Tagchen, durch Zufall entdeckte ich auf jedem meiner Laufwerke und externen Medien das hier: Die Datei 'F:\yqq8eqil.exe' enthielt einen Virus oder unerwünschtes Programm 'WORM/Taterf.B.136' und zudem noch auf meinen Partitionen eine "2ul.exe", welche sich bei Jotti als "PSW.OnLineGames" nennt. Virustotal kann ich seit meiner Entdeckung nichtmehr aufrufen, es erscheint ein Seitenladefehler. Diese 2ul.exe konnte ich problemlos manuell löschen (die andere lies ich noch leben, evtl. braucht ihr die ja noch), ich denke daher ist sie nicht aktiv. Achja, und ist es normal das ich keinen Zugriff auf "C:\Dokumente und Einstellungen" habe? Meine Angst ist, dass nun meine Passwörter im Besitz einer dritten Person ist. Bis auf systeminterne Bootprobleme hatte ich bisher noch nicht. Anbei noch die Logfiles von Malwarebytes und RSIT:
Hallo und
__________________![]() Virustotal hat die letzte Zeit einige Macken. Ich kan die momentan auch nicht erreichen. Du solltest unter Vista die automatische Wiedergabe deaktivieren, das verhindert, dass ein Schädling automatisch gestartet wird, wenn Du einen verseuchten USB-Stick ansteckst. machst Du in der Systemsteuerung =>Hardware und Sound => CDs und andere Medien automatisch wiedergeben => alles deaktivieren (keine Aktion ausführen) Erstell danach Logs mit OTL.exe und poste sie.
Deiner Cosinus
Danke für die Antwort! edit: klappte doch noch.. Hier die Logfiles: Extras
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() PSW.OnLineGames und Autorun Wurm bereiten unwohles Gefühl Schritt 1 Was ist Laufwerk G ? Schritt 2
ATTFilter :OTL O32 - AutoRun File - [2010.06.16 07:38:42 | 000,000,055 | RHS- | M] () - D:\autorun.txt -- [ NTFS ] O32 - AutoRun File - [2010.06.16 07:38:42 | 000,000,055 | RHS- | M] () - F:\autorun.txt -- [ NTFS ] O32 - AutoRun File - [2010.06.26 13:52:37 | 000,000,000 | RH-- | M] () - J:\autorun.inf -- [ NTFS ] O33 - MountPoints2\{025bd8b0-5116-11df-8af8-ed7e47caeb7c}\Shell - "" = AutoRun O33 - MountPoints2\{025bd8b0-5116-11df-8af8-ed7e47caeb7c}\Shell\AutoRun\command - "" = G:\setup_vmc_lite.exe -- File not found O33 - MountPoints2\{108118cd-35e9-11df-b00c-939c12bc275a}\Shell - "" = AutoRun O33 - MountPoints2\{108118cd-35e9-11df-b00c-939c12bc275a}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found O33 - MountPoints2\{108118cf-35e9-11df-b00c-939c12bc275a}\Shell - "" = AutoRun O33 - MountPoints2\{108118cf-35e9-11df-b00c-939c12bc275a}\Shell\AutoRun\command - "" = J:\AutoRun.exe -- File not found O33 - MountPoints2\{2f352845-1d75-11df-9498-90ae4c6c3437}\Shell - "" = AutoRun O33 - MountPoints2\{2f352845-1d75-11df-9498-90ae4c6c3437}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found O33 - MountPoints2\{3cf79ba2-77b8-11df-b48a-be8c19b40a6c}\Shell - "" = AutoRun O33 - MountPoints2\{3cf79ba2-77b8-11df-b48a-be8c19b40a6c}\Shell\AutoRun\command - "" = G:\autorun.exe -- File not found O33 - MountPoints2\{7f356d83-1d24-11df-a810-f6ac53a13773}\Shell - "" = AutoRun O33 - MountPoints2\{7f356d83-1d24-11df-a810-f6ac53a13773}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found O33 - MountPoints2\{adc19589-1ca3-11df-8169-d1647f5ab40f}\Shell - "" = AutoRun O33 - MountPoints2\{adc19589-1ca3-11df-8169-d1647f5ab40f}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{d9f05d52-3113-11df-b041-fdbe77f02473}\Shell\AutoRun\command - "" = I:\Menu.exe -- File not found O33 - MountPoints2\{eb1b2a43-3c34-11df-866e-9ee06d984973}\Shell - "" = AutoRun O33 - MountPoints2\{eb1b2a43-3c34-11df-866e-9ee06d984973}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found O33 - MountPoints2\{eb1b2a45-3c34-11df-866e-9ee06d984973}\Shell - "" = AutoRun O33 - MountPoints2\{eb1b2a45-3c34-11df-866e-9ee06d984973}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found O33 - MountPoints2\{fc08a623-1412-11df-a446-cdd0a241cb1a}\Shell\AutoRun\command - "" = G:\k8jc.exe -- File not found O33 - MountPoints2\{fc08a623-1412-11df-a446-cdd0a241cb1a}\Shell\open\Command - "" = G:\k8jc.exe -- File not found O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found O4 - HKLM..\RunOnce: [Uninstall Adobe Download Manager] File not found O2 - BHO: (no name) - {22FC6CE8-7D47-479F-B74A-BFBB04ADB9AF} - No CLSID value found. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - No CLSID value found. :services :files :reg :Commands [purity] [emptytemp] [reboot]
Schritt 3 Bitte
Schritt 4 Starte bitte OTL.exe und klicke auf den Quick Scan Button. Bitte poste in Deiner nächsten Antwort OTLfix Log Gmer.txt OTL.txt
Hi, es trat dasselbe Problem auf wie bei Gmer, ab einer gewissen Stundenzeit hat sich mein Laptop aufgehängt. Bis dahin wurden aber keine Funde gefunden, der Rechner läuft momentan mehr oder weniger stabil, was aber, denke ich, andere Gründe hat. Ich wollte noch anmerken, das ich bis Mittwoch/Donnerstag auswärts bin und somit keinen Zugriff bis dahin auf meinen Laptop habe.
Hi, es trat dasselbe Problem auf wie bei Gmer, ab einer gewissen Stundenzeit hat sich mein Laptop aufgehängt. Bis dahin wurden aber keine Funde gefunden, der Rechner läuft momentan mehr oder weniger stabil, was aber, denke ich, andere Gründe hat. Ich wollte noch anmerken, das ich bis Mittwoch/Donnerstag auswärts bin und somit keinen Zugriff bis dahin auf meinen Laptop habe.
Hab ich Cosinus den Thread geklaut Melde Dich wenn Du wieder mit dem Laptop arbeiten kannst
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PN an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere eröffnet bitte einen eigenen Thread.
anti-malware, aufrufe, autorun, autorun wurm, bootprobleme, datei, dateien, einstellungen, explorer, gen, jotti, laufwerke, logfiles, löschen, malwarebytes, malwarebytes' anti-malware, passwörter, probleme, programm, rsit, seite, service, unerwünschtes programm, version, virus, virustotal, wurm, zugriff |