Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
S.M.A.R.T. hdd Trojaner - Probleme bei der Beseitigung
Als ich mich im normalen Modus angemeldet habe, kam das:
Code:
ATTFilter
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{0BF43445-2F28-4351-9252-17FE6E806AA0} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BF43445-2F28-4351-9252-17FE6E806AA0}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4fe6-8A56-BBB695989046} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
File C:\Programme\ICQ6Toolbar\ICQToolBar.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM not found.
File C:\Programme\SweetIM\Messenger\SweetIM.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ucyoxfiwUds.exe not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ucyoxfiwUds.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-21-3375978028-169936712-557768591-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-ATem8iZZBuce6gr not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-ATem8iZZBuce6g not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ATem8iZZBuce6g not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ATem8iZZBuce6g.exe not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ucyoxfiwUds.exe not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Acer
User: Administrator
->Temp folder emptied: 1016568 bytes
->Temporary Internet Files folder emptied: 933752 bytes
->Flash cache emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: ****
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 265043380 bytes
User: Gast
->Temp folder emptied: 103644248 bytes
->Temporary Internet Files folder emptied: 228871376 bytes
->Java cache emptied: 390161 bytes
->Flash cache emptied: 1213 bytes
User: LocalService
->Temp folder emptied: 82513 bytes
->Temporary Internet Files folder emptied: 970083 bytes
User: ******
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2157429 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1247811 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 8148659 bytes
RecycleBin emptied: 36142 bytes
Total Files Cleaned = 584,00 mb
[EMPTYFLASH]
User: Acer
User: Administrator
->Flash cache emptied: 0 bytes
User: All Users
User: Default User
User: ****
User: Gast
->Flash cache emptied: 0 bytes
User: LocalService
User: ******
User: NetworkService
Total Flash Files Cleaned = 0,00 mb
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.48.0 log created on 06132012_174500
Files\Folders moved on Reboot...
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QPO3V5RX\ads[1].htm moved successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OKLZWFKG\ads[1].htm moved successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1YSM20A\ads[1].htm moved successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\91FP9P7H\116806-s-m-a-r-t-hdd-trojaner-probleme-beseitigung[1].html moved successfully.
Registry entries deleted on Reboot...
Ich weiß nicht ob das wichtig ist, aber ich dachte ich poste es mal, bevor es weg ist..
Ansonsten hoffe ich, dass ich mein Antivirenprogramm ausstellen kann..
Ich verstehe Schritt 2 ["2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen"]
nicht bzw. kann es nicht: Wie zippt man einen Ordner in eine Datei??
Geändert von snjall1 (15.06.2012 um 12:20 Uhr)
Themen zu S.M.A.R.T. hdd Trojaner - Probleme bei der Beseitigung
Zum Thema S.M.A.R.T. hdd Trojaner - Probleme bei der Beseitigung - Als ich mich im normalen Modus angemeldet habe, kam das:
Code:
Alles auswählen Aufklappen ATTFilter
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{0BF43445-2F28-4351-9252-17FE6E806AA0} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BF43445-2F28-4351-9252-17FE6E806AA0}\ - S.M.A.R.T. hdd Trojaner - Probleme bei der Beseitigung...