![]() |
|
Log-Analyse und Auswertung: Verschiedene Probleme nach BefallWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #25 |
![]() ![]() ![]() | ![]() Verschiedene Probleme nach Befall Hallo, hier das Logfile. All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\d3davilibrary deleted successfully. C:\WINDOWS\is-UC20B.exe moved successfully. C:\WINDOWS\is-UC20B.msg moved successfully. C:\WINDOWS\is-UC20B.lst moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\E3y82RGaVk47 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\W1V4gTA17lv6V moved successfully. C:\Dokumente und Einstellungen\User\progdata.dat moved successfully. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\W1V4gTA17lv6V moved successfully. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\85mWmkJi moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\85mWmkJi moved successfully. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\113isSBDeS4O moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\113isSBDeS4O moved successfully. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\E3y82RGaVk47 moved successfully. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\E3y82RGaVk47 not found. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: LocalService ->Temp folder emptied: 43381024 bytes ->Temporary Internet Files folder emptied: 137246 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: User ->Temp folder emptied: 57557997 bytes ->Temporary Internet Files folder emptied: 432556 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 60015051 bytes ->Flash cache emptied: 3015 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1964768 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 156,00 mb OTL by OldTimer - Version 3.2.3.0 log created on 04292010_180807 Files\Folders moved on Reboot... File move failed. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp\nvcbin.def.89ec4863.tmp scheduled to be moved on reboot. File\Folder C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\WER1b9b.dir00\nvoy.exe.hdmp not found! Registry entries deleted on Reboot... Viele Grüße, Rainer |
Themen zu Verschiedene Probleme nach Befall |
.exe anwendung, adobe, aufrufe, becker, bho, c:\windows\system32\rundll32.exe, excel, explorer, fehlermeldung, firefox, firewall, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, jusched.exe, malwarebytes' anti-malware, mozilla, nicht gefunden, object, outlook express, plug-in, rundll, schutz, security, software, starten, studio, superantispyware, system, taskleiste, windows, windows xp, winload, winload toolbar, öffnet |