Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Recovery endgültig entfernt?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.05.2011, 17:51   #1
phaos
 
Windows Recovery endgültig entfernt? - Standard

Windows Recovery endgültig entfernt?



Hallo zusammen,

ich hatte den Windows Recovery Virus drauf und habe ihn gemäß dieser Anleitung entfernt http://www.trojaner-board.de/96741-w...tfernen.html.. . Es gibt oberflächlich nun keine Probleme mehr, würde nun gerne wissen, ob mein System wieder sauber ist.
Log-Dateien sind im Anhang.


Vielen Dank und Grüße,

Michael

Alt 31.05.2011, 20:06   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery endgültig entfernt? - Standard

Windows Recovery endgültig entfernt?



Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________

__________________

Alt 01.06.2011, 20:08   #3
phaos
 
Windows Recovery endgültig entfernt? - Standard

Windows Recovery endgültig entfernt?



Hallo Arne,

anbei sind die gewünschten Logs.

Viele Grüße,
Michael
__________________

Alt 01.06.2011, 21:32   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery endgültig entfernt? - Standard

Windows Recovery endgültig entfernt?



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
FF - prefs.js..extensions.enabledItems: support@free-hideip.com:1.0
FF - prefs.js..network.proxy.backup.ftp: ""
FF - prefs.js..network.proxy.backup.ftp_port: 0
FF - prefs.js..network.proxy.backup.gopher: ""
FF - prefs.js..network.proxy.backup.gopher_port: 0
FF - prefs.js..network.proxy.backup.socks: ""
FF - prefs.js..network.proxy.backup.socks_port: 0
FF - prefs.js..network.proxy.backup.ssl: ""
FF - prefs.js..network.proxy.backup.ssl_port: 0
FF - prefs.js..network.proxy.ftp: "192.168.01"
FF - prefs.js..network.proxy.ftp_port: 8080
FF - prefs.js..network.proxy.gopher: "192.168.01"
FF - prefs.js..network.proxy.gopher_port: 8080
FF - prefs.js..network.proxy.http: "192.168.01"
FF - prefs.js..network.proxy.http_port: 8080
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "192.168.01"
FF - prefs.js..network.proxy.socks_port: 8080
FF - prefs.js..network.proxy.ssl: "192.168.01"
FF - prefs.js..network.proxy.ssl_port: 8080
FF - prefs.js..network.proxy.type: 1
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{8c691c1e-b39c-11df-be5c-002219d855dd}\Shell - "" = AutoRun
O33 - MountPoints2\{8c691c1e-b39c-11df-be5c-002219d855dd}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{8c691c2b-b39c-11df-be5c-002219d855dd}\Shell - "" = AutoRun
O33 - MountPoints2\{8c691c2b-b39c-11df-be5c-002219d855dd}\Shell\AutoRun\command - "" = G:\AutoRun.exe
[2011.05.29 18:49:54 | 000,000,152 | ---- | C] () -- C:\ProgramData\~29220600r
[2011.05.29 18:49:54 | 000,000,128 | ---- | C] () -- C:\ProgramData\~29220600
[2011.05.29 18:49:19 | 000,000,400 | ---- | C] () -- C:\ProgramData\29220600
[2010.08.19 19:32:21 | 000,000,000 | ---D | M] -- C:\Users\phaos\AppData\Roaming\Giifni
@Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:C8B8CEBD
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows Recovery endgültig entfernt?
anleitung, endgültig, entfern, entfernt, entfernt?, hallo zusammen, leitung, probleme, recovery, recovery virus, sauber, system, virus, windows, windows recovery, wissen, würde, zusammen




Ähnliche Themen: Windows Recovery endgültig entfernt?


  1. Win32 Keylogger-Bar (Cryp) endgültig entfernt ?
    Plagegeister aller Art und deren Bekämpfung - 16.09.2014 (7)
  2. gvu trojaner endgültig entfernt ?
    Plagegeister aller Art und deren Bekämpfung - 16.06.2013 (14)
  3. Wurde der Virus endgültig entfernt?
    Log-Analyse und Auswertung - 18.02.2013 (3)
  4. FakeAlert!gbr - endgültig entfernt?
    Log-Analyse und Auswertung - 16.11.2011 (27)
  5. Windows recovery erfolgreich entfernt?
    Log-Analyse und Auswertung - 10.10.2011 (25)
  6. Windows Recovery entfernt,Ordner leer
    Log-Analyse und Auswertung - 15.06.2011 (56)
  7. Windows recovery entfernt aber die Ordner sind noch durchsichtig
    Log-Analyse und Auswertung - 05.06.2011 (21)
  8. Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen?
    Log-Analyse und Auswertung - 29.05.2011 (27)
  9. windows recovery entfernt nun dateien versteckt und nicht sichtbar
    Log-Analyse und Auswertung - 19.05.2011 (5)
  10. Windows Recovery entfernt? Daten fehlen, Programme lassen sich nicht starten
    Log-Analyse und Auswertung - 06.05.2011 (1)
  11. Windows Recovery - Vollständig entfernt?
    Log-Analyse und Auswertung - 04.05.2011 (9)
  12. Windows Recovery Fake Trojaner entfernt - Jedoch nichts sichtbar
    Plagegeister aller Art und deren Bekämpfung - 03.05.2011 (3)
  13. Windows Recovery - vollständig entfernt?
    Log-Analyse und Auswertung - 03.05.2011 (3)
  14. Windows Recovery entfernt - Probleme DANACH
    Log-Analyse und Auswertung - 29.04.2011 (9)
  15. Windows Recovery Trojaner entfernt, Dateien jedoch weg
    Log-Analyse und Auswertung - 27.04.2011 (1)
  16. Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles
    Log-Analyse und Auswertung - 16.04.2011 (9)
  17. Trojaner endgültig entfernt?
    Log-Analyse und Auswertung - 24.03.2009 (2)

Zum Thema Windows Recovery endgültig entfernt? - Hallo zusammen, ich hatte den Windows Recovery Virus drauf und habe ihn gemäß dieser Anleitung entfernt http://www.trojaner-board.de/96741-w...tfernen.html.. . Es gibt oberflächlich nun keine Probleme mehr, würde nun gerne wissen, ob - Windows Recovery endgültig entfernt?...
Archiv
Du betrachtest: Windows Recovery endgültig entfernt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.