![]() |
|
Log-Analyse und Auswertung: TR/Agent.7375 in C:\Users\HerrTest\AppData\Local\Temp\nscA085.tmp\temp\5FT.zipWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 | |
| ![]() TR/Agent.7375 in C:\Users\HerrTest\AppData\Local\Temp\nscA085.tmp\temp\5FT.zip Guten Tag, ich habe mir durch ein YouTube Download Programm den Trojaner "TR/Agent.7375" eingefangen, das Programm habe ich über chip.de geladen welches mir noch zusätzlich ein Programm namens SecurityUtility mit installierte. Zwar konnte Avira die Malware entfernen, aber ich fühle mich jetzt unsicher und möchte mein System im aktuellen Zustand ungern weiternutzen. Ich habe die Vermutungen noch andere Viren etc. auf dem Rechner zu haben. Avira schafft es auch nicht mehr einen vollständigen Scan durchzuführen, folgende Fehlermeldung: Zitat:
AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v5.013 - Bericht erstellt am 12/10/2015 um 13:40:15 # Aktualisiert am 09/10/2015 von Xplode # Datenbank : 2015-10-09.3 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : HerrTest # Gestartet von : C:\AdwCleaner\adwcleaner_5.013.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner Gelöscht : C:\ProgramData\SecurityUtility ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** [-] Task Gelöscht : EITUCEOC1 ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKCU\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885} [-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SecurityUtility [-] Schlüssel Gelöscht : HKLM\SOFTWARE\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SecurityUtility [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\SecurityUtility [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2320762942-92990638-2897879948-1000\Software\AppDataLow\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Daten Wiederhergestellt : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2320762942-92990638-2897879948-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Daten Wiederhergestellt : HKU\S-1-5-21-2320762942-92990638-2897879948-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] ***** [ Internetbrowser ] ***** ************************* :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Chrome Richtlinien gelöscht ########## EOF - C:\AdwCleaner\AdwCleaner[C8].txt - [2428 Bytes] ########## Vielen Dank für die Hilfe im vorraus ![]() Geändert von HerrTest (12.10.2015 um 13:25 Uhr) |
Themen zu TR/Agent.7375 in C:\Users\HerrTest\AppData\Local\Temp\nscA085.tmp\temp\5FT.zip |
avira, browser, dateien, download, einstellungen, entfernen, explorer, folge, gelöscht, home, internet, internet explorer, malware, microsoft, ordner, programm, proxy, server, software, system, temp, trojaner, viren, windows, winsock |