Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: msimgsiz.dat: Rootkit: system modification

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 04.07.2011, 14:00   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msimgsiz.dat: Rootkit: system modification - Standard

msimgsiz.dat: Rootkit: system modification



Zitat:
msimgsiz.dat: Rootkit: system modification
Bitte die genaue Meldung und nicht sowas abgehacktes posten!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.07.2011, 14:38   #32
Detrimentol
 
msimgsiz.dat: Rootkit: system modification - Standard

msimgsiz.dat: Rootkit: system modification



Ich bitte vielmals um Entschuldigung.
Die vollständige Meldung in der Tabelle avast Überprüfungsergebnisse lautet:
(linke Spalte, Überschrift: Dateiname) c:\dokumente und einstellungen\admin\lokale einstellungen\anwendungsdaten\microsoft\internet explorer\msimgsiz.dat
(mittlere Spalte, Überschrift: Schweregrad) Hoch
(rechte Spalte, Überschrift: Status) Bedrohung: rootkit: system modification.
Dazu gibt es noch sieben Meldungen darüber, dass in Prozess 1920 [mbamservice.exe] Würmer und Trojaner versteckt seien. Soll ich die auch alle abschreiben?
Und dann noch eine Menge Meldungen, dass irgendwelche Archive kennwortgeschützt seien.
__________________


Alt 04.07.2011, 15:31   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msimgsiz.dat: Rootkit: system modification - Standard

msimgsiz.dat: Rootkit: system modification



Zitat:
c:\dokumente und einstellungen\admin\lokale einstellungen\anwendungsdaten\microsoft\internet explorer\msimgsiz.dat
Und dieser Pfad ist immer gleich?
Bitte mal bei uns hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
__________________
__________________

Alt 04.07.2011, 15:53   #34
Detrimentol
 
msimgsiz.dat: Rootkit: system modification - Standard

msimgsiz.dat: Rootkit: system modification



Zitat:
Zitat von cosinus Beitrag anzeigen
Und dieser Pfad ist immer gleich?
Ich schreibe mal alle Rootkit-Meldungen seit 20.6. auf:
Code:
ATTFilter
20.6.
c:\dokumente und einstellungen\admin\lokale einstellungen\anwendungsdaten\microsoft\internet explorer\msimgsiz.dat, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\fritz!\lwatch.doc, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\fritz!\lwatch.exe, Bedrohung: hoch, Bedrohung: rootkit: system modification

20.6., später (die Meldungen von vorhin tauchen nicht mehr auf)
c:\programme\comm\Internet\Yahoo\Messenger\media\yahoo.wav, Bedrohung: hoch, Bedrohung: rootkit: system modification

20.6., noch etwas später (die Meldungen von vorhin tauchen nicht mehr auf)
c:\programme\comm\Mobile Phone Manager\bin\PlayerSkins\SL55\image.bmp, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\Mobile Phone Manager\bin\p_m.avi, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\Mobile Phone Manager\bin\SAppPlugin.dll, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\Mobile Phone Manager\Driver\O65USB-remove.simodrm.exe, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\Mobile Phone Manager\Driver\USB-serial\readme.txt, Bedrohung: hoch, Bedrohung: rootkit: system modification
c:\programme\comm\Mobile Phone Manager\Driver\USB-serial\ser9pl.sys, Bedrohung: hoch, Bedrohung: rootkit: system modification

21.6. (die Meldungen von vorhin tauchen nicht mehr auf)
c:\dokumente und einstellungen\admin\lokale einstellungen\anwendungsdaten\microsoft\internet explorer\msimgsiz.dat, Bedrohung: hoch, Bedrohung: rootkit: system modification

4.7. (die Meldungen von vorhin tauchen nicht mehr auf)
c:\dokumente und einstellungen\admin\lokale einstellungen\anwendungsdaten\microsoft\internet explorer\msimgsiz.dat, Bedrohung: hoch, Bedrohung: rootkit: system modification
         
Normalerweise gehe ich mit Firefox ins Netz. Ich habe den leisen Verdacht, dass die Meldung erscheint, nachdem ich mit IE im Netz war. Sicher bin ich aber nicht.

msimgsiz.dat wird hochgeladen.

Alt 04.07.2011, 19:33   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msimgsiz.dat: Rootkit: system modification - Standard

msimgsiz.dat: Rootkit: system modification



Bie der Menge und gemessen an dem was es da angebliche Rootkits in legitimen Programmen sieht, kann man eher davon ausgehen, dass dieses Anti-Rootkittool zu scharf eingestellt ist und dementsprechend viele Fehlalarme raushaut.

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu msimgsiz.dat: Rootkit: system modification
avast, bedrohung, datei, dokumente, einstellungen, erhalte, erscheint, folge, gefunde, genügend, guten, hoffe, infizierte, infizierte datei, laufwerk, laufwerk c, lokale, meldung, namens, problem, prozess, rootkit, system, temp, win, win32



Ähnliche Themen: msimgsiz.dat: Rootkit: system modification


  1. Windows 8.1 Trojaner Fund im System Rootkit.Gen2 und anderer
    Log-Analyse und Auswertung - 26.04.2015 (26)
  2. Rootkit mit Malwarebytes richtig gelöscht? Oder ist das System noch befallen?
    Log-Analyse und Auswertung - 27.01.2013 (1)
  3. Kürzlich angezeigter Backdoor:/win32/cybot.B und Rootkit noch im System?
    Log-Analyse und Auswertung - 12.01.2012 (34)
  4. mehrere Probleme u.a. hacken und trojaner oder rootkit im system
    Log-Analyse und Auswertung - 02.01.2012 (1)
  5. windows\system32\drivers\sptd.sys - Rootkit Modification
    Plagegeister aller Art und deren Bekämpfung - 05.06.2011 (18)
  6. was macht der Virus MEM:Rootkit.Win64.TDSS.fa System Memory ?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (7)
  7. Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (3)
  8. Malware, Rootkit System Memory virus !
    Log-Analyse und Auswertung - 01.07.2010 (1)
  9. Rootkit in System Root /System 32/ Drivers ?
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (26)
  10. Rootkit.Gen Virus im System,wie löschen?
    Log-Analyse und Auswertung - 16.04.2010 (18)
  11. Mein System ist von einem Trojaner Befallen ( TR/Rootkit.Gen , xintria.sys )
    Plagegeister aller Art und deren Bekämpfung - 14.04.2010 (16)
  12. TR/Rootkit.Gen .... rookit.agent ..... security tool ..... C:\System Volume Informat
    Plagegeister aller Art und deren Bekämpfung - 12.03.2010 (3)
  13. Offensichtlich H8SRT Rootkit infiziert - system alert fake meldungen
    Plagegeister aller Art und deren Bekämpfung - 02.01.2010 (8)
  14. Win32:Rootkit-gen [Rtk] entfernt. System wieder Ok?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2009 (2)
  15. TR/Dropper.Gen auf USB entdeckt - Rootkit im System! Bitte Logfiles checken!
    Log-Analyse und Auswertung - 22.01.2009 (3)
  16. Rootkit im System? Bitte mal anschauen!
    Plagegeister aller Art und deren Bekämpfung - 07.10.2008 (12)
  17. Protected Storage System Rootkit
    Log-Analyse und Auswertung - 20.03.2008 (0)

Zum Thema msimgsiz.dat: Rootkit: system modification - Zitat: msimgsiz.dat: Rootkit: system modification Bitte die genaue Meldung und nicht sowas abgehacktes posten!! - msimgsiz.dat: Rootkit: system modification...
Archiv
Du betrachtest: msimgsiz.dat: Rootkit: system modification auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.