![]() |
|
Log-Analyse und Auswertung: Hat's mich erwischt, oder hab ich noch mal Glück gehabt?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #12 |
| ![]() Hat's mich erwischt, oder hab ich noch mal Glück gehabt? Hilfe Hilfe Hilfe! :< Ich hab keine Ahnung warum, aber mien Antivir (ja, neue version geupdated blabla) zeigt mir immer 3 Warnungen an, die wie folgt im Report erscheinen: ----------------------------------------------------------------------------------------------- Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Windows.old\Users\....\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HHT54JWQ\swflash[1].cab [0] Archivtyp: CAB (Microsoft) --> FP_AX_CAB_INSTALLER.exe [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. Ende des Suchlaufs: Mittwoch, 20. Mai 2009 17:37 Benötigte Zeit: 1:36:18 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 34213 Verzeichnisse wurden überprüft 327798 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 327796 Dateien ohne Befall 1848 Archive wurden durchsucht 3 Warnungen 0 Hinweise --------------------------------------------------------------------------------------------------------------- besonders zerbreche ich mir den kopf über : "C:\Windows.old\Users\... \Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HHT54JWQ\swflash[1].cab [0] Archivtyp: CAB (Microsoft) --> FP_AX_CAB_INSTALLER.exe [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen." 1. Seit kurzem ist diese 3. Warnung dabei 2. .CAB ist doch eine virtuelle "Tür" oder nicht? 3. hab diese datei mal an virustotal geschickt, und es kam folgendes Ergebnis: -------------------------------------> Datei swflash_1_.cab empfangen 2009.05.20 20:22:49 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 1/39 (2.57%) File size: 365804 bytes MD5...: 451f92561f350c89cca30b886d169316 SHA1..: 2211e699793cc0e03b2b0b4a693eddd821222c89 SHA256: a3fa0dd1d56845738da34c3a1368613c67e4b5f26c4bb9898b1a6d058c122379 SHA512: a1a0d996e4d365fd6bbad1da2b270cda8483092d0a708f2ff7da883fb17a13a8 d5abfb540ffaa08c1abe718c38eb0a3c1a1a41e95541fba8f8a0b6f955f3b4e1 ssdeep: 6144:l40wcKaRW5mo00A3WQd8wDoMmTMEP/0vI1gIyQj4iSnbYMpvB:lz2aM5V7A 3v8wMYEEMggApvB PEiD..: - TrID..: File type identification Microsoft Cabinet Archive (99.9%) Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) PEInfo: - PDFiD.: - RDS...: NSRL Reference Data Set ------------------------------------------------------------------------------------------------------------ Bevor ich diese 3.warnung nun immer bekam meldete mein Antivir einen Virusbefall gefunden zu haben, den ich dann schnell gelöscht habe. ISt er nun weg oder ist diese 3. warnung eine sperrangelweite tür für meinen pc? O_o Hab ich nochmal Glückgehabt? Traue mich nicht an mein Online Banking, oder wow account ohne mehr Infos Hab im Inet gelesen das so ein Dialer rumgeht? ![]() Geändert von Wesen87 (21.05.2009 um 13:20 Uhr) |
Themen zu Hat's mich erwischt, oder hab ich noch mal Glück gehabt? |
1.exe, administrator, adware, antispyware, antivirus, computer, dateisystem, desktop, drivers, einstellungen, exe-dateien, fehlalarm, firewall, infiziert, internet, kis, maßnahme, mssql, nicht sicher, programme, prozesse, quara, registrierungsdatenbank, registry, server, software, spyware, standort, system, temp, windows, windows script host, windows xp, windows\system32\drivers, öffnet |