Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Agent.qazy.1472 & TR/Trash.gen die Streitrosse des Teufels

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 22.04.2010, 23:24   #9
Bleu'd'Q
 
TR/Agent.qazy.1472 & TR/Trash.gen die Streitrosse des Teufels - Standard

TR/Agent.qazy.1472 & TR/Trash.gen die Streitrosse des Teufels



das folgende Log öffnete sich nach dem Neustart und war auch zu finden unter c:\_OTL...

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\M3000Mnt deleted successfully.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9df76930-409b-11df-a9ac-0022697eafc5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9df76930-409b-11df-a9ac-0022697eafc5}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9df76930-409b-11df-a9ac-0022697eafc5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9df76930-409b-11df-a9ac-0022697eafc5}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9df76930-409b-11df-a9ac-0022697eafc5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9df76930-409b-11df-a9ac-0022697eafc5}\ not found.
File D:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b9ee00b6-3c0b-11df-a99e-0022697eafc5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b9ee00b6-3c0b-11df-a99e-0022697eafc5}\ not found.
File F:\Get_Started_for_Win.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fe7e96b8-b1d4-11dd-a739-0022697eafc5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe7e96b8-b1d4-11dd-a739-0022697eafc5}\ not found.
File D:\activexdebugger32.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fe7e96b8-b1d4-11dd-a739-0022697eafc5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe7e96b8-b1d4-11dd-a739-0022697eafc5}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fe7e96b8-b1d4-11dd-a739-0022697eafc5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe7e96b8-b1d4-11dd-a739-0022697eafc5}\ not found.
File D:\activexdebugger32.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fe7e96b8-b1d4-11dd-a739-0022697eafc5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe7e96b8-b1d4-11dd-a739-0022697eafc5}\ not found.
File D:\activexdebugger32.exe not found.
SSHNAS removed from NetSvcs value successfully!
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"AntiVirusOverride" | dword:0x00 /E : value set successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 212992 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: Hektor
->Temp folder emptied: 326169808 bytes
->Temporary Internet Files folder emptied: 34746689 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 3562917 bytes
->Apple Safari cache emptied: 82797064 bytes
->Flash cache emptied: 2700 bytes

User: LocalService
->Temp folder emptied: 82513 bytes
->Temporary Internet Files folder emptied: 1138892 bytes

User: NetworkService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3590535 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1168909 bytes
RecycleBin emptied: 415556 bytes

Total Files Cleaned = 433,00 mb


OTL by OldTimer - Version 3.2.2.0 log created on 04232010_000754

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

 

Themen zu TR/Agent.qazy.1472 & TR/Trash.gen die Streitrosse des Teufels
2 infizierte dateien, 5 minuten, avira, browser, dateien, e-mails, fehlermeldung, firefox, frage, hängt, infizierte, infizierte dateien, kis, logfile, logfiles, lösung, malwarebytes, mozilla, neue, problem, probleme, programme, seite, suche, surfen, tr/trash.gen, trojaner-board, warnung, werbefenster




Ähnliche Themen: TR/Agent.qazy.1472 & TR/Trash.gen die Streitrosse des Teufels


  1. TR/Trash.Gen
    Log-Analyse und Auswertung - 29.11.2013 (3)
  2. Polizei-Virus (JS/Agent.480412) und Trash.Gen
    Log-Analyse und Auswertung - 06.06.2013 (24)
  3. TR/Trash.Gen/Trojan.Agent/Gen-Nullo[Short]/Risktool.KillFiles
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (54)
  4. Laptop-Befall mit TR/Trash.Gen, TR/PSW.Banker.O.25, TR/Agent.AOGG und EXP/JAVA.Ternub.Gen
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (8)
  5. TR/Trash.Gen; HTML/Drop.Agent.AB; W32/Ramnit.C
    Log-Analyse und Auswertung - 12.04.2011 (3)
  6. Adware.Agent und TR/Trash.Gen Trojan gefunden und bei Gmer was falsch gemacht :-(
    Plagegeister aller Art und deren Bekämpfung - 22.02.2011 (44)
  7. TR/Trash.Gen // TR/Spy.Agent.blbk // TR/Rootkit.Gen2' // TR/BHO.Gen // TR/Crypt.XPACK.Gen2' et al
    Antiviren-, Firewall- und andere Schutzprogramme - 05.11.2010 (16)
  8. Diverse Viren auf Laptop: TR/Trash.Gen // TR/Spy.Agent.blbk // TR/Rootkit.Gen2'
    Mülltonne - 28.10.2010 (1)
  9. TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (20)
  10. unerwünschtes Programm 'TR/Agent.qazy.1472'
    Log-Analyse und Auswertung - 26.04.2010 (5)
  11. TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 02.02.2010 (1)
  12. tr trash gen
    Plagegeister aller Art und deren Bekämpfung - 02.01.2010 (1)
  13. TR/Trash.gen
    Plagegeister aller Art und deren Bekämpfung - 18.05.2009 (1)
  14. TR/Drop.Agent.ahdz &TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 06.03.2009 (3)
  15. Trash
    Lob, Kritik und Wünsche - 06.01.2009 (1)
  16. TR/Trash.Gen
    Mülltonne - 02.07.2008 (1)
  17. TR/Crypt.XPACK.Gen TR/Trash.Gen TR/Agent.57344
    Plagegeister aller Art und deren Bekämpfung - 18.05.2008 (1)

Zum Thema TR/Agent.qazy.1472 & TR/Trash.gen die Streitrosse des Teufels - das folgende Log öffnete sich nach dem Neustart und war auch zu finden unter c:\_OTL... All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully. Registry key - TR/Agent.qazy.1472 & TR/Trash.gen die Streitrosse des Teufels...
Archiv
Du betrachtest: TR/Agent.qazy.1472 & TR/Trash.gen die Streitrosse des Teufels auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.