|
Log-Analyse und Auswertung: XXX plötzlich als Seitenname bei Firefox!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.09.2010, 13:37 | #16 |
| XXX plötzlich als Seitenname bei Firefox! hier das OTL Code:
ATTFilter All processes killed ========== OTL ========== Service jbridgep stopped successfully! Service jbridgep deleted successfully! File C:\DOKUME~1\Tom\LOKALE~1\Temp\jbridgep.sys File not found not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found. File not found. File not found. C:\WINDOWS\system32\1717415116.dat moved successfully. ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\WINDOWS\TEMP\ldr.exe deleted successfully. ========== FILES ========== File\Folder C:\WINDOWS\TEMP\ldr.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Tom ->Temp folder emptied: 594605 bytes ->Temporary Internet Files folder emptied: 281769 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 39916529 bytes ->Flash cache emptied: 6099 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 39,00 mb OTL by OldTimer - Version 3.2.11.0 log created on 09012010_143229 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
01.09.2010, 14:35 | #17 |
/// Malwareteam | XXX plötzlich als Seitenname bei Firefox! Schritt 1
__________________
Schritt 2 Erneuter Systemscan mit OTL
|
09.09.2010, 17:31 | #18 |
| XXX plötzlich als Seitenname bei Firefox! so...habe jetzt doch meinen laptop neu aufgesetzt!
__________________xxx ist nicht mehr da und meine maschine auch mal komplett gesäubert! dir trotzdem danke für deine mühe.... grüsse Tom |
10.09.2010, 17:54 | #19 |
/// Malwareteam | XXX plötzlich als Seitenname bei Firefox! Ok danke für die Rückmeldung. Die Entscheidung ist sicher nicht falsch. |
Themen zu XXX plötzlich als Seitenname bei Firefox! |
adobe, antivir, antivir guard, avira, bho, desktop, eeepc, einstellungen, explorer, firefox, google, highjackthis, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, pdf, plug-in, seiten, senden, software, super, system, viren, windows, windows xp |