PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : WinXP - Falscher Alarm von MWav???


Gast
2008-06-09, 11:57:30
Ich hab folgende Probleme mit angeblich auf meinem Rechner vorhandener Malware:

1) Adaware 2008 sowie Spybot Search+Destroy finden NICHTS (mehr). Doch lasse ich MWav laufen, so werden folgende üble Funde angezeigt:

Objekt "NULLBYTE Spyware/Adware" im Dateisystem gefunden!
System found infected with combo Spyware/Adware (C:\WINDOWS\system32\install.exe)!
System found infected with medichi virus Virus (C:\WINDOWS\system32\install.exe)!

Ich hab mich als Beispiel mal über den Medichi Virus informiert und kann hier sagen: Das Verhalten, das ein mit diesem Virus infizierter Rechner zeigen soll, zeigt mein Rechner NICHT. Ist das also ein Fehlalarm von MWav? Mit welchem weiteren Programm, das auch die gefundenen Schädlinge löscht, könnte ich meinen Rechner überprüfen? MWav macht das ja nur in der kostenpflichtigen Version.


2) Weiterhin zeigt mir MWav an die 50 ungültige Einträge der Registry an, die sich auf Files/Folder beziehen, die nicht mehr existent sind. In der Tat werden da Files von Programmen angezeigt (alter Drucker, Turbo Lister und ein altes Spiel), die ich nicht mehr habe. ABER: Wise Registry Cleaner findet diese Einträge nicht und der Registry Cleaner der jv16 Tools verhält sich seltsam: Während des Scannens wird zumindest ein Teil der von MWav monierten Einträge gefunden und angezeigt, doch werden diese Einträge im weiteren Verlauf des Scannens wieder aus dem Fenster entfernt, so dass am Ende keine gefundenen Einträge mehr angezeigt werden und ich so auch nichts löschen kann. Ich wollte das Programm überlisten und hab nachdem ein paar Einträge gefunden wurden, einfach auf Pause geklickt und die Einträge dann gelöscht. Doch dieses Löschen scheint nur scheinbar stattzufinden, denn läßt man Registry Cleaner nochmal laufen, findet er die Einträge erneut, nur um sie wieder im weiteren Scanverlauf aus dem Fenster zu entfernen.

Hier also die Fragen: Was hat es mit Einträgen auf sich, die Registry Cleaner zwar zunächst findet, doch dann wieder aus dem Fenster entfernt und mit welchem anderen Programm außer dem kostenpflichtigen MWave könnte ich hier weiterkommen?

Gast
2008-06-09, 13:18:39
Update:

2) hab ich gelöst. Die Freeware RegSeeker findet alle die monierten Einträge und löscht sie.

Bleibt noch das wichtigere Problem unter 1): Liegt hier wirklich Malware vor oder spinnt MWav?

Außerdem meldet MWav noch folgende Errors:

ERROR!!! Invalid Entry System32\Drivers\LHidUsbK.Sys in SYSTEM\CurrentControlSet\Services\LHidUsbK...



Was hat es damit auf sich? Kein anderes der von mir getesteten Programme meckert hier.

ERROR!!! Invalid Entry System32\Drivers\LMouKE.sys in SYSTEM\CurrentControlSet\Services\LMouKE...

ERROR!!! Invalid Entry System32\Drivers\LUsbKbd.Sys in SYSTEM\CurrentControlSet\Services\LUsbKbd...

nobex
2008-06-09, 14:55:05
zu 1)
Laß die beiden Dateien doch mal bei virustotal (http://www.virustotal.com/de/) checken.

Gast
2008-06-09, 19:01:30
Danke für den Tip mit Virustotal. Das kannte ich noch nicht. Die Datei wird dort als uninfiziert festgestellt. Es handelt sich laut Beschreibung bei Mouseover um "Installprogram for Windows 2000 Drivers". Keine Ahnung, wo die herkommt, hab sie einfach gelöscht, da ich schließlich kein Win2000 am Laufen hab.

Bleibt noch die Meldung

Objekt "NULLBYTE Spyware/Adware" im Dateisystem gefunden!

sowie die drei ERRORS, mit denen ich gar nix anfangen kann. Any ideas?