Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit unbekannten Dateien (trojaner?)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.08.2010, 08:36   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit unbekannten Dateien (trojaner?) - Standard

Probleme mit unbekannten Dateien (trojaner?)



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:5577
O32 - AutoRun File - [2001.04.18 10:23:00 | 000,000,041 | R--- | M] () - K:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{354af7a4-f33f-11db-ae29-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{354af7a4-f33f-11db-ae29-806e6f6e6963}\Shell\AutoRun\command - "" = K:\SETUP.EXE -- [2001.04.30 12:33:00 | 000,032,768 | R--- | M] ()
[2010.07.31 01:26:50 | 000,152,904 | ---- | M] () -- C:\Windows\System32\vghd.scr
@Alternate Data Stream - 380 bytes -> C:\ProgramData\TEMP:05EE1EEF
@Alternate Data Stream - 147 bytes -> C:\ProgramData\TEMP:DFC5A2B2
@Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:A8ADE5D8
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:D1B5B4F1
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann auf den Button Run Fixes!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.08.2010, 12:58   #2
notfall
 
Probleme mit unbekannten Dateien (trojaner?) - Standard

Probleme mit unbekannten Dateien (trojaner?)



All processes killed
========== OTL ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
File move failed. K:\AUTORUN.INF scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{354af7a4-f33f-11db-ae29-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{354af7a4-f33f-11db-ae29-806e6f6e6963}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{354af7a4-f33f-11db-ae29-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{354af7a4-f33f-11db-ae29-806e6f6e6963}\ not found.
File move failed. K:\SETUP.EXE scheduled to be moved on reboot.
C:\Windows\System32\vghd.scr moved successfully.
ADS C:\ProgramData\TEMP:05EE1EEF deleted successfully.
ADS C:\ProgramData\TEMPFC5A2B2 deleted successfully.
ADS C:\ProgramData\TEMP:A8ADE5D8 deleted successfully.
ADS C:\ProgramData\TEMP1B5B4F1 deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temporary Internet Files folder emptied: 0 bytes

User: Gast
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 186120 bytes
->Java cache emptied: 14182633 bytes
->FireFox cache emptied: 58793997 bytes
->Flash cache emptied: 38710 bytes

User: Kev
->Temp folder emptied: 29730677 bytes
->Temporary Internet Files folder emptied: 2729442 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 1148 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 6980 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 101,00 mb


OTL by OldTimer - Version 3.2.9.1 log created on 08102010_134834

Files\Folders moved on Reboot...
File move failed. K:\AUTORUN.INF scheduled to be moved on reboot.
File move failed. K:\SETUP.EXE scheduled to be moved on reboot.
File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
__________________


Antwort

Themen zu Probleme mit unbekannten Dateien (trojaner?)
abstürzen, adobe, antivir, antivirus, avast, avast!, bho, defender, google, hijack, internet, internet explorer, memory optimizer, netgear, object, ohne befund, plug-in, rundll, scan, server, sicherheit, software, spielen, symantec, system, trojaner, trojaner-board, trojaner?, unknown file in winsock lsp, updates, vista, windows




Ähnliche Themen: Probleme mit unbekannten Dateien (trojaner?)


  1. Trojaner nach Öffnung eines unbekannten Anhangs?
    Plagegeister aller Art und deren Bekämpfung - 05.12.2014 (26)
  2. Nach einem Bundespolizei Trojaner foto und film dateien .enc codiert und in RTF dateien umgewandelt
    Antiviren-, Firewall- und andere Schutzprogramme - 10.04.2014 (2)
  3. Unbekannten Link zu einem Artikel geöffnet - Trojaner möglich?
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (9)
  4. Was kann ich tun? Alle Probleme und Dateien enden auf .Ink
    Log-Analyse und Auswertung - 02.04.2013 (1)
  5. Unbekannten Trojaner von Freund aufgespielt
    Log-Analyse und Auswertung - 16.03.2013 (26)
  6. Noch unbekannten Trojaner beim Surfen eingefangen (XP)
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (16)
  7. Trojaner Generic-FRAX!EF3DA767ACD3 Trojan entdeckt bei Versuch unbekannten Trojaner zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (3)
  8. Trojaner Generic-FRAX!EF3DA767ACD3 Trojan entdeckt bei Versuch unbekannten Trojaner zu entfernen
    Mülltonne - 04.08.2012 (1)
  9. Probleme mit neuem oder unbekannten BKA-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  10. Unbekannten Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (1)
  11. kein XP start mehr möglich - durch unbekannten trojaner?!
    Plagegeister aller Art und deren Bekämpfung - 17.01.2010 (1)
  12. Probleme beim löschen von Dateien
    Mülltonne - 02.09.2008 (0)
  13. Probleme beim Löschen von Dateien
    Plagegeister aller Art und deren Bekämpfung - 01.01.2008 (0)
  14. unbekannten Trojaner wie erkennen ? Antivirenprogramme finden ihn nicht.
    Plagegeister aller Art und deren Bekämpfung - 12.01.2007 (24)
  15. Probleme in den Eigenen Dateien
    Mülltonne - 18.10.2006 (1)
  16. probleme mit audio-dateien
    Alles rund um Windows - 08.03.2006 (7)
  17. Verdacht auf unbekannten Backdoor-Trojaner: Bitte um Hilfe !
    Plagegeister aller Art und deren Bekämpfung - 15.05.2005 (1)

Zum Thema Probleme mit unbekannten Dateien (trojaner?) - Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: Alles auswählen Aufklappen ATTFilter :OTL IE - - Probleme mit unbekannten Dateien (trojaner?)...
Archiv
Du betrachtest: Probleme mit unbekannten Dateien (trojaner?) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.