|
Log-Analyse und Auswertung: Malwarebytes kann es nicht löschen ( Rogue.Multiple )Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.08.2008, 23:54 | #31 |
/// TB-Ausbilder | Malwarebytes kann es nicht löschen ( Rogue.Multiple ) Hi, ja, ist richtig. Lade dir bitte die angehängt bat-Datei herunter und führe sie mit einem Doppelklick aus. Poste das Log dann bitte hier. Aktualisiere bitte danach Malwarebytes und lass einen neuen Scan durchführen, poste das Ergebnis hier. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! Geändert von myrtille (18.08.2008 um 00:23 Uhr) |
18.08.2008, 12:02 | #32 |
| Malwarebytes kann es nicht löschen ( Rogue.Multiple ) Hallo myrtille,
__________________hier ist schon mal das log der bat.datei: Code:
ATTFilter Dateien und Ordner unter C Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: B05A-517E Verzeichnis von C:\ 18.08.2008 12:33 536.403.968 hiberfil.sys 18.08.2008 12:33 805.306.368 pagefile.sys 16.08.2008 17:24 978 avenger neu.txt 16.08.2008 17:23 976 avenger.txt 16.08.2008 14:22 888 avengerlogdatei.txt 15.08.2008 22:25 2.165 cleannavi aktuell neu.txt 15.08.2008 22:24 2.165 cleannavi.txt 15.08.2008 22:20 2.204 fixnaviaktuell neu.txt 15.08.2008 22:18 2.204 fixnavi.txt 13.08.2008 23:30 2.165 cleannavi1.txt 13.08.2008 10:00 251.712 ntldr 28.06.2008 22:07 74 CMLoader.log 19.05.2008 20:50 0 AUTOEXEC.BAT 19.05.2008 20:50 0 IO.SYS 19.05.2008 20:50 0 MSDOS.SYS 19.05.2008 20:50 0 CONFIG.SYS 19.05.2008 20:44 211 boot.ini 03.08.2004 22:38 47.564 NTDETECT.COM 18.08.2001 16:00 4.952 bootfont.bin 19 Datei(en) 1.342.028.594 Bytes 0 Verzeichnis(se), 70.436.704.256 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: B05A-517E Verzeichnis von C:\ 18.08.2008 00:25 <DIR> WINDOWS 16.08.2008 17:23 <DIR> Avenger 16.08.2008 14:25 <DIR> System Volume Information 16.08.2008 13:04 <DIR> Programme 24.07.2008 22:57 <DIR> Alt D 07.07.2008 09:01 <DIR> MSOCache 19.05.2008 22:36 <DIR> drivers 19.05.2008 22:36 <DIR> Install 19.05.2008 21:44 <DIR> RECYCLER 19.05.2008 20:55 <DIR> Dokumente und Einstellungen 0 Datei(en) 0 Bytes 10 Verzeichnis(se), 70.436.704.256 Bytes frei Dateien und Ordner drivers Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: B05A-517E Verzeichnis von C:\drivers Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: B05A-517E Verzeichnis von C:\drivers 19.05.2008 22:36 <DIR> ATI_Catalyst 19.05.2008 22:36 <DIR> .. 19.05.2008 22:36 <DIR> . 19.05.2008 21:42 <DIR> Nivida_Detonator 0 Datei(en) 0 Bytes 4 Verzeichnis(se), 70.436.704.256 Bytes frei Dateien und Ordner install Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: B05A-517E Verzeichnis von C:\Install 04.09.2004 12:27 444 regtweaks.reg 1 Datei(en) 444 Bytes 0 Verzeichnis(se), 70.436.704.256 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: B05A-517E Verzeichnis von C:\Install 19.05.2008 22:36 <DIR> ZoneAlarm 19.05.2008 22:36 <DIR> Winamp 19.05.2008 22:36 <DIR> WinRar 19.05.2008 22:36 <DIR> UltraDVD 19.05.2008 22:36 <DIR> Nero 19.05.2008 22:36 <DIR> CodecPack 19.05.2008 22:36 <DIR> Alcohol120 19.05.2008 22:36 <DIR> AcrobatReader6 19.05.2008 22:36 <DIR> . 19.05.2008 22:36 <DIR> .. 0 Datei(en) 0 Bytes 10 Verzeichnis(se), 70.436.704.256 Bytes frei Lg Sven Hier noch mal das log ( nach der aktualisierung) von mbam: Code:
ATTFilter Malwarebytes' Anti-Malware 1.25 Datenbank Version: 1062 Windows 5.1.2600 Service Pack 3 12:59:39 18.08.2008 mbam-log-08-18-2008 (12-59-39).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 41928 Laufzeit: 5 minute(s), 52 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ich habe weder was gelöscht noch etwas anderes bislang unternommen ..... LG Sven *nixmehrversteh* |
18.08.2008, 12:08 | #33 |
/// TB-Ausbilder | Malwarebytes kann es nicht löschen ( Rogue.Multiple ) Hi,
__________________Malwarebytes arbeitet mit verschiedenen Erkennungsmethoden, bei einer dieser Methoden kam es bei dem Ordner C:\Install zu Fehlalarmen, weswegen die Erkennnung vorerst entfernt wurde. Ich wollte sehen, ob es sich bei dir um einen Fehlalarm durch diese Erkennung oder um einen Alarm von einer anderen Erkennungsroutine handelt. Da der Fund mit einer Aktualisierung verschwunden ist, liegt nahe, dass es sich um einen Fehlalarm handelt(e). Der Inhalt der Ordner legt auch nahe, dass die Ordner von dir (?) erstellt wurden und nicht zum installieren von Roguesoftware missbraucht wurden. lg myrtille
__________________ |
18.08.2008, 13:57 | #34 |
| Malwarebytes kann es nicht löschen ( Rogue.Multiple ) Hallo Ich habe nochmal avira und mbam zur kontroll laufen lassen. Beide logs ohne funde!!! Vielen Dank an euch beide für eure super und unermüdliche hilfe!! Scheint so das alles wieder in Ordnung ist. :aplaus: Wie gesagt DANKE!! |
18.08.2008, 15:46 | #35 | |
/// TB-Ausbilder | Malwarebytes kann es nicht löschen ( Rogue.Multiple ) Hi, schön zu hören. Wenn du weißt wozu der C:\install-Ordner gehört sollte alles in Ordnung sein. Du kannst noch Navilog über Start-Systemsteuerung->Software deinstallieren. Lösche danach folgende Dateien & Ordner: unter C:\: Zitat:
Malwarebytes und HijackThis können ebenfalls deinstalliert werden. Ich würde dir aber empfehlen Malwarebytes zu behalten und deinen Rechner damit gelegentlich zu scannen, da es eigentlich ein sehr gutes Antimalwareprogramm ist. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
Themen zu Malwarebytes kann es nicht löschen ( Rogue.Multiple ) |
antivir, antivirus, avira, bho, browser, canon, desktop, einstellungen, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfils, mozilla, mozilla firefox, object, problem, registrierungsschlüssel, rogue.multiple, security, senden, software, spyware, spyware terminator, stick, system, urlsearchhook, werbung, windows, windows xp, windows xp sp3, xp sp3 |