Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner "Roaming1.exe" auf meinem Notebook

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.08.2012, 14:43   #1
salomon111
 
Trojaner "Roaming1.exe" auf meinem Notebook - Standard

Trojaner "Roaming1.exe" auf meinem Notebook



Hallo,

ich habe mir einen Trojaner auf meinem Notebook eingefangen. Ich bin schon mal soweit gekommen das ich mit OTLpe einen scan gemacht habe und anscheinend ist da auch was drin was da nicht hin gehört.

Ich bedanke mich schon mal im Voraus für eure Hilfe ....

Anbei der OTL.txt


Gruß Salomon111

Alt 27.08.2012, 03:24   #2
t'john
/// Helfer-Team
 
Trojaner "Roaming1.exe" auf meinem Notebook - Standard

Trojaner "Roaming1.exe" auf meinem Notebook





Fixen mit OTLpe


  • Starte den unbootbaren Computer erneut mit der OTLPE-CD,
  • warte bis der Reatogo-X-Pe-Desktop erscheint und doppelklicke das OTLPE-Icon.



  • Kopiere folgendes Skript in das Textfeld unterhalb von Custom Scans/Fixes:
  • Sollte das mangels Internet-Verbindung nicht möglich sein,
  • kopiere den Text aus der folgenden Code-Box und speichere ihn als Fix.txt auf einen USB-Stick.
  • Schließe den USB-Stick an den Computer an und öffne Fix.txt mit dem Explorer auf dem Reatogo-Desktop.
  • Kopiere den Inhalt von Fix.txt in das Textfeld unterhalb von Custom Scans/Fixes:


Code:
ATTFilter
:OTL
DRV - File not found [Kernel | On_Demand] -- -- (NwlnkFwd) 
DRV - File not found [Kernel | On_Demand] -- -- (NwlnkFlt) 
DRV - File not found [Kernel | On_Demand] -- -- (IpInIp) 
O4 - HKLM..\Run: [LanguageShortcut] C:\Program Files\CyberLink\PowerDVD\Language\Language.exe () 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) 
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) 
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) 
O20 - HKLM Winlogon: Shell - (C:\Users\reachout\AppData\Roaming1.exe) - File not found 
O31 - SafeBoot: AlternateShell - C:\Users\reachout\AppData\Roaming1.exe 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2006/09/18 17:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] 
O32 - AutoRun File - [2010/12/14 10:33:52 | 000,000,078 | ---- | M] () - D:\autorun.unf -- [ FAT32 ] 
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] 
O34 - HKLM BootExecute: (autocheck autochk *) - File not found 
[2012/08/26 06:43:57 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job 
[2012/08/17 03:18:00 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job 
:Files

C:\Users\reachout\AppData\Local\{*}
C:\ProgramData\*.exe
C:\ProgramData\TEMP
C:\Users\reachout\AppData\Local\Temp\*.exe
C:\Users\reachout\AppData\LocalLow\Sun\Java\Deployment\cache
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
         

  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • Kopiere den Inhalt hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\OTLpe\MovedFiles\<datum_nummer.log>
  • Teste, ob den Computer nun wieder in den normalen Windows-Modus booten kannst und berichte.
__________________

__________________

Alt 13.10.2012, 00:15   #3
t'john
/// Helfer-Team
 
Trojaner "Roaming1.exe" auf meinem Notebook - Standard

Trojaner "Roaming1.exe" auf meinem Notebook



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
__________________

Antwort

Themen zu Trojaner "Roaming1.exe" auf meinem Notebook
.exe, ebook, notebook, otlpe, roaming, roaming1.exe, scan, schei, troja, trojaner




Ähnliche Themen: Trojaner "Roaming1.exe" auf meinem Notebook


  1. Trojaner/Virus "Polizei Warnung" auf meinem Smartphone + Lösung
    Smartphone, Tablet & Handy Security - 10.05.2017 (3)
  2. Windows 7 64bit Notebook "Snapdo" dauerhaft in der Taskleiste
    Log-Analyse und Auswertung - 03.07.2015 (11)
  3. Trojaner/Virus "Polizei Warnung" auf meinem Tablet Samsung Galaxy4
    Smartphone, Tablet & Handy Security - 08.05.2015 (3)
  4. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  5. Trojaner "mitb" laut Sparkasse auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (15)
  6. Über 50 Prozesse namens "conhost.exe" im Taskmanager + Notebook sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 03.02.2014 (19)
  7. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  8. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  9. "Click Compare" - Trojaner auf meinem Laptop?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2013 (28)
  10. Mein Notebook ist mit dem Trojaner "BDS/ZAccess.BP" infiziert.
    Log-Analyse und Auswertung - 17.02.2013 (15)
  11. "Öst. Polizei-Virus bzw. Trojaner" auf meinem WIN7 Rechner
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (14)
  12. BKA Trojaner auf meinem Laptop "Ihr Computer wurde gesperrt" Benötige Hilfe
    Plagegeister aller Art und deren Bekämpfung - 20.07.2012 (10)
  13. "Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber?
    Log-Analyse und Auswertung - 25.06.2011 (18)
  14. Notebook defek-immer Meldung: "No Harddisc Found"
    Alles rund um Windows - 13.05.2011 (4)
  15. Trojaner "TR/ATRAPS.Gen" auf meinem PC. Was tuhen???
    Plagegeister aller Art und deren Bekämpfung - 05.02.2010 (1)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. Wie lösch ich nen Trojaner ( "TROJ_SWIZZOR.DQ")von meinem PC
    Plagegeister aller Art und deren Bekämpfung - 15.10.2005 (10)

Zum Thema Trojaner "Roaming1.exe" auf meinem Notebook - Hallo, ich habe mir einen Trojaner auf meinem Notebook eingefangen. Ich bin schon mal soweit gekommen das ich mit OTLpe einen scan gemacht habe und anscheinend ist da auch was - Trojaner "Roaming1.exe" auf meinem Notebook...
Archiv
Du betrachtest: Trojaner "Roaming1.exe" auf meinem Notebook auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.