![]() |
|
Log-Analyse und Auswertung: Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
| ![]() Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) Guten Abend Coverflow! Zitat:
Code:
ATTFilter Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 23. November 2009 14:02 Es wird nach 1386345 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista Windowsversion : (Service Pack 2) [6.0.6002] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : MEINPC Konfiguration für den aktuellen Suchlauf: Job Name..............................: Manuelle Auswahl Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp Protokollierung.......................: mittel Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, G:, H:, I:, J:, K:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Montag, 23. November 2009 14:02 C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann Weitere gleichartige Meldungen lasse ich aus. C:\ProgramData\Avira\AntiVir Desktop\TEMP\avguard.tmp [WARNUNG] Die Datei konnte nicht geöffnet wer C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVSCAN-20091123-140232-75618BF2\avscan_ext [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\ProgramData\Lavasoft\Ad-Aware\MiniMessage\3 [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSStmp.log [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{502cace1-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{502cad11-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{502cad44-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{502cad7a-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{502cadd1-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{502caddb-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{502cadf1-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{aa04efca-d77c-11de-9ceb-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{e77781c8-d437-11de-8163-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{e77781cc-d437-11de-8163-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{e77781f1-d437-11de-8163-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\System Volume Information\{e7778295-d437-11de-8163-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Users\Elisabeth Hauch\AppData\Local\Microsoft\Windows Defender\FileTracker\{A40A5A42-C5D1-44AE-A6E8-0A9AB3185670} [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\bthservsdp.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\ehome\ehtray.exe [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\System32\catroot2\edb.log [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt w C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werd C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDiagLog.etl [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-Application.etl [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventlog-Security.etl [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-System.etl [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTMsMpPsSession.etl [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. C:\Windows\winsxs\x86_microsoft-windows-ehome-ehtray_31bf3856ad364e35_6.0.6001.18000_none_2ad90dbf6d091834\ehtray.exe [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen. [WARNUNG] Der Snapshot konnte nicht erzeugt werden. Beginne mit der Suche in 'G:\' Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. DVD-Laufwerk Beginne mit der Suche in 'H:\' <Externe 0 HDDRIVE2GO> H:\$RECYCLE.BIN\S-1-5-21-1362880407-2911785335-2975398840-1001\ [WARNUNG] Systemfehler [5]: Zugriff verweige H:\$RECYCLE.BIN\S-1-5-21-1858987472-3037445194-4074674582-1001\ [WARNUNG] Systemfehler [5]: Zugriff verweiger H:\$RECYCLE.BIN\S-1-5-21-2019515846-4147510129-285528513-1003\ [WARNUNG] Systemfehler [5]: Zugriff verweigert H:\System Volume Information\ [WARNUNG] Systemfehler [5]: Zugriff verweigert Ende des Suchlaufs: Montag, 23. November 2009 17:30 Benötigte Zeit: 3:28:12 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 58362 Verzeichnisse wurden überprüft 2715273 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 77 Dateien konnten nicht durchsucht werden 2715196 Dateien ohne Befall 39443 Archive wurden durchsucht 81 Warnungen 75 Hinweise Danke!
__________________ mfg Gretl Geändert von Gretl (23.11.2009 um 21:10 Uhr) |
![]() | #2 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)Zitat:
- gut dass Du den Avira dir geholt hast, aber aufpassen mit Firewall u Antivirenprogramme häufige Installationen und De-Installationen! Normalerweise sollte bei einer Deinstallation ziemlich alles entfernt werden,was aber bei den meisten nicht der Fall ist bzw Resteinträge bleiben immer zurück, im schlechtesten Fall können Systemprobleme auftreten Es gilt für alle Programme, aber besonders für Firewall & Antiviren-Software, weil sie eben sehr tief ins System eingreifen müssen! Lass manchmal, ein paar Online Scanner laufen ![]() das machen wir auch gleich: - Bitte unbedingt alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner - wähle hier "My computer" aus und das Logergebnis speichern "Save as" dann posten Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben ** sonst arbeitet dein Rechner einwandfrei? tauchen noch Meldungen von Avast auf? Geändert von kira (24.11.2009 um 09:16 Uhr) |
![]() | #3 | |||
| ![]() Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) Guten Abend Coverflow!
__________________Zitat:
Im Internet nutze ich Firefox mit Sandboxie. Ganz selten IE ohne Sandbox. Deshalb irritiert mich das etwas, dass ich den IE als Administrator nutzen muß, um online zu scannen. Zitat:
Bis jetzt 25 % in 9 Stunden, keine Viren. Zitat:
Vielen Dank für Deine Hilfe; ich melde mich wieder nach dem Scannen
__________________ |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) ja, das ist das Speicherabbild z.B bei einem Systemabsturz ein Ereignis im Systemprotokoll. Die Datei beansprucht viel Speicherplatz und prinzipiell kann man auch löschen |
![]() | #5 | |
| ![]() Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) Guten Morgen Coverflow! Zitat:
Ich vermute jetzt, dass die Meldung von Avast false positiv ist. Avira, Kaspersky und Bitdefender haben diese Datei nicht als verdächtig angesehen. Wie schätzt Du das ein, bzw. was kann ich noch tun?
__________________ mfg Gretl |
![]() | #6 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) Ich denke es ist alles in Ordnung ![]() 1. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar. c:\windows\temp - anschließend den Papierkorb leeren 2. reinige dein System mit Ccleaner:
Lesestoff:
Zitat:
![]() |
![]() | #7 |
| ![]() Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) Guten Abend Coverflow!http://www.trojaner-board.de/images/smilies/heilig.gif Vielen Dank für Deine guten Ratschläge. Den Großteil davon kenne ich bereits. z.B. habe ich die Newsletter von Heise und vom BSI seit Jahren abonniert. Liebe Grüße und alles Gute.
__________________ mfg Gretl |
![]() |
Themen zu Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) |
ad-watch, arten, avast, avast!, bluescree, bluescreen, c:\windows, datei, erhalte, gservice, helfer, hkus\s-1-5-18, infektion, konnte, laptop, laufen, liebe, logfile, löschen, memory.dmp, menu.exe, nicht sicher, picasa, plug-in, problemlos, prüfen, scan, schadprogramme, starte, starten, vista, wenig, win32, windows, zeile |