Read Vorgang konnte nicht im Speicher durchgeführt werden (Aviras Antivir)

Schwarzbart

Ensign
Registriert
Jan. 2010
Beiträge
136
Avira Fehler.PNG
Die Stelle wo es immer hängen bleibt.PNG

Hallo liebes Forum,
bei meinen letzten 3 Scans mit Avira Antivir Free, habe ich immer wieder die selbe Fehlermeldung bekommen, die man in den angehängten Bildern sehen kann, kommt diese jemand von euch bekannt vor bzw. kann mir jemand sagen wie damit umzugehen ist? Der Scan bricht dann immer an der selben Stelle ab und ich kann nicht erkennen ob auf meinem System Viren sind.

Mein Betriebssystem ist Win 7 64 Bit.

Heute Morgen hab ich ausserdem die Meldung von Windows bekommen, dass ich mit dem Upgrade auf Win 10 beginnen könne, die Dateien seien jetzt runtergeladen. Das Upgrade habe ich aber noch nicht gemacht. Ich dachte vielleicht könnte dies die Fehlermeldung generieren.

Zu meiner Schande muss ich auch gestehen, dass ich den letzten Scan vor ca. 2 Monaten gemacht habe.

Vielen dank im Voraus für die Zeit, die ihr euch nehmt.

LG
Schwarzbart
 
Der angegeben Pfad in deinem zweiten Bild "C:/$Windows/..." weist auf die Upgrade-Dateien von Windows10 hin, da liegen sie bei mir auch, noch unbenutzt. Mein letzter Scan mittels KIS2015 zeigte aber keine Fehlermeldung.
 
Hallo,

der System-Scann bleibt bei dem Verzeichnis "C:\$Windows.~BT" stehen, was das Sicherungsverzeichnis für die Migration zu Windows 10 darstellt. Sollte die Migration also nicht sofort vollzogen werden, werden in diesem Verzeichnis Benutzerdateien vorab gesichert und nach der Migration zurück kopiert.
Da sich diese Dateien dann im Zugriff befinden, kann kein Scann über diese Dateien ausgeführt werden, was zu den Warnungen bzw. hängen des Scans führt.
Ich würde dir empfehlen den Ordner in die Ausnahmen einzufügen und das Verhalten nochmals zu überprüfen. Da der Echtzeitscanner Dateien überprüft wenn sie sich im Zugriff befinden bist du trotzdem optimal geschützt.
 
Hallo Killer,

vielen Dank für den wertvollen Hinweis, ich muss mal probieren ob ich die Datei mit dem Scanner überspringen kann um den Rest des Systems zu prüfen.
LG
Schwarzbart
Ergänzung ()

Ah,
super Danke CB Helper,
das probier ich gleich mal aus.

LG
Schwarzbart
Ergänzung ()

Genau das war´s CB Helper,
der Scan ist jetzt komplett durchgelaufen und mein Rechner ist sauber.

Vielen dank noch mal.

LG
Schwarzbart
 
Zuletzt bearbeitet:
der Scan ist jetzt komplett durchgelaufen und mein Rechner ist sauber.
Sorry fürs einmischen aber das zeigt dir nur der Scan von Avira Free an das dein System sauber sei. Hast du mal zusätzlich dein System mit Malwarebytes Free oder Emsisoft Emergency Kit überprüft?
 
Ja, da hast du Recht Purzelbär,

hab ich noch nicht gemacht, probier ich aber mal aus.

LG
Ergänzung ()

Malwarebytes hat nix bösartiges endeckt, nur potentiell unerwünschtes. Das hab ich aber mal noch ich gelöscht, weil der Pfad teils nach Windows reinführt.

LG
 
Poste doch mal das Logfile von Malwarebytes Free das du als Textdokument speichern müsstest und das du unter Verlauf findest. Das Problem ist nämlich: klassische AV's wie Avira, Avast usw erkennen viele Adware und PUP nicht und viele User passen bei der Installation von Freeware nicht auf und installieren sich so ungewollt PUP bzw Adware mit die auch bereinigt/entfernt gehört. Schau mal hier rein und staune bzw erschrecke nicht gleich: http://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/ und auch hier: http://www.trojaner-board.de/log-analyse-auswertung/
Mein Tipp bei dir wäre: lass nochmal Malwarebytes free scannen, lass die Funde löschen und scanne und bereinige danach dann dein System noch mit AdwCleaner. Dazu speicherst du AdwCleaner im Idealfall aufs Desktop, beendest den Echtzeitschutz von Avira, führst AdwCleaner als Administrator aus, dann zuerst Suchlauf, dann Bericht anschauen und wieder schliessen und dann auf löschen gehen und AdwCleaner im Anschluß das System rebooten lassen und durchlesen das Informationsfenster.
 
Hallo Purzelbär,
hier hab ich den Bericht von Malwarebytes angehängt, kannst du was damit Anfangen?

LG Schwarzbart

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 26.08.2015
Suchlaufzeit: 14:53
Protokolldatei: Was Malwarebytes gefunden hat.txt
Administrator: Ja

Version: 2.1.8.1057
Malware-Datenbank: v2015.08.26.06
Rootkit-Datenbank: v2015.08.16.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer:

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 360918
Abgelaufene Zeit: 6 Min., 48 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 5
PUP.Optional.Spigot, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}, , [6b03f4195536ac8adbbd1e846d95b848],
PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}, , [6b03f4195536ac8adbbd1e846d95b848],
PUP.Optional.MyEmoticons.A, HKU\S-1-5-21-951442197-1640000066-3377679111-1001\SOFTWARE\APPDATALOW\SOFTWARE\Search Protection, , [88e627e69cef47efe9e336304cb7a55b],
PUP.Optional.BrowserExtensions.A, HKU\S-1-5-21-951442197-1640000066-3377679111-1001\SOFTWARE\APPDATALOW\SOFTWARE\BROWSER EXTENSIONS, , [80ee0a034942b77f361cb881cf34a957],
PUP.Optional.Spigot.A, HKU\S-1-5-21-951442197-1640000066-3377679111-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{18A73E81-B25D-4836-ACD7-C59EB91ACDF3}, , [6b03b7569bf05bdb7e9aaa7d2ed5857b],

Registrierungswerte: 2
PUP.Optional.BrowserExtensions.A, HKU\S-1-5-21-951442197-1640000066-3377679111-1001\SOFTWARE\APPDATALOW\SOFTWARE\BROWSER EXTENSIONS|SS_Ver, 2.7, , [80ee0a034942b77f361cb881cf34a957]
PUP.Optional.Spigot.A, HKU\S-1-5-21-951442197-1640000066-3377679111-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{18A73E81-B25D-4836-ACD7-C59EB91ACDF3}|URL, https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=201117&p={searchTerms}, , [6b03b7569bf05bdb7e9aaa7d2ed5857b]

Registrierungsdaten: 1
PUP.Optional.Spigot.A, HKU\S-1-5-21-951442197-1640000066-3377679111-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/?type=201117&fr=spigot-yhp-ie, Gut: (www.google.com), Schlecht: (https://de.search.yahoo.com/?type=201117&fr=spigot-yhp-ie),,[7df19f6ed1ba9d99f947b69b21e4bd43]

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 2
PUP.Optional.Spigot.SID, C:\Users\Berg\AppData\Local\Temp\~sp13D3.tmp, , [acc251bc5e2dd462e3031d714cb9c23e],
PUP.Optional.Spigot.A, C:\Users\Berg\AppData\Roaming\Mozilla\Firefox\Profiles\2ng50asq.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "https://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=201117&p=");), ,[f37b98753259280ed886593be124b947]

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
 
Wie ich schon vermutet habe ist das alles PUP also unerwünschte Software die mitinstalliert wurde als du Freeware installiert hattest. Lass die Funde von Malwarebytes löschen(landen in der Malwarebytes Quarantäne und von dort aus kannst du die dann endgültig löschen)und überprüfe und bereinige danach dein System noch mit AdwCleaner. Nach der Bereinigung mit AdwCleaner kannst du dann den unter C angelegten Ordner AdwCleaner auch löschen der beinhaltet die Quarantäne von AdwCleaner und wird beim nächsten ausführen von AdwCleaner wieder neu erstellt.
Und wenn du Zeit hast und ganz auf Nummer sicher gehen willst in Richtung Adware und PUP:Ddan überprüfe dein System noch mit Eset Onlie Scanner: http://www.pc-notfallklinik.de/viewtopic.php?f=7&t=692 der aber locker mal 2 Stunden oder länger brauchen kann.
 
Zuletzt bearbeitet:
Zurück
Oben