Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe Virus Protector auf dem Rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.04.2010, 20:13   #16
Twins
 
Habe Virus Protector auf dem Rechner - Standard

Habe Virus Protector auf dem Rechner



anbei nun das Dokument:

========== OTL ==========
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\\NameServer| /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:aOnBmaiwY.dll deleted successfully.
File C:\WINDOWS\System32\aOnBmaiwY.dll not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\WINDOWS\system32\ay3tkyu71.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\System:kdllm.exe deleted successfully.
File C:\WINDOWS\System32\kdllm.exe not found.
File move failed. X:\AUTORUN.INF scheduled to be moved on reboot.
File C:\WINDOWS\System32\drivers\YxBnF.dll not found.
File C:\WINDOWS\System32\yTrTlgA.dll not found.
File C:\WINDOWS\System32\WOjWqhuL.dll not found.
File C:\WINDOWS\WhqiaNWB.exe not found.
File C:\WINDOWS\System32\ufvahQ.exe not found.
File C:\WINDOWS\System32\uAqmXUTv.exe not found.
File C:\WINDOWS\System32\tFpQhVLCf.exe not found.
File C:\WINDOWS\System32\tFljJPc.exe not found.
File C:\WINDOWS\System32\SYgrvEoa.dll not found.
File C:\WINDOWS\pRKFc.exe not found.
File C:\WINDOWS\System32\osXSCnlx.dll not found.
File C:\WINDOWS\System32\OmIRfJ.exe not found.
File C:\WINDOWS\System32\mikiWJSuQ.exe not found.
File C:\WINDOWS\System32\mIbNm.dll not found.
File C:\WINDOWS\System32\drivers\llIOpwF.dll not found.
File C:\WINDOWS\JxQdRUBS.exe not found.
File C:\WINDOWS\JRiCkkeW.dll not found.
File C:\WINDOWS\iVqsp.exe not found.
File C:\WINDOWS\ifLrGlB.exe not found.
File C:\WINDOWS\System32\drivers\ieFvWRtmg.exe not found.
File C:\WINDOWS\System32\HpQrk.dll not found.
File C:\WINDOWS\System32\drivers\gwwNEra.exe not found.
File C:\WINDOWS\GTGaOHCR.exe not found.
File C:\WINDOWS\System32\gphmWFFsQ.exe not found.
File C:\WINDOWS\FtNAHqt.dll not found.
File C:\WINDOWS\System32\drivers\fdOAo.dll not found.
File C:\WINDOWS\System32\drivers\DrDUyGIn.dll not found.
File C:\WINDOWS\System32\drivers\clEtSKlF.exe not found.
File C:\WINDOWS\BeROgSUT.exe not found.
File C:\WINDOWS\System32\drivers\beChndcs.dll not found.
File C:\WINDOWS\System32\AwMvocA.dll not found.
File C:\WINDOWS\System32\aOnBmaiwY.dll not found.
File C:\WINDOWS\System32\ay3tkyu71.exe not found.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Anja
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes

Total Files Cleaned = 0.00 mb


OTLPE by OldTimer - Version 3.1.38.0 log created on 04302010_223853

Files\Folders moved on Reboot...
File move failed. X:\AUTORUN.INF scheduled to be moved on reboot.
File\Folder C:\Dokumente und Einstellungen\Anja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U90U9UM3\&special=rectangle&adsize=310x120&params[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_time&tile=006929158576928718012345678910 not found!
File\Folder C:\Dokumente und Einstellungen\Anja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U90U9UM3\email&site=freemail&category=content&special=top&adsize=468x60&content=webde&pageview=ng_outer&adsize=728x90&pageview=logge din&pageview=no_tprof&pg=w&pa=40&pp=D__58095&pn=3B[1] not found!
File\Folder C:\Dokumente und Einstellungen\Anja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U90U9UM3\Type=click&FlightID=214656&AdID=442176&TargetID=62147&RawValues=SECTIONID%2Ccontent%2CUSERIDRAW%2Cd948ca97-28204-1238013793-3&Redirect=;ord=WoKann,beNvjIhbbwpww[2] not found!
File\Folder C:\Dokumente und Einstellungen\Anja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NNRJC4O4\section=content&site=freemail&category=content&special=top&adsize=468x60&content=webde&pageview=ng_outer&adsize=728x90&page view=loggedin&pageview=no_tprof&pg=w&pa=40&pp=D__5[1] not found!
File\Folder C:\Dokumente und Einstellungen\Anja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NNRJC4O4\Type=click&FlightID=205254&AdID=426499&TargetID=59132&RawValues=SECTIONID%2Ccontent%2CUSERIDRAW%2Cd948ca97-28204-1238013793-3&Redirect=;ord=bpcitwk,beNvjIxbbwqby[2] not found!

Registry entries deleted on Reboot...

Alt 01.05.2010, 21:06   #17
StLB
/// Helfer-Team
 
Habe Virus Protector auf dem Rechner - Standard

Habe Virus Protector auf dem Rechner



Hi,

Malwarebytes dürfte schon noch ein paar Sachen finden.
Ich habe mit dem OTLPE-Fix hauptsächlich dafür gesorgt, dass du wieder auf den Desktop kommst.
__________________

__________________

Antwort




Ähnliche Themen: Habe Virus Protector auf dem Rechner


  1. Hallo, Habe ebenfalls infection von AdvancedSymstem Protector und RegCleaner Pro wie auch Pccleaner.exe
    Log-Analyse und Auswertung - 05.05.2014 (9)
  2. Habe mir Advancd Sysetm Protector eingefangen was tun?
    Plagegeister aller Art und deren Bekämpfung - 17.02.2014 (11)
  3. Windows 7: Advanced System Protector Virus
    Log-Analyse und Auswertung - 09.09.2013 (17)
  4. Advanced System Protector auf dem Rechner. Wie entferne ich ihn?
    Log-Analyse und Auswertung - 05.03.2013 (2)
  5. Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus?
    Plagegeister aller Art und deren Bekämpfung - 05.02.2013 (19)
  6. Habe ich einen Virus? Snap.do + langsamer Rechner
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (1)
  7. EXP/Pdfka.QG habe ich ein Virus oder Trojaner auf dem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2011 (1)
  8. XP REchner: kann nicht erkennen, ob ich immer noch Trojaner auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (43)
  9. Habe ich einen Virus oder Malware oder sonstiges auf dem Rechner?
    Log-Analyse und Auswertung - 15.08.2010 (23)
  10. Dringend: Hilfe bei virus protector
    Plagegeister aller Art und deren Bekämpfung - 08.05.2010 (1)
  11. Virus Protector wie loswerden?
    Antiviren-, Firewall- und andere Schutzprogramme - 06.05.2010 (42)
  12. Habe Virus Protector !
    Log-Analyse und Auswertung - 17.04.2010 (6)
  13. Virus Protector entfernen
    Log-Analyse und Auswertung - 29.03.2010 (5)
  14. Virus Protector deninstall wie ?
    Antiviren-, Firewall- und andere Schutzprogramme - 21.03.2010 (3)
  15. Virus Protector entfernen
    Anleitungen, FAQs & Links - 22.02.2010 (2)
  16. habe Virus, trojana oder so auf meinem rechner
    Plagegeister aller Art und deren Bekämpfung - 24.10.2008 (5)
  17. Bekomme immer eine Meldung,dass ich einen Virus auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 16.01.2007 (12)

Zum Thema Habe Virus Protector auf dem Rechner - anbei nun das Dokument: ========== OTL ========== HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\\NameServer| /E : value set successfully! Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:aOnBmaiwY.dll deleted successfully. File C:\WINDOWS\System32\aOnBmaiwY.dll not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\WINDOWS\system32\ay3tkyu71.exe deleted successfully. Registry - Habe Virus Protector auf dem Rechner...
Archiv
Du betrachtest: Habe Virus Protector auf dem Rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.