Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira meldet TR/Kryptik.58880145 unter C:\Users\test\AppData\Local\Temp\

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.06.2013, 21:08   #16
salamander2
 
Avira meldet TR/Kryptik.58880145 unter C:\Users\test\AppData\Local\Temp\ - Standard

Avira meldet TR/Kryptik.58880145 unter C:\Users\test\AppData\Local\Temp\



Habe alle Schritte erledigt.
Da hat der Adwcleaner ja einiges gelöscht! Sind das alles Toolbars?

Code:
ATTFilter
# AdwCleaner v2.303 - Datei am 10/06/2013 um 22:04:02 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : test - KILLER
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\test\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\97gy40rt.default\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\llx8sxhq.default\searchplugins\Babylon.xml
Gelöscht mit Neustart : C:\Program Files (x86)\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Gelöscht mit Neustart : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\97gy40rt.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}
Ordner Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Ordner Gelöscht : C:\Program Files (x86)\Search Results Toolbar
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Users\test\AppData\LocalLow\koyotesofttoolbarnew
Ordner Gelöscht : C:\Users\test\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\test\AppData\Roaming\DesktopIconForAmazon
Ordner Gelöscht : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\97gy40rt.default\extensions\{3ec1a45c-8bc3-4bfe-b226-4051c5d3d068}
Ordner Gelöscht : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\97gy40rt.default\koyotesofttoolbarnew
Ordner Gelöscht : C:\Users\test\AppData\Roaming\OCS
Ordner Gelöscht : C:\Users\test\AppData\Roaming\OpenCandy

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\5e538cd9e538ed41
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\extensions [firejump@firejump.net]

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16576

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale=de_DE --> hxxp://www.google.com

-\\ Mozilla Firefox v21.0 (de)

Datei : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\08o6yh16.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [3021 octets] - [10/06/2013 22:04:02]

########## EOF - C:\AdwCleaner[S1].txt - [3081 octets] ##########
         

 

Themen zu Avira meldet TR/Kryptik.58880145 unter C:\Users\test\AppData\Local\Temp\
anleitung, appdata, autostart, avira, computer, dateien, fehlermeldung, firewall, funktionieren, funktioniert, funktioniert nicht, funktioniert nicht mehr, gmer, hallo zusammen, internetverbindung, kis, malware, neue, neuen, nicht mehr, programm, scan, super, temp, test, trojaner tr/kryptik, verbindung, viren




Ähnliche Themen: Avira meldet TR/Kryptik.58880145 unter C:\Users\test\AppData\Local\Temp\


  1. TR/Agent.7375 in C:\Users\HerrTest\AppData\Local\Temp\nscA085.tmp\temp\5FT.zip
    Log-Analyse und Auswertung - 18.10.2015 (13)
  2. WIN 7 / E-Mail-ZIP ausgeführt / KIS meldet Trojaner C:\Users\Büro\AppData\Local\Temp\Grade_born\grade-try.exe
    Log-Analyse und Auswertung - 13.06.2015 (28)
  3. Windows 7 Home Premium: Avira fand APPL/Solimba.Gen in C:\users...\AppData\Local\Temp\iGqm7kH.exe.part
    Log-Analyse und Auswertung - 15.04.2014 (9)
  4. Win7: TR/Kryptik.667648.52 in C:.(..)AppData\Local\Temp\FlashPlayerMsj.exe
    Log-Analyse und Auswertung - 25.01.2014 (25)
  5. gvu will svchost.exe unter C:\users\user\appdata\local\temp starten
    Log-Analyse und Auswertung - 16.01.2014 (13)
  6. C:\Users\****\AppData\Local\Temp\jrscpls.exe
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (39)
  7. Avira meldet APPL/DomaIQ.Gen in C:\Users\Alex\AppData\Local\Temp\5sumi_bh.exe.part
    Plagegeister aller Art und deren Bekämpfung - 15.05.2013 (23)
  8. 2x Avira meldet APPL/DomaIQ.Gen in C:\Users\Alex\AppData\Local\Temp\5sumi_bh.exe.part
    Mülltonne - 09.05.2013 (1)
  9. C:\Users\Name\AppData\Local\Temp\g7i0ol_kaz.exe, was ist das??
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (15)
  10. c:\users\***\appdata\local\temp\vcplt.dll
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (21)
  11. C:\Users\***\AppData\Local\Temp!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2012 (1)
  12. Avira findet TR/EyeStye.N.1213 unter C:\User\***\AppData\Local\Temp\203.temp
    Log-Analyse und Auswertung - 31.10.2011 (5)
  13. C:/Users/Appdata/Local/Temp/WAB.log
    Log-Analyse und Auswertung - 21.04.2011 (3)
  14. Virus Gen:Variant.Renos.61 unter C:Users\XX\AppData\Local\Temp\
    Log-Analyse und Auswertung - 23.02.2011 (5)
  15. Wer kennt diese avira warnung: C:\Users\xxx\AppData\Local\Temp\8VRav0_T.exe.part
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (1)
  16. Virus unter C:\Users\***\AppData\Local\Temp
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (2)
  17. BDS/Bredavi.azd in C:\Users\****\AppData\Local\Temp\****.exe
    Plagegeister aller Art und deren Bekämpfung - 29.11.2009 (8)

Zum Thema Avira meldet TR/Kryptik.58880145 unter C:\Users\test\AppData\Local\Temp\ - Habe alle Schritte erledigt. Da hat der Adwcleaner ja einiges gelöscht! Sind das alles Toolbars? Code: Alles auswählen Aufklappen ATTFilter # AdwCleaner v2.303 - Datei am 10/06/2013 um 22:04:02 erstellt - Avira meldet TR/Kryptik.58880145 unter C:\Users\test\AppData\Local\Temp\...
Archiv
Du betrachtest: Avira meldet TR/Kryptik.58880145 unter C:\Users\test\AppData\Local\Temp\ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.