|
Log-Analyse und Auswertung: PlagegeisterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.07.2013, 14:36 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PlagegeisterFixen mit OTLpe
Code:
ATTFilter :OTL O20 - HKU\DetlefRita_ON_C Winlogon: Shell - (C:\Users\DetlefRita\AppData\Roaming\skype.dat) - C:\Users\DetlefRita\AppData\Roaming\skype.dat () :Files C:\ProgramData\*.js C:\ProgramData\*.reg C:\ProgramData\*.bat C:\ProgramData\*.pad C:\ProgramData\*.exe C:\Users\DetlefRita\AppData\Roaming\blckdom.res C:\Users\DetlefRita\AppData\Roaming\skype.ini C:\Users\DetlefRita\AppData\Roaming\14001.0?? C:\Users\DetlefRita\AppData\Roaming\Hyzue C:\Users\DetlefRita\AppData\Roaming\Icpeic C:\Users\DetlefRita\AppData\Roaming\kock C:\Users\DetlefRita\AppData\Roaming\Meqe C:\Users\DetlefRita\AppData\Roaming\Onito C:\Users\DetlefRita\AppData\Roaming\searchqutb C:\Users\DetlefRita\AppData\Roaming\UAs C:\Users\DetlefRita\AppData\Roaming\Umbezi C:\Users\DetlefRita\AppData\Roaming\Uvxe C:\Users\DetlefRita\AppData\Roaming\xmldm C:\ProgramData\8C5A560247F6596100008C59C9B16245
__________________ Logfiles bitte immer in CODE-Tags posten |
03.07.2013, 14:59 | #17 |
| Plagegeister Er geht wieder Cosinus sei dank :-)
__________________========== OTL ========== Registry value HKEY_USERS\DetlefRita_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\DetlefRita\AppData\Roaming\skype.dat deleted successfully. C:\Users\DetlefRita\AppData\Roaming\skype.dat moved successfully. ========== FILES ========== C:\ProgramData\eotvol.js moved successfully. C:\ProgramData\eotvol.reg moved successfully. C:\ProgramData\oaaoc.reg moved successfully. C:\ProgramData\eotvol.bat moved successfully. C:\ProgramData\oaaoc.bat moved successfully. C:\ProgramData\eotvol.pad moved successfully. C:\ProgramData\mjlair.pad moved successfully. C:\ProgramData\oaaoc.pad moved successfully. File\Folder C:\ProgramData\*.exe not found. C:\Users\DetlefRita\AppData\Roaming\blckdom.res moved successfully. C:\Users\DetlefRita\AppData\Roaming\skype.ini moved successfully. C:\Users\DetlefRita\AppData\Roaming\14001.018\components folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\14001.018 folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\14001.019\components folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\14001.019 folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\Hyzue folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\Icpeic folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\kock folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\Meqe folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\Onito folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\searchqutb\widgets_cache folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\searchqutb\weather folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\searchqutb\games folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\searchqutb folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\UAs folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\Umbezi folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\Uvxe folder moved successfully. C:\Users\DetlefRita\AppData\Roaming\xmldm folder moved successfully. C:\ProgramData\8C5A560247F6596100008C59C9B16245 folder moved successfully. OTLPE by OldTimer - Version 3.1.48.0 log created on 07032013_165213 |
03.07.2013, 15:09 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Plagegeister Rootkitscan mit GMER
__________________Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Anschließend bitte MBAR ausführen: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ |
03.07.2013, 17:09 | #19 |
| Plagegeister Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.04.04.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 DetlefRita :: DETLEFRITA-PC [Administrator] 03.07.2013 18:37:39 mbam-log-2013-07-03 (18-37-39).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 236441 Laufzeit: 4 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
03.07.2013, 22:52 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PlagegeisterZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Plagegeister |
anmelde, anmelden, arbeiten, betriebssystem, bildschirm, brauche, desktop, email, fahren, freunde, laptop, melde, melden, plagegeister, sekunden, weiße, win, win7 |