![]() |
Zugrigg auf Y:\autorun.inf blockiert und 2 schädliche? Einträge Ich habe eben eine Meldung von Antivir bekommen, dass der Zugriff auf Y:\autorun.inf aus Sicherheitsgründen blockiert wurde. Ich finde das sehr merkwürdig, da ich garkein Laufwerk oder irgendeinen Wechseldatenträger angeschlossen habe, der den Buchstaben Y hat. Weiß wer Rat?. Hier ist ein Hijackthis Log: Falls das hier noch hilfreich sein sollte: Ich habe ein Notebook von Dell mit Windows 7. HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Folgende Einträge wurden von der Logfileauswertung als Schädlich (bzw unbedingt fixxen) eingeschätzt: 4 - HKLM\..\RunOnce: [Launcher] C:\Program Files (x86)\Dell DataSafe Local Backup\Components\scheduler\Launcher.exe (Unbedingt fixen! Spyware component related to DownloadWare and found in Program FilesKFH ) R3 - URLSearchHook: (no name) - - (no file) (Schädlich (2.71 / 5.00)) Weiß wer Rat und ob das wirklich schädlich ist? |
Hallo und :hallo: bitte nen Vollscan mit malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Okay also der Malware Scan hat nichts gefunden. Ich habe irgendwie Schwierigkeiten die Logs zu posten, sind wohl zu groß oder so. |
Logs kann man zippen und hier anhängen. |
Okay, die beiden Logs sind im Anhang enthalten. Ich hatte gestern und heute auch jeweils 1 Bluescreen, könnte vielleicht etwas damit zu tun haben. Danke, dass ihr euch die Zeit nehmt und das durchguckt :crazy: |
Ich will auch das Malwarebytes-Log sehen (auch wenn keine Funde dabei waren) |
Hier ist der Log: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4263 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 01.07.2010 14:47:21 mbam-log-2010-07-01 (14-47-21).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 305713 Laufzeit: 30 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Ah ok. Die Signaturen waren aktuell und Du hast einen Vollscan gemacht :daumenhoc War das der einzige Scan oder gabs davor schonmal scans mit Malwarebytes wo sogar Funde dabei waren? |
Ist der einzige. Mein Notebook also mein System ist ja auch ziemlich neu, vor 4 Tage in Betrieb genommen. Habe aber auch seit 3 Tagen täglich einen ärgerlichen Bluescreen, der bei den verschiedensten Situationen auftritt (siehe anderen Thread). |
Deinstallier alle unnötigen Programme. Damit mein ich auch v.a. ZoneAlarm, das Teil ist ist nicht wirklich geeignet, um die Sicherheit zu erhöhen. Notfalls musst Du ein Recovern des Systems in Betracht ziehen, ein gerade mal 4 Tage altes Notebook darf im Ursprungszustand keine Bluescreens haben. |
Habe mal recherchiert und diese Bluescreens scheinen mir doch ein Problem was nur Vista und Windows 7 hat zu sein. Alle Leute, die dieses Problem haben, haben Vista oder Windows 7. Ich habe eben mal so ein RAM Test laufen lassen, allerdings während das System lief, also nichts mit von CD booten, und mein PC hatte schon nach 10 Minuten einen Bluescreen. Man brauch nur Gebietsschema-ID: 1031 bei Google eingeben und schon kommen tausende Einträge aber geschätzte 0 Lösungen für das Problem. Ich werde demnächst mal ein Backup machen und dann das System in den Ursprungszustand versetzen und dann dieses Tool nochmal laufen lassen. |
Evtl ist es auch ein Hardwaredefekt. Kann mal vorkommen auch bei neuen Geräten, ist aber rel. selten. Hast Du jetzt unnötige Programme mal deinstalliert? Auch ZoneAlarm? |
Nein noch nicht. Wäre aber nett wenn du mir schonmal die nächsten Schritte sagen könntest, nachdem ich alles deinstalliert habe :). Und ich habe ein BIOS Update gemacht und jetzt scheint alles ziemlich stabil zu laufen, ich werde gleich nochmal den Test durchlaufen lassen... |
Du hast jetzt nur ein BIOS-Update gemacht aber die Software alles so gelassen? |
Ja. Habe das Tool jetzt auch 3 mal so lange durchlaufen lassen und es kam kein Bluescreen. Das Problem scheint eigentlich gelöst zu sein, mal schauen wie lang dieser positive Zustand anhält ;). Das eigentliche Problem weswegen ich diesen Thread erstellt habe, war ja das mit dieser komischen Antivir Meldung. War denn irgendwas auffälliges in den Logs die ich hochgeladen habe? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board