Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   gefälschte Windows Scan-Software "Security Protection" (https://www.trojaner-board.de/100415-gefaelschte-windows-scan-software-security-protection.html)

just 1999 18.06.2011 14:20

nun ist der scan abgeschlossen.
bei 72% und folgender Anzeige:
C:\windows\winsxs\...\regctrl.dll
ist er 45 min stehengeblieben.

Gesamtscanzeit 59min

hier der REport:
*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Freitag, 17. Juni 2011 22:43:40
* VPS: 110617-0, 17.06.2011
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Freitag, 17. Juni 2011 23:53:53
* VPS: 110617-1, 17.06.2011
*

C:\Windows\winsxs\x86_microsoft-windows-rmcast_31bf3856ad364e35_6.0.6001.22176_none_54c1bb44a13bfadb\rmcast.sys [E] Die Anforderung konnte wegen eines E/A-Gerätefehlers nicht ausgeführt werden (1117)
Infizierte Dateien: 0
Dateien gesamt: 54471
Ordner gesamt: 24690
Gesamtgröße: 16,3 GB

*
* Prüfung beendet: Samstag, 18. Juni 2011 00:38:35
* Laufzeit war 44 Minute(n), 42 Sekunde(n)
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Samstag, 18. Juni 2011 00:55:03
* VPS: 110617-1, 17.06.2011
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Samstag, 18. Juni 2011 14:15:19
* VPS: 110617-1, 17.06.2011
*

C:\Windows\winsxs\x86_microsoft-windows-rmcast_31bf3856ad364e35_6.0.6001.22176_none_54c1bb44a13bfadb\rmcast.sys [E] Die Anforderung konnte wegen eines E/A-Gerätefehlers nicht ausgeführt werden (1117)
Infizierte Dateien: 0
Dateien gesamt: 54552
Ordner gesamt: 24820
Gesamtgröße: 16,3 GB

*
* Prüfung beendet: Samstag, 18. Juni 2011 15:15:19
* Laufzeit war 1 Stunde(n), 0 Sekunde(n)
*

markusg 18.06.2011 16:01

hmm,
öffne mal computer, mache nen rechtsklick auf laufwerk c:
wähle eigenschaften, tools, datenträgerüberprüfung, setze beide haken und starte.
pc wird evtl. neustarten, teile mir mit obs fehler gibt.

just 1999 18.06.2011 17:22

erledigt.
die überprüfung ist durchgelaufen...
in phase 2 kam zwischendurch die meldung "der Fehlerhafte Cluster C:\Windows\winsxs\... wurde ersetzt"
hört sich gut an, oder?

markusg 18.06.2011 17:25

kannst du jetzt, nach neustart, probeweise avast probieren, sollte jetzt laufen.

just 1999 18.06.2011 17:36

avast ist durchgelaufen... schneller - ohne befund.
aber der bereits bekannte pfad wurde gemeldet. hat das was zu sagen?

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Freitag, 17. Juni 2011 22:43:40
* VPS: 110617-0, 17.06.2011
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Freitag, 17. Juni 2011 23:53:53
* VPS: 110617-1, 17.06.2011
*

C:\Windows\winsxs\x86_microsoft-windows-rmcast_31bf3856ad364e35_6.0.6001.22176_none_54c1bb44a13bfadb\rmcast.sys [E] Die Anforderung konnte wegen eines E/A-Gerätefehlers nicht ausgeführt werden (1117)
Infizierte Dateien: 0
Dateien gesamt: 54471
Ordner gesamt: 24690
Gesamtgröße: 16,3 GB

*
* Prüfung beendet: Samstag, 18. Juni 2011 00:38:35
* Laufzeit war 44 Minute(n), 42 Sekunde(n)
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Samstag, 18. Juni 2011 00:55:03
* VPS: 110617-1, 17.06.2011
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Samstag, 18. Juni 2011 14:15:19
* VPS: 110617-1, 17.06.2011
*

C:\Windows\winsxs\x86_microsoft-windows-rmcast_31bf3856ad364e35_6.0.6001.22176_none_54c1bb44a13bfadb\rmcast.sys [E] Die Anforderung konnte wegen eines E/A-Gerätefehlers nicht ausgeführt werden (1117)
Infizierte Dateien: 0
Dateien gesamt: 54552
Ordner gesamt: 24820
Gesamtgröße: 16,3 GB

*
* Prüfung beendet: Samstag, 18. Juni 2011 15:15:19
* Laufzeit war 1 Stunde(n), 0 Sekunde(n)
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Samstag, 18. Juni 2011 18:27:15
* VPS: 110618-0, 18.06.2011
*

Infizierte Dateien: 0
Dateien gesamt: 54532
Ordner gesamt: 24796
Gesamtgröße: 16,3 GB

*
* Prüfung beendet: Samstag, 18. Juni 2011 18:33:30
* Laufzeit war 6 Minute(n), 15 Sekunde(n)
*

just 1999 18.06.2011 17:38

sehe gerade in diesem bericht sind zwei berichte einer von gestern und einer von heute ... komisch

markusg 18.06.2011 17:40

wie siehts denn aus, wenn du mit avast einen boot scan machst? gibts da ebenfalls nen fehler?

just 1999 18.06.2011 17:46

bootscan? in der schnellen überprüfung sind die rootkits mit drin.
sonst gibt es als auswahl:
vollständig
wechseldatenträger
gewählte ordner
windows explorer
bildschirmschoner

markusg 18.06.2011 17:52

das ist ein scan, befor windows startet, damit so wenig wie möglich geladen wird, müsste in der von mir verlinkten pdf stehen wies geht.

just 1999 18.06.2011 17:56

du hast soviele anweisungen verlinkt, kannst du die bitte nochmal senden, danke!

markusg 18.06.2011 17:58

die konfig von avast
http://www.http://www.bremer-treff.d...e-edition.html

just 1999 18.06.2011 19:50

so auch erledigt.

der bootscan hat einen virus in einem anderen profil gefunden
habe diesen virus container verschoben

ps_radio2015.exe

markusg 18.06.2011 19:54

gabs diesmal ne fehlermeldung?

just 1999 18.06.2011 19:57

dies ist der report - sonst keine fehlermeldung

06/18/2011 19:15
Scan aller lokalen Laufwerke

Datei C:\Users\a***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SO36917B\SmileyCentral[1].exe|>f3EzSetp.smiley.dll Fehler 42127 {CAB-Archiv ist beschädigt.}
Datei C:\Users\a***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SO36917B\swflash[1].cab|>FP_AX_CAB_INSTALLER.exe Fehler 42127 {CAB-Archiv ist beschädigt.}
Datei C:\Users\b*\Downloads\ps_radio2015.exe|>{tmp}\tb1023_icon1023.exe|>$APPDATA\Desktopicon\eBayShortcuts.exe ist infiziert von Win32:Yabector [Adw], In Container verschoben
Anzahl durchsuchter Ordner: 24888
Anzahl der geprüften Dateien: 392589
Anzahl infizierter Dateien: 1

markusg 18.06.2011 19:59

bereinige mal im dem profil mit dem ccleaner die temp dateien.
bzw in allen profilen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131