![]() |
| |||||||
Log-Analyse und Auswertung: Ständige FestplattenaktivitätWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #3 |
| | Ständige Festplattenaktivität Hallo kira,
__________________nett, dass Du Dir für mich Zeit nimmst. Du hast bei MBAM geschrieben: ... "Komplett Scan durchführen" wählen (überall Haken setzen) -> Programm wurde "erweitert", es gibt jetzt eine Test-Phase und einen Flash-Scan.... Ich habe die Testphase aktiviert, dann einen Flash-Scan und dann einen kompletten Scan ausgeführt. Flash-Scan-Resultat: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.21.01 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.19170 Ombre :: OMBRE-PC [Administrator] Schutz: Aktiviert 21.01.2012 14:37:49 mbam-log-2012-01-21 (14-41-25).txt Art des Suchlaufs: Flash-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Registrierung | Dateisystem | P2P Durchsuchte Objekte: 127131 Laufzeit: 1 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCU\SOFTWARE\F5JMWNZTHI (Trojan.FakeAlert) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Keine Aktion durchgeführt. C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.21.01 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.19170 Ombre :: OMBRE-PC [Administrator] Schutz: Aktiviert 21.01.2012 14:42:47 mbam-log-2012-01-21 (19-37-02).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 457094 Laufzeit: 2 Stunde(n), 55 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCU\SOFTWARE\F5JMWNZTHI (Trojan.FakeAlert) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\$Recycle.Bin\S-1-5-21-2335302572-3727242765-4041189312-1003\$RSG2J01.exe (PUP.BundleInstaller.MG) -> Keine Aktion durchgeführt. C:\Users\Ombre\Downloads\PDFConverterSetup.exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Keine Aktion durchgeführt. C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Keine Aktion durchgeführt. (Ende) Zu der hosts kann ich auch nichts sagen. Ich gehe aber davon aus, dass alle SW legal erworben wurde. FileCure, Babylon toolbar,BitTorrent/DNA und Ad-Adware würde ich gerne über autoruns.exe quasi "deaktivieren" und meinem Freund, wenn er in einem halben Jahr zurück kommt, selber entscheiden lassen, was er damit tun möchte. (Erinnerung: Der Laptop gehört nicht mir) Resultat vom OTL-Fix: 01212012_194619.txt troahjInstallierte Programme: install.txt erneuter Scan mit OTL: otl.txt + Extras: extras.txt grüße, prefect |
| Themen zu Ständige Festplattenaktivität |
| cpu, deaktiviert, ergebnis, festplatte, festplattenaktivität, gen, gmer, hintergrund, hohe, intel, kurze, laptop, neu, programme, prozess, prozesse, services, speicher, starten, system, system neu, systemauslastung, systemstart, treiber, vaio, vista |