![]() |
|
Log-Analyse und Auswertung: Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? Hallo, konnte endlich aus dem gesichertem Modus das erledigen (OTL-Prgrm vom 25.03.12, heute OHNE Internetverbindung) und probiere das Logfile hierher zu kopieren (wegen Fullquotes), ich hoffe das ist gewünscht, ansonsten bitte die genauen Schritte wie ich Euch die Daten übermitteln soll. Darf ich den gesicherten Modus verlassen? Herzlichen Dank für Eure Hilfe, Grüße CarlTech All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5b4e7560-e22f-11db-bd4c-000e358dee94}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5b4e7560-e22f-11db-bd4c-000e358dee94}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5b4e7560-e22f-11db-bd4c-000e358dee94}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5b4e7560-e22f-11db-bd4c-000e358dee94}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5b4e7560-e22f-11db-bd4c-000e358dee94}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5b4e7560-e22f-11db-bd4c-000e358dee94}\ not found. File F:\laucher.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: All Users User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: Guenther ->Temp folder emptied: 5908631 bytes ->Temporary Internet Files folder emptied: 1990133 bytes User: Default User.WINDOWS ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: All Users.WINDOWS User: NetworkService.NT-AUTORITÄT ->Temp folder emptied: 245760 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService.NT-AUTORITÄT ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Günther ->Temp folder emptied: 114842942 bytes ->Temporary Internet Files folder emptied: 893524544 bytes ->Java cache emptied: 66184720 bytes ->FireFox cache emptied: 96951555 bytes ->Flash cache emptied: 4648 bytes User: user ->Temp folder emptied: 2871 bytes ->Temporary Internet Files folder emptied: 7826230 bytes ->Flash cache emptied: 748 bytes User: G³nther ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2114764 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 180224 bytes RecycleBin emptied: 9257846 bytes Total Files Cleaned = 1.144,00 mb [EMPTYFLASH] User: Default User User: All Users User: NetworkService User: LocalService User: Guenther User: Default User.WINDOWS User: All Users.WINDOWS User: NetworkService.NT-AUTORITÄT User: LocalService.NT-AUTORITÄT User: Günther ->Flash cache emptied: 0 bytes User: user ->Flash cache emptied: 0 bytes User: G³nther Total Flash Files Cleaned = 0,00 mb C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.39.2 log created on 03302012_162238 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Geändert von CarlTech (30.03.2012 um 17:10 Uhr) |
![]() |
Themen zu Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? |
100%, 2 infizierte dateien, avira, computer, dateien, dds.com, dds.scr, desktop, e-mail, einstellungen, explorer, fehler, herausgeber konnte nicht verifiziert werden, homepage, iexplore, infizierte, infizierte dateien, internet, malwarebytes, netzwerk, nicht sichtbar, scan, security, starten, super, tastatur, update, windows |