Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GEMA-Trojaner - OTL.txt erstellt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 01.04.2012, 16:16   #3
tfuermann
 
GEMA-Trojaner - OTL.txt erstellt - Standard

GEMA-Trojaner - OTL.txt erstellt



hier der Inhalt der otl.txt


========== OTL ==========
Registry value HKEY_USERS\Fürmann_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\gema deleted successfully.
C:\Dokumente und Einstellungen\Fürmann\Anwendungsdaten\gema\gema.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\gema deleted successfully.
C:\WINNT\system32\gema.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe deleted successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\WINNT\system32\gema.exe deleted successfully.
File C:\WINNT\system32\gema.exe not found.
Registry value HKEY_USERS\Fürmann_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Fürmann\Anwendungsdaten\gema\gema.exe deleted successfully.
File C:\Dokumente und Einstellungen\Fürmann\Anwendungsdaten\gema\gema.exe not found.
========== FILES ==========
C:\Dokumente und Einstellungen\Fürmann\Anwendungsdaten\gema folder moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2847693 bytes
->Flash cache emptied: 1728 bytes

User: Fürmann
->Temp folder emptied: 2091837077 bytes
->Temporary Internet Files folder emptied: 979622103 bytes
->Java cache emptied: 22102267 bytes
->FireFox cache emptied: 77439732 bytes
->Flash cache emptied: 631503 bytes

Total Flash Files Cleaned = 3,027.00 mb


[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Fürmann
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 293082378 bytes

Total Files Cleaned = 280.00 mb


OTLPE by OldTimer - Version 3.1.48.0 log created on 04012012_181226

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Fürmann\Lokale Einstellungen\Temp\Rar$DI01.375\04 XO not found!
File\Folder C:\Dokumente und Einstellungen\Fürmann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WHEVOHEV\stillwatercove_1993[1]. not found!
File\Folder C:\Dokumente und Einstellungen\Fürmann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4LKF25ID\Hot Chip - Hold On not found!

Registry entries deleted on Reboot...

Der Upload der MovedFiles.zip hat geklappt.

Vielen Dank für die super schnelle Hilfe
__________________

 

Themen zu GEMA-Trojaner - OTL.txt erstellt
.dll, 0x00000001, alternate, asus, autorun, bho, desktop, einstellungen, error, explorer, firefox, format, locker, log, logfile, nvidia, object, pdf, phishing, plug-in, realtek, rundll, scan, security, siteadvisor, software, starten, windows, winlogon.exe




Ähnliche Themen: GEMA-Trojaner - OTL.txt erstellt


  1. WIN XP - BKA Trojaner - Extras und OTL erstellt - Wie geht es weiter?
    Log-Analyse und Auswertung - 06.10.2013 (13)
  2. GVU-Trojaner auf Win7 - frst.txt erstellt
    Log-Analyse und Auswertung - 17.07.2013 (9)
  3. GVU Trojaner, OTL Logfiles bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 12.06.2013 (1)
  4. GEMA-Trojaner 2.08, bereits OTLPE-Logfile erstellt
    Log-Analyse und Auswertung - 26.10.2012 (2)
  5. AKM Trojaner! OTL.txt erstellt
    Log-Analyse und Auswertung - 08.05.2012 (1)
  6. GEMA Trojaner - OTL.txt erstellt - brauche Hilfe!
    Log-Analyse und Auswertung - 02.04.2012 (7)
  7. GEMA Trojaner - OTLPE Logs erstellt - wie geht es weiter?
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (11)
  8. GEMA Trojaner aus Link in E-Mail erworben;Bildschirm zeigt "PC ist gesperrt" an "lt.Gema"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (7)
  9. Trojaner/Virus erstellt tmp. Dateien.
    Plagegeister aller Art und deren Bekämpfung - 13.02.2012 (6)
  10. GEMA - Trojaner ...shell.text bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 10.01.2012 (91)
  11. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Log-Analyse und Auswertung - 09.01.2012 (13)
  12. 50Euro Virus - Win7 / 64 - OTL Logfile erstellt nach Anleitung erstellt
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (2)
  13. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (9)
  14. BKA Trojaner - OLT.txt erstellt, benötige FIX.txt
    Log-Analyse und Auswertung - 26.08.2011 (3)
  15. Trojaner erstellt sich neu!
    Mülltonne - 30.09.2008 (1)
  16. AV hat Trojaner entdeckt-Logfile erstellt
    Log-Analyse und Auswertung - 06.06.2007 (10)
  17. Trojaner erstellt setup.exe
    Plagegeister aller Art und deren Bekämpfung - 27.08.2006 (6)

Zum Thema GEMA-Trojaner - OTL.txt erstellt - hier der Inhalt der otl.txt ========== OTL ========== Registry value HKEY_USERS\Fürmann_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\gema deleted successfully. C:\Dokumente und Einstellungen\Fürmann\Anwendungsdaten\gema\gema.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\gema deleted successfully. C:\WINNT\system32\gema.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Dokumente - GEMA-Trojaner - OTL.txt erstellt...
Archiv
Du betrachtest: GEMA-Trojaner - OTL.txt erstellt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.