21.04.2013, 15:26
|
#16 |
| OTL - First Run, Weißer Bildschirm nach Anmeldung, Vista OTL: Zitat:
All processes killed
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Andreas
->Temp folder emptied: 32749 bytes
->Temporary Internet Files folder emptied: 14506242 bytes
->Java cache emptied: 13932537 bytes
->Apple Safari cache emptied: 70508544 bytes
->Opera cache emptied: 32054230 bytes
->Flash cache emptied: 440349 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 41044 bytes
User: Default User
User: Public
->Temp folder emptied: 0 bytes
User: Sicherheit
->Temp folder emptied: 31832 bytes
->Temporary Internet Files folder emptied: 66139 bytes
->Opera cache emptied: 1683978 bytes
->Flash cache emptied: 42538 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 712704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 17868496 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 198 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 3123272 bytes
Total Files Cleaned = 148,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 04212013_162018
Files\Folders moved on Reboot...
File move failed. C:\Windows\SysNative\SETDDC4.tmp scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\SETF846.tmp scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZXIXYKMU\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K80WAE0C\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GYFDNV0I\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\27IJHY7B\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be moved on reboot.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
| malewarebytes: Zitat: Malwarebytes Anti-Malware (Test) 1.75.0.1300
Malwarebytes : Free Anti-Malware download
Datenbank Version: v2013.04.21.04
Windows Vista Service Pack 1 x64 NTFS
Internet Explorer 8.0.6001.19088
Sicherheit :: ANDI [Administrator]
Schutz: Aktiviert
21.04.2013 16:30:16
mbam-log-2013-04-21 (16-30-16).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 243203
Laufzeit: 3 Minute(n), 5 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 2
C:\Windows\SysWOW64\H@tKeysH@@k.DLL (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\H@tKeysH@@k.DLL (HackTool.HotKeyHook) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
| |