false positive registry Einträge? Liste der Anhänge anzeigen (Anzahl: 1) Guten Nachmittag,
es tut mir leid, dass ich schon wieder Hilfe benötige. Ich habe heute Vormittag zur Sicherheit noch einen letzten vollständigen Systemscan (nach den gestrigen Scans mit MBAM, ESET und Trend Micro Housecall) laufen lassen und dabei kam das heraus: Code:
Scan-Bericht
Freitag, 10. Juli 2015 09:48:52 - 10:39:53
Computername: ADMIN-PC
Scan-Methode: Vollständiger Scan
Ziel: C:\ E:\ + System + Rootkits
Ergebnis: 2 Malware gefunden
Neustart des Systems erforderlich, um den Desinfektionsvorgang abzuschließen!
Suspicious:W32/Malware!Gemini (Vermutete Infektion)
C:\Users\admin\Desktop\Games\NFS Underground 2 TexMod V2.0 by Dragozool\Texmod.exe
Aktion: unter Quarantäne
Statistiken
Gescannt:
Dateien: 551217
Nicht gescannt: 261
Ergebnis:
Viren: 1
Spyware: 0
Verdächtige Elemente: 1
Riskware: 0
Aktionen:
Desinfiziert: 0
Umbenannt: 0
Gelöscht: 0
In Quarantäne: 1
Fehlgeschl.: 0
Boot-Sektoren:
Gescannt: 3
Infiziert: 0
Verdächtige Elemente: 0
Desinfiziert: 0
Dateien, nicht gescannt:
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\HIBERFIL.SYS
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\PAGEFILE.SYS
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\WINSXS\AMD64_MICROSOFT-WINDOWS-N..N_SERVICE_DATASTORE_31BF3856AD364E35_6.1.7601.17514_NONE_2F54961B4C9F4194\DNARY.XSD
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\TASKS\GOOGLEUPDATETASKMACHINEUA.JOB
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\TASKS\GOOGLEUPDATETASKMACHINECORE.JOB
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSWOW64\LOG.TXT
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\7B296FB0-376B-497E-B012-9C450E1B7327-5P-1.C7483456-A289-439D-8115-601632D005A0
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\7B296FB0-376B-497E-B012-9C450E1B7327-5P-0.C7483456-A289-439D-8115-601632D005A0
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\APPLICATION.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-API-TRACING%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MEDIA CENTER.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPID%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION SERVER-APPLICATIONS%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\BROADCOM WIRELESS LAN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\KEY MANAGEMENT SERVICE.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\HARDWAREEVENTS.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION SERVER-APPLICATIONS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\INTERNET EXPLORER.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROBLEM-STEPS-RECORDER.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-COMPATIBILITY-ASSISTANT.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-COMPATIBILITY-TROUBLESHOOTER.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-INVENTORY.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLICATION-EXPERIENCE%4PROGRAM-TELEMETRY.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLOCKER%4EXE AND DLL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-APPLOCKER%4MSI AND SCRIPT.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-AUDIO%4CAPTUREMONITOR.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-AUDIO%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-AUTHENTICATION USER INTERFACE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-BACKUP.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-BITS-CLIENT%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-BLUETOOTH-MTPENUM%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CAPI2%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CODEINTEGRITY%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-COMPAT-APPRAISER%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CORRUPTEDFILERECOVERY-CLIENT%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-CORRUPTEDFILERECOVERY-SERVER%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DATETIMECONTROLPANEL%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DEVICESYNC%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DHCP-CLIENT%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DHCPNAP%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DHCPV6-CLIENT%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-DPS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-PCW%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCRIPTED%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCHEDULED%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DRIVERFRAMEWORKS-USERMODE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCRIPTEDDIAGNOSTICSPROVIDER%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DISKDIAGNOSTIC%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DISKDIAGNOSTICRESOLVER%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-SCRIPTED%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSIS-PLA%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSTICS-PERFORMANCE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DISKDIAGNOSTICDATACOLLECTOR%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-EAPHOST%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-DIAGNOSTICS-NETWORKING%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-EVENTCOLLECTOR%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FAULT-TOLERANT-HEAP%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FMS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FOLDER REDIRECTION%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-FORWARDING%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-GROUPPOLICY%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-GWX-INS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HELP%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HOMEGROUP CONTROL PANEL%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HOMEGROUP LISTENER SERVICE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-HOMEGROUP PROVIDER SERVICE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-IKE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-INTERNATIONAL%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-INTERNATIONAL-REGIONALOPTIONSCONTROLPANEL%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-IPHLPSVC%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-EVENTTRACING%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-POWER%4THERMAL-OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-STOREMGR%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-WDI%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-WHEA%4ERRORS.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KERNEL-WHEA%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-KNOWN FOLDERS API SERVICE.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-LANGUAGEPACKSETUP%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MCT%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MEMORYDIAGNOSTICS-RESULTS%4DEBUG.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MUI%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-MUI%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NCSI%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKACCESSPROTECTION%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKACCESSPROTECTION%4WHC.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKLOCATIONWIZARD%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NETWORKPROFILE%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NLASVC%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-NTLM%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-PARENTALCONTROLS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-PEOPLENEARME%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-POWERSHELL%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-PRINTSERVICE%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-READYBOOST%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-READYBOOSTDRIVER%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-RECOVERY%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-RELIABILITYANALYSISCOMPONENT%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-REMOTEAPP AND DESKTOP CONNECTIONS%4ADMIN.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-REMOTEAPP AND DESKTOP CONNECTIONS%4OPERATIONAL.EVTX
Datei (Klicken Sie hier, um weitere Informationen zu erhalten) kann nicht geöffnet werden C:\WINDOWS\SYSTEM32\WINEVT\LOGS\MICROSOFT-WINDOWS-REMOTEASSISTANCE%4ADMIN.EVTX
Fehler - zu viele geöffnete Dateien: weitere Fehlermeldungen werden übersprungen.
Datei im Archiv C:\Users\admin\Downloads\JaySuS Swords V13C-1002-13C.rar\JSwords.bsa kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3TC\save\X12.sav\X12 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3TC\save\X13.sav\X13 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3TC\save\X11.sav\X11 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X01.sav\X01 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X02.sav\X02 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X03.sav\X03 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X05.sav\X05 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X07.sav\X07 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X06.sav\X06 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X04.sav\X04 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X08.sav\X08 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X09.sav\X09 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X10.sav\X10 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X11.sav\X11 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X12.sav\X12 kann nicht geöffnet werden
Datei im Archiv C:\Users\admin\Documents\Egosoft\X3AP\save\X13.sav\X13 kann nicht geöffnet werden
Scannen von C:\Users\admin\Downloads\VTMBde90.exe wurde abgebrochen [F-Secure Aquarius]
Scannen von C:\Users\admin\Downloads\SE-0971-setup.exe wurde abgebrochen [F-Secure Aquarius]
Scannen von C:\Users\admin\Downloads\SE-0972-setup.exe wurde abgebrochen [F-Secure Aquarius]
Scannen von E:\Spiele\Diaspora\Diaspora_R1_Windows.exe wurde abgebrochen [F-Secure Aquarius]
Optionen
Version der Definitionen:
Viren: 2015-07-10_06
Spyware: 2015-07-10_06
Scan-Module:
F-Secure Aquarius: 11.00.01, 2015-07-10
F-Secure Hydra: 5.14.151, 2015-07-08
F-Secure Online: 15.10.112, 0-00-00
F-Secure Gemini: 3.02.384, 2015-06-23
F-Secure BlackLight: 2.04.1100, 2013-05-27
Scan-Optionen:
Alle Dateien scannen
Archive scannen
Aktionen:
Viren: Nach Scannen fragen
Spyware: Nach Scannen fragen
Verdächtige Elemente nach vollständigem Scan anzeigen
Fehlerinformationen
Fehler "Datei kann nicht geöffnet werden" aufgetreten:
Die Fehlermeldung "Datei kann nicht geöffnet werden" bedeutet, dass der Scanner eine Datei nicht öffnen konnte und diese nicht gescannt wurde. Sie können diese Fehlermeldung gewöhnlich ignorieren, da es viele Gründe dafür geben kann, die keine Sicherheitsbedrohung darstellen:
Die Datei war eine Systemdatei. Systemdateien sind standardmäßig durch das Betriebssystem geschützt. In diesem Fall können Sie die Meldung ignorieren.
Sie haben keine Berechtigung, die Datei zu lesen. Melden Sie sich bei einem Benutzerkonto mit entsprechenden Berechtigungen an (beispielsweise bei dem Administratorkonto des Computers) und führen Sie den Scan erneut aus.
Die Datei wurde von einer Anwendung verwendet, als der Scan durchgeführt wurde. Schließen Sie alle Anwendungen und versuchen Sie es erneut, um diese Datei zu scannen. Wenn ich mir nun den Entfernungsverlauf ansehe, listet es mir neben der TexMod.exe (die aus meiner Sicht ein false positive ist) noch zwei Registrierungseinträge - wobei diese einerseits in der Quarantäne und andererseits Wiederhergestellt wurden- auf:
Registrierung: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer¦NoActiveDesktopChanges
Registrierung: HKEY_USERS\S-1-5-21-2586655326-3906653631-2063846596-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced¦ShowSuperHidden
Diese Registryeinträge lassen mich dann doch am false positive zweifeln. Ausserdem werden im Scan-Bericht 2 Malware erwähnt, aber nur eine aufgelistet und in Quarantäne verfrachtet. Das ganze kommt mir suspekt vor, obwohl die Scans von gestern und jetzt nach der Bereinigung (MBAM, F-Secure) nichts mehr finden können.
Vielen Dank schon mal im Voraus für eure Hilfe.
Gruss Jerot |