|
Log-Analyse und Auswertung: PowerReg Scheduler und langsamer PCWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.10.2012, 06:48 | #16 | |
/// Malwareteam | PowerReg Scheduler und langsamer PC Macht es! Folge meiner Anleitung zum OTL-Fix noch einmal, nimm aber den im folgenden Fenster. Ändere auch deinen Usernamen wieder ab! Zitat:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
15.10.2012, 07:06 | #17 |
| PowerReg Scheduler und langsamer PC Erledigt, diesmal korrekt:
__________________Code:
ATTFilter All processes killed ========== OTL ========== C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\searchplugins folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\logs folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\defaults\preferences folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\defaults folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\datastore folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Wed-14-Dec-2011-19-07-52-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Tue-05-Jul-2011-12-04-05-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Sun-16-Oct-2011-08-37-11-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Sun-04-Dec-2011-09-11-02-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Sun-03-Jul-2011-08-19-21-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Sat-29-Oct-2011-07-06-55-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Sat-15-Oct-2011-06-11-55-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Sat-10-Dec-2011-20-18-20-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Mon-07-Nov-2011-19-17-25-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Fri-23-Sep-2011-05-09-11-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Fri-20-Jan-2012-06-37-24-GMT folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\temp folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\skin folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome\content folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com\chrome folder moved successfully. C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\o043yuia.default\extensions\toolbar@ask.com folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: XXX ->Temp folder emptied: 1091465 bytes ->Temporary Internet Files folder emptied: 574601 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 103635278 bytes ->Flash cache emptied: 764 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 16786 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 732775 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 17762 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 101,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 10152012_075326 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
15.10.2012, 07:17 | #18 |
/// Malwareteam | PowerReg Scheduler und langsamer PC Dann sind wir durch!
__________________Schritt 1: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt 2: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 3: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. ComboFix
Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ |
15.10.2012, 08:37 | #19 |
| PowerReg Scheduler und langsamer PC Habe alles durchgeführt und scheint soweit alles zu funktionieren. Auf dem Desktop liegt noch eine MBR.dat, die vorher nicht da war? |
15.10.2012, 08:39 | #20 |
/// Malwareteam | PowerReg Scheduler und langsamer PC Die kannst du löschen, war eine Sicherheitskopie!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
15.10.2012, 08:46 | #21 |
| PowerReg Scheduler und langsamer PC Alles klar, dann bedanke ich mich für Deine Mühe und die schnelle Hilfe! Deine Tipps werde ich beherzigen und hoffe, dass alles sauber bleibt. Spende kommt im Lauf der Woche! Viele Grüße und alles Gute Calli |
15.10.2012, 08:48 | #22 |
/// Malwareteam | PowerReg Scheduler und langsamer PC Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu PowerReg Scheduler und langsamer PC |
0x8007042, antivir, avira, avira searchfree toolbar, bho, bildschirm, bonjour, downloader, eingefroren, error, fehler, firefox, flash player, format, hijack, hijackthis, iexplore.exe, logfile, mozilla, mp3, plug-in, realtek, registry, rundll, security, sekunden, server, software, udp, windows internet, youtube downloader |