Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Rem-VBSworm v8.0
=========== - General info:
Running under: Mateusz on profile: C:\Users\Mateusz
Computer name: MATTHŽUS-PC
Operating System:
Microsoft Windows 7 Home Premium
Boot Mode:
Normal boot
Antivirus software installed:
avast! Antivirus
Executed on: 05.08.2016 @ 18:29:03,29
=========== - Drive info:
Listing currently attached drives:
Caption Description VolumeName
C: Lokale Festplatte ACER
D: CD
E: Wechseldatentr„ger USB DISK
G: Wechseldatentr„ger
Physical drives information:
C: \Device\HarddiskVolume3 NTFS
G: \Device\HarddiskVolume6 FAT
E: \Device\HarddiskVolume7 FAT
=========== - Disinfection info:
ERFOLGREICH: Der Prozess mit PID 2900 wurde beendet.
ERFOLGREICH: Der Prozess mit PID 5644 wurde beendet.
INFORMATION: Es werden keine Aufgaben mit den angegebenen Kriterien ausgefhrt.
=========== - Shortcut info:
Shortcut: "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Device Monitor 3.lnk"
----------------------------------------------------------------
Shortcut: "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Ulead Kalendar Checker 4.0 SE.lnk"
----------------------------------------------------------------
=========== - Scheduled tasks info:
=========== - USB drive info:
e: selected
USB Device ID:
IDE\DISKTOSHIBA_MK3265GSX_______________________GJ002J__\4&16BD8A23&0&0.0.0
USBSTOR\DISK&VEN_&PROD_USB_DISK_2.0&REV_PMAP\079C020707770B7B&0
Datei wurde gel”scht - e:\USB DISK.lnk
Datei wurde gel”scht - e:\_\picassso\~WRL1519.tmp
WARNING... Possible Andromeda/Gamarue infection...
Listing root contents of e:
Datentr„ger in Laufwerk E: ist USB DISK
Verzeichnis von E:\
03.08.2016 09:56 <DIR> WindowsServices
03.08.2016 09:56 <DIR> _
0 Datei(en), 0 Bytes
3 Verzeichnis(se), 1.841.528.832 Bytes frei
USB drive disinfected and files unhidden
Code:
ATTFilter
INFORMATION: Es werden keine Aufgaben mit den angegebenen Kriterien ausgefhrt.
INFORMATION: Es werden keine Aufgaben mit den angegebenen Kriterien ausgefhrt.
=========== - Shortcut info:
Shortcut: "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Device Monitor 3.lnk"
----------------------------------------------------------------
Shortcut: "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Ulead Kalendar Checker 4.0 SE.lnk"
----------------------------------------------------------------
=========== - Scheduled tasks info:
=========== - USB drive info:
g: selected
USB Device ID:
IDE\DISKTOSHIBA_MK3265GSX_______________________GJ002J__\4&16BD8A23&0&0.0.0
USBSTOR\DISK&VEN_GENERIC&PROD_FLASH_DICK&REV_8.07\6B3146BE&0
Datei wurde gel”scht - g:\.lnk
WARNING... Possible Andromeda/Gamarue infection...
Listing root contents of g:
Verzeichnis von G:\
18.07.2016 15:04 <DIR> WindowsServices
18.07.2016 15:04 <DIR> _
0 Datei(en), 0 Bytes
3 Verzeichnis(se), 3.564.818.432 Bytes frei
USB drive disinfected and files unhidden
Themen zu Auf USB-Stick nur eine Verknüpfung sichtbar
Zum Thema Auf USB-Stick nur eine Verknüpfung sichtbar - Hier sind die beiden Logs:
Code:
Alles auswählen Aufklappen ATTFilter
Rem-VBSworm v8.0
=========== - General info:
Running under: Mateusz on profile: C:\Users\Mateusz
Computer name: MATTHŽUS-PC
Operating System:
Microsoft Windows 7 - Auf USB-Stick nur eine Verknüpfung sichtbar...