![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: "Dieses Programm kann die Webseite nicht anziegen" - Desktop geblocktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #5 |
| | "Dieses Programm kann die Webseite nicht anziegen" - Desktop geblockt Hallo hier die Logs: OTL: Code:
ATTFilter All processes killed
========== FILES ==========
C:\ProgramData\uwfezwxkmunvkaf folder moved successfully.
C:\Users\Jeanne\0.8261581603262712.exe moved successfully.
C:\ProgramData\rwjbclvhyhygvvb moved successfully.
File\Folder C:\Users\Jeanne\0.8514815910704817.exe not found.
C:\Windows\assembly\Desktop.ini moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56468 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Jeanne
->Temp folder emptied: 5613543102 bytes
->Temporary Internet Files folder emptied: 107286405 bytes
->Java cache emptied: 998311 bytes
->FireFox cache emptied: 111326133 bytes
->Flash cache emptied: 78051 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9335567 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 183105 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 641 bytes
RecycleBin emptied: 9485435106 bytes
Total Files Cleaned = 14.618,00 mb
[EMPTYFLASH]
User: All Users
User: Default
->Flash cache emptied: 0 bytes
User: Default User
->Flash cache emptied: 0 bytes
User: Jeanne
->Flash cache emptied: 0 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
[EMPTYJAVA]
User: All Users
User: Default
User: Default User
User: Jeanne
->Java cache emptied: 0 bytes
User: Public
Total Java Files Cleaned = 0,00 mb
OTL by OldTimer - Version 3.2.63.0 log created on 09192012_113918
Files\Folders moved on Reboot...
C:\Users\Jeanne\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.19.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Jeanne :: JEANNE-VAIO [Administrator] 19.09.2012 11:47:55 mbam-log-2012-09-19 (11-47-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 507610 Laufzeit: 1 Stunde(n), 52 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Program Files (x86)\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\Activation\mini-KMS_Auto_Activation_Tool_Office2010_VL_v1.13.exe (PUP.RiskwareTool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\actofvl\KMService.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
| Themen zu "Dieses Programm kann die Webseite nicht anziegen" - Desktop geblockt |
| adobe, avg, avg secure search, bho, bingbar, bonjour, converter, desktop, document, downloader, fehlermeldung, firefox, flash player, format, home, logfile, monitor, mozilla, mp3, ohne abgesicherten modus, plug-in, problem, programm, realtek, registry, scan, secure search, security, senden, usb 3.0, version., wildtangent games, windows |