Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.05.2013, 19:19   #1
Miyuline
 
W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe - Standard

W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe



Oh, okay!
Hier der Log

Code:
ATTFilter
Zoek.exe Version 4.0.0.2 Updated 15-May-2013
Tool run by Miyu on 20.05.2013 at 20:16:21,68.
Microsoft Windows 7 Professional  6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected

==== Older Logs ======================

C:\zoek-results16.05.2013-2350.log	41880 bytes
C:\zoek-results17.05.2013-0920.log	6862 bytes
C:\zoek-results17.05.2013-1212.log	1496 bytes
C:\zoek-results18.05.2013-1335.log	2227 bytes
C:\zoek-results18.05.2013-1403.log	619 bytes
C:\zoek-results18.05.2013-1934.log	4025 bytes

==== Batch Command(s) Run By Tool======================

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 7C8D-3948

 Verzeichnis von C:\

14.07.2009  07:08    <VERBINDUNG>   Documents and Settings [..]
19.12.2012  03:13    <VERBINDUNG>   Dokumente und Einstellungen [C:\Users]
19.12.2012  03:13    <VERBINDUNG>   Programme [C:\Program Files]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen

14.07.2009  07:08    <SYMLINKD>     All Users [C:\ProgramData]
14.07.2009  07:08    <VERBINDUNG>   Default User [..]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\All Users

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\ProgramData]
14.07.2009  07:08    <VERBINDUNG>   Application Data [..]
14.07.2009  07:08    <VERBINDUNG>   Desktop [..]
14.07.2009  07:08    <VERBINDUNG>   Documents [..]
19.12.2012  03:13    <VERBINDUNG>   Dokumente [C:\Users\Public\Documents]
19.12.2012  03:13    <VERBINDUNG>   Favoriten [C:\Users\Public\Favorites]
14.07.2009  07:08    <VERBINDUNG>   Favorites [..]
14.07.2009  07:08    <VERBINDUNG>   Start Menu [..]
19.12.2012  03:13    <VERBINDUNG>   Startmen [C:\ProgramData\Microsoft\Windows\Start Menu]
14.07.2009  07:08    <VERBINDUNG>   Templates [..]
19.12.2012  03:13    <VERBINDUNG>   Vorlagen [C:\ProgramData\Microsoft\Windows\Templates]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\All Users\Microsoft\Windows\Start Menu

19.12.2012  03:13    <VERBINDUNG>   Programme [C:\ProgramData\Microsoft\Windows\Start Menu\Programs]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\Default

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\Users\Default\AppData\Roaming]
14.07.2009  07:08    <VERBINDUNG>   Application Data [..]
19.12.2012  03:13    <VERBINDUNG>   Druckumgebung [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Printer Shortcuts]
19.12.2012  03:13    <VERBINDUNG>   Eigene Dateien [C:\Users\Default\Documents]
14.07.2009  07:08    <VERBINDUNG>   Local Settings [..]
19.12.2012  03:13    <VERBINDUNG>   Lokale Einstellungen [C:\Users\Default\AppData\Local]
14.07.2009  07:08    <VERBINDUNG>   My Documents [..]
14.07.2009  07:08    <VERBINDUNG>   NetHood [..]
19.12.2012  03:13    <VERBINDUNG>   Netzwerkumgebung [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Network Shortcuts]
14.07.2009  07:08    <VERBINDUNG>   PrintHood [..]
14.07.2009  07:08    <VERBINDUNG>   Recent [..]
14.07.2009  07:08    <VERBINDUNG>   SendTo [..]
14.07.2009  07:08    <VERBINDUNG>   Start Menu [..]
19.12.2012  03:13    <VERBINDUNG>   Startmen [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu]
14.07.2009  07:08    <VERBINDUNG>   Templates [..]
19.12.2012  03:13    <VERBINDUNG>   Vorlagen [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Templates]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\Default\AppData\Local

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\Users\Default\AppData\Local]
14.07.2009  07:08    <VERBINDUNG>   Application Data [..]
14.07.2009  07:08    <VERBINDUNG>   History [..]
14.07.2009  07:08    <VERBINDUNG>   Temporary Internet Files [..]
19.12.2012  03:13    <VERBINDUNG>   Verlauf [C:\Users\Default\AppData\Local\Microsoft\Windows\History]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\Default\AppData\Roaming\Microsoft\Windows\Start Menu

19.12.2012  03:13    <VERBINDUNG>   Programme [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\Default\Documents

19.12.2012  03:13    <VERBINDUNG>   Eigene Bilder [C:\Users\Default\Pictures]
19.12.2012  03:13    <VERBINDUNG>   Eigene Musik [C:\Users\Default\Music]
19.12.2012  03:13    <VERBINDUNG>   Eigene Videos [C:\Users\Default\Videos]
14.07.2009  07:08    <VERBINDUNG>   My Music [..]
14.07.2009  07:08    <VERBINDUNG>   My Pictures [..]
14.07.2009  07:08    <VERBINDUNG>   My Videos [..]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\Miyu

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\Users\Miyu\AppData\Roaming]
19.12.2012  03:13    <VERBINDUNG>   Cookies [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Cookies]
19.12.2012  03:13    <VERBINDUNG>   Druckumgebung [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Printer Shortcuts]
19.12.2012  03:13    <VERBINDUNG>   Eigene Dateien [C:\Users\Miyu\Documents]
19.12.2012  03:13    <VERBINDUNG>   Lokale Einstellungen [C:\Users\Miyu\AppData\Local]
19.12.2012  03:13    <VERBINDUNG>   Netzwerkumgebung [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Network Shortcuts]
19.12.2012  03:13    <VERBINDUNG>   Recent [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Recent]
19.12.2012  03:13    <VERBINDUNG>   SendTo [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\SendTo]
19.12.2012  03:13    <VERBINDUNG>   Startmen [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Start Menu]
19.12.2012  03:13    <VERBINDUNG>   Vorlagen [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Templates]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\Miyu\AppData\Local

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\Users\Miyu\AppData\Local]
19.12.2012  03:13    <VERBINDUNG>   Temporary Internet Files [C:\Users\Miyu\AppData\Local\Microsoft\Windows\Temporary Internet Files]
19.12.2012  03:13    <VERBINDUNG>   Verlauf [C:\Users\Miyu\AppData\Local\Microsoft\Windows\History]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\Miyu\AppData\Roaming\Microsoft\Windows\Start Menu

19.12.2012  03:13    <VERBINDUNG>   Programme [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\Miyu\Documents

19.12.2012  03:13    <VERBINDUNG>   Eigene Bilder [C:\Users\Miyu\Pictures]
19.12.2012  03:13    <VERBINDUNG>   Eigene Musik [C:\Users\Miyu\Music]
19.12.2012  03:13    <VERBINDUNG>   Eigene Videos [C:\Users\Miyu\Videos]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Dokumente und Einstellungen\Public\Documents

19.12.2012  03:13    <VERBINDUNG>   Eigene Bilder [C:\Users\Public\Pictures]
19.12.2012  03:13    <VERBINDUNG>   Eigene Musik [C:\Users\Public\Music]
19.12.2012  03:13    <VERBINDUNG>   Eigene Videos [C:\Users\Public\Videos]
14.07.2009  07:08    <VERBINDUNG>   My Music [C:\Users\Public\Music]
14.07.2009  07:08    <VERBINDUNG>   My Pictures [C:\Users\Public\Pictures]
14.07.2009  07:08    <VERBINDUNG>   My Videos [C:\Users\Public\Videos]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Program Files

19.12.2012  03:13    <VERBINDUNG>   Gemeinsame Dateien [C:\Program Files\Common Files]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Program Files\Windows Defender

14.07.2009  19:58    <SYMLINKD>     de-DE [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpAsDesc.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpClient.dll [c:\windows\system32\config]
14.07.2009  03:39    <SYMLINK>      MpCmdRun.exe [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpCommu.dll [c:\windows\system32\config]
14.07.2009  03:29    <SYMLINK>      MpEvMsg.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpOAV.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpRTP.dll [c:\windows\system32\config]
14.07.2009  03:39    <SYMLINK>      MSASCui.exe [c:\windows\system32\config]
20.11.2010  15:27    <SYMLINK>      MsMpCom.dll [c:\windows\system32\config]
14.07.2009  03:29    <SYMLINK>      MsMpLics.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MsMpRes.dll [c:\windows\system32\config]
              11 Datei(en),      2.907.648 Bytes

 Verzeichnis von C:\Program Files\Windows NT

19.12.2012  03:13    <VERBINDUNG>   Zubeh”r [C:\Program Files\Windows NT\Accessories]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\ProgramData

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\ProgramData]
14.07.2009  07:08    <VERBINDUNG>   Application Data [..]
14.07.2009  07:08    <VERBINDUNG>   Desktop [..]
14.07.2009  07:08    <VERBINDUNG>   Documents [..]
19.12.2012  03:13    <VERBINDUNG>   Dokumente [C:\Users\Public\Documents]
19.12.2012  03:13    <VERBINDUNG>   Favoriten [C:\Users\Public\Favorites]
14.07.2009  07:08    <VERBINDUNG>   Favorites [..]
14.07.2009  07:08    <VERBINDUNG>   Start Menu [..]
19.12.2012  03:13    <VERBINDUNG>   Startmen [C:\ProgramData\Microsoft\Windows\Start Menu]
14.07.2009  07:08    <VERBINDUNG>   Templates [..]
19.12.2012  03:13    <VERBINDUNG>   Vorlagen [C:\ProgramData\Microsoft\Windows\Templates]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\ProgramData\Microsoft\Windows\Start Menu

19.12.2012  03:13    <VERBINDUNG>   Programme [C:\ProgramData\Microsoft\Windows\Start Menu\Programs]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Programme

19.12.2012  03:13    <VERBINDUNG>   Gemeinsame Dateien [C:\Program Files\Common Files]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Programme\Windows Defender

14.07.2009  19:58    <SYMLINKD>     de-DE [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpAsDesc.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpClient.dll [c:\windows\system32\config]
14.07.2009  03:39    <SYMLINK>      MpCmdRun.exe [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpCommu.dll [c:\windows\system32\config]
14.07.2009  03:29    <SYMLINK>      MpEvMsg.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpOAV.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpRTP.dll [c:\windows\system32\config]
14.07.2009  03:39    <SYMLINK>      MSASCui.exe [c:\windows\system32\config]
20.11.2010  15:27    <SYMLINK>      MsMpCom.dll [c:\windows\system32\config]
14.07.2009  03:29    <SYMLINK>      MsMpLics.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MsMpRes.dll [c:\windows\system32\config]
              11 Datei(en),      2.907.648 Bytes

 Verzeichnis von C:\Programme\Windows NT

19.12.2012  03:13    <VERBINDUNG>   Zubeh”r [C:\Program Files\Windows NT\Accessories]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users

14.07.2009  07:08    <SYMLINKD>     All Users [C:\ProgramData]
14.07.2009  07:08    <VERBINDUNG>   Default User [..]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\All Users

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\ProgramData]
14.07.2009  07:08    <VERBINDUNG>   Application Data [..]
14.07.2009  07:08    <VERBINDUNG>   Desktop [..]
14.07.2009  07:08    <VERBINDUNG>   Documents [..]
19.12.2012  03:13    <VERBINDUNG>   Dokumente [C:\Users\Public\Documents]
19.12.2012  03:13    <VERBINDUNG>   Favoriten [C:\Users\Public\Favorites]
14.07.2009  07:08    <VERBINDUNG>   Favorites [..]
14.07.2009  07:08    <VERBINDUNG>   Start Menu [..]
19.12.2012  03:13    <VERBINDUNG>   Startmen [C:\ProgramData\Microsoft\Windows\Start Menu]
14.07.2009  07:08    <VERBINDUNG>   Templates [..]
19.12.2012  03:13    <VERBINDUNG>   Vorlagen [C:\ProgramData\Microsoft\Windows\Templates]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\All Users\Microsoft\Windows\Start Menu

19.12.2012  03:13    <VERBINDUNG>   Programme [C:\ProgramData\Microsoft\Windows\Start Menu\Programs]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\Default

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\Users\Default\AppData\Roaming]
14.07.2009  07:08    <VERBINDUNG>   Application Data [..]
19.12.2012  03:13    <VERBINDUNG>   Druckumgebung [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Printer Shortcuts]
19.12.2012  03:13    <VERBINDUNG>   Eigene Dateien [C:\Users\Default\Documents]
14.07.2009  07:08    <VERBINDUNG>   Local Settings [..]
19.12.2012  03:13    <VERBINDUNG>   Lokale Einstellungen [C:\Users\Default\AppData\Local]
14.07.2009  07:08    <VERBINDUNG>   My Documents [..]
14.07.2009  07:08    <VERBINDUNG>   NetHood [..]
19.12.2012  03:13    <VERBINDUNG>   Netzwerkumgebung [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Network Shortcuts]
14.07.2009  07:08    <VERBINDUNG>   PrintHood [..]
14.07.2009  07:08    <VERBINDUNG>   Recent [..]
14.07.2009  07:08    <VERBINDUNG>   SendTo [..]
14.07.2009  07:08    <VERBINDUNG>   Start Menu [..]
19.12.2012  03:13    <VERBINDUNG>   Startmen [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu]
14.07.2009  07:08    <VERBINDUNG>   Templates [..]
19.12.2012  03:13    <VERBINDUNG>   Vorlagen [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Templates]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\Default\AppData\Local

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\Users\Default\AppData\Local]
14.07.2009  07:08    <VERBINDUNG>   Application Data [..]
14.07.2009  07:08    <VERBINDUNG>   History [..]
14.07.2009  07:08    <VERBINDUNG>   Temporary Internet Files [..]
19.12.2012  03:13    <VERBINDUNG>   Verlauf [C:\Users\Default\AppData\Local\Microsoft\Windows\History]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu

19.12.2012  03:13    <VERBINDUNG>   Programme [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\Default\Documents

19.12.2012  03:13    <VERBINDUNG>   Eigene Bilder [C:\Users\Default\Pictures]
19.12.2012  03:13    <VERBINDUNG>   Eigene Musik [C:\Users\Default\Music]
19.12.2012  03:13    <VERBINDUNG>   Eigene Videos [C:\Users\Default\Videos]
14.07.2009  07:08    <VERBINDUNG>   My Music [..]
14.07.2009  07:08    <VERBINDUNG>   My Pictures [..]
14.07.2009  07:08    <VERBINDUNG>   My Videos [..]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\Miyu

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\Users\Miyu\AppData\Roaming]
19.12.2012  03:13    <VERBINDUNG>   Cookies [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Cookies]
19.12.2012  03:13    <VERBINDUNG>   Druckumgebung [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Printer Shortcuts]
19.12.2012  03:13    <VERBINDUNG>   Eigene Dateien [C:\Users\Miyu\Documents]
19.12.2012  03:13    <VERBINDUNG>   Lokale Einstellungen [C:\Users\Miyu\AppData\Local]
19.12.2012  03:13    <VERBINDUNG>   Netzwerkumgebung [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Network Shortcuts]
19.12.2012  03:13    <VERBINDUNG>   Recent [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Recent]
19.12.2012  03:13    <VERBINDUNG>   SendTo [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\SendTo]
19.12.2012  03:13    <VERBINDUNG>   Startmen [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Start Menu]
19.12.2012  03:13    <VERBINDUNG>   Vorlagen [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Templates]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\Miyu\AppData\Local

19.12.2012  03:13    <VERBINDUNG>   Anwendungsdaten [C:\Users\Miyu\AppData\Local]
19.12.2012  03:13    <VERBINDUNG>   Temporary Internet Files [C:\Users\Miyu\AppData\Local\Microsoft\Windows\Temporary Internet Files]
19.12.2012  03:13    <VERBINDUNG>   Verlauf [C:\Users\Miyu\AppData\Local\Microsoft\Windows\History]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Start Menu

19.12.2012  03:13    <VERBINDUNG>   Programme [C:\Users\Miyu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\Miyu\Documents

19.12.2012  03:13    <VERBINDUNG>   Eigene Bilder [C:\Users\Miyu\Pictures]
19.12.2012  03:13    <VERBINDUNG>   Eigene Musik [C:\Users\Miyu\Music]
19.12.2012  03:13    <VERBINDUNG>   Eigene Videos [C:\Users\Miyu\Videos]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Users\Public\Documents

19.12.2012  03:13    <VERBINDUNG>   Eigene Bilder [C:\Users\Public\Pictures]
19.12.2012  03:13    <VERBINDUNG>   Eigene Musik [C:\Users\Public\Music]
19.12.2012  03:13    <VERBINDUNG>   Eigene Videos [C:\Users\Public\Videos]
14.07.2009  07:08    <VERBINDUNG>   My Music [C:\Users\Public\Music]
14.07.2009  07:08    <VERBINDUNG>   My Pictures [C:\Users\Public\Pictures]
14.07.2009  07:08    <VERBINDUNG>   My Videos [C:\Users\Public\Videos]
               0 Datei(en),              0 Bytes

 Verzeichnis von C:\Windows\winsxs\amd64_security-malware-windows-defender-events_31bf3856ad364e35_6.1.7600.16385_none_118cf1dcd54a3dea

14.07.2009  03:29    <SYMLINK>      MpEvMsg.dll [c:\windows\system32\config]
               1 Datei(en),         52.224 Bytes

 Verzeichnis von C:\Windows\winsxs\amd64_security-malware-windows-defender_31bf3856ad364e35_6.1.7600.16385_none_b3b1a27171e01f6c

14.07.2009  03:41    <SYMLINK>      MpAsDesc.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpClient.dll [c:\windows\system32\config]
14.07.2009  03:39    <SYMLINK>      MpCmdRun.exe [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpCommu.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpOAV.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpRTP.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpSvc.dll [c:\windows\system32\config]
14.07.2009  03:39    <SYMLINK>      MSASCui.exe [c:\windows\system32\config]
14.07.2009  03:29    <SYMLINK>      MsMpLics.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MsMpRes.dll [c:\windows\system32\config]
              10 Datei(en),      3.806.208 Bytes

 Verzeichnis von C:\Windows\winsxs\amd64_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.17514_none_b5e2b6396ecea306

14.07.2009  03:41    <SYMLINK>      MpAsDesc.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpClient.dll [c:\windows\system32\config]
14.07.2009  03:39    <SYMLINK>      MpCmdRun.exe [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpCommu.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpOAV.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpRTP.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MpSvc.dll [c:\windows\system32\config]
14.07.2009  03:39    <SYMLINK>      MSASCui.exe [c:\windows\system32\config]
20.11.2010  15:27    <SYMLINK>      MsMpCom.dll [c:\windows\system32\config]
14.07.2009  03:29    <SYMLINK>      MsMpLics.dll [c:\windows\system32\config]
14.07.2009  03:41    <SYMLINK>      MsMpRes.dll [c:\windows\system32\config]
              11 Datei(en),      3.867.136 Bytes

     Anzahl der angezeigten Dateien:
              44 Datei(en),     13.540.864 Bytes
             151 Verzeichnis(se),  9.402.843.136 Bytes frei

==== Folders Found In C:\Program Files\Windows Defender ======================

2009-07-14 17:58:49	d---a-we	C:\Program Files\Windows Defender\de-DE

==== Files Found In C:\Program Files\Windows Defender ======================

2009-07-14 01:29:10	52224	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MpEvMsg.dll
2009-07-14 01:29:50	4608	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MsMpLics.dll
2009-07-14 01:39:20	190976	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MpCmdRun.exe
2009-07-14 01:39:20	961024	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MSASCui.exe
2009-07-14 01:41:26	10752	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MpAsDesc.dll
2009-07-14 01:41:26	314880	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MpCommu.dll
2009-07-14 01:41:26	52224	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MpOAV.dll
2009-07-14 01:41:26	571904	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MpClient.dll
2009-07-14 01:41:27	200192	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MpRTP.dll
2009-07-14 01:41:30	487936	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MsMpRes.dll
2010-11-20 13:27:03	60928	----a-we	!HASH: COULD NOT OPEN FILE !!!!!	C:\Program Files\Windows Defender\MsMpCom.dll

==== EOF on 20.05.2013 at 20:17:16,00 ======================
         

Antwort

Themen zu W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe
adobe, browser, c:\windows\system32\services.exe, explorer, firefox, flash player, helper, internet, internet explorer, log file, mozilla, pando media booster, problem, recycle.bin, registry, rootkit, search the web, services.exe, software, starten, system, tarma, temp, torntv.com, virus.win64.zaccess.a, w32/patched.uc, w32/patched.uc' [virus] in 'c:\windows\system32\services.exe, windows




Ähnliche Themen: W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe


  1. Virus: Win64/Patched.A in c:\windows\system32\services.exe
    Log-Analyse und Auswertung - 23.07.2014 (19)
  2. Virus in 'C:\Windows\System32\services.exe'
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (5)
  3. Virus Win64/Patched.A in c:\Windows\System32\services.exe
    Log-Analyse und Auswertung - 29.05.2013 (11)
  4. C:\Windows\System32\services.exe Infiziert!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2013 (58)
  5. 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe'
    Log-Analyse und Auswertung - 15.05.2013 (24)
  6. W32/Patched.UC in C:\windows\system32\services.exe gefunden! (Avira)
    Plagegeister aller Art und deren Bekämpfung - 13.02.2013 (23)
  7. Avira findet W32/Patched.UC in C:\windows\system32\services.exe
    Log-Analyse und Auswertung - 08.01.2013 (19)
  8. w32/patched.ub in c:\windows\system32\service.exe und BDS/ZAccess.V in c:\windows\installer.....
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (4)
  9. TR/ATRAPS.Gen2, TR/Sirefef.16896 (in C:\Windows\Installer\...) und W32/Patched.UA (C:\Windows\System32\services.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  10. W32/Patched.UA in "C:\Windows\System32\services.exe" + TR/Small.FI, TR/ATRAPS.Gen und TR/ATRAPS.GEN2
    Plagegeister aller Art und deren Bekämpfung - 26.08.2012 (2)
  11. Trojan.Patched.Sirefef.B in C:\Windows\System32\services.exe
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (3)
  12. W32/Patched.UB in c:\windows\system32\services.exe
    Log-Analyse und Auswertung - 02.08.2012 (7)
  13. Datei C:\Windows\System32\services.exe infiziert: W32/Patched.UB, Patched.UA, Patched.ZA
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (5)
  14. Virusfund WR32/Patched.UA in "C:\Windows\System32\Services.exe"
    Log-Analyse und Auswertung - 11.07.2012 (4)
  15. avira antivirus premium meldet in c:\windows\system32\services.exe Virus w32/patched.ub
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (22)
  16. TR/Small.FI, TR/ATRAPS.Gen, TR/ATRAPS.GEN2 und W32/Patched.UA in "C:\Windows\System32\services.exe"
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (15)
  17. C:\\windows\system32\services.exe Problem
    Log-Analyse und Auswertung - 28.06.2007 (6)

Zum Thema W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe - Oh, okay! Hier der Log Code: Alles auswählen Aufklappen ATTFilter Zoek.exe Version 4.0.0.2 Updated 15-May-2013 Tool run by Miyu on 20.05.2013 at 20:16:21,68. Microsoft Windows 7 Professional 6.1.7601 Service Pack - W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe...
Archiv
Du betrachtest: W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.