![]() |
|
Log-Analyse und Auswertung: Partitionen selbständig zu "Volume ohne Bezeichnung" umbenanntWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Partitionen selbständig zu "Volume ohne Bezeichnung" umbenannt Hi, ich habe an meinem Rechner identische Ordner miteinander verglichen und dabei kurz auch Systemdateien über die Ordnereinstellungen anzeigen lassen. Ich habe dann nichts weiter gemacht und die Systemdateien auch sofort wieder ausblenden lassen. Allerdings waren dann plötzlich im Windows Explorer alle meine Partitionen folgendermaßen umbenannt: - die Windows (C) Partition: Lokaler Datenträger - Partition D: Lokaler Datenträger - Unbekanntes Volume 1 - Partition E: Lokaler Datenträger - Unbekanntes Volume 2 - Partition F: so ähnlich wie die anderen, habe spontan dort gleich den Namen wieder umbenannt und weiß es daher nicht mehr sicher Alles funktioniert weiterhin, eine defekte Festplatte schließe ich eigentlich aus, da es zwei verschiedene Festplatten betrifft und nicht beide gleichzeitig kaputt gehen werden. Außerdem tritt das Problem nur bei einem Windows Benutzerkonto auf, bei dem anderen werden die Partitionen nach wie vor richtig angezeigt. Auffällig ist der zeitliche Zusammenhang mit dem oben beschriebenen Anzeigen von Systemdateien. Ich habe daraufhin Antivir rüberlaufen lassen, dieser hat vier Funde gemacht: - EXP/ASF.GetCodec.Gen - EXP/JS.Expack.EB - TR/Rogue.7944516 - ADWARE/SpeedingUpMyPC.C Ich habe diese wie von Antivir empfohlen erstmal in Quarantäne verschoben. Geändert hat das aber nichts. Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 13. August 2013 19:31 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : Lise-PC Versionsinformationen: BUILD.DAT : 13.0.0.3885 54851 Bytes 01.08.2013 08:55:00 AVSCAN.EXE : 13.6.0.1722 634936 Bytes 18.07.2013 06:01:50 AVSCANRC.DLL : 13.6.0.1550 62520 Bytes 18.07.2013 06:02:29 LUKE.DLL : 13.6.0.1550 65080 Bytes 18.07.2013 06:02:13 AVSCPLR.DLL : 13.6.0.1712 92216 Bytes 18.07.2013 06:01:50 AVREG.DLL : 13.6.0.1550 247864 Bytes 18.07.2013 06:01:46 avlode.dll : 13.6.2.1704 449592 Bytes 18.07.2013 06:01:45 avlode.rdf : 13.0.1.22 26240 Bytes 13.08.2013 17:25:05 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:38:25 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:41:10 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 06:02:23 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 06:02:23 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 06:39:01 VBASE005.VDF : 7.11.91.177 2048 Bytes 23.07.2013 06:39:01 VBASE006.VDF : 7.11.91.178 2048 Bytes 23.07.2013 06:39:01 VBASE007.VDF : 7.11.91.179 2048 Bytes 23.07.2013 06:39:01 VBASE008.VDF : 7.11.91.180 2048 Bytes 23.07.2013 06:39:01 VBASE009.VDF : 7.11.91.181 2048 Bytes 23.07.2013 06:39:01 VBASE010.VDF : 7.11.91.182 2048 Bytes 23.07.2013 06:39:01 VBASE011.VDF : 7.11.91.183 2048 Bytes 23.07.2013 06:39:01 VBASE012.VDF : 7.11.91.184 2048 Bytes 23.07.2013 06:39:01 VBASE013.VDF : 7.11.92.32 156160 Bytes 24.07.2013 06:39:01 VBASE014.VDF : 7.11.92.147 168960 Bytes 25.07.2013 06:39:01 VBASE015.VDF : 7.11.93.93 419328 Bytes 28.07.2013 06:39:01 VBASE016.VDF : 7.11.93.170 1403392 Bytes 29.07.2013 06:39:01 VBASE017.VDF : 7.11.94.31 222208 Bytes 31.07.2013 06:39:01 VBASE018.VDF : 7.11.94.141 273408 Bytes 03.08.2013 17:24:27 VBASE019.VDF : 7.11.94.203 200192 Bytes 04.08.2013 17:24:28 VBASE020.VDF : 7.11.95.8 1925632 Bytes 05.08.2013 17:24:36 VBASE021.VDF : 7.11.95.81 203776 Bytes 06.08.2013 17:24:37 VBASE022.VDF : 7.11.95.175 148480 Bytes 07.08.2013 17:24:37 VBASE023.VDF : 7.11.95.248 1224192 Bytes 09.08.2013 17:24:42 VBASE024.VDF : 7.11.96.43 861184 Bytes 10.08.2013 17:24:46 VBASE025.VDF : 7.11.96.83 197632 Bytes 11.08.2013 17:24:47 VBASE026.VDF : 7.11.96.151 285696 Bytes 13.08.2013 17:24:48 VBASE027.VDF : 7.11.96.152 2048 Bytes 13.08.2013 17:24:48 VBASE028.VDF : 7.11.96.153 2048 Bytes 13.08.2013 17:24:48 VBASE029.VDF : 7.11.96.154 2048 Bytes 13.08.2013 17:24:48 VBASE030.VDF : 7.11.96.155 2048 Bytes 13.08.2013 17:24:48 VBASE031.VDF : 7.11.96.176 41472 Bytes 13.08.2013 17:24:49 Engineversion : 8.2.12.104 AEVDF.DLL : 8.1.3.4 102774 Bytes 18.07.2013 06:01:38 AESCRIPT.DLL : 8.1.4.140 504190 Bytes 13.08.2013 17:25:02 AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 20:14:59 AESBX.DLL : 8.2.16.20 1241464 Bytes 13.08.2013 17:25:04 AERDL.DLL : 8.2.0.128 688504 Bytes 18.07.2013 06:01:38 AEPACK.DLL : 8.3.2.24 749945 Bytes 18.07.2013 06:01:37 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 13.08.2013 17:25:01 AEHEUR.DLL : 8.1.4.538 6099322 Bytes 13.08.2013 17:25:00 AEHELP.DLL : 8.1.27.4 266617 Bytes 18.07.2013 06:01:30 AEGEN.DLL : 8.1.7.12 442743 Bytes 13.08.2013 17:24:50 AEEXP.DLL : 8.4.1.46 287095 Bytes 13.08.2013 17:25:04 AEEMU.DLL : 8.1.3.2 393587 Bytes 29.11.2012 10:25:29 AECORE.DLL : 8.1.31.6 201081 Bytes 18.07.2013 06:01:30 AEBB.DLL : 8.1.1.4 53619 Bytes 29.11.2012 10:25:29 AVWINLL.DLL : 13.6.0.1550 23608 Bytes 18.07.2013 06:01:53 AVPREF.DLL : 13.6.0.1550 48184 Bytes 18.07.2013 06:01:45 AVREP.DLL : 13.6.0.1550 175672 Bytes 18.07.2013 06:01:46 AVARKT.DLL : 13.6.0.1626 258104 Bytes 18.07.2013 06:01:41 AVEVTLOG.DLL : 13.6.0.1550 164920 Bytes 18.07.2013 06:01:43 SQLITE3.DLL : 3.7.0.1 394824 Bytes 18.07.2013 06:02:21 AVSMTP.DLL : 13.6.0.1550 59960 Bytes 18.07.2013 06:01:50 NETNT.DLL : 13.6.0.1550 13368 Bytes 18.07.2013 06:02:14 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 18.07.2013 06:02:34 RCTEXT.DLL : 13.6.0.1624 67128 Bytes 18.07.2013 06:02:34 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: D:\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Dienstag, 13. August 2013 19:31 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Versteckter Treiber [HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte. Versteckter Treiber [HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '154' Modul(e) wurden durchsucht Durchsuche Prozess 'CTAudSvc.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'schedul2.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '222' Modul(e) wurden durchsucht Durchsuche Prozess 'afcdpsrv.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'FABS.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Gs-Server.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlservr.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlbrowser.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlwriter.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'syncagentsrv.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'schedhlp.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'DTLite.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'EvernoteClipper.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'CtHelper.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'RIMBBLaunchAgent.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'ReaderAppHelper.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'TrueImageMonitor.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'TibMounterMonitor.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNetworkCommunicator.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '10793' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Users\Lise\AppData\Local\Temp\InstallShare21820\OptimizerPro.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/SpeedingUpMyPC.C C:\Users\Lise\AppData\Local\Temp\InstallShare27896\gutscheinfilter_q.exe [FUND] Ist das Trojanische Pferd TR/Rogue.7944516 C:\Users\Hans\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5W4YDS0K\ccms[1].htm [FUND] Enthält Erkennungsmuster des Exploits EXP/JS.Expack.EB Beginne mit der Suche in 'D:\' Beginne mit der Suche in 'E:\' Beginne mit der Suche in 'F:\' <Lokaler Datenträger F> F:\Shared\Musik\Downloads\hier ist ein mensch.mp3 [FUND] Enthält Erkennungsmuster des Exploits EXP/ASF.GetCodec.Gen Beginne mit der Desinfektion: F:\Shared\Musik\Downloads\hier ist ein mensch.mp3 [FUND] Enthält Erkennungsmuster des Exploits EXP/ASF.GetCodec.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5a550085.qua' verschoben! C:\Users\Hans\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5W4YDS0K\ccms[1].htm [FUND] Enthält Erkennungsmuster des Exploits EXP/JS.Expack.EB [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '42da2f2d.qua' verschoben! C:\Users\Lise\AppData\Local\Temp\InstallShare27896\gutscheinfilter_q.exe [FUND] Ist das Trojanische Pferd TR/Rogue.7944516 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '108c75d7.qua' verschoben! C:\Users\Lise\AppData\Local\Temp\InstallShare21820\OptimizerPro.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/SpeedingUpMyPC.C [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '76bb3a10.qua' verschoben! Ende des Suchlaufs: Dienstag, 13. August 2013 23:06 Benötigte Zeit: 3:31:00 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 80195 Verzeichnisse wurden überprüft 3179796 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 4 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 3179792 Dateien ohne Befall 36858 Archive wurden durchsucht 0 Warnungen 6 Hinweise 1091302 Objekte wurden beim Rootkitscan durchsucht 2 Versteckte Objekte wurden gefunden Danke für eure Hilfe! |
Themen zu Partitionen selbständig zu "Volume ohne Bezeichnung" umbenannt |
adware/speedingupmypc.c, antivir, desktop, dllhost.exe, exp/asf.getcodec.gen, exp/js.expack.eb, explorer, externe festplatte, festplatte, helper.exe, internet, microsoft, ordner, problem, programm, prozesse, pup.optional.opencandy, registry, rundll, services.exe, svchost.exe, taskhost.exe, tr/rogue.7944516, windows, winlogon.exe, wuauclt.exe |