Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   anwendungsfehler 0xc0000006: Habe ich einen Virus in meinem System? (https://www.trojaner-board.de/183053-anwendungsfehler-0xc0000006-habe-virus-meinem-system.html)

fideY 25.11.2016 20:02

Code:

Farbar Recovery Scan Tool (x64) Version: 23-11-2016
durchgeführt von Max-Henrik (25-11-2016 19:58:39)
Gestartet von C:\Users\Max-Henrik\Downloads
Start-Modus: Normal

================== Datei-Suche: "fastprox.dll" =============

C:\Windows\WinSxS\x86_microsoft-windows-s..ck-mof-onecoreadmin_31bf3856ad364e35_10.0.14393.82_none_102ba324b1a18403\fastprox.dll
[2016-10-06 21:03][2016-10-25 11:37] 0000222 ____A () 9373EDFA3F7728310BAE29B42ACD43AD [Datei ist nicht signiert]

C:\Windows\WinSxS\x86_microsoft-windows-s..ck-mof-onecoreadmin_31bf3856ad364e35_10.0.14393.350_none_f76b7b7714af6c67\fastprox.dll
[2016-07-16 12:42][2016-10-18 00:59] 0661504 ____A (Microsoft Corporation) 39713617C189A4EB99EAC55E279F5F05 [Datei ist digital signiert]

C:\Windows\WinSxS\x86_microsoft-windows-s..ck-mof-onecoreadmin_31bf3856ad364e35_10.0.14393.349_none_f77f4dfd149f3485\fastprox.dll
[2016-07-16 12:42][2016-10-29 09:32] 0000012 ____A () A4F65B4D9B009595BFF01C4526845D41 [Datei ist nicht signiert]

C:\Windows\WinSxS\x86_microsoft-windows-s..ck-mof-onecoreadmin_31bf3856ad364e35_10.0.14393.0_none_eb17b9518d6b05b1\fastprox.dll
[2016-07-16 12:42][2016-10-25 11:37] 0000012 ____A () 9F9EC8B7F68260CF3547D390494933B2 [Datei ist nicht signiert]

C:\Windows\WinSxS\wow64_microsoft-windows-wmi-core-fastprox-dll_31bf3856ad364e35_10.0.14393.0_none_33126927c4d00a4a\fastprox.dll
[2016-07-16 12:42][2016-07-16 12:42] 0779776 ____A () A34E9FA28B595F99C1EB8797DFACBEA8 [Datei ist nicht signiert]

C:\Windows\WinSxS\amd64_microsoft-windows-wmi-core-fastprox-dll_31bf3856ad364e35_10.0.14393.0_none_28bdbed5906f484f\fastprox.dll
[2016-07-16 12:42][2016-07-16 12:42] 0977920 ____A (Microsoft Corporation) C2F7834269D565263C65757EDE37A66C [Datei ist digital signiert]

C:\Windows\WinSxS\amd64_microsoft-windows-s..ck-mof-onecoreadmin_31bf3856ad364e35_10.0.14393.82_none_6c4a3ea869fef539\fastprox.dll
[2016-10-06 21:03][2016-10-25 11:37] 0000220 ____A () DFA97D6E1ED8C7EE36A64F45731D8259 [Datei ist nicht signiert]

C:\Windows\WinSxS\amd64_microsoft-windows-s..ck-mof-onecoreadmin_31bf3856ad364e35_10.0.14393.350_none_538a16facd0cdd9d\fastprox.dll
[2016-07-16 12:42][2016-10-18 00:59] 0846336 ____A (Microsoft Corporation) 9E58A23CC4C088D71C8D6F9431A8D65A [Datei ist digital signiert]

C:\Windows\WinSxS\amd64_microsoft-windows-s..ck-mof-onecoreadmin_31bf3856ad364e35_10.0.14393.349_none_539de980ccfca5bb\fastprox.dll
[2016-07-16 12:42][2016-10-29 09:19] 0000012 ____A () A4F65B4D9B009595BFF01C4526845D41 [Datei ist nicht signiert]

C:\Windows\WinSxS\amd64_microsoft-windows-s..ck-mof-onecoreadmin_31bf3856ad364e35_10.0.14393.0_none_473654d545c876e7\fastprox.dll
[2016-07-16 12:42][2016-10-25 11:37] 0000012 ____A () 9F9EC8B7F68260CF3547D390494933B2 [Datei ist nicht signiert]

C:\Windows\SysWOW64\wbem\fastprox.dll
[2016-07-16 12:42][2016-07-16 12:42] 0779776 ____A () A34E9FA28B595F99C1EB8797DFACBEA8 [Datei ist nicht signiert]

C:\Windows\System32\wbem\fastprox.dll
[2016-07-16 12:42][2016-07-16 12:42] 0977920 ____A (Microsoft Corporation) C2F7834269D565263C65757EDE37A66C [Datei ist digital signiert]

====== Ende von Suche ======


deeprybka 26.11.2016 16:45

Es ist zumindest für Windows 10 nicht ungewöhnlich, dass es hier unsignierte Dateien gibt.

Zitat:

Zitat von fideY (Beitrag 1624520)
Angefange hat das ganze mit dem download einer korrupten Datei, da ich versucht hatte eine Datei zu downloaden aber ausversehen auf einen "fake" link geklickt habe. Mein Antivirus Programm (Avira free version) hat sofort reagiert und die Datei in Quarantäne verschoben.

Was war das genau. Link? Log von Avira? Was wurde gefunden und wo?

fideY 26.11.2016 18:12

Code:

Muster 'PUA/EDownloader.Gen7 [riskware]'
in Datei 'E:\YOUR_NAME_1080P.EXE gefunden.
Durchgeführte Aktion: Datei in Quarantäne verschieben

das ist alles was ich bei avira darüber gefunden habe. Es war eine Datei die ein zusätzliches laufwerk bei mir anzeigen lassen hat das C:/END hieß. Die seite von der ich es downloaded hatte habe iich nicht wieder gefunden.

MFG, Max

deeprybka 27.11.2016 16:59

Zitat:

Zitat von fideY (Beitrag 1625057)
C:\WINDOWS\system32\wbem\fastprox.dll ist entweder nicht für die Ausführung unter Windows vorgesehen oder enthält einen Fehler.

Code:

C:\Windows\System32\wbem\fastprox.dll
[2016-07-16 12:42][2016-07-16 12:42] 0977920 ____A (Microsoft Corporation) C2F7834269D565263C65757EDE37A66C [Datei ist digital signiert]

Mit der Datei sollte aber eigentlich alles OK sein.

Hast Du eine Imagesicherung vom System? Dann würde ich die zurückspielen. Aktive Malware wurde ja keine gefunden und der Repairversuch hat nicht geholfen.

fideY 28.11.2016 06:16

Nein habe leider keine Imagesicherung vom System, jedenfalls nicht das ich wüsste. Hm ja da bin ich jetzt auch Ratlos. Wenn mit meinem System eig. alles ok ist aber ich dennoch diese Fehlermeldungen bekomme. hm....

deeprybka 28.11.2016 19:27

Versuch mal einen Wiederherstellungspunkt zu nehmen der vor dem Problem liegt - sofern vorhanden.

Ich persönlich würde da jetzt aber nicht mehr lange rumdoktern zumal der kausale Zusammenhang nicht klar ersichtlich ist und Win10 neu installieren. Dann auch gleich ne Imagesicherung anlegen. Dateiversionsverlauf etc.
Kannst aber auch mal im Windowsbereich fragen. Vielleicht kennt den Fehler jemand.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131