|
Log-Analyse und Auswertung: Gleicher Mist wie alle anderen 50 Euro zahlen...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.02.2012, 17:23 | #1 |
| Gleicher Mist wie alle anderen 50 Euro zahlen... Mich bzw meine Mutter hats auch erwischt. Bin im abgesicherten Modus. OTL Dateien im Anhang. Danke im Voraus. Kannst du mir pauschal sagen, was du von Kaspersky Internet Security hälst? Deine Favouriten hab ich zwar schon angeguckt, wollte aber zu o.g. mal ne Meinung einholen :.-) Gruß Philipp |
10.02.2012, 17:27 | #2 |
/// Malware-holic | Gleicher Mist wie alle anderen 50 Euro zahlen... hi
__________________wen meinst du mit "du"? kaspersky ist ok, obwohl es mir zu überladen ist teilweise und häufig auch einiges an system leistung frisst, deswegen setze ich auf emsisoft. aber hier liegt noch n bissel mehr im argen, update technisch, dazu aber später. dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [{2A83E82D-96D9-11DD-A5E2-806E6F6E6963}] C:\Users\Kirsten\AppData\Roaming\Microsoft\torrent.exe () :Files C:\Users\Kirsten\AppData\Roaming\Microsoft\torrent.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ |
10.02.2012, 17:46 | #3 |
| Gleicher Mist wie alle anderen 50 Euro zahlen... All processes killed
__________________========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{2A83E82D-96D9-11DD-A5E2-806E6F6E6963} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2A83E82D-96D9-11DD-A5E2-806E6F6E6963}\ not found. C:\Users\***\AppData\Roaming\Microsoft\torrent.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 41 bytes User: Default User ->Flash cache emptied: 0 bytes User: *** ->Flash cache emptied: 8149148 bytes User: Public Total Flash Files Cleaned = 8,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: *** ->Temp folder emptied: 909693850 bytes ->Temporary Internet Files folder emptied: 67416852 bytes ->Java cache emptied: 1946322 bytes ->FireFox cache emptied: 70063947 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 312442870 bytes RecycleBin emptied: 113050900 bytes Total Files Cleaned = 1.406,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02102012_173352 Files\Folders moved on Reboot... File\Folder C:\Windows\temp\mcmsc_gLHZDpfxxsMKXoU not found! Registry entries deleted on Reboot... |
10.02.2012, 17:47 | #4 |
| Gleicher Mist wie alle anderen 50 Euro zahlen... Gut, danke für die Antwort. Dann guck ich mir den von dir empfohlenen Scanner usw nochmal genauer an. Und mit "du", meinte ich dich :-) Lade jetzt das Gewünschte in die Upload Section. gruß und Danke |
10.02.2012, 18:28 | #5 |
/// Malware-holic | Gleicher Mist wie alle anderen 50 Euro zahlen... hi, bitte warte damit noch, wir haben hier noch anderes zu tun. danke erst mal für den upload. surfe bitte nur auf den von mir benannten seiten, bis wir das gerät sauber und abgesichert haben. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Gleicher Mist wie alle anderen 50 Euro zahlen... |
50 euro, abgesicherte, abgesicherten, andere, anderen, dateien, euro, holen, inter, interne, internet, internet security, kaspersky, meinung, mutter, security |