![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Win32.Backdoor.Papras/AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #5 |
![]() | Win32.Backdoor.Papras/A Hallo Arne, danke. Habe noch mal überlegt. Der zu Beginn benannte Download war m.W. das einzige zu dem Zeitpunkt, zudem von der Adobe Seite. "Nur" Firefox hatte irgendwas geupdatet, ich weiß jedoch nicht mehr was, lief über AddOns. Der Rechner ist inzwischen sehr langsam bzw.man hört dass die HD arbeitet, aber jeder PrgStart dauert. Nach dem OTL hat das Runterfahren etliche Minuten benötigt. Zudem zeigt WIN nun immer, dass Avira nicht aktuell ist, erst nach MANULLEM Update verschwindet die Meldung; üblicherweise meckerte WIN nicht tgl. und AVIRA updatet allein. Dies nur als Info, falls irgendwo mit ein Zusammenhang bestehen sollte. Hier der OTL Log (Otl stand noch auf minimal Ausgabe, hoffe, das war okay): Code:
ATTFilter All processes killed
========== OTL ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
Prefs.js: "Yahoo" removed from browser.search.defaultenginename
Prefs.js: "Winload Customized Web Search" removed from browser.search.defaultthis.engineName
Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: "chr-greentree_ff&type=867034" removed from browser.search.param.yahoo-fr
Prefs.js: "Winload Customized Web Search" removed from browser.search.selectedEngine
Prefs.js: "127.0.0.1" removed from network.proxy.http
Prefs.js: 4001 removed from network.proxy.http_port
Prefs.js: "" removed from network.proxy.no_proxies_on
Prefs.js: true removed from network.proxy.socks_remote_dns
Prefs.js: "127.0.0.1" removed from network.proxy.ssl
Prefs.js: 4001 removed from network.proxy.ssl_port
Prefs.js: 0 removed from network.proxy.type
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:66BBBB3E deleted successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
[EMPTYTEMP]
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Heide
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: time traveler
->Temp folder emptied: 1455167 bytes
->Temporary Internet Files folder emptied: 405663 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 33382679 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 456 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 33251 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 34,00 mb
OTL by OldTimer - Version 3.2.11.0 log created on 09112010_171030
Files\Folders moved on Reboot...
C:\Dokumente und Einstellungen\time traveler\Lokale Einstellungen\Temp\div5.tmp\div6.tmp moved successfully.
File\Folder C:\WINDOWS\temp\Perflib_Perfdata_98c.dat not found!
File\Folder C:\WINDOWS\temp\Perflib_Perfdata_a1c.dat not found!
Registry entries deleted on Reboot...
|
| Themen zu Win32.Backdoor.Papras/A |
| antivir, avira, awareness, c:\windows\system32\services.exe, cpu, desktop, dubioses, ebanking, einstellungen, festplatte, firefox, firefox.exe, google, home, jusched.exe, launch, logfile, m.exe, mozilla, neustart, oldtimer, papras, photoshop, required, scan, sched.exe, security, security scan, services.exe, software, svchost.exe, system, system 32, trojaner, updates, windows xp, wuauclt.exe |