|
Plagegeister aller Art und deren Bekämpfung: Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.10.2010, 19:44 | #16 |
| Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ Ok, mache ich sofort! Danke! |
23.10.2010, 20:09 | #17 |
| Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ Hi Chris,
__________________Quarantäne von CureIT ist gelöscht. Java habe ich deinstalliert und dann neu installiert. Dann OLT ausgeführt. Hier der Inhalt des Ergebnisfensters: All processes killed ========== OTL ========== Service vpnva stopped successfully! Service vpnva deleted successfully! File C:\Windows\System32\DRIVERS\vpnva.sys File not found not found. Service upperdev stopped successfully! Service upperdev deleted successfully! File C:\Windows\System32\DRIVERS\usbser_lowerflt.sys File not found not found. Error: No service named SASKUTIL was found to stop! Service\Driver key SASKUTIL not found. File File not found not found. Error: No service named SASDIFSV was found to stop! Service\Driver key SASDIFSV not found. File File not found not found. Service pccsmcfd stopped successfully! Service pccsmcfd deleted successfully! File C:\Windows\System32\DRIVERS\pccsmcfd.sys File not found not found. Error: No service named DwProt was found to stop! Service\Driver key DwProt not found. File File not found not found. Service DgiVecp stopped successfully! Service DgiVecp deleted successfully! File C:\Windows\System32\Drivers\DgiVecp.sys File not found not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3595106d-80a4-11df-a923-00059a3c7a00}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3595106d-80a4-11df-a923-00059a3c7a00}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3595106d-80a4-11df-a923-00059a3c7a00}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3595106d-80a4-11df-a923-00059a3c7a00}\ not found. File E:\autorun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{36b76c7d-ac1f-11df-a9cd-0021869871ab}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{36b76c7d-ac1f-11df-a9cd-0021869871ab}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{36b76c7d-ac1f-11df-a9cd-0021869871ab}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{36b76c7d-ac1f-11df-a9cd-0021869871ab}\ not found. File E:\autorun.exe not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: TanjaCaecilie ->Temp folder emptied: 812202777 bytes ->Temporary Internet Files folder emptied: 131377330 bytes ->Java cache emptied: 46458 bytes ->FireFox cache emptied: 56377798 bytes ->Apple Safari cache emptied: 1391616 bytes ->Flash cache emptied: 68845 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 273700138 bytes RecycleBin emptied: 10430896 bytes Total Files Cleaned = 1.226,00 mb [EMPTYFLASH] User: All Users User: Default User: Default User User: Public User: ->Flash cache emptied: 0 bytes Total Flash Files Cleaned = 0,00 mb OTL by OldTimer - Version 3.2.16.0 log created on 10232010_205917 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Die "%systemroot%\_OTL" habe ich nicht gefunden... Jetzt mache ich weiter mit Advanced Windowscare Professional, ja??? |
23.10.2010, 20:40 | #18 |
| Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ Hi Chris,
__________________erst mal noch ein riesiges , dass Du am heute Abend da warst! Ich habe jetzt den "Advanced Windowscare Professional" laufen lassen, alle identifizierten Probleme wurden behoben. Bin ich jetzt tatsächlich Viren- und Trojaner-frei??? LG, caecilia |
23.10.2010, 23:11 | #19 |
| Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ Hi, eine Garantie kann Dir keiner geben, das ist so ein Spiel mit Hase und Igel... die einen geben vor und wir hecheln hinterher... (röchel...)... Also aufpassen und noch ein paar Ratschläge beachten: Rechner absichern: Zusätzlich zu Avira und der Windows-Firewall noch Threadfire-free Herunterladen Kostenlos). Zum Surfen Firefox mit den PlugIns "WOT" (http://filepony.de/?q=WOT) und "NoScript" (http://filepony.de/download-noscript//)) verwenden, einen "Guest"-Account (keine Adminrechte! XP: (Schritt 6: Eingeschränkte Rechte für Viren - Schritt für Schritt: Windows XP absichern - CHIP Online, Vista/Win7: Windows-7-Anleitung: Benutzerkonten anlegen und verwalten - NETZWELT) anlegen. chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
25.10.2010, 11:49 | #20 |
| Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ Hi Chris, habe Deine Ratschläge befolgt, DANKE! Du wast super! Das Notebook funktioniert wieder 1a. Würde mich gerne auch richtig bedanken, habe gerade dem Board gespendet. LG, caecilia |
25.10.2010, 13:11 | #21 |
| Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ Hi, dann sage ich mal im Namen des Boards: Danke Und Dir noch einen schönen Tag, Gruß, chris
__________________ --> Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ |
Themen zu Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ |
bitdefender, defender, firefox, forum, funktioniert, funktioniert nicht, gen, hilfe!, hängen, ide, lenovo, logfile, logfiles, microsoft, ms security essentials, neuste, security, software, start, stinger, trojaner, trojaner eingefangen, update, version, windows, windows 7, windows update |