![]() |
|
Plagegeister aller Art und deren Bekämpfung: Beim surfen Redirector.DC.11 eingefangen - Systen sauber?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Beim surfen Redirector.DC.11 eingefangen - Systen sauber? Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL @Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:7631EA83 [2011.03.11 14:00:19 | 000,003,284 | ---- | M] () -- C:\Windows\SysWow64\ANIWZCS{E073ECBA-0F2F-4DDD-9B2C-FB38303BE447} O4 - HKLM..\RunOnce: [SpybotDeletingA1016] File not found O4 - HKLM..\RunOnce: [SpybotDeletingA1387] File not found O4 - HKLM..\RunOnce: [SpybotDeletingA1902] File not found O4 - HKLM..\RunOnce: [SpybotDeletingA5663] File not found O4 - HKLM..\RunOnce: [SpybotDeletingA58] File not found O4 - HKLM..\RunOnce: [SpybotDeletingA6241] File not found O4 - HKLM..\RunOnce: [SpybotDeletingA8140] File not found O4 - HKLM..\RunOnce: [SpybotDeletingA8930] File not found O4 - HKLM..\RunOnce: [SpybotDeletingA965] File not found O4 - HKLM..\RunOnce: [SpybotDeletingA980] File not found O4 - HKLM..\RunOnce: [SpybotDeletingC2653] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKLM..\RunOnce: [SpybotDeletingC272] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKLM..\RunOnce: [SpybotDeletingC3125] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKLM..\RunOnce: [SpybotDeletingC5151] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKLM..\RunOnce: [SpybotDeletingC5162] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKLM..\RunOnce: [SpybotDeletingC5675] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKLM..\RunOnce: [SpybotDeletingC6213] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKLM..\RunOnce: [SpybotDeletingC8040] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKLM..\RunOnce: [SpybotDeletingC9412] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKLM..\RunOnce: [SpybotDeletingC9787] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKCU..\RunOnce: [SpybotDeletingB1587] File not found O4 - HKCU..\RunOnce: [SpybotDeletingB173] File not found O4 - HKCU..\RunOnce: [SpybotDeletingB1866] File not found O4 - HKCU..\RunOnce: [SpybotDeletingB6733] File not found O4 - HKCU..\RunOnce: [SpybotDeletingB7161] File not found O4 - HKCU..\RunOnce: [SpybotDeletingB7299] File not found O4 - HKCU..\RunOnce: [SpybotDeletingB8134] File not found O4 - HKCU..\RunOnce: [SpybotDeletingB8267] File not found O4 - HKCU..\RunOnce: [SpybotDeletingB8623] File not found O4 - HKCU..\RunOnce: [SpybotDeletingB9327] File not found O4 - HKCU..\RunOnce: [SpybotDeletingD1070] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKCU..\RunOnce: [SpybotDeletingD191] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKCU..\RunOnce: [SpybotDeletingD2142] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKCU..\RunOnce: [SpybotDeletingD3923] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKCU..\RunOnce: [SpybotDeletingD4645] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKCU..\RunOnce: [SpybotDeletingD5550] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKCU..\RunOnce: [SpybotDeletingD6416] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKCU..\RunOnce: [SpybotDeletingD649] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKCU..\RunOnce: [SpybotDeletingD8695] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) O4 - HKCU..\RunOnce: [SpybotDeletingD972] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 | |
![]() ![]() | ![]() Beim surfen Redirector.DC.11 eingefangen - Systen sauber? OTL hat was gefixed, danach kam der Neustart, aber keine Logfiles.
__________________Gerade jetzt danach nochmal OTL gestartet, dann wurde sofort die Logfile angezeigt die du wohl benötigst: Zitat:
Geändert von kokett (11.03.2011 um 17:28 Uhr) |
![]() |
Themen zu Beim surfen Redirector.DC.11 eingefangen - Systen sauber? |
.dll, 64-bit, alternate, antivir, appdata, avgntflt.sys, c:\windows\system32\rundll32.exe, c:\windows\system32\services.exe, csrss.exe, datei, desktop, explorer.exe, free, install.exe, langs, location, lsass.exe, modul, namen, nt.dll, ntdll.dll, ntoskrnl.exe, oldtimer, opera.exe, otl.exe, pdf creator, plug-in, programdata, programm, prozesse, safer networking, saver, sched.exe, secunia psi, services.exe, shell32.dll, shortcut, spoolsv.exe, start menu, suchergebnisse, surfen, svchost.exe, system, system32, syswow64, temp, versteckte objekte, webcheck, windows, winlogon.exe, wuauclt.exe |