Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.12.2010, 19:38   #1
danielluxor
 
Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden - Standard

Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden



Über eine Antwort würde ich mich sehr freuen, da ich nichts weiter unternehme und auf das ok warte, danke

Alt 17.12.2010, 23:52   #2
kira
/// Helfer-Team
 
Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden - Standard

Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden



so geht`s weiter:-> http://www.trojaner-board.de/93837-a...tml#post599733
__________________


Alt 18.12.2010, 00:53   #3
danielluxor
 
Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden - Standard

Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden



Okay habe alles wie gewünscht durchgeführt, Logs sind im Anhang. Warte auf weitere Anweisungen.
__________________

Alt 18.12.2010, 08:30   #4
kira
/// Helfer-Team
 
Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden - Standard

Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden



  • Starte bitte die OTL.exe.
    Vista-User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.

Code:
ATTFilter
:OTL
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^User^Startmenü^Programme^Autostart^xsnafgeu.exe - C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\xsnafgeu.exe - File not found
MsConfig - StartUpReg: nonep - hkey= - key= - C:\DOKUME~1\User\LOKALE~1\Temp\tmped290491\KillEXE.exe File not found
MsConfig - StartUpReg: {52130FC5-881B-82F3-EA3C-7A0F3DC40B4C} - hkey= - key= - C:\Dokumente und Einstellungen\User\Anwendungsdaten\Aquzu\exab.exe File not found
MsConfig - StartUpReg: {A90DE5D6-09B9-52B6-F056-9CD3E4108FB3} - hkey= - key= - C:\Dokumente und Einstellungen\User\Anwendungsdaten\Yktu\efzy.exe File not found
[2010.12.16 18:05:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Abwai
[2010.12.16 18:30:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Aquzu
[2010.11.25 15:13:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Qeewaw
[2010.11.25 14:39:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Yktu
[2010.12.13 09:08:13 | 000,000,000 | ---D | C] -- C:\Programme\ovowBuYn
:commands
[PURITY]
[RESETHOSTS]
[EMPTYTEMP]
[REBOOT]
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Run Fix Button.
  • Klick auf .
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument.
    Kopiere nun den Inhalt hier in Code-Tags in Deinen Thread

Geändert von kira (18.12.2010 um 08:45 Uhr)

Alt 18.12.2010, 09:03   #5
danielluxor
 
Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden - Standard

Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden



Habe es durchgeführt.

Hier der Inhalt vom Logfile:

Code:
ATTFilter
All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^Dokumente und Einstellungen^User^Startmenü^Programme^Autostart^xsnafgeu.exe\ deleted successfully.
File C:\WINDOWS\pss\xsnafgeu.exeStartup not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\nonep\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\{52130FC5-881B-82F3-EA3C-7A0F3DC40B4C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52130FC5-881B-82F3-EA3C-7A0F3DC40B4C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\{A90DE5D6-09B9-52B6-F056-9CD3E4108FB3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A90DE5D6-09B9-52B6-F056-9CD3E4108FB3}\ not found.
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Abwai folder moved successfully.
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Aquzu folder moved successfully.
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Qeewaw folder moved successfully.
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Yktu folder moved successfully.
C:\Programme\ovowBuYn folder moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: User
->Temp folder emptied: 1174154 bytes
->Temporary Internet Files folder emptied: 6799974 bytes
->FireFox cache emptied: 61617440 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 456 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 4229528 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 7378 bytes
 
Total Files Cleaned = 70,00 mb
 
 
OTL by OldTimer - Version 3.2.17.3 log created on 12182010_085809

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
         


Alt 18.12.2010, 19:22   #6
danielluxor
 
Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden - Standard

Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden



wie geht es weiter?

Alt 18.12.2010, 20:40   #7
kira
/// Helfer-Team
 
Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden - Standard

Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden



zunächst auf Nummer sicher zu gehen:

1.
Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit)

Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
  • Downloade die MBR.exe von Gmer und
    kopiere die Datei mbr.exe in den Ordner C:\Windows\system32.
    Falls Du den Ordner nicht sehen kannst, diese Einstellungen in den Ordneroptionen vornehmen.

  • Start => ausführen => cmd (da reinschreiben) => OK
    es öffnet sich eine Eingabeaufforderung.

    Vista- und Windows 7-User: Start => Alle Programme => Zubehör => Rechtsklick auf Eingabeaufforderung und wähle Als Administrator ausführen.

  • Nach dem Prompt (>_) folgenden

    aus der Codebox manuell eingeben oder alternativ den mit STRG + C ins Clipboard kopieren und einfügen.
    Einfügen in der Eingabeaufforderung: in der Titelleiste einen Rechtsklick machen => Bearbeiten => einfügen.

    Code:
    ATTFilter
    mbr.exe -t > C:\mbr.log & C:\mbr.log
             
    (Enter drücken)

  • Nach kurzer Zeit wird sich Dein Editor öffnen und die Datei C:\mbr.log beinhalten.
    Bitte kopiere den Inhalt hier in Deinen Thread.

2.
Lösche unter C:\rsit die log.txt und info.txt
Doppelklick auf die RSIT.exe
Poste beide Logfiles.

Antwort

Themen zu Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden
anhang, antivir, ausgeführt, avira, avira antivir, avira meldung, datei, disable, experte, experten, folge, folgende, helft, mbam, meldung, programm, scan, schöne, system, system32, tr/shutdowner.fft, troja, trojaner, unerwünschtes programm, virus, windows, zugriff




Ähnliche Themen: Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden


  1. Windows 7: Avira Antivirus meldet Virus oder unerwünschtes Programm 'EXP/SWF.ExKit.aer.1' gefunden
    Log-Analyse und Auswertung - 26.08.2014 (5)
  2. Virus oder unerwünschtes Programm 'ADWARE/BProtector.E'
    Plagegeister aller Art und deren Bekämpfung - 03.12.2013 (1)
  3. Beim Zugriff auf Daten einer URL wurde unerwünschtes Programm oder Virus Rce Gen 5 gefunden
    Log-Analyse und Auswertung - 18.11.2013 (22)
  4. Avira meldet Virus oder unerwünschtes Programm 'APPL/BProtector.A' [program]
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (9)
  5. Unerwünschtes Programm oder Virus gefunden
    Log-Analyse und Auswertung - 12.01.2013 (7)
  6. AVIRA-Meldung "Virus oder unerwünschtes Programm 'BDS/Androm.EB.15' [backdoor]"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (6)
  7. Avira Meldung: Virus oder unerwünschtes Programm TR/Sirefef.AZ.62
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (2)
  8. Avira fand Virus oder unerwünschtes Programm Tr/Crypt.EPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (17)
  9. Avira Meldung: Virus oder unerwünschtes Programm TR/Sirefef.AZ.62
    Log-Analyse und Auswertung - 27.08.2012 (1)
  10. Virus oder unerwünschtes Programm ' BOO/TDss.O' wurde von Antivir gefunden
    Log-Analyse und Auswertung - 19.02.2012 (29)
  11. Unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden und Meldung der Hausbank
    Plagegeister aller Art und deren Bekämpfung - 29.08.2011 (2)
  12. 1.Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden...
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (25)
  13. Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (30)
  14. System32\kbdqelt.dll Virus oder unerwünschtes Programm TR/Agent.ruo [trojan] gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.04.2010 (4)
  15. Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.
    Plagegeister aller Art und deren Bekämpfung - 10.12.2009 (1)
  16. Antivir hat Virus oder unerwünschtes Programm gefunden "BDS/Agent.ZNC"
    Log-Analyse und Auswertung - 05.09.2008 (13)
  17. wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.elw'
    Log-Analyse und Auswertung - 18.02.2008 (2)

Zum Thema Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden - Über eine Antwort würde ich mich sehr freuen, da ich nichts weiter unternehme und auf das ok warte, danke - Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden...

Alle Zeitangaben in WEZ +1. Es ist jetzt 18:07 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.