![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: System Message - Write Fault Error / system error hard disk failure detectedWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #4 |
![]() ![]() ![]() ![]() ![]() | System Message - Write Fault Error / system error hard disk failure detected Hi,
![]() Code:
ATTFilter :OTL
PRC - C:\ProgramData\QqKfUnJuwERq.exe (CQP)
O4 - HKCU..\Run: [jipudqbw] "C:\Users\Diseck\AppData\Local\hpidhalm.exe" File not found
O4 - HKCU..\Run: [nbxlbdib] "C:\Users\Diseck\AppData\Local\hpidhalm.exe" File not found
O4 - HKCU..\Run: [QqKfUnJuwERq.exe] C:\ProgramData\QqKfUnJuwERq.exe (CQP)
O4 - HKCU..\Run: [xawnaakp] "C:\Users\Diseck\AppData\Local\awphddcn.exe" File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
[2012.09.11 23:13:01 | 000,278,016 | -H-- | C] (CQP) -- C:\ProgramData\lN4g81Fi3fHQ6c.exe
[2012.09.11 22:59:57 | 000,380,416 | -H-- | C] (CQP) -- C:\ProgramData\QqKfUnJuwERq.exe
[2012.09.12 00:13:39 | 000,380,416 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\jfemgpvq.exe
[2012.09.11 23:13:19 | 000,000,112 | -H-- | M] () -- C:\ProgramData\lN4g81Fi3fHQ6c
[2012.09.11 23:13:01 | 000,278,016 | -H-- | M] (CQP) -- C:\ProgramData\lN4g81Fi3fHQ6c.exe
[2012.09.11 22:57:20 | 000,380,416 | -H-- | M] (CQP) -- C:\ProgramData\QqKfUnJuwERq.exe
[2012.09.11 22:57:15 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\nvjqxxrf
[2012.09.11 07:49:26 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\srqhqhga
[2012.09.10 22:49:58 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\gajqewcl
[2012.09.10 21:16:23 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\qrmmbeqi
[2012.09.10 08:51:44 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\rjudvgwt
[2012.09.09 16:24:15 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\ixcgowmx
[2012.09.08 13:55:18 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\cfhxhkng
[2012.09.07 20:45:22 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\sfqtvwvg
[2012.09.06 20:52:38 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\ffgvhpfq
[2012.09.06 16:01:35 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\wtqhfwnf
[2012.09.05 23:19:14 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\nnocvtbl
[2012.09.04 21:10:11 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\ldnujfdh
[2012.09.03 21:43:50 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\ccjoetux
[2012.09.03 20:31:35 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\wdajqqsp
[2012.09.02 16:03:56 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\mhokdnuw
[2012.09.01 14:22:29 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\usipaceh
[2012.08.31 15:04:35 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\sppkauuw
[2012.08.31 00:11:25 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\kxlrinlq
[2012.08.30 16:57:06 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\gwtdjdnv
[2012.08.30 16:52:36 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\gxaifewv
[2012.08.29 21:08:58 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\pnusprao
[2012.08.29 18:57:54 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\wxrvdbnd
[2012.08.29 16:07:04 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\hcvgdtup
[2012.08.29 15:46:42 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\jknoxhjh
[2012.08.29 05:24:14 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\qmlaqoaw
[2012.08.28 13:07:14 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\ecehjngf
[2012.08.27 22:52:37 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\wwvhjnup
[2012.08.26 18:06:21 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\ledgaeqn
[2012.08.26 01:16:07 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\ngahoagv
[2012.08.24 16:45:36 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\pbomxtej
[2012.08.24 07:50:04 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\bkjexcbc
[2012.08.23 14:38:08 | 000,059,392 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\lnqaxxsb
[2012.08.21 09:40:47 | 000,059,904 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\bucopatf
[2012.08.16 14:00:46 | 000,059,904 | -H-- | M] () -- C:\Users\Diseck\AppData\Local\nxonvsqq
:Commands
[purity]
[emptytemp]
[Reboot]
Cureit Folge der Anleitung: http://www.trojaner-board.de/59299-a...eb-cureit.html Nach Beendigung des Scans findes Du das Log unter %USERPROFILE%\DoctorWeb\CureIt.log. Bevor du irgendwelche Aktionen unternimmst, kopiere bitte den Inhalt des Logs und poste ihn. Die Log Datei ist sehr groß, ca. über 5MB Text. Benutzt einfach die Suche nach "infiziert" und kopiert betreffende Teile heraus, bevor Du sie postet. AdwareCleaner (AdwCleaner) Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! Poste die Logfiles in Code-Tags Download über AdwCleaner by Xplode zum Desktop. ![]() Starte AdwCleaner und klicke Search Nach einiger zeit öffnet ein Logfile (C:\AdwCleaner[xx].txt) poste dessen Inhalt hier ins Forum. chris
__________________ Don't bring me down![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
| Themen zu System Message - Write Fault Error / system error hard disk failure detected |
| autorun, bho, bonjour, browser, busse, desktop, dringend, error, firefox, flash player, frage, helper, install.exe, langs, launch, logfile, mozilla, nvidia update, origin, plug-in, problem, pup.bundleinstaller.bi, realtek, registry, rundll, scan, search the web, security, software, symantec, system, system error, usb 3.0, usenext, vista |