![]() |
|
Log-Analyse und Auswertung: S.M.A.R.T. hdd Trojaner - Probleme bei der BeseitigungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #9 |
![]() | ![]() S.M.A.R.T. hdd Trojaner - Probleme bei der Beseitigung Ich habe meinen PC normal hochgefahren, um das Antivirenprogramm [Avira Free Antivirus] auszustellen. Zunächst habe ich aber mal das System von ihm prüfen lassen und er hat u.a. folgendes berichtet [Ich kanns nicht kopieren, da ich mit dem infizierten Laptop im normalen Modus nicht ins Internet komme, deswegen tippe ich mal den wichtigsten Teil ab]: Code:
ATTFilter Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ('1134' Dateien). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Acer> C:\Dokumente und Einstellungen\****\Anwendungsdateien\Sun\Java\Development\cache\6.0\17\302bde51-52b67661 [0] Archivtyp: ZIP --> tvduermee/bapakkuc.class [FUND] Enthält das Erkennungsmuster des JAva-Virus JAVA/Dldr.Larmar.F --> tvduermee/ctlpssnqfbksqngmtl.class [FUND] Enthält das Erkennungsmuster des Exploits EXP/2012-0507.BS --> tvduermee/mcrtcvfdm.class [FUND] Enthält das Erkennungsmuster des Exploits EXP/2012-0507.BT --> tvduermee/ryqbhtnbaqgsjkgktj.class [FUND] Enthält das Erkennungsmuster des Exploits EXP/2012-0507.CX --> tvduermee/sfgeammaksbbvttawlctqheye.class [FUND] Enthält das Erkennungsmuster des Exploits EXP/2008-5353.AJ.1 --> tvduermee/vhjbdpfdmlymdabgq.class [FUND] Enthält das Erkennungsmuster des Exploits EXP/2012-0507.CY --> tvduermee/wluycvmd.class [FUND] Enthält das Erkennungsmuster des Exploits EXP/2012-0507.CZ C:\Programme\TuneUp Utilities 2008\Data\VistaDefault.tbs [WARNUNG] Der Archivheader ist defekt C:\System Volume Information\_restore{63424077-D6C7-4118-84E0-FDC2757B780D}\RP27\A0005370.exe [FUND] Ist das Trojanische Pferd TR/FakeSysdef.A.592 C:\System Volume Information\restore{63424077-D6C7-4118-84E0-FDC2757B780D}\RP27\A0005371.exe [FUND] Ist das Trojanische Pferd TR/FakeSysdef.A.604 Beginne mit der Desinfektion: C:\System Volume Information\_restore{63424077D6C7-4118-84E0-FDC2757B780D}\RP27\A0005371.exe [FUND] Ist das Trojanische Pferd TR/FakeSysdef.A.604 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '535d0c4f.qua' verschoben! C:\System Volume Information\_restore{63424077-D6C7-4118-84E0-FDC2757B780D}\RP27\A0005370.exe [FUND] Ist das Trojanische Pferd TR/FakeSysdef.A.592 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bca23e8.qua' verschoben! C:\Dokumente und Einstellungen\****\Anwendungsdateien\Sun\Java\Development\cache\6.0\17\302bde51-52b67661 [FUND] Enthält Erkennungsmuster des Exploits EXP/2012-0507.CZ [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1997900.qua' verschoben! ![]() Ich habe jetzt hoffentlich das Antivirusprogramm deaktiviert und werde jetzt das tun, was du mir geschrieben hast.. [Danke nochmal (; ] So, gesagt getan, hab das in OTL eingegeben. Musste den Pc aber 2 mal neustarten, weil ich es verpasst habe, in den abgesicherten Modus zu gehen /: Da kam jetzt kein Logfile. Aber dafür sind einige Dateien wieder auf dem Desktop. Das Startmenü ist allerdings [bis auf Open Office] noch leer. Komme ich jetzt nicht mehr an das Logfile?? |
Themen zu S.M.A.R.T. hdd Trojaner - Probleme bei der Beseitigung |
abgesicherten, administrator, beendet, beseitigung, einstellungen, entfernen, erwischt, explorer.exe, fehler, hallo zusammen, hilfe!, hintergrund, installation, klicke, link, logfile, löschen, malwarebytes, probleme, s.m.a.r.t hdd, speicher, suche, symbol, systemwiederherstellung, trojaner, windows |