![]() |
|
Log-Analyse und Auswertung: Windows 10: Win.Trojan.Virtob-1645 in d:\windows\system32\...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #16 |
![]() | ![]() Windows 10: Win.Trojan.Virtob-1645 in d:\windows\system32\...Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 09.09.17 Scan-Zeit: 23:14 Protokolldatei: d74bf646-95a3-11e7-9ed4-eca86b977474.json Administrator: Ja -Softwaredaten- Version: 3.2.2.2018 Komponentenversion: 1.0.188 Version des Aktualisierungspakets: 1.0.2764 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 15063.540) CPU: x86 Dateisystem: NTFS Benutzer: User-PC\User -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 346449 Erkannte Bedrohungen: 0 (keine bösartigen Elemente erkannt) In die Quarantäne verschobene Bedrohungen: 0 (keine bösartigen Elemente erkannt) Abgelaufene Zeit: 7 Min., 51 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter 23:25:53 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.17.0 # EOSSerial= # end=init # utc_time=2017-09-09 21:25:52 # local_time=2017-09-09 23:25:52 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.15063 NT 23:25:59 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.17.0 # EOSSerial=b49b0fc2bab2304886e10f52455c4f98 # end=init # utc_time=2017-09-09 21:25:59 # local_time=2017-09-09 23:25:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.15063 NT 23:26:16 Updating 23:26:17 Update Init 23:26:17 Update Download 23:28:52 esets_scanner_reload returned 0 23:28:52 g_uiModuleBuild: 34692 23:28:52 Update Finalize 23:28:52 Call m_esets_charon_send 23:28:52 Call m_esets_charon_destroy 23:28:52 Updated modules version: 34692 23:29:01 Call m_esets_charon_setup_create 23:29:01 Call m_esets_charon_create 23:29:01 m_esets_charon_create OK 23:29:01 Call m_esets_charon_start_send_thread 23:29:01 Call m_esets_charon_setup_set 23:29:01 m_esets_charon_setup_set OK 23:29:01 Scanner engine: 34692 11:34:34 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.17.0 # EOSSerial=b49b0fc2bab2304886e10f52455c4f98 # end=init # utc_time=2017-09-10 09:34:34 # local_time=2017-09-10 11:34:34 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.15063 NT 11:34:39 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.17.0 # EOSSerial=b49b0fc2bab2304886e10f52455c4f98 # end=init # utc_time=2017-09-10 09:34:38 # local_time=2017-09-10 11:34:38 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.15063 NT 11:34:57 Call m_esets_charon_setup_create 11:34:57 Call m_esets_charon_create 11:34:57 m_esets_charon_create OK 11:34:57 Call m_esets_charon_start_send_thread 11:34:57 Call m_esets_charon_setup_set 11:34:57 m_esets_charon_setup_set OK 11:35:01 Updating 11:35:01 Update Init 11:35:10 Call m_esets_charon_setup_create 11:35:10 Call m_esets_charon_create 11:35:10 m_esets_charon_setup_set ERROR 11:35:10 Update Download 11:35:36 esets_scanner_reload returned 0 11:35:36 g_uiModuleBuild: 34694 11:35:36 Update Finalize 11:35:36 Call m_esets_charon_send 11:35:36 Call m_esets_charon_destroy 11:35:37 Updated modules version: 34694 11:35:45 Call m_esets_charon_setup_create 11:35:45 Call m_esets_charon_create 11:35:45 m_esets_charon_setup_set ERROR 11:35:45 Scanner engine: 34694 14:12:15 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.17.0 # EOSSerial=b49b0fc2bab2304886e10f52455c4f98 # engine=34694 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # sfx_checked=true # utc_time=2017-09-10 12:12:15 # local_time=2017-09-10 14:12:15 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=10.0.15063 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 4476387 49232463 0 0 # scanned=2 # found=5 # cleaned=0 # scan_time=9397 sh=A3CBAFEDA187B754A14B2BAA5E4471A5B33E87A6 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="D:\$RECYCLE.BIN\S-1-5-21-402077633-641172795-4098644512-1000\$RNM8BJ6\dmr_72.exe" sh=0EF6FD9520991D7ACD294B67A980C02353AC536C ft=0 fh=0000000000000000 vn="JS/Mindspark.B eventuell unerwünschte Anwendung,JS/Mindspark.D eventuell unerwünschte Anwendung" ac=I fn="D:\Temp\tmp-9b5.xpi" sh=0EF6FD9520991D7ACD294B67A980C02353AC536C ft=0 fh=0000000000000000 vn="JS/Mindspark.B eventuell unerwünschte Anwendung,JS/Mindspark.D eventuell unerwünschte Anwendung" ac=I fn="D:\Temp\tmp-j3j.xpi" sh=9EF4A78C13BA7798331F9CEEDD0FE4E56CE3E446 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Visicom.A eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Visicom.B eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Visicom.C eventuell unerwünschte Anwendung" ac=I fn="D:\Users\User\AppData\Local\Temp\AAWInstallerTemp\v9.0.7\Ad-Aware.msi" sh=FC776D7A9A4465F3D85F75489D43A1455086C2D3 ft=1 fh=0000000000000000 vn="Win32/Toolbar.AskSBar eventuell unerwünschte Anwendung" ac=I fn="F:\TOOLS\Nero Burning ROM 8 Update\Nero-8.2.8.0_deu_update.exe" 14:19:43 Call m_esets_charon_send 14:19:43 Call m_esets_charon_destroy 14:19:45 RecursiveRemoveDirectoryAndAllFiles: C:\Users\User\AppData\Local\ESET\ESETOnlineScanner\Quarantine\ Code:
ATTFilter Results of screen317's Security Check version 1.009 x86 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender Malwarebytes Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` CCleaner JavaFX 2.1.1 Java version 32-bit out of Date! Adobe Flash Player 26.0.0.151 Mozilla Firefox (55.0.3) Mozilla Thunderbird (52.2.1) Google Chrome (60.0.3112.113) Google Chrome (SetupMetrics...) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamtray.exe Windows Defender MSASCuiL.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
Themen zu Windows 10: Win.Trojan.Virtob-1645 in d:\windows\system32\... |
andere, anderen, antivir, avdevprot, avdevprot.sys, befall, beitrag, entferne, entfernen, folge, folgende, folgenden, malwarebytes, melde, meldet, meldung, nichts, poste, programme, programmen, remover, schädling, super, system, system32, versucht, virenprogramme, windows, windowsapps |