![]() |
|
Plagegeister aller Art und deren Bekämpfung: Zeus Virus durch web?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #3 |
![]() ![]() | ![]() Zeus Virus durch web? ok danke für die schnell antwortz, das hab ich jetzt gemacht.
__________________hier die text datei: All processes killed ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-299502267-630328440-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run\\{EBD31B17-76AA-A4C2-D2CF-8A5ADE5B0642} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EBD31B17-76AA-A4C2-D2CF-8A5ADE5B0642}\ not found. C:\Dokumente und Einstellungen\Tanja\Anwendungsdaten\Biohz\pouw.exe moved successfully. ========== FILES ========== C:\Dokumente und Einstellungen\Tanja\Anwendungsdaten\Biohz folder moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: Administrator User: All Users User: Default User User: LocalService User: NetworkService User: Tanja ->Flash cache emptied: 1960324 bytes Total Flash Files Cleaned = 2,00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 457 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 1511127 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 1446484 bytes User: Tanja ->Temp folder emptied: 766016003 bytes ->Temporary Internet Files folder emptied: 6482006 bytes ->Java cache emptied: 6125638 bytes ->FireFox cache emptied: 121529672 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1119380 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 93348 bytes RecycleBin emptied: 621950640 bytes Total Files Cleaned = 1.456,00 mb OTL by OldTimer - Version 3.2.20.1 log created on 01092011_151959 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\Tanja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\YJHH775L\friis_Damentaschen_W0QQcatrefZC11QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR10QQfsooZ1QQfsopZ1QQftrtZ1QQftr vZ1QQga10244Z10425QQsacatZ37008QQsaprchiZQQsaprcl[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Tanja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\YJHH775L\friis_Damentaschen_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR10QQfrtsZ50QQfsooZ1QQfsopZ1QQftr tZ1QQftrvZ1QQga10244Z10425QQsacatZ37008QQsannwZ1Q[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Tanja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\YJHH775L\playboy-kette_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR10QQfrtsZ150QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZQ2d1[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Tanja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S5AHWNOT\friis_Damentaschen_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR10QQfsooZ1QQfsopZ1QQftrtZ1QQftrv Z1QQga10244Z10425QQsacatZ37008QQsannwZ1QQsaprchiZ[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Tanja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S5AHWNOT\playboy-kette_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR10QQfrtsZ50QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZQ2d1QQ saprchiZQQsapr[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Tanja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S3CXUDM3\gucci-boxershorts_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR10QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZQ2d1QQssP ageNameZWLRS[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Tanja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S3CXUDM3\playboy-kette_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR10QQfrtsZ100QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZQ2d1[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Tanja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\H9T1VVMZ\calvin-klein-boxershorts_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR10QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZQ2d1QQsap rchiZQQsa[1].htm not found! File\Folder C:\Dokumente und Einstellungen\Tanja\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\H9T1VVMZ\versace-boxershorts_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR10QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZQ2d1QQssP ageNameZWLRS[1].htm not found! Registry entries deleted on Reboot... ich hab die .rar datei hochgeladen, hat es funktioniert? oder wo ist sie jetzt gelandet? ![]() ja onlinebanking mach ich ab und zu, aber eher selten und das letzte mal ist auch schon etwas her. das gleiche gilt für einkäufe im internet. |
Themen zu Zeus Virus durch web? |
0x00000001, 4d36e972-e325-11ce-bfc1-08002be10318, adblock, adobe, antivir, audacity, avgntflt.sys, avira, bho, bonjour, c:\windows\system32\rundll32.exe, computer, e-mail, einstellungen, error, fehler, firefox, fontcache, format, google, home, internet browser, location, logfile, mozilla, object, oldtimer, opera.exe, otl.exe, photoshop, plug-in, realtek, registry, rundll, saver, sched.exe, searchplugins, security, software, system restore, udp, virus, vlc media player, vodafone, windows internet, wrapper |