![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Infektionen bei MBAM-Scan und G Data-Virenprüfung gemeldetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
![]() | Infektionen bei MBAM-Scan und G Data-Virenprüfung gemeldet Hallo, mir wurden beim MBAM-Scan und bei der G Data - Virenprüfung Infektionen gemeldet. Nach dem Fund hat die G Data - Virenprüfung versucht den Fund zu bereinigen. Dazu musste ich den PC neustarten. Die Dateien befinden sich nun in Quarantäne. (2 bei MBAM und 3 bei G Data) Auswirkungen auf das System konnte ich bisher nicht feststellen. Worum handelt es sich bei den Funden? Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 22.09.2016 Suchlaufzeit: 18:37 Protokolldatei: 220916.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.09.22.14 Rootkit-Datenbank: v2016.08.15.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Admin Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 362542 Abgelaufene Zeit: 27 Min., 58 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 2 PUP.Optional.SysTweak, HKU\S-1-5-21-2934974617-3453255612-2840209657-1000\SOFTWARE\Systweak, In Quarantäne, [87af670e5a40d6600d81fdf946be8b75], PUP.Optional.SysTweak, HKU\S-1-5-21-2934974617-3453255612-2840209657-1001\SOFTWARE\Systweak, In Quarantäne, [0333047105952610563804f224e06b95], Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Startzeit Art Titel Status
2016-09-22 17:25:58 Virenprüfung Abgebrochen
Virenprüfung mit G DATA TOTAL PROTECTION
Version 25.2.0.2 (01.07.2016)
Virensignaturen vom 22.09.2016
Startzeit: 22.09.2016 17:25:58
Engine(s): Engine A (AVA 25.8382), Engine B (GD 25.7791)
Heuristik: Ein
Archive: Ein
Systembereiche: Ein
RootKits prüfen: Ein
Prüfung der Systembereiche...
Prüfung aller im Speicher befindlichen Prozesse und Verweise im Autostart...
Analyse vorzeitig abgebrochen: 22.09.2016 17:30:07
12459 Dateien überprüft
1 infizierte Dateien gefunden
0 verdächtige Dateien gefunden
Objekt: dxa71B3.tmp
Pfad: C:\Users\Admin\AppData\Local\Temp\dxa71A2.tmp
Status: Datei in Quarantäne. Es ist ein Neustart erforderlich.
Junkware (PUP): Win32.Application.FusionCore.C (Engine B)
Code:
ATTFilter Startzeit Art Titel Status
2016-09-22 17:32:52 Bereinigung während Neustart dxa71B3.tmp Abgebrochen
Datei: C:\Users\Admin\AppData\Local\Temp\dxa71A2.tmp\dxa71B3.tmp
Virus:
Status: 0
Code:
ATTFilter Startzeit Art Titel Status
2016-09-22 17:36:46 Bereinigung während Neustart System Abgebrochen
Registry-Wert: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer: NoActiveDesktop
Status: In Quarantäne verschoben.
Registry-Wert: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer: NoActiveDesktopChanges
Status: In Quarantäne verschoben.
Registry-Wert: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htafile\Shell\Open\Command: (Standard)
Status: In Quarantäne verschoben.
Registry-Wert: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htafile\Shell\Open\Command: (Standard)
Status: Wiederhergestellt.
Registry-Wert: HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon: Shell
Status: Wiederhergestellt.
Registry-Wert: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Winlogon: Shell
Status: Wiederhergestellt.
Registry-Wert: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Winlogon: Shell
Status: Wiederhergestellt.
Registry-Wert: HKEY_USERS\S-1-5-21-2934974617-3453255612-2840209657-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer: NoDriveTypeAutoRun
Status: In Quarantäne verschoben.
Registry-Wert: HKEY_USERS\S-1-5-21-2934974617-3453255612-2840209657-1001\Software\Microsoft\Windows NT\CurrentVersion\Winlogon: Shell
Status: Wiederhergestellt.
Registry-Wert: HKEY_USERS\S-1-5-21-2934974617-3453255612-2840209657-1001_CLASSES\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon: Shell
Status: Wiederhergestellt.
|
| Themen zu Infektionen bei MBAM-Scan und G Data-Virenprüfung gemeldet |
| appdata, code, data, dateien, erkannt, explorer, fund, infizierte, kostenlose, malwarebytes, microsoft, prüfen, service, shell, signaturen, software, standard, system, temp, total, verdächtige, websites, windows, windows 7, winlogon |