Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Eigentlich muss das alles nur soweit entfernt werden, damit beim anstecken meiner externen Festplatte nichts durchgeschleust wird. Ich will die Tage den Rechner eh formatieren. Da müssten doch die Trojaner auch verschwinden oder???
Ich habe halt nur die Befürchtung, dass ich die Trojaner beim Anschließen der Platte mitführe.
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-10-2013
Ran by Notebook at 2013-11-03 16:17:52 Run:3
Running from C:\Users\Notebook\Desktop
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
REG: reg delete "HKLM\SOFTWARE\Classes\Directory\shellex\CopyHookHandlers\pukafukpfukpfuapfka" /f
REG: reg delete "HKLM\SOFTWARE\Classes\Directory\shellex\CopyHookHandlers\qlqlqlqlqlqlqlqlqlq" /f
REG: reg delete "HKLM\SOFTWARE\Classes\Wow6432Node\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D1882}" /f
REG: reg delete "HKLM\SOFTWARE\Classes\Wow6432Node\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D188B}" /f
REG: reg delete "HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D1882}" /f
REG: reg delete "HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D188B}" /f
REG: reg delete "HKCU\Software\Classes\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D1885}" /f
REG: reg delete "HKCU\Software\Classes\Directory\Shellex\CopyHookHandlers\fuukaapffuukaapffuu" /f
REG: reg delete "HKCU\Software\Classes\Directory\Shellex\CopyHookHandlers\pkaappffuukkaappffu" /f
REG: reg delete "HKCU\Software\Classes\Wow6432Node\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D1888}" /f
*****************
========= reg delete "HKLM\SOFTWARE\Classes\Directory\shellex\CopyHookHandlers\pukafukpfukpfuapfka" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKLM\SOFTWARE\Classes\Directory\shellex\CopyHookHandlers\qlqlqlqlqlqlqlqlqlq" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKLM\SOFTWARE\Classes\Wow6432Node\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D1882}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKLM\SOFTWARE\Classes\Wow6432Node\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D188B}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D1882}" /f =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
========= reg delete "HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D188B}" /f =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
========= reg delete "HKCU\Software\Classes\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D1885}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKCU\Software\Classes\Directory\Shellex\CopyHookHandlers\fuukaapffuukaapffuu" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKCU\Software\Classes\Directory\Shellex\CopyHookHandlers\pkaappffuukkaappffu" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKCU\Software\Classes\Wow6432Node\CLSID\{118BEDCA-A901-4203-B4F2-ADCB957D1888}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
==== End of Fixlog ====
Zum Thema GVU-Trojaner nach Windowsunlocker noch vorhanden - Eigentlich muss das alles nur soweit entfernt werden, damit beim anstecken meiner externen Festplatte nichts durchgeschleust wird. Ich will die Tage den Rechner eh formatieren. Da müssten doch die Trojaner - GVU-Trojaner nach Windowsunlocker noch vorhanden...