Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   gefälschte Windows Scan-Software "Security Protection" (https://www.trojaner-board.de/100415-gefaelschte-windows-scan-software-security-protection.html)

just 1999 18.06.2011 14:20

nun ist der scan abgeschlossen.
bei 72% und folgender Anzeige:
C:\windows\winsxs\...\regctrl.dll
ist er 45 min stehengeblieben.

Gesamtscanzeit 59min

hier der REport:
*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Freitag, 17. Juni 2011 22:43:40
* VPS: 110617-0, 17.06.2011
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Freitag, 17. Juni 2011 23:53:53
* VPS: 110617-1, 17.06.2011
*

C:\Windows\winsxs\x86_microsoft-windows-rmcast_31bf3856ad364e35_6.0.6001.22176_none_54c1bb44a13bfadb\rmcast.sys [E] Die Anforderung konnte wegen eines E/A-Gerätefehlers nicht ausgeführt werden (1117)
Infizierte Dateien: 0
Dateien gesamt: 54471
Ordner gesamt: 24690
Gesamtgröße: 16,3 GB

*
* Prüfung beendet: Samstag, 18. Juni 2011 00:38:35
* Laufzeit war 44 Minute(n), 42 Sekunde(n)
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Samstag, 18. Juni 2011 00:55:03
* VPS: 110617-1, 17.06.2011
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Samstag, 18. Juni 2011 14:15:19
* VPS: 110617-1, 17.06.2011
*

C:\Windows\winsxs\x86_microsoft-windows-rmcast_31bf3856ad364e35_6.0.6001.22176_none_54c1bb44a13bfadb\rmcast.sys [E] Die Anforderung konnte wegen eines E/A-Gerätefehlers nicht ausgeführt werden (1117)
Infizierte Dateien: 0
Dateien gesamt: 54552
Ordner gesamt: 24820
Gesamtgröße: 16,3 GB

*
* Prüfung beendet: Samstag, 18. Juni 2011 15:15:19
* Laufzeit war 1 Stunde(n), 0 Sekunde(n)
*

markusg 18.06.2011 16:01

hmm,
öffne mal computer, mache nen rechtsklick auf laufwerk c:
wähle eigenschaften, tools, datenträgerüberprüfung, setze beide haken und starte.
pc wird evtl. neustarten, teile mir mit obs fehler gibt.

just 1999 18.06.2011 17:22

erledigt.
die überprüfung ist durchgelaufen...
in phase 2 kam zwischendurch die meldung "der Fehlerhafte Cluster C:\Windows\winsxs\... wurde ersetzt"
hört sich gut an, oder?

markusg 18.06.2011 17:25

kannst du jetzt, nach neustart, probeweise avast probieren, sollte jetzt laufen.

just 1999 18.06.2011 17:36

avast ist durchgelaufen... schneller - ohne befund.
aber der bereits bekannte pfad wurde gemeldet. hat das was zu sagen?

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Freitag, 17. Juni 2011 22:43:40
* VPS: 110617-0, 17.06.2011
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Freitag, 17. Juni 2011 23:53:53
* VPS: 110617-1, 17.06.2011
*

C:\Windows\winsxs\x86_microsoft-windows-rmcast_31bf3856ad364e35_6.0.6001.22176_none_54c1bb44a13bfadb\rmcast.sys [E] Die Anforderung konnte wegen eines E/A-Gerätefehlers nicht ausgeführt werden (1117)
Infizierte Dateien: 0
Dateien gesamt: 54471
Ordner gesamt: 24690
Gesamtgröße: 16,3 GB

*
* Prüfung beendet: Samstag, 18. Juni 2011 00:38:35
* Laufzeit war 44 Minute(n), 42 Sekunde(n)
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Samstag, 18. Juni 2011 00:55:03
* VPS: 110617-1, 17.06.2011
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Samstag, 18. Juni 2011 14:15:19
* VPS: 110617-1, 17.06.2011
*

C:\Windows\winsxs\x86_microsoft-windows-rmcast_31bf3856ad364e35_6.0.6001.22176_none_54c1bb44a13bfadb\rmcast.sys [E] Die Anforderung konnte wegen eines E/A-Gerätefehlers nicht ausgeführt werden (1117)
Infizierte Dateien: 0
Dateien gesamt: 54552
Ordner gesamt: 24820
Gesamtgröße: 16,3 GB

*
* Prüfung beendet: Samstag, 18. Juni 2011 15:15:19
* Laufzeit war 1 Stunde(n), 0 Sekunde(n)
*

*
* avast! Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Prüfungsname: Schnelle Überprüfung
* Start: Samstag, 18. Juni 2011 18:27:15
* VPS: 110618-0, 18.06.2011
*

Infizierte Dateien: 0
Dateien gesamt: 54532
Ordner gesamt: 24796
Gesamtgröße: 16,3 GB

*
* Prüfung beendet: Samstag, 18. Juni 2011 18:33:30
* Laufzeit war 6 Minute(n), 15 Sekunde(n)
*

just 1999 18.06.2011 17:38

sehe gerade in diesem bericht sind zwei berichte einer von gestern und einer von heute ... komisch

markusg 18.06.2011 17:40

wie siehts denn aus, wenn du mit avast einen boot scan machst? gibts da ebenfalls nen fehler?

just 1999 18.06.2011 17:46

bootscan? in der schnellen überprüfung sind die rootkits mit drin.
sonst gibt es als auswahl:
vollständig
wechseldatenträger
gewählte ordner
windows explorer
bildschirmschoner

markusg 18.06.2011 17:52

das ist ein scan, befor windows startet, damit so wenig wie möglich geladen wird, müsste in der von mir verlinkten pdf stehen wies geht.

just 1999 18.06.2011 17:56

du hast soviele anweisungen verlinkt, kannst du die bitte nochmal senden, danke!

markusg 18.06.2011 17:58

die konfig von avast
http://www.http://www.bremer-treff.d...e-edition.html

just 1999 18.06.2011 19:50

so auch erledigt.

der bootscan hat einen virus in einem anderen profil gefunden
habe diesen virus container verschoben

ps_radio2015.exe

markusg 18.06.2011 19:54

gabs diesmal ne fehlermeldung?

just 1999 18.06.2011 19:57

dies ist der report - sonst keine fehlermeldung

06/18/2011 19:15
Scan aller lokalen Laufwerke

Datei C:\Users\a***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SO36917B\SmileyCentral[1].exe|>f3EzSetp.smiley.dll Fehler 42127 {CAB-Archiv ist beschädigt.}
Datei C:\Users\a***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SO36917B\swflash[1].cab|>FP_AX_CAB_INSTALLER.exe Fehler 42127 {CAB-Archiv ist beschädigt.}
Datei C:\Users\b*\Downloads\ps_radio2015.exe|>{tmp}\tb1023_icon1023.exe|>$APPDATA\Desktopicon\eBayShortcuts.exe ist infiziert von Win32:Yabector [Adw], In Container verschoben
Anzahl durchsuchter Ordner: 24888
Anzahl der geprüften Dateien: 392589
Anzahl infizierter Dateien: 1

markusg 18.06.2011 19:59

bereinige mal im dem profil mit dem ccleaner die temp dateien.
bzw in allen profilen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55