![]() |
|
Log-Analyse und Auswertung: GEMA-Trojaner - OTL.txt erstelltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #3 |
| ![]() GEMA-Trojaner - OTL.txt erstellt hier der Inhalt der otl.txt
__________________========== OTL ========== Registry value HKEY_USERS\Fürmann_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\gema deleted successfully. C:\Dokumente und Einstellungen\Fürmann\Anwendungsdaten\gema\gema.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\gema deleted successfully. C:\WINNT\system32\gema.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe deleted successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\WINNT\system32\gema.exe deleted successfully. File C:\WINNT\system32\gema.exe not found. Registry value HKEY_USERS\Fürmann_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Fürmann\Anwendungsdaten\gema\gema.exe deleted successfully. File C:\Dokumente und Einstellungen\Fürmann\Anwendungsdaten\gema\gema.exe not found. ========== FILES ========== C:\Dokumente und Einstellungen\Fürmann\Anwendungsdaten\gema folder moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 2847693 bytes ->Flash cache emptied: 1728 bytes User: Fürmann ->Temp folder emptied: 2091837077 bytes ->Temporary Internet Files folder emptied: 979622103 bytes ->Java cache emptied: 22102267 bytes ->FireFox cache emptied: 77439732 bytes ->Flash cache emptied: 631503 bytes Total Flash Files Cleaned = 3,027.00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Fürmann ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 293082378 bytes Total Files Cleaned = 280.00 mb OTLPE by OldTimer - Version 3.1.48.0 log created on 04012012_181226 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\Fürmann\Lokale Einstellungen\Temp\Rar$DI01.375\04 XO not found! File\Folder C:\Dokumente und Einstellungen\Fürmann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WHEVOHEV\stillwatercove_1993[1]. not found! File\Folder C:\Dokumente und Einstellungen\Fürmann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4LKF25ID\Hot Chip - Hold On not found! Registry entries deleted on Reboot... Der Upload der MovedFiles.zip hat geklappt. Vielen Dank für die super schnelle Hilfe |
Themen zu GEMA-Trojaner - OTL.txt erstellt |
.dll, 0x00000001, alternate, asus, autorun, bho, desktop, einstellungen, error, explorer, firefox, format, locker, log, logfile, nvidia, object, pdf, phishing, plug-in, realtek, rundll, scan, security, siteadvisor, software, starten, windows, winlogon.exe |