Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.11.2009, 21:02   #1
Gretl
 
Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) - Standard

Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)



Guten Abend Coverflow!

Zitat:
Ich habe die Datei aus dem Papierkorb geholt. Bei Virustotal kann ich die 342 MB große Datei nicht prüfen lassen.
Bitdefender online scan findet keine Viren.
Ich habe die Datei Memory.dmp und mein gesamtes System heute mit Avira prüfen lassen. Dabei wurden keine schädlichen Objekte gefunden.

Code:
ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 23. November 2009  14:02

Es wird nach 1386345 Virenstämmen gesucht.

Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows Vista
Windowsversion : (Service Pack 2)  [6.0.6002]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : MEINPC


Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Manuelle Auswahl
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Protokollierung.......................: mittel
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, F:, G:, H:, I:, J:, K:, 
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Montag, 23. November 2009  14:02


C:\hiberfil.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]   Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann

Weitere gleichartige Meldungen lasse ich aus.

C:\ProgramData\Avira\AntiVir Desktop\TEMP\avguard.tmp
    [WARNUNG]   Die Datei konnte nicht geöffnet wer
C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVSCAN-20091123-140232-75618BF2\avscan_ext
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\ProgramData\Lavasoft\Ad-Aware\MiniMessage\3
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSStmp.log
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{502cace1-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{502cad11-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{502cad44-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{502cad7a-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{502cadd1-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{502caddb-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{502cadf1-cfa5-11de-bdb9-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{aa04efca-d77c-11de-9ceb-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{e77781c8-d437-11de-8163-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{e77781cc-d437-11de-8163-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{e77781f1-d437-11de-8163-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\System Volume Information\{e7778295-d437-11de-8163-0022200303ae}{3808876b-c176-4e48-b7ae-04046e6cc752}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Users\Elisabeth Hauch\AppData\Local\Microsoft\Windows Defender\FileTracker\{A40A5A42-C5D1-44AE-A6E8-0A9AB3185670}
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\bthservsdp.dat
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\ehome\ehtray.exe
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\System32\catroot2\edb.log
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt w
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werd
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDiagLog.etl
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-Application.etl
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventlog-Security.etl
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-System.etl
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTMsMpPsSession.etl
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.
C:\Windows\winsxs\x86_microsoft-windows-ehome-ehtray_31bf3856ad364e35_6.0.6001.18000_none_2ad90dbf6d091834\ehtray.exe
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    [HINWEIS]   Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
    [WARNUNG]   Der Snapshot konnte nicht erzeugt werden.

Beginne mit der Suche in 'G:\'
Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
DVD-Laufwerk


Beginne mit der Suche in 'H:\' <Externe 0 HDDRIVE2GO>
H:\$RECYCLE.BIN\S-1-5-21-1362880407-2911785335-2975398840-1001\
    [WARNUNG]   Systemfehler [5]: Zugriff verweige
H:\$RECYCLE.BIN\S-1-5-21-1858987472-3037445194-4074674582-1001\
    [WARNUNG]   Systemfehler [5]: Zugriff verweiger
H:\$RECYCLE.BIN\S-1-5-21-2019515846-4147510129-285528513-1003\
    [WARNUNG]   Systemfehler [5]: Zugriff verweigert
H:\System Volume Information\
    [WARNUNG]   Systemfehler [5]: Zugriff verweigert



Ende des Suchlaufs: Montag, 23. November 2009  17:30
Benötigte Zeit:  3:28:12 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  58362 Verzeichnisse wurden überprüft
 2715273 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
     77 Dateien konnten nicht durchsucht werden
 2715196 Dateien ohne Befall
  39443 Archive wurden durchsucht
     81 Warnungen
     75 Hinweise
         
Avast habe ich zur Zeit deaktiviert, Avira läuft. Welches soll ich in Zukunft verwenden?

Danke!
__________________
mfg Gretl

Geändert von Gretl (23.11.2009 um 21:10 Uhr)

Alt 24.11.2009, 09:11   #2
kira
/// Helfer-Team
 
Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) - Standard

Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)



Zitat:
Zitat von Gretl Beitrag anzeigen

Avast habe ich zur Zeit deaktiviert, Avira läuft. Welches soll ich in Zukunft verwenden?
- prinzipiell egal, viel mehr wichtig, dass man sorgt dafür, den PC und alle installiereten Programme immer auf dem neuesten Stand zu bringen, sichere Software zu verwenden und das richtige Verhalten im Internet
- gut dass Du den Avira dir geholt hast, aber aufpassen mit Firewall u Antivirenprogramme häufige Installationen und De-Installationen!
Normalerweise sollte bei einer Deinstallation ziemlich alles entfernt werden,was aber bei den meisten nicht der Fall ist bzw Resteinträge bleiben immer zurück, im schlechtesten Fall können Systemprobleme auftreten
Es gilt für alle Programme, aber besonders für Firewall & Antiviren-Software, weil sie eben sehr tief ins System eingreifen müssen!
Lass manchmal, ein paar Online Scanner laufen

das machen wir auch gleich:

- Bitte unbedingt alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner - wähle hier "My computer" aus und das Logergebnis speichern "Save as" dann posten
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben

** sonst arbeitet dein Rechner einwandfrei? tauchen noch Meldungen von Avast auf?
__________________


Geändert von kira (24.11.2009 um 09:16 Uhr)

Alt 24.11.2009, 19:08   #3
Gretl
 
Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) - Standard

Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)



Guten Abend Coverflow!

Zitat:
prinzipiell egal, viel mehr wichtig, dass man sorgt dafür, den PC und alle installiereten Programme immer auf dem neuesten Stand zu bringen, sichere Software zu verwenden und das richtige Verhalten im Internet
Ich versuche alle Programme aktuell zu halten; das ist gar nicht so einfach.
Im Internet nutze ich Firefox mit Sandboxie. Ganz selten IE ohne Sandbox.
Deshalb irritiert mich das etwas, dass ich den IE als Administrator nutzen muß, um online zu scannen.
Zitat:
Bitte unbedingt alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner - wähle hier "My computer" aus und das Logergebnis speichern "Save as" dann posten
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
Habe alles w.o. eingestellt, nur das scannen dauert wahrscheinlich 1-2 Tage.
Bis jetzt 25 % in 9 Stunden, keine Viren.
Zitat:
** sonst arbeitet dein Rechner einwandfrei? tauchen noch Meldungen von Avast auf?
Der Rechner arbeitet einwandfrei. Die Datei memory.dmp wird von Kaspersky nicht als Virus gemeldet, von Avast aber nach wie vor. Diese Datei ist erst seit meinem ersten Bluescreen vorhanden; der Bluescreen wurde m.E. von Phonostar-Player verursacht. Ist memory.dmp ein Speicherabbild des Absturzes?

Vielen Dank für Deine Hilfe; ich melde mich wieder nach dem Scannen
__________________
__________________

Alt 25.11.2009, 14:29   #4
kira
/// Helfer-Team
 
Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) - Standard

Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)



Zitat:
Zitat von Gretl Beitrag anzeigen
Ist memory.dmp ein Speicherabbild des Absturzes?
ja, das ist das Speicherabbild z.B bei einem Systemabsturz ein Ereignis im Systemprotokoll. Die Datei beansprucht viel Speicherplatz und prinzipiell kann man auch löschen

Alt 26.11.2009, 07:33   #5
Gretl
 
Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) - Standard

Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)



Guten Morgen Coverflow!

Zitat:
- Bitte unbedingt alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner - wähle hier "My computer" aus und das Logergebnis speichern "Save as" dann posten
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
Das habe ich gemacht, es lief ca. 33 Stunden und ergab keinerlei Bedrohungen oder Infektionen.

Ich vermute jetzt, dass die Meldung von Avast false positiv ist.
Avira, Kaspersky und Bitdefender haben diese Datei nicht als verdächtig angesehen.

Wie schätzt Du das ein, bzw. was kann ich noch tun?

__________________
mfg Gretl

Alt 26.11.2009, 09:52   #6
kira
/// Helfer-Team
 
Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) - Standard

Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)



Ich denke es ist alles in Ordnung

1.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
c:\windows\temp
- anschließend den Papierkorb leeren

2.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

Lesestoff:
Zitat:
Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
wünsch Dir alles Gute

Alt 26.11.2009, 18:55   #7
Gretl
 
Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) - Standard

Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)



Guten Abend Coverflow!http://www.trojaner-board.de/images/smilies/heilig.gif

Vielen Dank für Deine guten Ratschläge.
Den Großteil davon kenne ich bereits.
z.B. habe ich die Newsletter von Heise und
vom BSI seit Jahren abonniert.

Liebe Grüße und alles Gute.
__________________
mfg Gretl

Antwort

Themen zu Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)
ad-watch, arten, avast, avast!, bluescree, bluescreen, c:\windows, datei, erhalte, gservice, helfer, hkus\s-1-5-18, infektion, konnte, laptop, laufen, liebe, logfile, löschen, memory.dmp, menu.exe, nicht sicher, picasa, plug-in, problemlos, prüfen, scan, schadprogramme, starte, starten, vista, wenig, win32, windows, zeile




Ähnliche Themen: Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)


  1. Windows 8.1, Fund durch Avast: Win32:Evo-gen in C:\Windows\Temp
    Log-Analyse und Auswertung - 09.08.2015 (5)
  2. Windows 7, Avast hat Win32: Trojan-gen gefunden.
    Plagegeister aller Art und deren Bekämpfung - 24.06.2015 (22)
  3. c:\windows\system32\svchost.exe "Avast - Infektion geblockt"
    Log-Analyse und Auswertung - 07.03.2015 (11)
  4. Avast blockiert wiederholt "Infektion" Win32:Evo-gen [Susp]
    Plagegeister aller Art und deren Bekämpfung - 05.02.2015 (5)
  5. Windows XP Avast: Win32:Evo-gen [Susp]
    Log-Analyse und Auswertung - 27.08.2014 (24)
  6. Windows 7: Avast! hat Win32:Somoto gefunden
    Log-Analyse und Auswertung - 29.07.2014 (9)
  7. Windows 7: Avast meldete Infektion durch win32:bprotect-D
    Log-Analyse und Auswertung - 23.06.2014 (17)
  8. Avast: Infektion blockiert , Infektion: URL:Mal (bei Ebay.de)
    Plagegeister aller Art und deren Bekämpfung - 21.05.2014 (3)
  9. Avast-Meldung: BSI Warnung (Identitätsdiebstahl) u. Virenfund v. Avast (HTML:Downloader-FG (Expl))
    Log-Analyse und Auswertung - 29.04.2014 (8)
  10. Windows 7 64Bit+ Avast, Win32:Maleware.gen
    Plagegeister aller Art und deren Bekämpfung - 20.01.2014 (22)
  11. Windows 8, Infektion mit Win32/Fynloski.A?
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (24)
  12. Windows 7: Win32.downloader.gen Infektion
    Log-Analyse und Auswertung - 03.09.2013 (10)
  13. JS: pdfka-gen [Expl]" Bedrohung gefunden über Avast
    Log-Analyse und Auswertung - 19.03.2013 (20)
  14. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  15. Avast meldet einen Fehler beim Scan und zwar infiziert von Java: Agent-VN (Expl)
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (1)
  16. DCOM Exploit angriffe /AVAST
    Log-Analyse und Auswertung - 31.08.2009 (1)
  17. avast! meldet angriffe, woher kommen diese, was bedeuten sie (dcom, lsass)
    Antiviren-, Firewall- und andere Schutzprogramme - 11.04.2006 (6)

Zum Thema Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) - Guten Abend Coverflow! Zitat: Ich habe die Datei aus dem Papierkorb geholt. Bei Virustotal kann ich die 342 MB große Datei nicht prüfen lassen. Bitdefender online scan findet keine Viren. - Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.)...
Archiv
Du betrachtest: Avast C:\Windows\Memory.dmp Infektion: Win32:DCom-f (Expl.) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.