Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virenbefall: Live Security Platinum Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 12.09.2012, 08:31   #16
metaldakster
 
Virenbefall: Live Security Platinum Virus - Standard

Virenbefall: Live Security Platinum Virus



Code:
ATTFilter
 All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_USERS\S-1-5-21-413260923-1584583347-2878145964-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\autoexec.bat moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e925371b-f804-11df-b546-904ce5e0a042}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e925371b-f804-11df-b546-904ce5e0a042}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e925371b-f804-11df-b546-904ce5e0a042}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e925371b-f804-11df-b546-904ce5e0a042}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e925372a-f804-11df-b546-904ce5e0a042}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e925372a-f804-11df-b546-904ce5e0a042}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e925372a-f804-11df-b546-904ce5e0a042}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e925372a-f804-11df-b546-904ce5e0a042}\ not found.
File E:\AutoRun.exe not found.
========== FILES ==========
C:\Users\Daniel Kort\AppData\Local\{7c9c6958-a65d-e6bc-5848-15b770ab5998}\U folder moved successfully.
C:\Users\Daniel Kort\AppData\Local\{7c9c6958-a65d-e6bc-5848-15b770ab5998}\L folder moved successfully.
C:\Users\Daniel Kort\AppData\Local\{7c9c6958-a65d-e6bc-5848-15b770ab5998} folder moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
C:\Users\Daniel Kort\Downloads\cmd.bat deleted successfully.
C:\Users\Daniel Kort\Downloads\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Bewerber
->Temp folder emptied: 45426 bytes
->Temporary Internet Files folder emptied: 2094961 bytes
->Flash cache emptied: 405 bytes
 
User: Daniel Kort
->Temp folder emptied: 79674983 bytes
->Temporary Internet Files folder emptied: 1740404159 bytes
->Java cache emptied: 5531997 bytes
->FireFox cache emptied: 1116988910 bytes
->Google Chrome cache emptied: 5177696 bytes
->Flash cache emptied: 5425486 bytes
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2692234 bytes
RecycleBin emptied: 1214826686 bytes
 
Total Files Cleaned = 3.980,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.61.3 log created on 09122012_091307

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         
Hi Cosinus,

jetzt hat er schon wieder einiges gelöscht. Ich hätte nicht gedacht, dass so viele Dateien betroffen sind. Könnte immer noch was drauf sein?



Viele Grüße
Daniel

 

Themen zu Virenbefall: Live Security Platinum Virus
administrator, anti-malware, appdata, autostart, befall, befallen, dateien, explorer, gen, hallo zusammen, inprocserver32, laptop, live, microsoft, platinum, scan, scanner, security, service, software, speicher, version, virenscan, virenscanner, virus




Ähnliche Themen: Virenbefall: Live Security Platinum Virus


  1. troj zero acces in: Live Security Platinum und Microsoft\Security Center|
    Log-Analyse und Auswertung - 10.12.2012 (7)
  2. Und das ausgerechnet jetzt: Live Security Platinum Virus
    Log-Analyse und Auswertung - 18.10.2012 (8)
  3. Live Security Platinum Virus bin schon im Abgesichertem Modus und 1. Log erstellt - wie weiter?
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  4. Virus Live Security Platinum auf meinem Laptop
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  5. Live Security Platinum Virus
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (15)
  6. Live Security Platinum Virus immer noch da
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (3)
  7. Virus: Live Security Platinum - Der nächste Fall
    Log-Analyse und Auswertung - 06.09.2012 (3)
  8. Live Security Platinum Virus - wirklich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (35)
  9. (2x) Live Security Platinum Virus
    Mülltonne - 17.08.2012 (1)
  10. Live Security Platinum Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (28)
  11. Live Security Platinum Virus / Sicherung von Daten auf USB-Stick möglich?
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (1)
  12. Live Security Platinum Virus - Probleme bei den ersten Schritten
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (1)
  13. Live Security Platinum Virus
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (3)
  14. Live Security Platinum - Virus eingefangen
    Log-Analyse und Auswertung - 01.08.2012 (5)
  15. Live Security Platinum-Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (6)
  16. Live Security Platinum Virus
    Plagegeister aller Art und deren Bekämpfung - 24.07.2012 (22)
  17. Befallen vom "Live Security Platinum" Virus
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)

Zum Thema Virenbefall: Live Security Platinum Virus - Code: Alles auswählen Aufklappen ATTFilter All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry - Virenbefall: Live Security Platinum Virus...
Archiv
Du betrachtest: Virenbefall: Live Security Platinum Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.