![]() |
| |||||||
Log-Analyse und Auswertung: NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() ![]() | NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000" Hallo Leute. Bin nun doch schon dazu gekommen meinen PC zu scannen. Hab dazu MBAM benutzt und mich an die Anleitung gehalten. Neustart nachdem MBAM das Gefundene gelöscht (bzw. in Quarantäne verfrachtet) hat habe ich noch nicht gemacht, aus Sorge das es dann wieder mit dem Countdown-Fenster losgeht. Hier das MBAM Log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5851 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 23.02.2011 14:05:24 mbam-log-2011-02-23 (14-05-24).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 160855 Laufzeit: 21 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 3 Infizierte Dateien: 7 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.TryMedia) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\syscheckrt.exe (Spyware.Passwords.XGen) -> Value: syscheckrt.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully. Infizierte Verzeichnisse: c:\programme\netpumper (Adware.NetPumper) -> Quarantined and deleted successfully. c:\programme\netpumper\ZM (Adware.NetPumper) -> Quarantined and deleted successfully. c:\syscheckrt (Trojan.SpyEyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\syscheckrt\syscheckrt.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. d:\dokumente und einstellungen\David\lokale einstellungen\Temp\2D.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. c:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> Quarantined and deleted successfully. c:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> Quarantined and deleted successfully. c:\syscheckrt\config.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully. c:\WINDOWS\smdat32a.sys (Rootkit.Agent) -> Quarantined and deleted successfully. c:\WINDOWS\smdat32m.sys (Rootkit.Agent) -> Quarantined and deleted successfully. Habe leider nur einen Quick-Scan gemacht. Aber lasse das System gerade vollständig scannen. Vielleicht kann ja jemand was dazu sagen und mir weitere Anweisungen geben ![]() Wäre euch sehr dankbar Geändert von spinclub (23.02.2011 um 14:22 Uhr) |
![]() |
| Themen zu NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000" |
| ad-aware, antivir, antivir guard, antivirus, avira, bho, desktop, down, excel, firefox, google, highjackthis, hijack, hijackthis, hkus\s-1-5-18, home, logfile, mozilla, object, problem, scan, software, symantec, system, windows, windows xp |