Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\autoexec.bat moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{038fe2d3-d40b-11e0-8728-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{038fe2d3-d40b-11e0-8728-806e6f6e6963}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{038fe2d3-d40b-11e0-8728-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{038fe2d3-d40b-11e0-8728-806e6f6e6963}\ not found.
File F:\Autorun.exe not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User:***
->Temp folder emptied: 3874780 bytes
->Temporary Internet Files folder emptied: 278930 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 44687184 bytes
->Flash cache emptied: 489 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 47,00 mb
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.31.0 log created on 01222012_101024
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Bemerkung: Antivirenprogramm gab zwischendurch (während des Fixes) ne Meldung, dass Programm OTL könnte schädlich sein. Habe den Zugriff natürlich erlaubt. Abmeldung geschah daraufhin innerhalb von 20 Minuten nicht, es war immer nur "Abmeldung" zu sehen. Habe dann den Aus/An-Knopf betätigt. Beim erneuten Hochfahren, zeigte OTL das obige Logfile an.
Themen zu GData findet Trojaner Trojan.JS.wpress.A
Zum Thema GData findet Trojaner Trojan.JS.wpress.A - Code:
Alles auswählen Aufklappen ATTFilter
All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\autoexec.bat moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{038fe2d3-d40b-11e0-8728-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{038fe2d3-d40b-11e0-8728-806e6f6e6963}\ not found.
- GData findet Trojaner Trojan.JS.wpress.A...