![]() |
|
Log-Analyse und Auswertung: Trojan-Spy.HTML.Smitfraud.cWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Trojan-Spy.HTML.Smitfraud.c Hier das Log (im abgesicherten Modus ausgeführt): (10.4.05 01:19:59) SPSeHjFix started v1.09 (10.4.05 01:19:59) OS: WinME (4.90.73010104) (10.4.05 01:19:59) Language: deutsch (10.4.05 13:17:01) SPSeHjFix started v1.09 (10.4.05 13:17:01) OS: WinME (4.90.73010104) (10.4.05 13:17:01) Language: deutsch (10.4.05 13:17:04) Disinfect started (10.4.05 13:17:04) Bad-Dll(IEP): (not found) (10.4.05 13:17:04) Bad-Dll(IEP) in BHO: (not found) (10.4.05 13:17:04) Searchassistant Uninstaller found: regsvr32 /s /u C:\WINDOWS\SYSTEM\GEHI.DLL (10.4.05 13:17:04) Searchassistant Uninstaller - Keys Deleted (10.4.05 13:17:04) UBF: 6 (10.4.05 13:17:04) UBB: 2 (10.4.05 13:17:04) FilterKey: HKCR\text/html (deleted) (10.4.05 13:17:04) FilterKey: HKLM\SOFTWARE\Classes\text/html (error while deleting) (10.4.05 13:17:04) FilterKey: HKCR\CLSID\{425ACB85-96CD-4454-952E-EA319E866728} (deleted) (10.4.05 13:17:04) FilterKey: HKCR\text/plain (deleted) (10.4.05 13:17:04) FilterKey: HKLM\SOFTWARE\Classes\text/plain (error while deleting) (10.4.05 13:17:04) FilterKey: HKCR\CLSID\{425ACB85-96CD-4454-952E-EA319E866728} (error while deleting) (10.4.05 13:17:04) BHO-Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3524B611-4C34-4FA7-870E-A12BB284B929} (deleted) (10.4.05 13:17:04) BHO-Key: HKCR\CLSID\{3524B611-4C34-4FA7-870E-A12BB284B929} (deleted) (10.4.05 13:17:04) UBR: 16 (10.4.05 13:17:04) Run-Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\sp=rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall (deleted) (10.4.05 13:17:04) Bad IE-pages: deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank deleted: HKCU\Software\Microsoft\Internet Explorer\Main, HomeOldSP: about:blank deleted: HKCU\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank deleted: HKLM\Software\Microsoft\Internet Explorer\Main, HomeOldSP: about:blank deleted: HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank (10.4.05 13:17:04) Stealth-String not found: (10.4.05 13:17:04) File added to delete: c:\windows\system\gehi.dll (10.4.05 13:17:04) File added to delete: c:\windows\system\gehi.dll (10.4.05 13:17:04) File added to delete: c:\windows\temp\se.dll (10.4.05 13:17:04) Reboot (10.4.05 13:17:56) SPSeHjFix 2nd Step (10.4.05 13:17:56) RunServicesOnce-Key: (edited) (10.4.05 13:18:00) Cleaned |
![]() | #2 |
| ![]() Trojan-Spy.HTML.Smitfraud.c Hi,
__________________ich hab das selbe Problem. Schon eine Lösung gefunden oder muß ich den PC tatsächlich auf die Ausgangskonfig. zurücksetzen? MfG Atzetbur |
![]() |
Themen zu Trojan-Spy.HTML.Smitfraud.c |
adaware, anzeige, beseitigen, bluescree, bluescreen, bluescreens, check, datei, eingefangen, einstellungen, error, fatal error, fix, folge, gelöscht, kleine, nicht mehr, not, platte, remover, security, seite, systemstart, tipps, tool, vielen dank, virus, virus eingefangen, ändern, öffnen |