![]() |
|
Log-Analyse und Auswertung: 3x Trojan.VUPX.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() 3x Trojan.VUPX.Gen Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() 3x Trojan.VUPX.Gen Hallo cosinus,
__________________hier das neue Log: Code:
ATTFilter aswMBR version 0.9.9.1618 Copyright(c) 2011 AVAST Software Run date: 2012-02-20 18:19:33 ----------------------------- 18:19:33.574 OS Version: Windows 6.1.7601 Service Pack 1 18:19:33.574 Number of processors: 2 586 0x1C02 18:19:33.574 ComputerName: ANNETTE-PC UserName: Annette 18:20:20.124 Initialize success 18:20:38.548 AVAST engine defs: 12021901 18:21:41.120 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 18:21:41.120 Disk 0 Vendor: WDC_WD1600BEVT-22ZCT0 11.01A11 Size: 152627MB BusType: 3 18:21:41.151 Disk 0 MBR read successfully 18:21:41.166 Disk 0 MBR scan 18:21:41.182 Disk 0 Windows 7 default MBR code 18:21:41.213 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 15360 MB offset 2048 18:21:41.385 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 31459328 18:21:41.603 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 68581 MB offset 31664128 18:21:41.822 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 68584 MB offset 172118016 18:21:41.993 Disk 0 scanning sectors +312578048 18:21:42.227 Disk 0 scanning C:\windows\system32\drivers 18:22:21.290 Service scanning 18:22:46.094 Service MpKsl2b6921fc C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{5248B83A-0A94-4511-ACEB-73BE861BF58E}\MpKsl2b6921fc.sys **LOCKED** 32 18:22:46.203 Service MpNWMon C:\windows\system32\DRIVERS\MpNWMon.sys **LOCKED** 32 18:23:17.871 Modules scanning 18:23:33.455 Disk 0 trace - called modules: 18:23:33.502 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll ataport.SYS intelide.sys PCIIDEX.SYS atapi.sys 18:23:33.518 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x84411a38] 18:23:33.533 3 CLASSPNP.SYS[8767459e] -> nt!IofCallDriver -> [0x84319938] 18:23:33.549 5 ACPI.sys[86e1b3d4] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x84341030] 18:23:34.407 AVAST engine scan C:\windows 18:23:45.889 AVAST engine scan C:\windows\system32 18:32:27.806 AVAST engine scan C:\windows\system32\drivers 18:33:05.792 AVAST engine scan C:\Users\Annette 18:37:46.670 AVAST engine scan C:\ProgramData 18:38:42.331 Scan finished successfully 18:42:31.901 Disk 0 MBR has been saved successfully to "E:\MBR.dat" 18:42:31.917 The log file has been saved successfully to "E:\aswMBR.txt" |
![]() |
Themen zu 3x Trojan.VUPX.Gen |
administrator, brand, cpu, dateien, dateisystem, defender, druck, error, excel, explorer, firefox, flash player, gelöscht, helper, heuristiks/extra, heuristiks/shuriken, home, hängt, ics, installation, löschen, malwarebytes, microsoft, mozilla, office 2007, plug-in, server, software, svchost.exe, system32, temp, windows 7 starter |