![]() |
|
Log-Analyse und Auswertung: Metropolitan police Virus / OTLPE Logfile AnalyseWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Metropolitan police Virus / OTLPE Logfile Analyse Also das ist jetzt mein neuestes Ergebnis. 47 Funde. Werde langsam demotiviert... Habe aber jetzt "Systemsteuerungen zurücksetzen" deaktiviert. Muß ich das auch wieder aktivieren? Und was mache ich eigentlich mit den ganzen Programmen, die ich mir jetzt schon heruntergeladen habe? Soll ich die alle wieder deinstallieren, oder lohnt es sich welche davon zu behalten für gelegentliche Scans? Fragen über Fragen. Ich mache jetzt mal weiter mit deinen Anweisungen, und schaue was da noch so kommt... Dankbare Grüße SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/26/2011 at 10:41 PM Application Version : 4.54.1000 Core Rules Database Version : 7329 Trace Rules Database Version: 5141 Scan type : Complete Scan Total Scan Time : 00:53:11 Memory items scanned : 459 Memory threats detected : 0 Registry items scanned : 5423 Registry threats detected : 0 File items scanned : 40817 File threats detected : 46 Adware.Tracking Cookie C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@adsrv.admediate[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@content.yieldmanager[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@unitymedia[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@im.banner.t-online[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@advertising[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@ad.zanox[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@zanox[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@adx.chip[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@cdn5.specificclick[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@ad-mngt[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@tracking.hannoversche[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@traffictrack[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@de.at.atwola[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@specificclick[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@apmebf[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@webmasterplan[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@adtech[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@atdmt[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@rotator.adjuggler[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@msnportal.112.2o7[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@tracking.quisma[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@ads.mikinimedia[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@mediaplex[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@tradedoubler[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@zanox-affiliate[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@smartadserver[2].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@adviva[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@doubleclick[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@ad.yieldmanager[1].txt C:\Dokumente und Einstellungen\C.Schmidt\Cookies\c.schmidt@serving-sys[2].txt adserv.quality-channel.de [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] cdn5.specificclick.net [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] flashplayer.e-media.de [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] ia.media-imdb.com [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] imagesrv.adition.com [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] media.kyte.tv [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] media01.kyte.tv [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] s0.2mdn.net [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] www.adservercentral.info [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] www.ardmediathek.de [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] www.soundclick.com [ C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\LVWN7QPJ ] Trojan.Agent/Gen-FakeAV C:\PROGRAMME\WINRAR\DEFAULT.SFX |
![]() | #2 |
![]() | ![]() Metropolitan police Virus / OTLPE Logfile Analyse So, jetzt folgt ESET. Es hieß 4 Funde. Wie geht es jetzt weiter?
__________________Oder vielleicht eher morgen.... Vielen Dank schon einmal!!!! ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=6228014017e52d4482cf973a97da458a # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-26 09:48:05 # local_time=2011-06-26 11:48:05 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775145 100 94 270658 74604165 263262 0 # compatibility_mode=8192 67108863 100 0 326 326 0 0 # scanned=40814 # found=4 # cleaned=0 # scan_time=2516 C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20\7f3cead4-4d1ffb4a Java/Agent.CO trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\3\6cf15dc3-5b06f249 a variant of Java/TrojanDownloader.OpenStream.NBE trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles.rar multiple threats (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\06252011_012447\C_Dokumente und Einstellungen\C.Schmidt\Anwendungsdaten\Lireem\epexz.exe a variant of Win32/Kryptik.PJD trojan (unable to clean) 00000000000000000000000000000000 I |
![]() | #3 |
![]() | ![]() Metropolitan police Virus / OTLPE Logfile Analyse Bin vor morgen abend nicht mehr online, also lass dir Zeit mit der Antwort. Schönen Abend noch!
__________________ |
![]() | #4 | |
![]() | ![]() Metropolitan police Virus / OTLPE Logfile Analyse Ich habe die betroffenen Anwendungsdateien aus dem ESET gelöscht. Was passiert mit den OTL Moved Files? Soll ich die auch löschen? Dann hätte ich noch diese Fragen: Zitat:
Ich bin dir echt überaus dankbar und würde mich freuen, wenn du meine letzten Fragen noch beantworten könntest. Tausend mal Dank und liebe Grüße!!! |
![]() |
Themen zu Metropolitan police Virus / OTLPE Logfile Analyse |
analyse, andere, anweisung, bereits, ellung, erstellung, logfile, metropolitan police, metropolitan police virus, not, otl.txt, otlpe, police, start, virus |