|
Log-Analyse und Auswertung: "Storageprotector.com"-Verlinkung auf DesktopWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.12.2007, 02:05 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Storageprotector.com"-Verlinkung auf DesktopCode:
ATTFilter C:\WINDOWS\system\CmiCnfg.ini Dann sind da noch ein paar merkwürdige Ordner: Code:
ATTFilter C:\Programme\??sembly C:\Dokumente und Einstellungen\Manu\Anwendungsdaten\?racle Ich schau mir mal derweil das backup.zip an und werte ausgewählte Dateien bei Virustotal hoch.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.12.2007, 03:17 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Storageprotector.com"-Verlinkung auf Desktop So, ich hab da mal brisante Dateien ausgewertet. Viele viele Adware-Funde, aber eine Datei hatte es in sich. Die war übrigens mehrmals vertreten nur mit anderem Namen.
__________________=> VirusTotal - Kostenloser online Viren- und Malwarescanner - Ergebnis Da die durchaus auch als Backdoor eingestuft wird, solltest du dir mit dem Neuaufsetzen nicht allzuviel Zeit lassen...
__________________ |
24.12.2007, 21:48 | #18 |
| "Storageprotector.com"-Verlinkung auf Desktop "C:\WINDOWS\system\CmiCnfg.ini"- Inhalt:
__________________[MAIN] ICON=0 ________________________________________________________________ "C:\Programme\assembly" ist leer (auch keine versteckten Dateien) Habe ich gelöscht. _________________________________________________________________ C:\Dokumente und Einstellungen\Manu\Anwendungsdaten\Oracle" ist auch leer. Auch gelöscht. MfG Manu |
Themen zu "Storageprotector.com"-Verlinkung auf Desktop |
adobe, antivir, avg, avgnt, avgnt.exe, booten, ctfmon.exe, defender, desktop, explorer, firefox, handel, help, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, leerer desktop, logfile, mozilla, mozilla firefox, problem, rundll, s-1-5-18, scan, server, software, taskmanager, trend micro, trojaner, virus, windows, windows xp |