![]() |
Win32:Evo-gen [Susp] Win32:Evo-gen [Susp] Habe bei einer Überprüfunf mit aswMBR folgendes Log erhalten: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2014-07-22 13:22:32 ----------------------------- 13:22:32.038 OS Version: Windows 5.1.2600 Service Pack 3 13:22:32.038 Number of processors: 2 586 0x409 13:22:32.038 ComputerName: PC UserName: 13:22:32.616 Initialize success 13:22:36.929 AVAST engine defs: 14072101 13:22:40.163 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-e 13:22:40.179 Disk 0 Vendor: WDC_WD5000AADS-00S9B0 01.00A01 Size: 476940MB BusType: 3 13:22:40.273 Disk 0 MBR read successfully 13:22:40.273 Disk 0 MBR scan 13:22:40.491 Disk 0 Windows XP default MBR code 13:22:40.491 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 204805 MB offset 63 13:22:40.554 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 272132 MB offset 419441085 13:22:40.554 Disk 0 scanning sectors +976768065 13:22:40.663 Disk 0 scanning C:\WINDOWS\system32\drivers 13:22:48.241 Service scanning 13:22:59.319 Modules scanning 13:23:03.007 Disk 0 trace - called modules: 13:23:03.023 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 13:23:03.023 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a1eeab8] 13:23:03.023 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\0000006a[0x8a1919e8] 13:23:03.023 5 ACPI.sys[f75ad620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-e[0x8a162940] 13:23:03.585 AVAST engine scan C:\WINDOWS 13:23:06.288 AVAST engine scan C:\WINDOWS\system32 13:25:06.163 AVAST engine scan C:\WINDOWS\system32\drivers 13:25:19.788 AVAST engine scan C:\Dokumente und Einstellungen\MundK 13:26:45.976 AVAST engine scan C:\Dokumente und Einstellungen\All Users 13:28:40.773 File: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SFirm\tmp\PL39x\6\p\d\SfImpAkk.dll **INFECTED** Win32:Evo-gen [Susp] 13:28:51.116 File: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SFirm\tmp\PL39x\95\p\d\SfImpAkk.dll **INFECTED** Win32:Evo-gen [Susp] 13:29:56.351 File: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SFirm\versionsupdate\setup\program files\sfirm\sfimpakk.dll **INFECTED** Win32:Evo-gen [Susp] 13:30:18.304 Scan finished successfully 14:02:09.241 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\MundK\Desktop\Sicherheit\MBR.dat" 14:02:09.256 The log file has been saved successfully to "C:\Dokumente und Einstellungen\MundK\Desktop\Sicherheit\kaspersky.txt" 14:03:28.100 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\MundK\Desktop\MBR.dat" 14:03:28.100 The log file has been saved successfully to "C:\Dokumente und Einstellungen\MundK\Desktop\aswMBR.txt" Habe ich in Sfirm einen Virus? |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:21-07-2014 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:21-07-2014 |
Lass die angemeckerten Dateien bitte bei www.virustotal.com scannen. |
Hallo Schrauber, erst einmal vielen Dank für deine Hilfe!!!! Da ich mit meinem Computer Online-Banking mache, habe ich doch etwas "Schiss" bekommen. Ich mache regelmässig eine Kopie meines Systems mit Acronis. Die letzte lag nur 14 Tage zurück - habesie einfach wieder aufgespielt und siehe da: nach erneutem Test mit aswMBR war der Virus nicht mehr da. Habe das Log noch einmal beigefügt, hoffe jetzt ist wieder alles in Ordnung. Soll ich noch einen anderen Test durchführen? Viele Grüsse Porsche aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2014-07-23 13:35:59 ----------------------------- 13:35:59.921 OS Version: Windows 5.1.2600 Service Pack 3 13:35:59.921 Number of processors: 2 586 0x409 13:35:59.921 ComputerName: PC UserName: 13:36:00.890 Initialize success 13:36:04.546 AVAST engine defs: 14072201 13:36:09.578 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-e 13:36:09.578 Disk 0 Vendor: WDC_WD5000AADS-00S9B0 01.00A01 Size: 476940MB BusType: 3 13:36:09.687 Disk 0 MBR read successfully 13:36:09.687 Disk 0 MBR scan 13:36:09.687 Disk 0 Windows XP default MBR code 13:36:09.687 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 204805 MB offset 63 13:36:09.703 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 272132 MB offset 419441085 13:36:09.703 Disk 0 scanning sectors +976768065 13:36:09.796 Disk 0 scanning C:\WINDOWS\system32\drivers 13:36:17.812 Service scanning 13:36:26.921 Modules scanning 13:36:32.578 Disk 0 trace - called modules: 13:36:32.593 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 13:36:32.593 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a20d548] 13:36:32.609 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\0000006a[0x8a1809e8] 13:36:32.609 5 ACPI.sys[f75ad620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-e[0x8a162940] 13:36:33.593 AVAST engine scan C:\ 14:51:19.359 Scan finished successfully 15:20:09.468 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\MundK\Desktop\MBR.dat" 15:20:09.468 The log file has been saved successfully to "C:\Dokumente und Einstellungen\MundK\Desktop\aswMBR.txt" aswMBR version 1.0.1.2041 Copyright(c) 2014 AVAST Software Run date: 2014-07-23 15:30:35 ----------------------------- 15:30:35.906 OS Version: Windows 5.1.2600 Service Pack 3 15:30:35.906 Number of processors: 2 586 0x409 15:30:35.906 ComputerName: PC UserName: 15:30:38.375 Initialize success 15:30:38.375 VM: initialized successfully 15:30:38.421 VM: Intel CPU virtualization not supported 15:30:42.187 AVAST engine defs: 14072201 15:30:48.203 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-e 15:30:48.203 Disk 0 Vendor: WDC_WD5000AADS-00S9B0 01.00A01 Size: 476940MB BusType: 3 15:30:48.406 Disk 0 MBR read successfully 15:30:48.406 Disk 0 MBR scan 15:30:51.359 Disk 0 Windows XP default MBR code 15:30:51.375 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 204805 MB offset 63 15:30:51.406 Disk 0 Boot: NTFS code=1 15:30:51.718 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 272132 MB offset 419441085 15:30:51.796 Disk 0 scanning sectors +976768065 15:30:52.328 Disk 0 scanning C:\WINDOWS\system32\drivers 15:31:10.109 Service scanning 15:31:20.015 Modules scanning 15:31:23.406 Disk 0 trace - called modules: 15:31:23.421 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 15:31:23.421 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a1ebab8] 15:31:23.421 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\0000006a[0x8a19a9e8] 15:31:23.421 5 ACPI.sys[f75ad620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-e[0x8a1b0940] 15:31:24.078 AVAST engine scan C:\ 16:41:51.750 Scan finished successfully 19:56:05.984 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\MundK\Desktop\MBR.dat" 19:56:06.000 The log file has been saved successfully to "C:\Dokumente und Einstellungen\MundK\Desktop\aswMBR.txt" |
ich denke zwar es war ne Fehlerkennung, aber ok :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board