Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus: Win64/Patched.A in c:\windows\system32\services.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 22.07.2014, 17:46   #11
Defendor
 
Virus: Win64/Patched.A in c:\windows\system32\services.exe - Standard

Virus: Win64/Patched.A in c:\windows\system32\services.exe



Wunderbar Ich mag Tiere sehr gerne, aber Sauhunde haben auf meinem PC nichts verloren!
Allerdings hat der Scanner ein paar Sachen gefunden, die ich in Quarantäne verschoben habe.

Code:
ATTFilter

 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 22.07.2014
Suchlauf-Zeit: 18:12:54
Logdatei: 
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.07.22.05
Rootkit Datenbank: v2014.07.17.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Jinoru

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 278590
Verstrichene Zeit: 6 Min, 40 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 1
PUM.Hijack.StartMenu, HKU\S-1-5-21-578131232-4241386587-3927081175-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\ADVANCED|Start_ShowMyComputer, 0, Gut: (1), Schlecht: (0),Ersetzt,[851cddc3651660d654d8dad030d4d62a]

Ordner: 2
PUP.Optional.Speedial.A, C:\Users\Jinoru\AppData\Roaming\Speedial, In Quarantäne, [4d54c1dfc0bb5fd7989411a22bd7a65a], 
PUP.Optional.Speedial.A, C:\Users\Jinoru\AppData\Roaming\Speedial\UpdateProc, In Quarantäne, [4d54c1dfc0bb5fd7989411a22bd7a65a], 

Dateien: 8
PUP.Optional.Speedial, C:\Windows\System32\Tasks\Speedial, In Quarantäne, [dbc608988fec5adcfd24cdfe5aa830d0], 
PUP.Optional.Speedial, C:\Windows\Tasks\Speedial.job, In Quarantäne, [dbc6dec29ddecf67b76caa21e121bd43], 
PUP.Optional.Speedial.A, C:\Users\Jinoru\AppData\Roaming\Mozilla\Firefox\Profiles\0v7l5evl.default\searchplugins\Speedial.xml, In Quarantäne, [9011b5eb6b10e1551952dbfcbc4644bc], 
PUP.Optional.Speedial.A, C:\Users\Jinoru\AppData\Roaming\Speedial\UpdateProc\config.dat, In Quarantäne, [4d54c1dfc0bb5fd7989411a22bd7a65a], 
PUP.Optional.Speedial.A, C:\Users\Jinoru\AppData\Roaming\Speedial\UpdateProc\info.dat, In Quarantäne, [4d54c1dfc0bb5fd7989411a22bd7a65a], 
PUP.Optional.Speedial.A, C:\Users\Jinoru\AppData\Roaming\Speedial\UpdateProc\STTL.DAT, In Quarantäne, [4d54c1dfc0bb5fd7989411a22bd7a65a], 
PUP.Optional.Speedial.A, C:\Users\Jinoru\AppData\Roaming\Speedial\UpdateProc\TTL.DAT, In Quarantäne, [4d54c1dfc0bb5fd7989411a22bd7a65a], 
PUP.Optional.CrossRider.A, C:\Users\Jinoru\AppData\Roaming\Mozilla\Firefox\Profiles\0v7l5evl.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.crossrider.bic", "14662f73d70a71aa64330b3ce0b584e8");), Ersetzt,[c1e0722ea3d8ea4c274b706deb19b848]

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Ich beginne in ein paar Minuten mit Schritt 2.


Grüße
Defendor

 

Themen zu Virus: Win64/Patched.A in c:\windows\system32\services.exe
0x8007042, 4d36e972-e325-11ce-bfc1-08002be10318, avg antivirus, branding, ccsetup, newtab, pc speed maximizer, pum.hijack.startmenu, pup.optional.crossrider.a, pup.optional.speedial, pup.optional.speedial.a, speedial, win32/adware.adon, win32/downloadsponsor.a, win32/hacktool.crack.bl, win32/hacktool.winactivator.i, win32/packed.vmprotect.aah, win32/sirefef.gc, win32/toolbar.conduit, win32/toolbar.conduit.b, win64/patched.a, win64/sirefef.ax, win64/sirefef.bk




Ähnliche Themen: Virus: Win64/Patched.A in c:\windows\system32\services.exe


  1. Win64.Expiro in C:\windows\system32\sspsvc.exe
    Plagegeister aller Art und deren Bekämpfung - 10.11.2014 (7)
  2. Virus in 'C:\Windows\System32\services.exe'
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (5)
  3. Virus Win64/Patched.A in c:\Windows\System32\services.exe
    Log-Analyse und Auswertung - 29.05.2013 (11)
  4. W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe
    Log-Analyse und Auswertung - 23.05.2013 (54)
  5. 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe'
    Log-Analyse und Auswertung - 15.05.2013 (24)
  6. W32/Patched.UC in C:\windows\system32\services.exe gefunden! (Avira)
    Plagegeister aller Art und deren Bekämpfung - 13.02.2013 (23)
  7. Win64/Patched.A und Luhe.Sirefef.A gefunden
    Log-Analyse und Auswertung - 21.01.2013 (5)
  8. Avira findet W32/Patched.UC in C:\windows\system32\services.exe
    Log-Analyse und Auswertung - 08.01.2013 (19)
  9. TR/ATRAPS.Gen2, TR/Sirefef.16896 (in C:\Windows\Installer\...) und W32/Patched.UA (C:\Windows\System32\services.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  10. W32/Patched.UA in "C:\Windows\System32\services.exe" + TR/Small.FI, TR/ATRAPS.Gen und TR/ATRAPS.GEN2
    Plagegeister aller Art und deren Bekämpfung - 26.08.2012 (2)
  11. Virus/Trojaner: Win64/sirefef.A ; Win64/sirefef.AB ; Win64/sirefef.W ; Auto-Neustart nach 1 Minute
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (18)
  12. Trojan.Patched.Sirefef.B in C:\Windows\System32\services.exe
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (3)
  13. W32/Patched.UB in c:\windows\system32\services.exe
    Log-Analyse und Auswertung - 02.08.2012 (7)
  14. Datei C:\Windows\System32\services.exe infiziert: W32/Patched.UB, Patched.UA, Patched.ZA
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (5)
  15. Virusfund WR32/Patched.UA in "C:\Windows\System32\Services.exe"
    Log-Analyse und Auswertung - 11.07.2012 (4)
  16. avira antivirus premium meldet in c:\windows\system32\services.exe Virus w32/patched.ub
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (22)
  17. TR/Small.FI, TR/ATRAPS.Gen, TR/ATRAPS.GEN2 und W32/Patched.UA in "C:\Windows\System32\services.exe"
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (15)

Zum Thema Virus: Win64/Patched.A in c:\windows\system32\services.exe - Wunderbar Ich mag Tiere sehr gerne, aber Sauhunde haben auf meinem PC nichts verloren! Allerdings hat der Scanner ein paar Sachen gefunden, die ich in Quarantäne verschoben habe. Code: Alles - Virus: Win64/Patched.A in c:\windows\system32\services.exe...
Archiv
Du betrachtest: Virus: Win64/Patched.A in c:\windows\system32\services.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.