![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virus SMART HDD, OTL-Log bereits erfolgtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Virus SMART HDD, OTL-Log bereits erfolgt Hier das Logfile von Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.10.03 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Heike2 :: HEIKE2-PC [Administrator] 10.04.2012 10:24:26 mbam-log-2012-04-10 (10-24-26).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 321090 Laufzeit: 45 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\_OTL\MovedFiles\04052012_092243\C_ProgramData\97M95V3FX2MAj5.exe (Backdoor.Agent.RCGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\04052012_092243\C_ProgramData\QULtyiwYAMF.exe (Backdoor.Agent.RCGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Zwei Sachen sind mir derzeit aufgefallen: 1. Einige Ordner sind in der Dateistruktur doppelt vorhanden (z.B. Programme, Dokumente und Einstellungen). Der doppelte Ordner lässt sich nicht öffnen ("Zugriff verweigert") 2. Dazu gibt es mehrere Ordner mit undefinierbaren Ordnernamen (z.B. 2f497e21c54703c4a2874357dfda1287). Hinter diesen Ordnern ist dann ausschlißelich immer die Datei mrt.exe Ob diese beiden "Probleme" schon vor diesem HDD-Virus bestanden, kann ich aber leider nicht sicher sagen. Vielelicht ist es für Euch aber ein Anhaltspunkt. Hier ein Screenshot: Vielen Dank! |
![]() |
Themen zu Virus SMART HDD, OTL-Log bereits erfolgt |
andere, anderen, aufgrund, bereits, c:\windows\system32\cmd.exe, code, device driver, document, ellung, erfolg, ergebniss, erstellung, folge, folgen, install.exe, intranet, langs, microsoft office word, minute, minuten, neu, nicht möglich, nvstor.sys, office 2007, otl-log, party, plug-in, required, searchscopes, smart, smart hdd, starmoney, threads, usb 3.0, version=1.0, virus, würde, würdet |