![]() |
|
Plagegeister aller Art und deren Bekämpfung: "Trojan.Vundo-Variant/F" in Datei "C:\Windows\Syswow64\avsredirect.dll" + vorher weitere SchädlingeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #5 |
![]() | ![]() "Trojan.Vundo-Variant/F" in Datei "C:\Windows\Syswow64\avsredirect.dll" + vorher weitere Schädlinge Hi Arne, haben den Fix ausgeführt und folgendes Log-Ergebnis bekommen: "All processes killed ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{51e57265-453c-11df-9d54-00508dbcfe80}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{51e57265-453c-11df-9d54-00508dbcfe80}\ not found. File F:\Toshiba\more4you.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5421c401-9a4d-11df-9ff9-00508dbcfe80}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5421c401-9a4d-11df-9ff9-00508dbcfe80}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5421c401-9a4d-11df-9ff9-00508dbcfe80}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5421c401-9a4d-11df-9ff9-00508dbcfe80}\ not found. File F:\pushinst.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9ae6c1b9-6c68-11de-9119-00508dbcfe80}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9ae6c1b9-6c68-11de-9119-00508dbcfe80}\ not found. File F:\Menu.exe not found. ADS C:\ProgramData\TEMP:05EE1EEF deleted successfully. ========== COMMANDS ========== File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: AppData User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56502 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Martin ->Temp folder emptied: 4468293 bytes ->Temporary Internet Files folder emptied: 259379659 bytes ->Java cache emptied: 69379011 bytes ->FireFox cache emptied: 58123017 bytes ->Flash cache emptied: 8017276 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 356352 bytes %systemroot%\System32 .tmp files removed: 5590288 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 95132445 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 477,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 12172010_101937 Files\Folders moved on Reboot... File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. Registry entries deleted on Reboot..." Ist mein Rechner nun sauber oder welche weiteren Schritte sind noch zu tun? LG Martin |
Themen zu "Trojan.Vundo-Variant/F" in Datei "C:\Windows\Syswow64\avsredirect.dll" + vorher weitere Schädlinge |
.dll, 2 infizierte dateien, datei, dateien, explorer, folge, gdata, hijack, hijackthis, infizierte, infizierte datei, infizierte dateien, langsam, log, löschen, microsoft, nicht sicher, problem, prüfen, schädling, schädlinge, security, sehr langsam, superantispyware, syswow64, trojaner, viren, virus, virus/trojaner, virustotal, windows |