![]() |
| |||||||
Log-Analyse und Auswertung: AntiMalware kan nicht geöffnet werden, System stürzt ab und nfach geöffnetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | AntiMalware kan nicht geöffnet werden, System stürzt ab und nfach geöffnet Das sind versteckte Dateien. Warum hast du immer noch nicht neuaufgesetzt?
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
| | #2 |
![]() ![]() | AntiMalware kan nicht geöffnet werden, System stürzt ab und nfach geöffnet Ich habe keine Windows CD :S
__________________ |
| | #3 |
![]() ![]() | AntiMalware kan nicht geöffnet werden, System stürzt ab und nfach geöffnetCode:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2008.03.07
Microsoft Windows XP [Version 5.1.2600]
Bootmodus: Normal
eScan Version: 10.0.60
Sprache: German
C:\DOKUME~1\***~1\LOKALE~1\Temp\MWAV.LOG
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\__.zip/TDSSrfdc.sys infiziert durch den Virus "Backdoor.Win32.TDSS.bkw"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\Qoobox\Quarantine\C\WINDOWS\system32\TDSStnyq.dll.vir infiziert durch den Virus "Rootkit.Win32.TDSS.dbg"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Datei C:\Qoobox\Quarantine\C\WINDOWS\system32\frcqsw.dll.vir markiert als "not-a-virus:AdWare.Win32.SuperJuan.fsp". Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\Qoobox\Quarantine\C\WINDOWS\system32\pytywnvs.dll.vir markiert als "not-a-virus:AdWare.Win32.SuperJuan.fsp". Maßnahme ergriffen: Keine Maßnahme ergriffen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Spyware (Vorsicht: Oft Fehlalarm!)
~~~~~~~~~~~
Scannen Spyware: Deaktiviert
** {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} = C:\Programme\SUPERAntiSpyware\SASSEH.DLL
Result: ERROR!!! File C:\Dokumente und Einstellungen\***\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 01-08-2009 - 18-02-36.SBU: Scanning Failure!!!
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 01-08-2009 - 18-02-36.SBU
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
laufende Prozesse - commandline
~~~~~~~~~~~~~~~~~~~~~~
System Idle Process -
System -
smss.exe - \SystemRoot\System32\smss.exe
csrss.exe -
winlogon.exe - winlogon.exe
services.exe - C:\WINDOWS\system32\services.exe
lsass.exe - C:\WINDOWS\system32\lsass.exe
svchost.exe - C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe -
svchost.exe - C:\WINDOWS\system32\svchost.exe -k netsvcs
svchost.exe -
svchost.exe -
aawservice.exe - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
WgaTray.exe - "C:\WINDOWS\system32\WgaTray.exe"
explorer.exe - C:\WINDOWS\Explorer.EXE
firefox.exe - "C:\Programme\Mozilla Firefox\firefox.exe"
ctfmon.exe - ctfmon.exe
psi.exe - C:\Programme\Secunia\PSI\psi.exe --first-launch
msnmsgr.exe - "C:\Programme\Windows Live\Messenger\msnmsgr.exe"
cmd.exe - cmd /c ""C:\Dokumente und Einstellungen\***\Desktop\find.bat" "
cscript.exe - cscript C:\escan\prclst.vbs //nologo
wmiprvse.exe -
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Desktop\mwav.exe
ERROR!!! Invalid Entry \SystemRoot\System32\drivers\396540b3.sys in HKLM\SYSTEM\CurrentControlSet\Services\396540b3. Action Taken: No Action Taken.
ERROR!!! Invalid Entry \??\C:\WINDOWS\system32\drivers\EagleNT.sys in HKLM\SYSTEM\CurrentControlSet\Services\EagleNT. Action Taken: No Action Taken.
ERROR!!! Invalid Entry \??\C:\DOKUME~1\***~1\LOKALE~1\Temp\mbr.sys in HKLM\SYSTEM\CurrentControlSet\Services\mbr. Action Taken: No Action Taken.
ERROR(2)!!! ScanFile Fails for C:\WINDOWS\system32\Drivers\sptd.sys...
ERROR(3)!!! ScanFile fails for C:\aa8eec9698e480eba23771\i386\apps_sp.ch_
ERROR(3)!!! ScanFile fails for C:\aa8eec9698e480eba23771\i386\root\cmpnents\netfx\i386\netfx.cab
Result: ERROR!!! File C:\Avenger\backup-07.01.2009-18.45.50.98.zip: Scanning Failure!!!
ERROR(3)!!! ScanFile fails for C:\Avenger\backup-07.01.2009-18.45.50.98.zip
Result: ERROR!!! File C:\Avenger\backup-07.01.2009-20.16.31.34.zip: Scanning Failure!!!
ERROR(3)!!! ScanFile fails for C:\Avenger\backup-07.01.2009-20.16.31.34.zip
Result: ERROR!!! File C:\Avenger\backup-07.01.2009-20.24.12.09.zip: Scanning Failure!!!
ERROR(3)!!! ScanFile fails for C:\Avenger\backup-07.01.2009-20.24.12.09.zip
Result: ERROR!!! File C:\Avenger\backup.zip: Scanning Failure!!!
ERROR(3)!!! ScanFile fails for C:\Avenger\backup.zip
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations\{59367F7E-D7C1-4629-8AEC-71AA24A68F31}\NokiaSoftwareUpdaterSetup_1.4.85DE.exe
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations\{59367F7E-D7C1-4629-8AEC-71AA24A68F31}\Packages\CCD\Setup\Nokia_Connectivity_Cable_Driver.msi
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\german\kis.de.msi
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Anwendungsdaten\BitTorrent\So¨hne Mannheims Xavier Naidoo - Wettsingen in Schwetzingen (MTV Unplugged).torrent
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\o2ekoav0.default\places.sqlite-journal
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\jre1.6.0_03\jre1.6.0_03.msi
Result: ERROR!!! File C:\Dokumente und Einstellungen\Phong Le\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 01-08-2009 - 18-02-36.SBU: Scanning Failure!!!
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 01-08-2009 - 18-02-36.SBU
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Desktop\mwav.exe
Result: ERROR!!! File C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\rzr-fcr2\autoplay\autorun.cdd: Scanning Failure!!!
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\rzr-fcr2\autoplay\autorun.cdd
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\rzr-fcr2\Support\DotNetRedist\dotnetfx.exe
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\rzr-fcr2\Support\DotNetRedist\NetFx64.exe
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\***@hotmail.com\SharingMetadata\***@hotmail.com\DFSR\Staging\CS{774F8449-18FB-D2A8-9313-449D4494083B}\01\10-{774F8449-18FB-D2A8-9313-449D4494083B}-v1
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\NTUSER.DAT
ERROR(3)!!! ScanFile fails for C:\Dokumente und Einstellungen\***\NTUSER.DAT.LOG
ERROR(3)!!! ScanFile fails for C:\MSOCache\All Users\{90120000-0015-0407-0000-0000000FF1CE}-C\AccLR.cab
ERROR(3)!!! ScanFile fails for C:\MSOCache\All Users\{90120000-001B-0407-0000-0000000FF1CE}-C\WordLR.cab
ERROR(3)!!! ScanFile fails for C:\MSOCache\All Users\{90120000-0044-0407-0000-0000000FF1CE}-C\InfLR.cab
ERROR(3)!!! ScanFile fails for C:\MSOCache\All Users\{90120000-006E-0407-0000-0000000FF1CE}-C\OfficeLR.cab
ERROR(3)!!! ScanFile fails for C:\MSOCache\All Users\{91120000-0030-0000-0000-0000000FF1CE}-C\EnterrWW.cab
ERROR(3)!!! ScanFile fails for C:\pagefile.sys
ERROR(3)!!! ScanFile fails for C:\Programme\Gemeinsame Dateien\Microsoft Shared\VBA\VBA6\1031\VBLR6.CHM
ERROR(3)!!! ScanFile fails for C:\Programme\Java\jre1.6.0_03\lib\rt.jar
ERROR(3)!!! ScanFile fails for C:\Programme\Java\jre1.6.0_07\lib\rt.jar
ERROR(3)!!! ScanFile fails for C:\Programme\Java\jre6\lib\rt.jar
ERROR(3)!!! ScanFile fails for C:\Programme\Microsoft Office\Office12\1031\XMLSDK5.CHM
ERROR(3)!!! ScanFile fails for C:\Programme\Nokia\Connectivity Cable Driver\WdfCoInstaller01007.dll
ERROR(3)!!! ScanFile fails for C:\RECYCLER\S-1-5-21-1801674531-308236825-682003330-1003\Dc1.dll
Result: ERROR!!! File C:\RECYCLER\S-1-5-21-1801674531-308236825-682003330-1003\Dc2.zip: Scanning Failure!!!
ERROR(3)!!! ScanFile fails for C:\RECYCLER\S-1-5-21-1801674531-308236825-682003330-1003\Dc2.zip
ERROR(3)!!! ScanFile fails for C:\WINDOWS\$NtServicePackUninstall$\apps_sp.chm
ERROR(3)!!! ScanFile fails for C:\WINDOWS\Downloaded Installations\{35BF549A-60EB-43E2-8914-F33C0D7689E4}\Nokia Software Launcher.msi
ERROR(3)!!! ScanFile fails for C:\WINDOWS\Driver Cache\i386\driver.cab
ERROR(3)!!! ScanFile fails for C:\WINDOWS\Driver Cache\i386\sp3.cab
ERROR(3)!!! ScanFile fails for C:\WINDOWS\Help\apps_sp.chm
ERROR(3)!!! ScanFile fails for C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\netfx.msi
ERROR(3)!!! ScanFile fails for C:\WINDOWS\ServicePackFiles\i386\apps_sp.chm
ERROR(3)!!! ScanFile fails for C:\WINDOWS\ServicePackFiles\i386\sp3.cab
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\CatRoot2\edb.log
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\CatRoot2\tmp.edb
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\default
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\default.LOG
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\SAM
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\SAM.LOG
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\SECURITY
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\SECURITY.LOG
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\software
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\software.LOG
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\system
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\system.LOG
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\drivers\sptd.sys
ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\DRVSTORE\ccdcmb_BCC7B353E4C97600259A2CADE869842C38E1062D\wdfcoinstaller01007.dll
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 localhost
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Zahl der gescannten Objekte: 71403
Zahl der kritischen Objekte: 4
Zahl der desinfizierten Objekte: 0
Zahl der umbenannten Objekte: 0
Zahl der gelöschten Objekte: 0
Zeit verstrichen: 01:05:50
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Speicherüberprüfung: Aktiviert
Überprüfung der Registrierungsdatenbank: Aktiviert
Überprüfung des Startordners: Aktiviert
Überprüfung des Systemordners: Aktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Laufwerke: Deaktiviert
Überprüfung aller Laufwerke:Aktiviert
Die Überprüfung der Ordner: Deaktiviert
Batchstart: 20:48:53.53
Batchende: 20:49:07.26
|
| | #4 | |
| /// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | AntiMalware kan nicht geöffnet werden, System stürzt ab und nfach geöffnetZitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
| | #5 |
![]() ![]() | AntiMalware kan nicht geöffnet werden, System stürzt ab und nfach geöffnet jaa dann kann dieser thread gelöschen werden danke nochmals für alles |
![]() |
| Themen zu AntiMalware kan nicht geöffnet werden, System stürzt ab und nfach geöffnet |
| ad-aware, adobe, antivir, antivirus, avira, downloader, firefox, google, hijackthis, internet, internet explorer, limewire, logfile, mozilla, pop-up-blocker, problem, rundll, senden, skype.exe, software, solution, starten, system, trojaner-board, updates, viren, virus, windows, windows xp, windows xp sp3 |