![]() |
|
Log-Analyse und Auswertung: Bundespolizeitrojaner! Inhalt von C:\OTL.Txt und Extras.TxtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #3 |
| ![]() Bundespolizeitrojaner! Inhalt von C:\OTL.Txt und Extras.Txt Hej,
__________________hier die log Datei nach dem OTL FIX. ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ deleted successfully. Registry value HKEY_USERS\nellyjunior_ON_C\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found. Registry value HKEY_USERS\nellyjunior_ON_C\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry value HKEY_USERS\nellyjunior_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\syscheckrt.exe deleted successfully. C:\syscheckrt\syscheckrt.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\nellyjunior\Anwendungsdaten\jashla.exe deleted successfully. C:\Dokumente und Einstellungen\nellyjunior\Anwendungsdaten\jashla.exe moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. File C:\Dokumente und Einstellungen\nellyjunior\Anwendungsdaten\jashla.exe not found. C:\Dokumente und Einstellungen\nellyjunior\Anwendungsdaten\utxk5xiygsjevy6t.dat moved successfully. File C:\Dokumente und Einstellungen\nellyjunior\Anwendungsdaten\jashla.exe not found. ========== FILES ========== C:\syscheckrt folder moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTLPE by OldTimer - Version 3.1.48.0 log created on 09222011_220223 Die Zip/Rar Datei poste ich gleich lt. Anleitung. Schon ein mal besten Dank für die freundliche Hilfe. Super! Grüße Tom K. |
Themen zu Bundespolizeitrojaner! Inhalt von C:\OTL.Txt und Extras.Txt |
0x00000001, antivir, avira, bho, bundespolizeitrojaner, desktop, error, excel, extras.txt, festplatte, firefox, flash player, fontcache, google, helper, hijack, hijackthis, homepage, lenovo, logfile, microsoft office word, nicht möglich, object, office 2007, otl.txt, plug-in, problem, registry, rundll, scan, sched.exe, security, security update, senden, shell32.dll, shortcut, software, version=1.0, windows, windows xp |