![]() |
|
Log-Analyse und Auswertung: S.M.A.R.T. hdd Trojaner - Probleme bei der BeseitigungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #11 |
![]() | ![]() S.M.A.R.T. hdd Trojaner - Probleme bei der Beseitigung Als ich mich im normalen Modus angemeldet habe, kam das: Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{0BF43445-2F28-4351-9252-17FE6E806AA0} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BF43445-2F28-4351-9252-17FE6E806AA0}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4fe6-8A56-BBB695989046} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found. File C:\Programme\ICQ6Toolbar\ICQToolBar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM not found. File C:\Programme\SweetIM\Messenger\SweetIM.exe not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ucyoxfiwUds.exe not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ucyoxfiwUds.exe not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting not found. Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry value HKEY_USERS\S-1-5-21-3375978028-169936712-557768591-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-ATem8iZZBuce6gr not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-ATem8iZZBuce6g not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ATem8iZZBuce6g not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ATem8iZZBuce6g.exe not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ucyoxfiwUds.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: Acer User: Administrator ->Temp folder emptied: 1016568 bytes ->Temporary Internet Files folder emptied: 933752 bytes ->Flash cache emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: **** ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 265043380 bytes User: Gast ->Temp folder emptied: 103644248 bytes ->Temporary Internet Files folder emptied: 228871376 bytes ->Java cache emptied: 390161 bytes ->Flash cache emptied: 1213 bytes User: LocalService ->Temp folder emptied: 82513 bytes ->Temporary Internet Files folder emptied: 970083 bytes User: ****** User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 2157429 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 1247811 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 8148659 bytes RecycleBin emptied: 36142 bytes Total Files Cleaned = 584,00 mb [EMPTYFLASH] User: Acer User: Administrator ->Flash cache emptied: 0 bytes User: All Users User: Default User User: **** User: Gast ->Flash cache emptied: 0 bytes User: LocalService User: ****** User: NetworkService Total Flash Files Cleaned = 0,00 mb C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.48.0 log created on 06132012_174500 Files\Folders moved on Reboot... C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QPO3V5RX\ads[1].htm moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OKLZWFKG\ads[1].htm moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1YSM20A\ads[1].htm moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\91FP9P7H\116806-s-m-a-r-t-hdd-trojaner-probleme-beseitigung[1].html moved successfully. Registry entries deleted on Reboot... Ansonsten hoffe ich, dass ich mein Antivirenprogramm ausstellen kann.. ![]() Ich verstehe Schritt 2 ["2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen"] nicht bzw. kann es nicht: Wie zippt man einen Ordner in eine Datei?? Geändert von snjall1 (15.06.2012 um 12:20 Uhr) |
Themen zu S.M.A.R.T. hdd Trojaner - Probleme bei der Beseitigung |
abgesicherten, administrator, beendet, beseitigung, einstellungen, entfernen, erwischt, explorer.exe, fehler, hallo zusammen, hilfe!, hintergrund, installation, klicke, link, logfile, löschen, malwarebytes, probleme, s.m.a.r.t hdd, speicher, suche, symbol, systemwiederherstellung, trojaner, windows |