![]() |
Logfile - Verdacht auf wauclt.exe Hallo liebe Community, mein Problem ist hier geschildert: w*w.trojaner-board.de/79226-wauclt-exe-im-taskmanager.html#post479087 (Ich habe die Threads getrennt um zwischen Logfile-Auswertung und allgemeine Problembehandlung zu trennen, ich hoffe ihr ärgert euch nicht über Doubleposting usw.) 07.11.09 Ich weiss das ich den Video Accelerator installiert habe. Danke! Code: Logfile of Trend Micro HijackThis v2.0.2 |
wauclt.exe im Taskmanager Hallo liebe Community, ich habe heute "wauclt.exe" im Taskamanger entdeckt und gegoogelt. Als ich las, dass es ein Virus sein muss war ich natürlich geschockt. :balla: Allerdings war nach einigen Sekunden die "wauclt.exe" aus dem Taskmanager verschwunden und Punkt 1 bis 3 folgender "Syntom-Liste" sind nicht gegeben: w*w.symantec.com/security_response/writeup.jsp?docid=2004-051114-2045-99&tabid=2 Malwarebytes -Anti Malware hat bei einem kompletten Scan nichts gefunden. Zuvor habe ich viele kleine Anwendungen im Taskmanager beendet um einen 3D-Mark06 Benchmark durchzuführen. Unter den beendeten Programmen waren auch die Teatimer.exe und AdAware. Folgende Prozesse habe ich nach beschriebenem Verlauf ebenfalls entdeckt: lsass.exe (ich habe Administatorrechte) und spoolsv.exe (von System aus, ich habe keinen Drucker je an den PC angeschlossen) Ein Hijack-This File ist hier gepostet: w*w.trojaner-board.de/79225-logfile-verdacht-auf-wauclt-exe.html#post479086[/url] |
Antivir Scan: Code: C:\WINDOWS\system32\drivers\sptd.sys |
Hallo, Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen. |
w*w.file-upload.net/download-1997471/TrojanerBoard.rar.html Code: Malwarebytes' Anti-Malware 1.40 |
1.) VIRUSTOTAL Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen. Du kannst auch einfach den Ergebnislink posten: Code: D:\Dokumente und Einstellungen\Eigene Dateien\Downloads\C2DtoG15 1.1.0.0\WinRing0.sys 2.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
w*w.virustotal.com/de/analisis/c8ae395de7597eca3c13cf5496d7317fa2939d36c300329970e0438b4b9413cc-1257695953 "C:\WINDOWS\system32\drivers\a2l5asik.sys" - existiert nicht Ordneroptionen: http://img52.imageshack.us/img52/4083/unbenanntr.png http://img697.imageshack.us/img697/6810/unbenannt2z.png Combofix: (Ich habe bei Antivir "AntiVir Guard aktivieren" deaktiviert, reicht das oder muss ich wirklich manuel die "av"-Prozesse rauswerfen?) Code: ComboFix 09-11-07.04 - ***** 08.11.2009 17:16.1.4 - NTFSx86 |
Hallo, die Logs sehen soweit okay aus. Die Dateien die Du da genannt hast (wuauclt.exe, spoolsv.exe, lsass.exe) sind idR auch Systemdateien. ;) |
Dankeschön! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board