![]() |
|
Log-Analyse und Auswertung: Winlock-Trojaner "Aus Sicherheitsgründen..."Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Winlock-Trojaner "Aus Sicherheitsgründen..." Nur weil der Prozess noch läuft heißt das nicht, dass der Echtzeitscanner nicht deaktiviert ist! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr", dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() ![]() | ![]() Winlock-Trojaner "Aus Sicherheitsgründen..." ok, und weiter geht´s:
__________________das aswMBR-Log Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-05-21 16:40:49 ----------------------------- 16:40:49.679 OS Version: Windows x64 6.1.7601 Service Pack 1 16:40:49.679 Number of processors: 4 586 0x2502 16:40:49.679 ComputerName: *****-PC UserName: ***** 16:40:50.958 Initialize success 16:41:37.146 AVAST engine defs: 12052100 16:41:57.706 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 16:41:57.706 Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3 16:41:57.722 Disk 0 MBR read successfully 16:41:57.722 Disk 0 MBR scan 16:41:57.738 Disk 0 Windows 7 default MBR code 16:41:57.738 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 16:41:57.753 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 99900 MB offset 206848 16:41:57.769 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 376938 MB offset 204802048 16:41:57.784 Disk 0 scanning C:\Windows\system32\drivers 16:42:07.488 Service scanning 16:42:31.215 Modules scanning 16:42:31.215 Disk 0 trace - called modules: 16:42:31.262 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 16:42:31.262 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006fd2060] 16:42:31.262 3 CLASSPNP.SYS[fffff88001bb043f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004f44050] 16:42:33.165 AVAST engine scan C:\Windows 16:42:36.176 AVAST engine scan C:\Windows\system32 16:45:08.573 AVAST engine scan C:\Windows\system32\drivers 16:45:19.446 AVAST engine scan C:\Users\***** 16:46:16.292 AVAST engine scan C:\ProgramData 16:46:53.639 Scan finished successfully 16:47:31.266 Disk 0 MBR has been saved successfully to "C:\Users\*****\Desktop\MBR.dat" 16:47:31.282 The log file has been saved successfully to "C:\Users\*****\Desktop\aswMBR.txt"
__________________ |
![]() |
Themen zu Winlock-Trojaner "Aus Sicherheitsgründen..." |
autorun, bho, dateisystem, error, euro, failed, fehler, flash player, format, helper, heuristiks/extra, heuristiks/shuriken, home, igdpmd64.sys, install.exe, logfile, mozilla, netzwerk, object, plug-in, realtek, registry, remote control, richtlinie, rundll, searchscopes, security, software, svchost.exe, system, tcp, udp, usb, windows |