Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: win32.autorun.tmp lässt sich nicht entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.08.2010, 20:46   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Dann MBR Check wieder ausführen. Ohne Eingaben im Programm zu tätigen...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.09.2010, 06:40   #32
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



MBR Check durchgeführt...siehe attachment.

Gruss,
Arti
__________________


Alt 01.09.2010, 11:59   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



MBR ist ok. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
__________________

Alt 01.09.2010, 20:47   #34
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Malwarebytes gestartet, System rebooted nach ca 1.30 Std. Microsoft Windows Fehlermeldung:
C:\DOKUME~1\Hartmut\LOKALE~1\Temp\WERffd6.dir00\Mini090110-01.dmp
C:\DOKUME~1\Hartmut\LOKALE~1\Temp\WERffd6.dir00\sysdata.xml

Superantispyware gestartet, läuft alles okay. Log attached.

Gruss,
Arti

Alt 01.09.2010, 20:51   #35
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Superantispyware log:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/01/2010 at 09:40 PM

Application Version : 4.42.1000

Core Rules Database Version : 5441
Trace Rules Database Version: 3253

Scan type : Complete Scan
Total Scan Time : 02:19:22

Memory items scanned : 572
Memory threats detected : 0
Registry items scanned : 9402
Registry threats detected : 0
File items scanned : 176210
File threats detected : 19

Adware.Tracking Cookie
acvs.mediaonenetwork.net [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
broadcast.piximedia.fr [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
cdn.eyewonder.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
cdn1.eyewonder.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
cdn5.specificclick.net [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
core.insightexpressai.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
ds.serving-sys.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
googleads.g.doubleclick.net [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
ia.media-imdb.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
imagesrv.adition.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
macromedia.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
media.agile42.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
media.scanscout.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
media10.washingtonpost.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
mediaforgews.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
oddcast.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
serving-sys.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
spe.atdmt.com [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]
www.ardmediathek.de [ C:\Dokumente und Einstellungen\Arti\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\B3ZZSNSL ]


Alt 01.09.2010, 21:24   #36
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



malwarebyte Quick scan log attached...

Gruss,
Arti

Alt 02.09.2010, 10:11   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Ich wollte einen Vollscan mit Malwarebytes sehen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.09.2010, 11:17   #38
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Hallo Arne, hatte dir oben gesagt, dass das System wegen Kernel Problem abgestützt ist während des scannens mit Malwarebytes. Das gleiche Problem hatte ich ja schon ganz am anfang.

Malwarebytes gestartet, System rebooted nach ca 1.30 Std. Microsoft Windows Fehlermeldung:
C:\DOKUME~1\Hartmut\LOKALE~1\Temp\WERffd6.dir00\Mini090110-01.dmp
C:\DOKUME~1\Hartmut\LOKALE~1\Temp\WERffd6.dir00\sysdata.xml

Gruss,
Arti

Alt 02.09.2010, 11:19   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Ist das immer noch??

chkdsk der Systempartition

1. Klick auf Start, Ausführen
2. Tipp ein cmd und bestätige mit ok, die Konsole öffnet sich.
3. Tipp dort ein: chkdsk %systemdrive% /f /r /v und bestätige mit enter.
4. Die folgende Abfrage mit j bestätigen und enter drücken.
5. Windows neu starten, es sollte ein Hinweis auf eine geplante Datenträgerüberprüfung erscheinen - die Zeit verstreichen lassen, keine Taste drücken!!
6. Abwarten bis der Vorgang abgeschlossen ist. Bei großen Partitionen kann es u.U. recht lange dauern. Windows bootet automatisch neu.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.09.2010, 11:38   #40
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Arne, druchgeführt. Check ging flott und message: disk ist fehlerfrei kam

Gruss,

Arti

Alt 02.09.2010, 12:28   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Der Intensivscan sollte eigentlich lange dauern. Hast Du den Befehl auch so ausgeführt wie ich ihn aufgeschrieben habe?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.09.2010, 12:55   #42
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



chkdsk*%systemdrive%*/f*/r*/v

* Leerzeichen richtig? mach es aber gern nochmal

Alt 02.09.2010, 13:04   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Ja. Danach sollte er beim nächsten Start C: überprüfen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.09.2010, 14:49   #44
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



chkdsk %systemdrive% /f /r /v lief nun!! und hat bereinigung von dateien durchgeführt. soll ich nun Malwarebytes vollscan nochmals starten?

Gruss,
Arti

Alt 02.09.2010, 16:07   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Ja, bitte probieren. Wie lange hat chkdsk gebraucht?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu win32.autorun.tmp lässt sich nicht entfernen
administrator, ccleaner, combofix, endeckt, entferne, entfernen, gefunde, log, lässt sich nicht entfernen, malware, problem, spybot, win, win32.autorun.tmp




Ähnliche Themen: win32.autorun.tmp lässt sich nicht entfernen


  1. Trojan:Win32 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.02.2014 (18)
  2. win32.gen wurde von Spybot erkannt, von Antivir und Antimalware aber nicht, lässt sich nicht entfernen
    Log-Analyse und Auswertung - 28.07.2013 (15)
  3. Win32/Small.CA-Virus lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (21)
  4. PWS:WIn32/ZBOT.gen!aj unter Windows 7 / MSE lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (22)
  5. Win32.Trojan.Agent lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (4)
  6. Rootkit.Win32.ZAccess.c lässt sich nicht entfernen
    Log-Analyse und Auswertung - 08.09.2011 (7)
  7. Rootkit.Win32.ZAccess.c lässt sich nicht entfernen
    Mülltonne - 02.09.2011 (1)
  8. Trojaner WIN32.Katusha.o lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 02.06.2011 (27)
  9. win32.AutoRun.tmp trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.01.2011 (44)
  10. win32.backdoor.papras a lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (7)
  11. win32.autorun.tmp lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (33)
  12. Win32/Kryptik.EKH Trojaner lässt sich nicht entfernen/MBAM startet nicht
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (18)
  13. Rootkit.Win32.TDSS.d lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (15)
  14. Win32:Trojan-gen lässt sich nicht entfernen
    Log-Analyse und Auswertung - 19.02.2009 (5)
  15. worm.win32.Autorun.cbm lässt sich nicht löschen
    Mülltonne - 14.12.2008 (0)
  16. Win32.Agent.Pz lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.10.2007 (2)
  17. Adware.Win32.Stud.a <<>> lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.08.2007 (3)

Zum Thema win32.autorun.tmp lässt sich nicht entfernen - Dann MBR Check wieder ausführen. Ohne Eingaben im Programm zu tätigen... - win32.autorun.tmp lässt sich nicht entfernen...
Archiv
Du betrachtest: win32.autorun.tmp lässt sich nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.