![]() |
|
Log-Analyse und Auswertung: Windows Diagnostic und FolgenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Windows Diagnostic und Folgen Hallo! Leider habe ich mir den "Windows-Diagnostic" eingefangen und mit Malwarebytes Anti-Malware zunächst "einigermaßen" wegbekommen, glaube ich. Aber leider kann ich nicht mehr auf meine persönlichen Dateien auf C zugreifen, weil der Ordner angeblich "leer" ist. Hab Bitdefender ausgiebig prüfen lassen und es kam raus, dass einige Dinge nicht entfernt bzw. desinfiziert werden konnten! Wie werde ich jegliches Virenzeug von "Windows Diagnostic" wieder los? Hier die Auswertung von Bitdefender: BitDefender Protokolldatei Produkt: BitDefender Antivirus 2009 Version: BitDefender UIScanner v.12 Prüfaufgabe: Tiefe Systemprüfung Protokoll Datum: 22/03/2011 8:23:31 Protokoll Pfad: C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\deep_scan\1300778611_1_02.xml PrüfpfadPfad 0000: C:\ Pfad 0001: D:\ PrüfoptionenAuf Viren prüfen: Ja Auf Adware prüfen: Ja Auf Spyware prüfen: Ja Auf Anwendungen prüfen: Ja Auf Dialer prüfen: Ja Auf Rootkits prüfen: Ja Optionen zur Zielauswahl:Registry-Schlüssel überprüfen: Ja Cookies überprüfen: Ja Boot-Sektoren überprüfen: Ja Speicher-Prozesse überprüfen: Ja Archive prüfen: Ja Laufzeitkomprimierung prüfen: Ja E-Mails prüfen: Nein Alle Dateien überprüfen: Ja Heuristische Prüfung: Ja Geprüfte Erweiterungen: Ausgeschlossene Erweiterungen: Ablauf für Ziel:Standardaktion, die bei einem Virenfund angewendet wird: Desinfiziert Standardaktion für verdächtige Objekte: Keine Standardaktion bei versteckten Objekten: Keine Standardaktion bei verschlüsselten infizierten Objekten: Keine Standardaktion bei verschlüsselten verdächtigen Objekten: Keine Standardaktion für passwortgeschützte Objekte: Als nicht geprüft protokollieren Zusammenfassung der PrüfungAnzahl der Virensignaturen: 6929283 Archiv Plug-Ins: 47 E-Mail Plug-Ins: 6 Scan Plug-Ins: 14 System Plug-Ins: 5 Entpackungs-Plug-Ins: 10 Gesamtübersicht der PrüfungGeprüfte Objekte: 332399 Infizierte Objekte: 63 Verdächtige Objekte: 2 Geklärte Objekte: 62 Ungeklärte Objekte: 352 Passwortgeschützte Objekte: 349 Kennwortgeschützte Objekte : 0 Einzelne Viren gefunden: 2 Geprüfte Datenverzeichnisse: 22543 Geprüfte Boot-Sektoren: 4 Geprüfte Archive: 6801 Input-Output Fehler: 52 Prüfzeit: 02:14:21 Dateien pro Sekunde: 41 Zusammenfassung der geprüften ProzesseGeprüft: 49 Infiziert: 0 Überprüft die Systemregistrierung von WindowsGeprüft: 1722 Infiziert: 0 Übersicht der geprüften CookiesGeprüft: 37 Infiziert: 1 Verbleibende ProblemeObjekt Name Name der Bedrohung Abschluss Status C:\Users\admin\Downloads\eXplorer.exe Gen:Win32.Malware.9mJfaq@JyohO Keine Aktion möglich C:\Users\admin\Downloads\rkill.com Gen:Win32.Malware.9mJfaq@JyohO Keine Aktion möglich C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4824acf3.qua=](Quarantine-8)=](JAVASCRIPT 2) Trojan.JS.Iframe.AED Löschen fehlgeschlagen (Datei befand sich in einem Archiv) Gelöste ProblemeObjekt Name Name der Bedrohung Abschluss Status [System]=]C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\admin@doubleclick[1].txt Cookie.DoubleClick Gelöscht C:\Windows\Temp\tmp00000a92\tmp00000d6e Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00000ee5\tmp0000002f Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00000ee5\tmp00001692 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00000b7a Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00000b82 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00000b84 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00000d7c Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00000d7e Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00000d80 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00000e7c Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00000e82 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00076fe4 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00076fe8 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00076fea Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00077184 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00077186 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00077188 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00077f3c Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp0013fb63 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp0013fb65 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp0013fb67 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp0013fb6a Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp0013fd6d Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp0013fd6f Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp0013fd71 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp0014033c Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00143aac Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00143ac8 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00143ebf Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00143ec1 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp000018b1\tmp00143ec3 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0006601c Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0006601e Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp00066020 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp000661e6 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp000661e8 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp000661ea Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp00066f16 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp00066f18 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0006719d Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0006719e Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp000685b2 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp000685b8 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp00068e71 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp000693c4 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp000695e5 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0006989d Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0006a4bc Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0006a5cf Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0006b1ff Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0006b209 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0015b659 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0015b65c Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0015b65e Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0015b801 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0015b803 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0015b807 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0015fc52 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0015fc54 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0015fc56 Trojan.JS.Iframe.AED Gelöscht C:\Windows\Temp\tmp00006173\tmp0015fc58 Trojan.JS.Iframe.AED Gelöscht |
Themen zu Windows Diagnostic und Folgen |
adware, antivirus, anwendungen, auswertung, avira, bitdefender, dateien, defender, desktop, erweiterungen, explorer.exe, fehler, folge, gelöscht, hartnäckig, infected, infizierte, leer, löschen, malwarebytes, microsoft, ordner, plug-ins, programdata, prüfen, rootkits, spyware, tmp, trojaner, windows, windows diagnostic |