|
Plagegeister aller Art und deren Bekämpfung: Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.02.2011, 20:06 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner? Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 22:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{fd6b7140-1abc-11de-8c15-000000000000}\Shell\AutoRun\command - "" = G:\instdata\xaver\bin\xaver.exe -id intro -skin ja wk_gesetze_usb O33 - MountPoints2\{fd6b7140-1abc-11de-8c15-000000000000}\Shell\command - "" = G:\instdata\xaver\bin\xaver.exe -id intro -skin ja wk_gesetze_usb :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.02.2011, 14:15 | #17 |
| Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner? Hallo Arne,
__________________vielen Dank für den Befehl für OTL. Ich möchte nicht zu neugierig erscheinen, aber was bewirkt dieser Befehl in OTL ? Fällt Dir bei den Logs etwas Auffälliges auf? Für Deine Antwort vielen Dank im Voraus und einen schönen Sonntag Marie |
06.02.2011, 20:56 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner? Es werden Einträge gefixt und u.a. die Temps geleert, nach purity gesucht und entfernt und die hosts Datei wird resettet. Alles klar?
__________________
__________________ |
11.02.2011, 20:27 | #19 |
| Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner? Hallo Arne, nein, ich verstehe nicht, was darunter gemeint ist. Vielen Dank für Deine Antwort und im Voraus und viele Grüße Marie |
11.02.2011, 21:02 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner? Willst du bereinigen oder tiefer in die materie einsteigen? Mach den OTL-Fix oder lass es sein und ich bin raus...
__________________ Logfiles bitte immer in CODE-Tags posten |
11.02.2011, 22:23 | #21 |
| Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner? hier ist er: All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd6b7140-1abc-11de-8c15-000000000000}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fd6b7140-1abc-11de-8c15-000000000000}\ not found. File G:\instdata\xaver\bin\xaver.exe -id intro -skin ja wk_gesetze_usb not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd6b7140-1abc-11de-8c15-000000000000}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fd6b7140-1abc-11de-8c15-000000000000}\ not found. File G:\instdata\xaver\bin\xaver.exe -id intro -skin ja wk_gesetze_usb not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Mustermann ->Temp folder emptied: 5612020 bytes ->Temporary Internet Files folder emptied: 4449103588 bytes ->Java cache emptied: 26070776 bytes ->FireFox cache emptied: 122147975 bytes ->Apple Safari cache emptied: 12907520 bytes ->Flash cache emptied: 629833 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 164766122 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 4.560,00 mb OTL by OldTimer - Version 3.2.20.6 log created on 02112011_221541 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
11.02.2011, 22:27 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner? Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner? |
antivir, antworten, datei, entferne, entfernen, erhalte, files, firefox, interne, internet, konnte, meldung, microsoft, objekt, report, setup, temporary, troja, trojaner, trojaner?, users, versteckte, versteckte objekte, warnung, windows, worte |