Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: win32killAV-ahy von avast-antivir erkannt - was nun?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.05.2011, 22:07   #1
MerV
 
win32killAV-ahy von avast-antivir erkannt - was nun? - Frage

win32killAV-ahy von avast-antivir erkannt - was nun?



hallo, liebe community!
erstmal glückwunsch zu eurem forum, die threads, die ich bisher gelesen habe, zeugen von eurer fachkompetenz und eurer hilfsbereitschaft, klasse!
zu meinem problem(chen): nach dem gestrigen hochfahren meines lappies kam eine warnmeldung von avast!, die mir mitteilte, es hätte den rootkit win32:killAV-AHY in zwei dateien entdeckt und in quarantäne gestellt. leider versteh ich die logfunktion bei avast! nicht (gibts überhaupt eine?!?), daher von hand:
dateiname und -ort:
S-1-5-21-3777084760-1419628056-2041107218-1000_UserData.bin in C:\Windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}
und
ShutdownPerformanceDiagnostics_SystemData.bin in C:\Windows\System32\WDI
wie gesagt, diese beiden dateien wurde unter quarantäne gesetzt und da verweilen sie bis jetzt, da ich gestern keine zeit hatte mich darum zu kümmern. dann bin ich heute im zuge meiner recherchen auf euer forum gestoßen und hab mit Malwarebytes zwei durchläufe gemacht, einen quick, einen vollständig, aber ohne ergebnisse, siehe hier:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6625

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

20.05.2011 14:50:43
mbam-log-2011-05-20 (14-50-43).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 159676
Laufzeit: 6 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
und hier der vollständige:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6627

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

20.05.2011 18:32:23
mbam-log-2011-05-20 (18-32-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 294890
Laufzeit: 1 Stunde(n), 15 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
nun habe ich gerade eben die beiden dateien im container nochmals mit geupdateter virendatenbank überprüfen lassen und avast! sagt: kein virus.
dumme frage: was soll ich tun?!?
im voraus vielen dank für eure hilfe!
lg,

marius


EDIT: mir ist noch was eingefallen: war vor kurzem auf tournee und am abreisetag kam beim hochfahren meines ansonsten wirklich gut gepflegten windows ein bluescreen nach dem booten, auch die internetlags nahmen zu, obwohl ich per cfos keinen erhöhten traffic erkennen kann.. systemperformance kann ich ansonsten schlecht abschätzen, da mein lappie schon 4 jahre auf dem buckel hat und ich daher an schwindende performance gewähnt bin :-)
nochmals danke im voraus!

Geändert von MerV (20.05.2011 um 22:13 Uhr)

 

Themen zu win32killAV-ahy von avast-antivir erkannt - was nun?
anti-malware, avast, avast!, c:\windows, code, dateien, erkannt, explorer, forum, frage, hochfahren, ics, malwarebytes, meldung, problem, quarantäne, rootkit, system, system32, version, virendatenbank, warnmeldung, win, win32, windows




Ähnliche Themen: win32killAV-ahy von avast-antivir erkannt - was nun?


  1. Opera: Werbungstabs bei zufälligen Klicks, teilweise als Bedrohung erkannt (Avast)
    Plagegeister aller Art und deren Bekämpfung - 03.09.2015 (5)
  2. ZEOK.exe als Malware durch AVAST erkannt. Download nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 28.11.2014 (27)
  3. Win32-rootkit-gen von Avast erkannt
    Log-Analyse und Auswertung - 25.04.2014 (11)
  4. Windows 7: diverse Viren nach Avast Scan erkannt z.B. Win32:BProtect-D
    Log-Analyse und Auswertung - 24.01.2014 (12)
  5. avguard.exe wird von Avast als Ricsi-831 erkannt
    Log-Analyse und Auswertung - 08.03.2013 (5)
  6. JS.Expack.AH von Antivir erkannt. Was tun?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (13)
  7. Piepston, als ob AntiVir Virus erkannt hätte
    Log-Analyse und Auswertung - 15.09.2011 (3)
  8. Malware von Antivir erkannt
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (4)
  9. siszyd.exe wird von Avast nicht erkannt - RemovalTool gesucht
    Plagegeister aller Art und deren Bekämpfung - 21.12.2009 (1)
  10. AntiVir hat Sinowal Gen erkannt. Und nun?
    Log-Analyse und Auswertung - 14.12.2009 (1)
  11. AntiVir hat TR/Crypt.ZPACK.Gen bei mir erkannt
    Log-Analyse und Auswertung - 30.04.2009 (4)
  12. TR/Hijack.AG.1 erkannt. Löschversuch mit AntiVir fehlgeschlagen.
    Plagegeister aller Art und deren Bekämpfung - 12.11.2008 (1)
  13. Trojaner mit AntiVir erkannt
    Mülltonne - 01.11.2008 (0)
  14. TR/Agent.71680.19 : Trojaner erkannt von AntiVir
    Log-Analyse und Auswertung - 28.01.2008 (1)
  15. Win32:TratBHO [Trj] von avast erkannt aber nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 21.01.2008 (1)
  16. Trojaner mit antivir erkannt was nun????
    Plagegeister aller Art und deren Bekämpfung - 02.01.2006 (2)
  17. Antivir hat Trojaner erkannt
    Plagegeister aller Art und deren Bekämpfung - 21.01.2005 (18)

Zum Thema win32killAV-ahy von avast-antivir erkannt - was nun? - hallo, liebe community! erstmal glückwunsch zu eurem forum, die threads, die ich bisher gelesen habe, zeugen von eurer fachkompetenz und eurer hilfsbereitschaft, klasse! zu meinem problem(chen): nach dem gestrigen hochfahren - win32killAV-ahy von avast-antivir erkannt - was nun?...
Archiv
Du betrachtest: win32killAV-ahy von avast-antivir erkannt - was nun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.