Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Shutdowner C:\WINDOWS\system32 in kb.dll

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 22.12.2010, 14:10   #6
Drakox
 
Shutdowner C:\WINDOWS\system32 in kb.dll - Standard

Shutdowner C:\WINDOWS\system32 in kb.dll



All processes killed
========== OTL ==========
C:\Dokumente und Einstellungen\Kürsat\Startmenü\Programme\Autostart\gfkyncay.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Programme\xHyPOZeX\gfkyncay.exe deleted successfully.
C:\Programme\xHyPOZeX\gfkyncay.exe moved successfully.
C:\Programme\xHyPOZeX folder moved successfully.
C:\Programme\NCCsWfrZ folder moved successfully.
C:\Programme\windows folder moved successfully.
C:\Programme\win folder moved successfully.
C:\Programme\EFyLvCFN folder moved successfully.
C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job moved successfully.
C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job moved successfully.
File C:\Dokumente und Einstellungen\Kürsat\Startmenü\Programme\Autostart\gfkyncay.exe not found.
C:\WINDOWS\Iwibya.exe moved successfully.
========== FILES ==========
C:\Dokumente und Einstellungen\Kürsat\Anwendungsdaten\Fuanab\ysav.exe moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default User

User: Kürsat
->Flash cache emptied: 144390 bytes

User: LocalService
->Flash cache emptied: 405 bytes

User: NetworkService

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33728 bytes

User: Kürsat
->Temp folder emptied: 197752450 bytes
->Temporary Internet Files folder emptied: 3760239 bytes
->Java cache emptied: 118293 bytes
->FireFox cache emptied: 75157663 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33205 bytes
->Flash cache emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1829064 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 197631 bytes
RecycleBin emptied: 34524 bytes

Total Files Cleaned = 266,00 mb


OTL by OldTimer - Version 3.2.18.0 log created on 12222010_135947

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

 

Themen zu Shutdowner C:\WINDOWS\system32 in kb.dll
avira, c:\windows, erfahrung, folge, folgendes, forum, gebrauch, gebraucht, kb.dll, logfiles, neu, system, system32, windows




Ähnliche Themen: Shutdowner C:\WINDOWS\system32 in kb.dll


  1. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  2. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  3. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  4. tr/shutdowner.fft
    Plagegeister aller Art und deren Bekämpfung - 09.01.2011 (9)
  5. Shutdowner.fft in C:\WINDOWS\ auf dem Laptop! Diplomarbeit!
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (24)
  6. Der TR/Shutdowner.fft unter system32/kb.dll lässt sich, wie bei so vielen, nicht löschen.
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (21)
  7. Trojaner Shutdowner.fft
    Plagegeister aller Art und deren Bekämpfung - 29.12.2010 (5)
  8. TR/Shutdowner.fft.5 in System32
    Plagegeister aller Art und deren Bekämpfung - 28.12.2010 (1)
  9. Shutdowner auf Firmenrechner
    Plagegeister aller Art und deren Bekämpfung - 28.12.2010 (26)
  10. TR/Shutdowner.fft unter system32/kb.dll
    Plagegeister aller Art und deren Bekämpfung - 21.12.2010 (3)
  11. TR/Shutdowner.fft
    Plagegeister aller Art und deren Bekämpfung - 21.12.2010 (20)
  12. TR/Shutdowner.fft =(
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (17)
  13. Trojaner Shutdowner.fft
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (4)
  14. TR/shutdowner.fft
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (34)
  15. TR/shutdowner.fft wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 18.12.2010 (3)
  16. Shutdowner.fft
    Plagegeister aller Art und deren Bekämpfung - 14.12.2010 (10)
  17. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)

Zum Thema Shutdowner C:\WINDOWS\system32 in kb.dll - All processes killed ========== OTL ========== C:\Dokumente und Einstellungen\Kürsat\Startmenü\Programme\Autostart\gfkyncay.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Programme\xHyPOZeX\gfkyncay.exe deleted successfully. C:\Programme\xHyPOZeX\gfkyncay.exe moved successfully. C:\Programme\xHyPOZeX folder moved successfully. C:\Programme\NCCsWfrZ folder moved successfully. C:\Programme\windows folder - Shutdowner C:\WINDOWS\system32 in kb.dll...
Archiv
Du betrachtest: Shutdowner C:\WINDOWS\system32 in kb.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.