Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor.Win32.Spammy.lx problehm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 30.12.2010, 19:09   #6
madde25
 
Backdoor.Win32.Spammy.lx problehm - Standard

Backdoor.Win32.Spammy.lx problehm



so habe die sachen hochgeladen!!

gruß martin



All processes killed
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-1449085533-319408153-1176483877-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Updater deleted successfully.
C:\Users\madde\AppData\Local\Temp\svchost.bat moved successfully.
Registry value HKEY_USERS\S-1-5-21-1449085533-319408153-1176483877-1001\Software\Microsoft\Windows\CurrentVersion\Run\\System32 deleted successfully.
C:\Users\madde\AppData\Roaming\system32.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-1449085533-319408153-1176483877-1001\Software\Microsoft\Windows\CurrentVersion\Run\\mssend deleted successfully.
File move failed. C:\Users\madde\AppData\Roaming\xssend2\svcnost.exe scheduled to be moved on reboot.
Registry value HKEY_USERS\S-1-5-21-1449085533-319408153-1176483877-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CatDBmap3xx deleted successfully.
C:\Users\madde\AppData\Local\iTunesPadHelper\CatDBmap3xx.DLL moved successfully.
C:\Users\madde\AppData\Local\iTunesPadHelper folder moved successfully.
Folder move failed. C:\Users\madde\AppData\Roaming\xssend2 scheduled to be moved on reboot.
C:\Users\madde\AppData\Roaming\ru3wuo1yertdxffnten2v1tinwz1fzz2 folder moved successfully.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\Rene.HOME-PC\Lokale Einstellungen\Temp\Bt1.exe not found.
File\Folder [2010.12.29 09:02:22 | 000,208,896 | ---- | C] (Windows (R) Codename Longhorn DDK provider) -- C:\WINDOWS\Bwukoa.exe not found.
File\Folder [2010.12.29 09:02:15 | 000,299,008 | ---- | C] (Windows (R) Codename Longhorn DDK provider) -- C:\WINDOWS\System32\sshnas21.dll not found.
File\Folder [2010.12.30 13:26:04 | 000,000,290 | -H-- | M] () -- C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job not found.
File\Folder [2010.12.30 13:25:49 | 000,000,290 | -H-- | M] () -- C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job not found.
File\Folder [2010.12.30 13:13:04 | 000,000,244 | -H-- | M] () -- C:\WINDOWS\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 56502 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: madde
->Flash cache emptied: 103744 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: madde
->Temp folder emptied: 5283122121 bytes
->Temporary Internet Files folder emptied: 8878166 bytes
->Java cache emptied: 12394810 bytes
->FireFox cache emptied: 57453579 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 4856976 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 346191882 bytes
RecycleBin emptied: 2512615932 bytes

Total Files Cleaned = 7.844,00 mb


OTL by OldTimer - Version 3.2.18.2 log created on 12302010_185732

Files\Folders moved on Reboot...
File\Folder C:\Users\madde\AppData\Roaming\xssend2\svcnost.exe not found!
C:\Users\madde\AppData\Roaming\xssend2 folder moved successfully.

Registry entries deleted on Reboot...

Geändert von madde25 (30.12.2010 um 19:23 Uhr)

 

Themen zu Backdoor.Win32.Spammy.lx problehm
abend, andere, beseitigen, datei, freue, gefunde, gestern, guten, heute, hängt, inter, interne, internet, internet security, internet security 2010, kaspersky, program, schaf, security, svchost.exe, titel, viren, virus, würde




Ähnliche Themen: Backdoor.Win32.Spammy.lx problehm


  1. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  2. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  3. Backdoor.Win32.ZAccess.mbg und Trojan.Win32.Small.bmph
    Log-Analyse und Auswertung - 10.07.2012 (28)
  4. Backdoor:Win32/Cbot.B - Trojan:Win32/FakeSysdef
    Log-Analyse und Auswertung - 04.05.2011 (32)
  5. Probleme beim Online-Banking: Trojan.Win32.Generic!BT, Win32.Backdoor.Papras/A und andere...
    Log-Analyse und Auswertung - 06.11.2010 (19)
  6. Backdoor:Win32/IRCbot.gen!M und Win32/Oficla.V
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (1)
  7. Win32.Backdoor.Papras/A
    Plagegeister aller Art und deren Bekämpfung - 16.09.2010 (25)
  8. Backdoor.Win32.Gootkit.jd
    Plagegeister aller Art und deren Bekämpfung - 27.08.2010 (5)
  9. Backdoor.Win32.Rbot!IK und Win32.SuspectCrc!IK 1
    Plagegeister aller Art und deren Bekämpfung - 14.07.2009 (4)
  10. Backdoor.Win32.Agent.tpi und Packed.Win32.Black.a
    Plagegeister aller Art und deren Bekämpfung - 07.12.2008 (4)
  11. eventuell noch trojaner? Trojan-PSW.Win32.Delf.cqp, Backdoor.Win32.Poison.jmo
    Log-Analyse und Auswertung - 21.11.2008 (0)
  12. Backdoor.Win32.VB.bco
    Plagegeister aller Art und deren Bekämpfung - 30.07.2007 (12)
  13. Backdoor:Win32.Hupigon
    Plagegeister aller Art und deren Bekämpfung - 04.04.2007 (5)
  14. Trojan.Win32.Sphinx.a+Backdoor.Win32.agent.zq+HJT-log
    Plagegeister aller Art und deren Bekämpfung - 01.12.2006 (1)
  15. backdoor.win32/poebot.b
    Log-Analyse und Auswertung - 11.09.2005 (8)
  16. Backdoor.Win32.Y3K.Rat.10
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (11)
  17. Backdoor.Win32.Nuclear.b,was ist das?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2004 (6)

Zum Thema Backdoor.Win32.Spammy.lx problehm - so habe die sachen hochgeladen!! gruß martin All processes killed ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-1449085533-319408153-1176483877-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Updater deleted successfully. C:\Users\madde\AppData\Local\Temp\svchost.bat moved successfully. Registry value HKEY_USERS\S-1-5-21-1449085533-319408153-1176483877-1001\Software\Microsoft\Windows\CurrentVersion\Run\\System32 deleted successfully. C:\Users\madde\AppData\Roaming\system32.exe moved successfully. - Backdoor.Win32.Spammy.lx problehm...
Archiv
Du betrachtest: Backdoor.Win32.Spammy.lx problehm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.