Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach infizierter Datei beim Virenscan werden es nach jedem Scan mehr Dateien auf die kein Zugriff besteht (https://www.trojaner-board.de/201431-infizierter-datei-beim-virenscan-scan-mehr-dateien-kein-zugriff-besteht.html)

Urfiii 19.03.2021 21:10

Nach infizierter Datei beim Virenscan werden es nach jedem Scan mehr Dateien auf die kein Zugriff besteht
 
Sehr geehrtes Forum,

Als ich heute meinen Rechner gestartet hatte zeigte mir mein Antiviren Programm eine Infizierte Datei an. Diese versuchte ich zuerst zu desinfizieren und danach habe ich sie gelöscht. Sowie das Programm deinstalliert um es danach neu zu installieren.

Nach meinem 2. Virenscan fiel mir auf, dass es aufeinmal nicht mehr 4 Dateien gab auf die der Zugriff beim Virenscan verweigert war sondern 5. Nach einem erneuten Start wurden es 8 und so weiter.
Zusätzlich sind dies alles Objekte/Dateien die ohne Namen sind und deswegen nicht zu zuordnen.

Dieser ganze Sachverhalt macht mich sehr Skeptisch und bevor ich den Rechner komplett neu aufsetze wollte ich hier nach einer Lösung bzw. Hilfe fragen.

cosinus 19.03.2021 21:33

Kannst du mal erklären was so ein Posting soll?

- dein Rechner
- dein AV-Programm
- was gefunden wurde
- irgendwelche 4 Dateien

Das alles ist völlig unkonkretes Gebabbel. Ich geh doch auch nicht in eine Werkstatt und sag das mein Auto irgendein Problem hat und das jetzt gelöst werden muss.

Hinweise für Hilfesuchende gelesen? Oder ist das zu anstrengend?

Urfiii 19.03.2021 22:33

Vielen Dank für die Schnelle Antwort,

Ich war der Meinung die Hinweise gelesen zu haben trotzdem haben sie natürlich Recht und den Punkt bezüglich der Files habe ich komplett überlesen.


System: i7-47HQ CPU @ 2.40 GHz
16 GB Ram
Windows 8.1 64 bit

eigentliches Antiviren Programm: G Data Internet Security

Ich bitte nochmal um Verzeihung für mein erstes Posting und hänge den Log von Malwarebytes sowie G Data an.

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 19.03.21
Scan-Zeit: 22:07
Protokolldatei: 292a8a82-88f7-11eb-98b0-448a5b42674b.json

-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1217
Version des Aktualisierungspakets: 1.0.38399
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Urfiii\UrfShadow

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 240903
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 1 Min., 46 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Virenprüfung mit G DATA INTERNET SECURITY
Version 25.5.10.23 (29.01.2021)
Virensignaturen vom 18.03.2021
Startzeit: 19.03.2021 21:11:54
Engine(s): Engine A (AVA 25.28984), Engine B (GD 27.22327)
Heuristik: Ein
Archive: Ein
Systembereiche: Ein
RootKits prüfen: Ein

Prüfung der Systembereiche...
Prüfung aller im Speicher befindlichen Prozesse und Verweise im Autostart...
Prüfung auf RootKits...
Prüfung aller lokalen Festplatten...
Analyse vollständig durchgeführt: 19.03.2021 21:14:34
377589 Dateien überprüft
0 infizierte Dateien gefunden
0 verdächtige Dateien gefunden


Der Zugriff auf die folgenden Dateien wurde verweigert:
----------------------------------------------------------------
C:\System Volume Information\10fce92b-7a6e-11eb-82c6-448a5b42674b3808876b-c176-4e48-b7ae-04046e6cc752
C:\System Volume Information\3808876b-c176-4e48-b7ae-04046e6cc752
C:\System Volume Information\74d64886-826a-11eb-82c6-448a5b42674b3808876b-c176-4e48-b7ae-04046e6cc752
C:\System Volume Information\10fd03d8-7a6e-11eb-82c6-448a5b42674b3808876b-c176-4e48-b7ae-04046e6cc752
C:\System Volume Information\baedc290-88e6-11eb-82cb-448a5b42674b3808876b-c176-4e48-b7ae-04046e6cc752
C:\System Volume Information\c643edd5-88ec-11eb-82cc-448a5b42674b3808876b-c176-4e48-b7ae-04046e6cc752
C:\System Volume Information\ce235620-8761-11eb-82c9-448a5b42674b3808876b-c176-4e48-b7ae-04046e6cc752
C:\Users\UrfShadow\AppData\Local\Google\Chrome\User Data\lockfile
C:\Users\UrfShadow\AppData\Local\Google\Chrome\User Data\Default\Sessions\Session_13260657277302019
C:\Users\UrfShadow\AppData\Local\Google\Chrome\User Data\Default\Sessions\Tabs_13260657277497673
C:\Users\UrfShadow\AppData\Local\Spotify\Users\1184986930-user\primary.ldb\003075.log
C:\Users\UrfShadow\AppData\Local\Spotify\Users\1184986930-user\primary.ldb\MANIFEST-003073
C:\Users\UrfShadow\AppData\Local\Temp\0e6892c1-247f-4f96-8552-be25e9d262b8.tmp
C:\Users\UrfShadow\AppData\Local\Temp\3dfbae74-f4e4-4184-8430-1e6f960c946c.tmp
C:\Users\UrfShadow\AppData\Local\Temp\67036bb1-625c-4d62-9f65-014974ce287d.tmp
C:\Users\UrfShadow\AppData\Local\Temp\b279d152-3d7f-43a3-b7cc-9b6b44a72a7b.tmp
C:\Users\UrfShadow\AppData\Local\Temp\88e163b9-94bb-4112-9b56-be3ef1ae5ab8.tmp
C:\Users\UrfShadow\AppData\Local\Temp\1cdfeb51-35e7-452b-b1e9-d05991a513fa.tmp
C:\Users\UrfShadow\AppData\Local\Temp\aed24c71-baa5-4e8f-be50-ade471289f3f.tmp
C:\Users\UrfShadow\AppData\Local\Temp\a95e2124-1d61-4d4b-9d51-da9d3565f539.tmp
C:\Users\UrfShadow\AppData\Local\Temp\2a8d3f9f-6571-4aee-bc6b-e9d59543ca24.tmp
C:\Users\UrfShadow\AppData\Local\Temp\5637ce87-016d-432f-a50b-2526abe33189.tmp
C:\Users\UrfShadow\AppData\Local\Temp\0e5d83ff-de9b-42e2-a99a-27c63cf0076c.tmp
----------------------------------------------------------------


Ich hoffe nun alle wichtigen Informationen mitgeteilt zu haben. Danke für ihre Geduld

cosinus 19.03.2021 22:49

Zitat:

0 infizierte Dateien gefunden
0 verdächtige Dateien gefunden
Irgendwas sagt mir, da fehlt noch was.

Urfiii 19.03.2021 22:55

Tut mir leid.

Ich weiß nicht was noch fehlt? Sagen sie mir was sie brauchen und ich suche die Information sofort raus.

cosinus 19.03.2021 23:21

Echt nicht?
Deine Aussage war doch, da wurde hier und da was gefunden. Und nun vergleich das mal mit der von mir zitierten Stelle.

Urfiii 19.03.2021 23:27

Achso,

Mir ging es um die ganzen Dateien auf die der Zugriff verweigert war. Da es bei jedem Scan mehr wurden. Das hatte mir Sorgen gemacht und deswegen, und weil mir auf nach Frage dieses Forum empfohlen wurde, wollte ich mich hier erkundigen ob es Grund zur Sorge gibt.

Aufgrund deiner Reaktion wird es sicherlich nichts sein.

Ich danke dir für deine Geduld mit mir!

cosinus 19.03.2021 23:38

Wenn es um Schädlinge geht, muss man aber erstmal wissen was gefunden wurde.
Irgendwelchen nachträglichen Logs, die keine Funde mehr zeigen, sind da eher sinnfrei.

Urfiii 19.03.2021 23:46

Die Datei wurde desinfiziert.

Datei: C:\Riot Games\League of Legends\Game\stub.dll
Virus: Gen:Variant.Graftor.494545 (Engine A)
Engines: Engine A: AVA 25.28984, Engine B: GD 27.22327

das war die Datei im Vorfeld.

cosinus 20.03.2021 00:27

Und warum postest du das jetzt erst?
Die Datei und das Spiel ist das ganz sicher aus einer originalen Quelle? Wenn ja, dann gibt es auch keinen Grund sich zu beunruhigen.

M-K-D-B 22.03.2021 15:27

Dass ein AV-Programm auf bestimmte Systemdateien keinen Zugriff hat, ist ganz normal.

Mit Malwarebereinigung hat das hier nichts mehr zu tun.



Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131