![]() |
|
Log-Analyse und Auswertung: Infizierung in der RegistryWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #11 |
![]() ![]() | ![]() Infizierung in der Registry hallo, so und nun zu nummero 3 (aswMBR) hier die log-datei: aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-09-23 19:02:38 ----------------------------- 19:02:38.562 OS Version: Windows 5.1.2600 Service Pack 3 19:02:38.562 Number of processors: 1 586 0xD08 19:02:38.562 ComputerName: CZOKO UserName: sky 19:03:27.750 Initialize success 19:11:15.984 AVAST engine defs: 11092300 19:11:29.093 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e 19:11:29.093 Disk 0 Vendor: HTS541080G9SA00 MB4OC60D Size: 76319MB BusType: 3 19:11:31.109 Disk 0 MBR read successfully 19:11:31.109 Disk 0 MBR scan 19:11:31.156 Disk 0 unknown MBR code 19:11:31.171 Disk 0 scanning sectors +156296385 19:11:31.234 Disk 0 scanning C:\WINDOWS\system32\drivers 19:11:46.546 Service scanning 19:11:46.968 Service KL1 C:\WINDOWS\system32\DRIVERS\kl1.sys **LOCKED** 5 19:11:46.968 Service kl2 C:\WINDOWS\system32\DRIVERS\kl2.sys **LOCKED** 5 19:11:46.968 Service klim5 C:\WINDOWS\system32\DRIVERS\klim5.sys **LOCKED** 5 19:11:46.968 Service klmouflt C:\WINDOWS\system32\DRIVERS\klmouflt.sys **LOCKED** 5 19:11:47.656 Modules scanning 19:11:53.359 Disk 0 trace - called modules: 19:11:53.390 ntoskrnl.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS 19:11:53.390 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a1d6ab8] 19:11:53.390 3 CLASSPNP.SYS[f7657fd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-e[0x8a149b00] 19:11:54.265 AVAST engine scan C:\WINDOWS 19:12:21.750 AVAST engine scan C:\WINDOWS\system32 19:14:27.015 AVAST engine scan C:\WINDOWS\system32\drivers 19:14:44.140 AVAST engine scan C:\Dokumente und Einstellungen\sky 19:15:44.062 AVAST engine scan C:\Dokumente und Einstellungen\All Users 19:17:13.531 Scan finished successfully 19:18:14.406 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\sky\Eigene Dateien\Downloads\MBR.dat" 19:18:14.406 The log file has been saved successfully to "C:\Dokumente und Einstellungen\sky\Eigene Dateien\Downloads\aswMBR.txt" so, vollbracht. ![]() Danke
__________________ LG rookie-23 |
Themen zu Infizierung in der Registry |
anti-malware, bösartige, center, check, dateien, entfernt, explorer, installiert, logdatei, malwarebytes, microsoft, minute, privat, private, probleme, programme, registry, scan, security, service, software, system, system check, version, worm.koobface, würde |