Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bin ich meinen Käfer los?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.07.2010, 18:02   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bin ich meinen Käfer los? - Standard

Bin ich meinen Käfer los?



Zitat:
O4 - HKCU..\Run: [IncrediMail] C:\Program Files (x86)\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.)
Bitte mal überdenken, ob Du wirklich dieses Spielzeug brauchst und nicht lieber ein vernünftiges Mailprogramm verwendest. Incredimail ist Spyware!


Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O32 - Unable to obtain root file information for disk M:\
O33 - MountPoints2\{dca3fb98-cb97-11de-832c-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{dca3fb98-cb97-11de-832c-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Run.exe -- File not found
[2010.07.19 17:49:57 | 000,170,496 | ---- | C] (u4YnTdjIoZHQ3vWEv) -- C:\Windows\SysWow64\dgqVAWqCDUA0hfqScCPi1m1d.exe
@Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:302A9871
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann auf den Button Run Fixes!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.07.2010, 18:25   #2
DarkMew1337
 
Bin ich meinen Käfer los? - Standard

Bin ich meinen Käfer los?



Okay, code reinkopiert, mit :OTL, dann nach 5 min hats den rechner neugestartet. Beim hochfahren blieb er 10 minuten hängen. Normal?

Hier das gewünschte logfile:
Code:
ATTFilter
All processes killed
========== OTL ==========
File  not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dca3fb98-cb97-11de-832c-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{dca3fb98-cb97-11de-832c-806e6f6e6963}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dca3fb98-cb97-11de-832c-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{dca3fb98-cb97-11de-832c-806e6f6e6963}\ not found.
File E:\Run.exe not found.
C:\Windows\SysWOW64\dgqVAWqCDUA0hfqScCPi1m1d.exe moved successfully.
ADS C:\ProgramData\TEMP:302A9871 deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: AppData
 
User: Christian
->Temp folder emptied: 194879 bytes
->Temporary Internet Files folder emptied: 403163 bytes
 
User: ***
->Temp folder emptied: 124434033 bytes
->Temporary Internet Files folder emptied: 167473918 bytes
->Java cache emptied: 627529 bytes
->Google Chrome cache emptied: 383245784 bytes
->Flash cache emptied: 8026 bytes
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: ***
->Temp folder emptied: 5394059 bytes
->Temporary Internet Files folder emptied: 69969510 bytes
->Java cache emptied: 10928486 bytes
->Google Chrome cache emptied: 82838189 bytes
->Flash cache emptied: 4284 bytes
 
User: Gast
->Temp folder emptied: 55224 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 41 bytes
%systemroot%\System32 .tmp files removed: 183808 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 553848 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
RecycleBin emptied: 338181 bytes
 
Total Files Cleaned = 808.00 mb
 
 
OTL by OldTimer - Version 3.2.1.2 log created on 07222010_191305

Files\Folders moved on Reboot...
File\Folder C:\Users\***\AppData\Local\Temp\etilqs_uCQ2hYO4P1zOpJyIebTs not found!
C:\Users\***\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.

Registry entries deleted on Reboot...
         
PS: Auf deinen Hinweis hin incredimail wech, thunderbird rauf. Ist der besser?
__________________


Geändert von DarkMew1337 (22.07.2010 um 18:37 Uhr)

Antwort

Themen zu Bin ich meinen Käfer los?
.dll, 64-bit, antivir, avira, bho, bin ich den käfer los, bonjour, c:\windows\system32\rundll32.exe, computer, converter, error, explorer, format, google, google chrome, helper, install.exe, ladebildschirm, location, logfile, mp3, object, oldtimer, otl log, programme, realtek, registry, saver, scan, security, server, shell32.dll, shortcut, software, starthilfe, studio, superantispyware, syswow64, tiere, video converter, winload toolbar




Ähnliche Themen: Bin ich meinen Käfer los?


  1. bundespolizeitrojaner, bin ich den käfer los wenn ich ihn in Quarantäne verschiebe
    Log-Analyse und Auswertung - 14.07.2012 (7)
  2. 2 trojaner auf meinen pc
    Log-Analyse und Auswertung - 04.03.2012 (28)
  3. habe ich den Spyeye Käfer erlegt
    Log-Analyse und Auswertung - 04.12.2011 (1)
  4. Fremdzugriff auf meinen PC
    Plagegeister aller Art und deren Bekämpfung - 25.10.2011 (17)
  5. Check für meinen Pc
    Plagegeister aller Art und deren Bekämpfung - 08.06.2011 (19)
  6. Audioproblem mit meinen PC
    Alles rund um Windows - 14.01.2011 (4)
  7. Hab Angst um meinen PC!
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (11)
  8. Remotezugriff auf meinen PC
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (16)
  9. Was ist mit meinen PC los?
    Log-Analyse und Auswertung - 24.01.2010 (2)
  10. zugriff auf meinen lap top?
    Überwachung, Datenschutz und Spam - 28.08.2009 (7)
  11. Wie bereinige ich meinen PC?
    Log-Analyse und Auswertung - 18.05.2009 (1)
  12. Virus auf meinen PC
    Plagegeister aller Art und deren Bekämpfung - 27.08.2008 (1)
  13. Käfer auf dem Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 10.06.2008 (37)
  14. Käfer fressen meinen Desktop!!!!
    Plagegeister aller Art und deren Bekämpfung - 27.05.2008 (3)
  15. Schutz für meinen PC
    Antiviren-, Firewall- und andere Schutzprogramme - 12.10.2006 (10)
  16. wie formatiere ich meinen pc?
    Alles rund um Windows - 24.02.2006 (11)
  17. Wie stehts um meinen PC
    Log-Analyse und Auswertung - 10.02.2006 (1)

Zum Thema Bin ich meinen Käfer los? - Zitat: O4 - HKCU..\Run: [IncrediMail] C:\Program Files (x86)\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.) Bitte mal überdenken, ob Du wirklich dieses Spielzeug brauchst und nicht lieber ein vernünftiges Mailprogramm verwendest. Incredimail ist Spyware! Beende - Bin ich meinen Käfer los?...
Archiv
Du betrachtest: Bin ich meinen Käfer los? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.