Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
Window 7: Console Window Host -> Verdächtige Aktion wurde verboten
Hallo,
anbei der detailierte Bericht von Kaspersky.
Hier ist ersichtlich, das Kaspersky (gestern 18.12.2016, 19:25 Uhr) eine verdächtige Aktion "Console Window Host" verboten wurde:
Code:
ATTFilter
19.12.2016 20.26.21 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 85,46 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 1,00 MB Gesamtdauer: 3 Minuten, 45 Sekunden Zeitpunkt: 19.12.2016 20:26
19.12.2016 20.22.35 Schwachstellensuche Keine Bedrohungen gefunden Gefunden: 0 Gelöscht: 0 Nicht desinfiziert: 0 Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 18.12.2016 16:28 Gesamtdauer: 1 Minute, 58 Sekunden Ende: 19.12.2016 20:24
19.12.2016 20.10.14 Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt. Dism Host Servicing Process Programm: Dism Host Servicing Process Grund: Analyse der digitalen Signatur Programmpfad: C:\Windows\Temp\E2CE05B6-A23F-4832-AE68-2C255589CBD9\DismHost.exe Zeitpunkt: 19.12.2016 20:10
19.12.2016 20.07.30 Die Aufgabe wurde gestartet. Web-Anti-Virus Zeitpunkt: 19.12.2016 20:07
19.12.2016 20.07.30 Die Aufgabe wurde gestartet. Aktivitätsmonitor Zeitpunkt: 19.12.2016 20:07
19.12.2016 20.07.29 Die Aufgabe wurde gestartet. Schutz vor Netzwerkangriffen Zeitpunkt: 19.12.2016 20:07
19.12.2016 20.07.29 Die Aufgabe wurde gestartet. Mail-Anti-Virus Zeitpunkt: 19.12.2016 20:07
19.12.2016 20.07.29 Die Aufgabe wurde gestartet. Anti-Banner Zeitpunkt: 19.12.2016 20:07
19.12.2016 20.07.29 Die Aufgabe wurde gestartet. Anti-Spam Zeitpunkt: 19.12.2016 20:07
19.12.2016 20.07.29 Die Aufgabe wurde gestartet. IM-Anti-Virus Zeitpunkt: 19.12.2016 20:07
19.12.2016 20.06.36 Die Aufgabe wurde gestartet. Datei-Anti-Virus Zeitpunkt: 19.12.2016 20:06
19.12.2016 20.06.36 Die Aufgabe wurde gestartet. Firewall Zeitpunkt: 19.12.2016 20:06
19.12.2016 20.06.36 Die Aufgabe wurde gestartet. Programmkontrolle Zeitpunkt: 19.12.2016 20:06
18.12.2016 19.25.10 Verdächtige Aktion wurde verboten. Console Window Host Aktion: Zugriff auf den Speicher anderer Prozesse Programm: Console Window Host Programmpfad: C:\Windows\System32\conhost.exe Zeitpunkt: 18.12.2016 19:25
18.12.2016 19.25.10 Verdächtige Aktion wurde verboten. Console Window Host Aktion: Lesen des Arbeitsspeichers aus anderen Prozessen Programm: Console Window Host Programmpfad: C:\Windows\System32\conhost.exe Zeitpunkt: 18.12.2016 19:25
18.12.2016 19.25.10 Verdächtige Aktion wurde verboten. Console Window Host Aktion: Kopieren von internen Prozessdeskriptoren Programm: Console Window Host Programmpfad: C:\Windows\System32\conhost.exe Zeitpunkt: 18.12.2016 19:25
18.12.2016 19.25.10 Verdächtige Aktion wurde verboten. Console Window Host Aktion: Code-Einbindung Programm: Console Window Host Programmpfad: C:\Windows\System32\conhost.exe Zeitpunkt: 18.12.2016 19:25
18.12.2016 19.22.27 Verdächtige Aktion wurde verboten. Console Window Host Aktion: Zugriff auf den Speicher anderer Prozesse Programm: Console Window Host Programmpfad: C:\Windows\System32\conhost.exe Zeitpunkt: 18.12.2016 19:22
18.12.2016 19.22.27 Verdächtige Aktion wurde verboten. Console Window Host Aktion: Lesen des Arbeitsspeichers aus anderen Prozessen Programm: Console Window Host Programmpfad: C:\Windows\System32\conhost.exe Zeitpunkt: 18.12.2016 19:22
18.12.2016 19.22.27 Verdächtige Aktion wurde verboten. Console Window Host Aktion: Kopieren von internen Prozessdeskriptoren Programm: Console Window Host Programmpfad: C:\Windows\System32\conhost.exe Zeitpunkt: 18.12.2016 19:22
18.12.2016 19.22.27 Verdächtige Aktion wurde verboten. Console Window Host Aktion: Code-Einbindung Programm: Console Window Host Programmpfad: C:\Windows\System32\conhost.exe Zeitpunkt: 18.12.2016 19:22
Themen zu Window 7: Console Window Host -> Verdächtige Aktion wurde verboten