Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Nach Virenverdacht, kein Ton mehr (https://www.trojaner-board.de/143614-virenverdacht-kein-ton-mehr.html)

Pippa 26.10.2013 16:49

Nach Virenverdacht, kein Ton mehr
 
Hallö Leute

Bekam vor ein paar Tagen von G Data eine Virenmeldung.
Nach automatischem verschieben in die Quarantäne, kam kein Ton mehr aus den Lautsprechern. Ich habe die Datei zurückgeschoben, aber das Problem blieb.
Ein Systemscann mit G Data brachte keine Virenmeldung.
Im Protokoll sah ich nun, dass eine Registrierungsdatei gelöscht wurde.
Ist wohl das Übel.
War das nun ein Virus?
Wie kann ich die Registrierung wieder herstellen?

Vielen Dank für eure Bemühungen
Pippa

Protokollinhalt wie folgt...

*** Prozess ***

Prozess: 1092
Dateiname: audiodg.exe
Pfad: c:\windows\system32\audiodg.exe

Herausgeber: Microsoft Windows
Erstelldatum: 02/18/11 19:49:32
Änderungsdatum: 11/20/10 13:24:28

Gestartet von: svchost.exe
Herausgeber: Microsoft Windows


*** Aktionen ***

Das Programm hat Aktionen im Namen eines anderen Programmes ausgeführt.
Das Programm versucht zu erreichen, dass ein Programm beim Systemstart automatisch gestartet wird.


*** Quarantäne ***

Folgende Dateien wurden in Quarantäne verschoben:
C:\Windows\System32\audiodg.exe

Folgende Registry Einträge wurden gelöscht:


YGJxmrK7gHKyKicqJ2uQcvKMcnIuJ68KKifcYmJywg0rJyknKSYGLCcnJiYnBy4n6iYnLyfaB6dCJy10wkInB7dy0nLCcnKAKycsJywmBuhycmJicnKQKxanKdoP2XJykC4naCwmJidoDIpyciwmJi fHsCknJyYmJwescpJykmJiwCsnLyYmJw9ucrJwp3JycGhycmJicnJwuoKxWmO2ci0XyDVmKycYqzVmK8dw2nJyLCYmJ8dw6nKCm3JyKCeoB7ctJycmJicHty8nJycnJgYA
Version der Regeln: 3.1.18
OS: Windows 6.1 Service Pack 1.0 Build: 7601 - Workstation 64bit OS
BB Revision: 28249

C:\Windows\system32\AUDIODG.EXE 0x2bc
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted

schrauber 26.10.2013 17:27

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Alle Zeitangaben in WEZ +1. Es ist jetzt 01:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131