![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner Drop.Agnet.bzdhWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Drop.Agnet.bzdh Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL [2009.11.24 21:24:52 | 000,000,000 | ---D | M] -- C:\Users\Christian\AppData\Roaming\Bao_Nguyen [2009.12.01 22:18:23 | 000,000,000 | ---D | M] -- C:\Users\Christian\AppData\Roaming\bellz @Alternate Data Stream - 48 bytes -> C:\Windows:B9AC62421AD97614 @Alternate Data Stream - 143 bytes -> C:\Users\Christian\AppData\Roaming\Kommagetrennte Werte (Windows).EML:OECustomProperty :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() ![]() | ![]() Trojaner Drop.Agnet.bzdh Hi Arne,
__________________das OTL Log: Code:
ATTFilter All processes killed ========== OTL ========== C:\Users\Christian\AppData\Roaming\Bao_Nguyen\Switcher.exe_Url_qa5i3p42aomuvoxpuxuficvbmngksgjs\2.0.0.0 folder moved successfully. C:\Users\Christian\AppData\Roaming\Bao_Nguyen\Switcher.exe_Url_qa5i3p42aomuvoxpuxuficvbmngksgjs folder moved successfully. C:\Users\Christian\AppData\Roaming\Bao_Nguyen folder moved successfully. C:\Users\Christian\AppData\Roaming\bellz\treeline-1.2\templates folder moved successfully. C:\Users\Christian\AppData\Roaming\bellz\treeline-1.2\plugins folder moved successfully. C:\Users\Christian\AppData\Roaming\bellz\treeline-1.2\icons folder moved successfully. C:\Users\Christian\AppData\Roaming\bellz\treeline-1.2 folder moved successfully. C:\Users\Christian\AppData\Roaming\bellz folder moved successfully. ADS C:\Windows:B9AC62421AD97614 deleted successfully. ADS C:\Users\Christian\AppData\Roaming\Kommagetrennte Werte (Windows).EML:OECustomProperty deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Christian ->Temp folder emptied: 15344112 bytes ->Temporary Internet Files folder emptied: 28540385 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 43646090 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 4937 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 763256 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3926 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 751 bytes RecycleBin emptied: 2335250 bytes Total Files Cleaned = 87,00 mb OTL by OldTimer - Version 3.2.20.6 log created on 02112011_143136 Files\Folders moved on Reboot... C:\Users\Christian\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
![]() |
Themen zu Trojaner Drop.Agnet.bzdh |
datei, dateien, extrem, gefunde, gen, hilfe!, hänge, hängen, immer wieder, langsam, microsoft, mozilla, quarantäne, scan, splitten, troja, trojaner, verschoben |