![]() |
|
Plagegeister aller Art und deren Bekämpfung: false positive registry Einträge?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() false positive registry Einträge? Guten Nachmittag, es tut mir leid, dass ich schon wieder Hilfe benötige. Ich habe heute Vormittag zur Sicherheit noch einen letzten vollständigen Systemscan (nach den gestrigen Scans mit MBAM, ESET und Trend Micro Housecall) laufen lassen und dabei kam das heraus: Code:
ATTFilter Scan-Bericht Freitag, 10. Juli 2015 09:48:52 - 10:39:53 Computername: ADMIN-PC Scan-Methode: Vollständiger Scan Ziel: C:\ E:\ + System + Rootkits Ergebnis: 2 Malware gefunden Neustart des Systems erforderlich, um den Desinfektionsvorgang abzuschließen! Suspicious:W32/Malware!Gemini (Vermutete Infektion) C:\Users\admin\Desktop\Games\NFS Underground 2 TexMod V2.0 by Dragozool\Texmod.exe Aktion: unter Quarantäne Statistiken Gescannt: Dateien: 551217 Nicht gescannt: 261 Ergebnis: Viren: 1 Spyware: 0 Verdächtige Elemente: 1 Riskware: 0 Aktionen: Desinfiziert: 0 Umbenannt: 0 Gelöscht: 0 In Quarantäne: 1 Fehlgeschl.: 0 Boot-Sektoren: Gescannt: 3 Infiziert: 0 Verdächtige Elemente: 0 Desinfiziert: 0 Dateien, nicht gescannt: Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\HIBERFIL.SYS Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\PAGEFILE.SYS Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\WINSXS\AMD64_MICROSOFT-WINDOWS-N..N_SERVICE_DATASTORE_31BF3856AD364E35_6.1.7601.17514_NONE_2F54961B4C9F4194\DNARY.XSD Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\TASKS\GOOGLEUPDATETASKMACHINEUA.JOB Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\TASKS\GOOGLEUPDATETASKMACHINECORE.JOB Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSWOW64\LOG.TXT Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\7B296FB0-376B-497E-B012-9C450E1B7327-5P-1.C7483456-A289-439D-8115-601632D005A0 Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\7B296FB0-376B-497E-B012-9C450E1B7327-5P-0.C7483456-A289-439D-8115-601632D005A0 Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\APPLICATION.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-API-TRACING%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MEDIA CENTER.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPID%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION SERVER-APPLICATIONS%4ADMIN.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\BROADCOM WIRELESS LAN.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\KEY MANAGEMENT SERVICE.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\HARDWAREEVENTS.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION SERVER-APPLICATIONS%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\INTERNET EXPLORER.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROBLEM-STEPS-RECORDER.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-COMPATIBILITY-ASSISTANT.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-COMPATIBILITY-TROUBLESHOOTER.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-INVENTORY.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-TELEMETRY.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLOCKER%4EXE AND DLL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLOCKER%4MSI AND SCRIPT.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-AUDIO%4CAPTUREMONITOR.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-AUDIO%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-AUTHENTICATION USER INTERFACE%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-BACKUP.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-BITS-CLIENT%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-BLUETOOTH-MTPENUM%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CAPI2%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CODEINTEGRITY%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-COMPAT-APPRAISER%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CORRUPTEDFILERECOVERY-CLIENT%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CORRUPTEDFILERECOVERY-SERVER%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DATETIMECONTROLPANEL%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DEVICESYNC%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DHCP-CLIENT%4ADMIN.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DHCPNAP%4ADMIN.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DHCPV6-CLIENT%4ADMIN.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-DPS%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-PCW%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCRIPTED%4ADMIN.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCHEDULED%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DRIVERFRAMEWORKS-USERMODE%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCRIPTEDDIAGNOSTICSPROVIDER%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DISKDIAGNOSTIC%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DISKDIAGNOSTICRESOLVER%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCRIPTED%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-PLA%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSTICS-PERFORMANCE%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DISKDIAGNOSTICDATACOLLECTOR%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-EAPHOST%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSTICS-NETWORKING%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-EVENTCOLLECTOR%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FAULT-TOLERANT-HEAP%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FMS%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FOLDER REDIRECTION%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FORWARDING%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-GROUPPOLICY%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-GWX-INS%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HELP%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HOMEGROUP CONTROL PANEL%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HOMEGROUP LISTENER SERVICE%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HOMEGROUP PROVIDER SERVICE%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-IKE%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-INTERNATIONAL%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-INTERNATIONAL-REGIONALOPTIONSCONTROLPANEL%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-IPHLPSVC%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-EVENTTRACING%4ADMIN.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-POWER%4THERMAL-OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-STOREMGR%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-WDI%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-WHEA%4ERRORS.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-WHEA%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KNOWN FOLDERS API SERVICE.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-LANGUAGEPACKSETUP%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MCT%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MEMORYDIAGNOSTICS-RESULTS%4DEBUG.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MUI%4ADMIN.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MUI%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NCSI%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKACCESSPROTECTION%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKACCESSPROTECTION%4WHC.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKLOCATIONWIZARD%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKPROFILE%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NLASVC%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NTLM%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-PARENTALCONTROLS%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-PEOPLENEARME%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-POWERSHELL%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-PRINTSERVICE%4ADMIN.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-READYBOOST%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-READYBOOSTDRIVER%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-RECOVERY%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-RELIABILITYANALYSISCOMPONENT%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-REMOTEAPP AND DESKTOP CONNECTIONS%4ADMIN.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-REMOTEAPP AND DESKTOP CONNECTIONS%4OPERATIONAL.EVTX Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-REMOTEASSISTANCE%4ADMIN.EVTX Fehler - zu viele geöffnete Dateien: weitere Fehlermeldungen werden übersprungen. Datei im Archiv C:\Users\admin\Downloads\JaySuS Swords V13C-1002-13C.rar\JSwords.bsa kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3TC\save\X12.sav\X12 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3TC\save\X13.sav\X13 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3TC\save\X11.sav\X11 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X01.sav\X01 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X02.sav\X02 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X03.sav\X03 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X05.sav\X05 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X07.sav\X07 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X06.sav\X06 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X04.sav\X04 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X08.sav\X08 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X09.sav\X09 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X10.sav\X10 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X11.sav\X11 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X12.sav\X12 kann nicht geöffnet werden Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X13.sav\X13 kann nicht geöffnet werden Scannen von C:\Users\admin\Downloads\VTMBde90.exe wurde abgebrochen [F-Secure Aquarius] Scannen von C:\Users\admin\Downloads\SE-0971-setup.exe wurde abgebrochen [F-Secure Aquarius] Scannen von C:\Users\admin\Downloads\SE-0972-setup.exe wurde abgebrochen [F-Secure Aquarius] Scannen von E:\Spiele\Diaspora\Diaspora_R1_Windows.exe wurde abgebrochen [F-Secure Aquarius] Optionen Version der Definitionen: Viren: 2015-07-10_06 Spyware: 2015-07-10_06 Scan-Module: F-Secure Aquarius: 11.00.01, 2015-07-10 F-Secure Hydra: 5.14.151, 2015-07-08 F-Secure Online: 15.10.112, 0-00-00 F-Secure Gemini: 3.02.384, 2015-06-23 F-Secure BlackLight: 2.04.1100, 2013-05-27 Scan-Optionen: Alle Dateien scannen Archive scannen Aktionen: Viren: Nach Scannen fragen Spyware: Nach Scannen fragen Verdächtige Elemente nach vollständigem Scan anzeigen Fehlerinformationen Fehler "Datei kann nicht geöffnet werden" aufgetreten: Die Fehlermeldung "Datei kann nicht geöffnet werden" bedeutet, dass der Scanner eine Datei nicht öffnen konnte und diese nicht gescannt wurde. Sie können diese Fehlermeldung gewöhnlich ignorieren, da es viele Gründe dafür geben kann, die keine Sicherheitsbedrohung darstellen: Die Datei war eine Systemdatei. Systemdateien sind standardmäßig durch das Betriebssystem geschützt. In diesem Fall können Sie die Meldung ignorieren. Sie haben keine Berechtigung, die Datei zu lesen. Melden Sie sich bei einem Benutzerkonto mit entsprechenden Berechtigungen an (beispielsweise bei dem Administratorkonto des Computers) und führen Sie den Scan erneut aus. Die Datei wurde von einer Anwendung verwendet, als der Scan durchgeführt wurde. Schließen Sie alle Anwendungen und versuchen Sie es erneut, um diese Datei zu scannen. Registrierung: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer¦NoActiveDesktopChanges Registrierung: HKEY_USERS\S-1-5-21-2586655326-3906653631-2063846596-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced¦ShowSuperHidden Diese Registryeinträge lassen mich dann doch am false positive zweifeln. Ausserdem werden im Scan-Bericht 2 Malware erwähnt, aber nur eine aufgelistet und in Quarantäne verfrachtet. Das ganze kommt mir suspekt vor, obwohl die Scans von gestern und jetzt nach der Bereinigung (MBAM, F-Secure) nichts mehr finden können. Vielen Dank schon mal im Voraus für eure Hilfe. Gruss Jerot |
Themen zu false positive registry Einträge? |
abgebrochen, amd, anwendungen, anzeige, benutzerkonto, code, datei kann nicht geöffnet werden, desktop, false positive, frage, internet, klicke, malware, micro, online, opera, registry, sicherheit, software, spiele, system32, systemdateien, trend, windows, wireless, öffnen |