|
Plagegeister aller Art und deren Bekämpfung: Windows Security AlertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.12.2009, 12:21 | #1 |
| Windows Security Alert Moin moin, habe das selbe problem seid heut morgen, ich weiss nicht mal wann ich mir den mist eingefangen habe... naja schnell angemeldet hier und und und... hab mir das programm eben auch schnell gezogen und bin deiner anleitung gefolgt. mir spuckt er das aus: Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. Hidden driver "H8SRTd.sys" found! ImagePath: \systemroot\system32\drivers\H8SRTfwospyxufj.sys Driver disabled successfully. Rootkit scan completed. Error: file "C:\WINDOWS\system32\sdra64.exe" not found! Deletion of file "C:\WINDOWS\system32\sdra64.exe" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: could not open file "C:\DOKUME~1\Resi\LOKALE~1\Temp\settdebugx.exe" Deletion of file "C:\DOKUME~1\Resi\LOKALE~1\Temp\settdebugx.exe" failed! Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND) --> bad path / the parent directory does not exist File "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sysReserve.ini" deleted successfully. Error: folder "C:\WINDOWS\system32\lowsec" not found! Deletion of folder "C:\WINDOWS\system32\lowsec" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. |
29.12.2009, 12:33 | #2 |
| Windows Security Alert oh ok mach ich wusste ich nich
__________________ |
29.12.2009, 12:37 | #3 |
| Windows Security Alert Habe mir wohl irgendwie "Windows Security Alert" und "Malware Defense" (vllt gehörts auch zu dem anderen dazu) eingefangen,
__________________habe Avenger mit dem Script: files to delete: C:\WINDOWS\system32\sdra64.exe C:\DOKUME~1\Resi\LOKALE~1\Temp\settdebugx.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sysReserve.ini folders to delete: C:\WINDOWS\system32\lowsec laufen lassen und folgenden text bekommen: Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. Hidden driver "H8SRTd.sys" found! ImagePath: \systemroot\system32\drivers\H8SRTfwospyxufj.sys Driver disabled successfully. Rootkit scan completed. Error: file "C:\WINDOWS\system32\sdra64.exe" not found! Deletion of file "C:\WINDOWS\system32\sdra64.exe" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: could not open file "C:\DOKUME~1\Resi\LOKALE~1\Temp\settdebugx.exe" Deletion of file "C:\DOKUME~1\Resi\LOKALE~1\Temp\settdebugx.exe" failed! Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND) --> bad path / the parent directory does not exist File "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sysReserve.ini" deleted successfully. Error: folder "C:\WINDOWS\system32\lowsec" not found! Deletion of folder "C:\WINDOWS\system32\lowsec" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. wie gehts nun weiter? Geändert von syxx (29.12.2009 um 12:54 Uhr) Grund: mehr details^^ |
Themen zu Windows Security Alert |
0xc0000034, alert, anwendungsdaten, c:\windows, defense, dokumente, driver, einstellungen, failed, folge, folgende, found, laufen, lokale, malware defense, not, object, process, resi, scan, security, security alert, system32, temp, users, version, windows, windows security, windows security alert |