![]() |
| |||||||
Log-Analyse und Auswertung: Trojan.Agent in C:\Users\Win\M-1-74-6482-7942-8945\winsvc.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Trojan.Agent in C:\Users\Win\M-1-74-6482-7942-8945\winsvc.exe ok dann bitte die otl-scans.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #2 |
![]() ![]() | Trojan.Agent in C:\Users\Win\M-1-74-6482-7942-8945\winsvc.exeCode:
ATTFilter All processes killed
========== OTL ==========
Service sptd stopped successfully!
Service sptd deleted successfully!
File C:\Windows\\SystemRoot\System32\Drivers\sptd.sys not found.
Service NwlnkFwd stopped successfully!
Service NwlnkFwd deleted successfully!
File system32\DRIVERS\nwlnkfwd.sys not found.
Service NwlnkFlt stopped successfully!
Service NwlnkFlt deleted successfully!
File system32\DRIVERS\nwlnkflt.sys not found.
Service IpInIp stopped successfully!
Service IpInIp deleted successfully!
File system32\DRIVERS\ipinip.sys not found.
Service catchme stopped successfully!
Service catchme deleted successfully!
File C:\Users\Win\AppData\Local\Temp\catchme.sys not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
User: Win
->Temp folder emptied: 938019 bytes
->Temporary Internet Files folder emptied: 48019582 bytes
->Java cache emptied: 8921844 bytes
->FireFox cache emptied: 95982520 bytes
->Google Chrome cache emptied: 6909236 bytes
->Opera cache emptied: 53650120 bytes
->Flash cache emptied: 539 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49523 bytes
RecycleBin emptied: 120322 bytes
Total Files Cleaned = 205,00 mb
OTL by OldTimer - Version 3.2.59.1 log created on 09042012_162248
Files\Folders moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Meine OTL-Version ist deutsch, ist das dann "Benutze Safelist" bei "Extra-Registrierung"? Geändert von Volliv (04.09.2012 um 17:52 Uhr) |
![]() |
| Themen zu Trojan.Agent in C:\Users\Win\M-1-74-6482-7942-8945\winsvc.exe |
| antivirus, autorun, bho, bluescreen, converter, desktop, error, failed, feedback, firefox, flash player, format, helper, home, install.exe, jdownloader, logfile, mozilla, mp3, object, outbound, plug-in, realtek, registry, rundll, scan, security, senden, software, störungen, trojan.agent.ge, usb 2.0, virus-warnung, vista, wrapper |