Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Du hast recht, ich habs nochmal versucht. Neustart wurde verlangt und der normale Modus läuft soweit. Der upload hat geklappt und hier der Inhalt der Textdatei:
Code:
ATTFilter
All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ffdwnd deleted successfully.
C:\Dokumente und Einstellungen\Sandra\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe moved successfully.
========== COMMANDS ==========
[EMPTYFLASH]
User: Administrator
User: All Users
User: Default User
User: LocalService
User: NetworkService
User: Ronja
User: Sandra
->Flash cache emptied: 6148 bytes
Total Flash Files Cleaned = 0,00 mb
[EMPTYTEMP]
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 35169 bytes
User: NetworkService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Ronja
->Temporary Internet Files folder emptied: 402 bytes
User: Sandra
->Temp folder emptied: 300694725 bytes
->Temporary Internet Files folder emptied: 949622469 bytes
->Java cache emptied: 730041 bytes
->FireFox cache emptied: 53662332 bytes
->Flash cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 3473799 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16792314 bytes
RecycleBin emptied: 1004226489 bytes
Total Files Cleaned = 2.222,00 mb
OTL by OldTimer - Version 3.2.31.0 log created on 02132012_135133
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Zum Thema Windows aus Sicherheitsgründen gesperrt - Du hast recht, ich habs nochmal versucht. Neustart wurde verlangt und der normale Modus läuft soweit. Der upload hat geklappt und hier der Inhalt der Textdatei:
Code:
Alles auswählen Aufklappen - Windows aus Sicherheitsgründen gesperrt...