Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Nach vermutlichem Virus Befall Daten weg !

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.09.2011, 14:09   #1
Nico9
 
Nach vermutlichem Virus Befall Daten weg ! - Standard

Nach vermutlichem Virus Befall Daten weg !



So nach neustart bin ich wieder da


All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully.
C:\Programme\ConduitEngine\prxConduitEngine.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40f5f417-32bb-4296-9446-c1e0094e7d82}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{40f5f417-32bb-4296-9446-c1e0094e7d82}\ deleted successfully.
C:\Programme\Uptodown_EN\prxtbUpto.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found.
File C:\Programme\ConduitEngine\prxConduitEngine.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{40f5f417-32bb-4296-9446-c1e0094e7d82} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{40f5f417-32bb-4296-9446-c1e0094e7d82}\ not found.
File C:\Programme\Uptodown_EN\prxtbUpto.dll not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\otpi.exe deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\autoexec.bat moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ea31e79-8901-11e0-92d1-001d72b07da0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2ea31e79-8901-11e0-92d1-001d72b07da0}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ea31e79-8901-11e0-92d1-001d72b07da0}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2ea31e79-8901-11e0-92d1-001d72b07da0}\ not found.
File I:\Installer.EXE not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e17d0521-8931-11e0-a301-001d72b07da0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e17d0521-8931-11e0-a301-001d72b07da0}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e17d0521-8931-11e0-a301-001d72b07da0}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e17d0521-8931-11e0-a301-001d72b07da0}\ not found.
File 1 not found.
C:\Users\Nico Fuhrmann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Recovery folder moved successfully.
C:\Users\Nico Fuhrmann\AppData\Local\Conduit\CT2828561 folder moved successfully.
C:\Users\Nico Fuhrmann\AppData\Local\Conduit folder moved successfully.
C:\Program Files\Uptodown_EN folder moved successfully.
C:\Users\Nico Fuhrmann\Desktop\System Recovery.lnk moved successfully.
C:\ProgramData\~P1kAlMiG2Kb7Fz moved successfully.
C:\ProgramData\~P1kAlMiG2Kb7Fzr moved successfully.
C:\ProgramData\P1kAlMiG2Kb7Fz moved successfully.
C:\Users\Nico Fuhrmann\AppData\Roaming\Igdoap folder moved successfully.
C:\Users\Nico Fuhrmann\AppData\Roaming\Irub folder moved successfully.
C:\Users\Nico Fuhrmann\AppData\Roaming\Koagky folder moved successfully.
C:\Users\Nico Fuhrmann\AppData\Roaming\Niopx folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Nico Fuhrmann
->Temp folder emptied: 1133782905 bytes
->Temporary Internet Files folder emptied: 66009054 bytes
->Java cache emptied: 1957430 bytes
->FireFox cache emptied: 325718738 bytes
->Flash cache emptied: 34220 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 155648 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 289291028 bytes
RecycleBin emptied: 8020383074 bytes

Total Files Cleaned = 9.382,00 mb

C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.27.0 log created on 09122011_140401

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Antwort

Themen zu Nach vermutlichem Virus Befall Daten weg !
antivir, befall, daten, daten weg, desktop, einfach, firefox, fotos, games, hallo zusammen, hoffe, komplett, leer, musik, nichts, problem, videos, virus, virus befall, zusammen




Ähnliche Themen: Nach vermutlichem Virus Befall Daten weg !


  1. nach Befall durch BKA Virus Entfernung durch Fachhandel Jetzt startet Windows sicherheitsdienst nicht mehr
    Log-Analyse und Auswertung - 05.06.2014 (14)
  2. Nach PC-Neuaufsetzen nach Adware-Befall - PC sauber?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (13)
  3. nach GVU-Virus Windows neu aufgespielt - wie komme ich jetzt an meine alten daten?
    Log-Analyse und Auswertung - 15.07.2013 (9)
  4. Frage zu:Daten sichern bei Neuinstallation nach Virus
    Alles rund um Windows - 13.06.2013 (4)
  5. daten -locked- nach gema-virus
    Plagegeister aller Art und deren Bekämpfung - 05.12.2012 (7)
  6. Nach Virus/Trojaner-Befall nun "sauber"? (GEMA Virus)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (17)
  7. Daten retten nach Verschlüsselungstrojaner
    Anleitungen, FAQs & Links - 25.06.2012 (1)
  8. Nach Befall auch Daten auf der NAS bedroht?
    Plagegeister aller Art und deren Bekämpfung - 05.01.2012 (1)
  9. Nach Virus/Trojaner-Befall sind alle WORD-Dateien verschwunden
    Plagegeister aller Art und deren Bekämpfung - 28.11.2011 (10)
  10. Daten-Rettung mit Knoppix nach Torpig Befall
    Plagegeister aller Art und deren Bekämpfung - 18.09.2011 (1)
  11. Nach Windows-Recovery (?) Befall und Entfernen via Malware schwarzer Hintergrund und alle Daten weg
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (23)
  12. BKA-Trojaner / Daten sichern ohne Befall?
    Plagegeister aller Art und deren Bekämpfung - 15.04.2011 (1)
  13. Virus Befall nach neuinstall
    Plagegeister aller Art und deren Bekämpfung - 20.09.2009 (16)
  14. welche daten sind nach befall zu retten?
    Plagegeister aller Art und deren Bekämpfung - 02.10.2007 (2)
  15. habe das gleiche problem wie "neuinstallation nach virus befall nicht möglich" !
    Plagegeister aller Art und deren Bekämpfung - 01.09.2007 (0)
  16. Virus Befall...bitte mal Logfile nach schauen.
    Log-Analyse und Auswertung - 19.08.2005 (2)
  17. Bitte um Hilfe bei vermutlichem Wurmbefall (HiJack-Log vorhanden)
    Log-Analyse und Auswertung - 20.11.2004 (5)

Zum Thema Nach vermutlichem Virus Befall Daten weg ! - So nach neustart bin ich wieder da All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. C:\Programme\ConduitEngine\prxConduitEngine.dll moved successfully. Registry key - Nach vermutlichem Virus Befall Daten weg !...
Archiv
Du betrachtest: Nach vermutlichem Virus Befall Daten weg ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.