop, false positive, frage, internet, klicke, malware, micro, online, opera, registry, sicherheit, software, spiele, system32, systemdateien, trend, windows, wireless, öffnen




Ähnliche Themen: false positive registry Einträge?


  1. False Positive? Dr. Web Cureit erkennt Treiber von Dell als Trojaner
    Plagegeister aller Art und deren Bekämpfung - 01.02.2015 (5)
  2. VBS:FlufferMiner-D [Trj] : Echte Bedrohung oder False Positive?
    Log-Analyse und Auswertung - 15.11.2013 (2)
  3. Win32:Malware-Gen - False Positive?
    Plagegeister aller Art und deren Bekämpfung - 27.05.2013 (1)
  4. Malwarebytes False Positive
    Antiviren-, Firewall- und andere Schutzprogramme - 16.04.2013 (0)
  5. Virustotal false positive bei CCleaner ccsetup327.exe ?
    Log-Analyse und Auswertung - 14.02.2013 (6)
  6. Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (2)
  7. Trojan.Deoplive, ein false positive von Arovax?
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (2)
  8. TR/Crypt.XPACK.Gen 5 in SynTPRes.dll False/Positive?
    Plagegeister aller Art und deren Bekämpfung - 26.01.2012 (8)
  9. False Positive? MBAM erkennt SVKP.sys als Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.12.2011 (1)
  10. Stolen.Data False Positive oder Malware?
    Log-Analyse und Auswertung - 15.09.2011 (29)
  11. AVG false positive? Notfallproduktivrechner korumpiert?
    Log-Analyse und Auswertung - 12.06.2011 (4)
  12. Trojaner oder False Positive?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (9)
  13. avg findet trojaner. false positive?
    Log-Analyse und Auswertung - 24.01.2009 (3)
  14. False Positive?
    Plagegeister aller Art und deren Bekämpfung - 17.10.2008 (2)
  15. AdAware Meldung, false positive?
    Plagegeister aller Art und deren Bekämpfung - 18.01.2006 (13)

Zum Thema false positive registry Einträge? - Guten Nachmittag, es tut mir leid, dass ich schon wieder Hilfe benötige. Ich habe heute Vormittag zur Sicherheit noch einen letzten vollständigen Systemscan (nach den gestrigen Scans mit MBAM, ESET - false positive registry Einträge?...
Archiv
Du betrachtest: false positive registry Einträge? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.