Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: i have net

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 27.10.2013, 17:10   #12
mieze1801
 
i have net - Standard

i have net



Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 21-10-2013 01
Ran by Fränzi at 2013-10-27 17:03:53 Run:1
Running from C:\Users\Fränzi\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
Task: {40FEA817-F0C5-4943-AC96-83562E484371} - System32\Tasks\cnvxh => C:\Windows\SysWOW64\winstay.dll [2013-10-15] ()
Task: C:\Windows\Tasks\cnvxh.job => C:\Windows\SysWOW64\winstay.dll
C:\Windows\SysWOW64\winstay.dll
AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
AlternateDataStreams: C:\ProgramData\Temp:1A60DE96
AlternateDataStreams: C:\ProgramData\Temp:4D066AD2
AlternateDataStreams: C:\ProgramData\Temp:5D7E5A8F
AlternateDataStreams: C:\ProgramData\Temp:798A3728
AlternateDataStreams: C:\ProgramData\Temp:93EB7685
AlternateDataStreams: C:\ProgramData\Temp:CDFF58FE
AlternateDataStreams: C:\ProgramData\Temp:E36F5B57
end
      
*****************

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{40FEA817-F0C5-4943-AC96-83562E484371} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{40FEA817-F0C5-4943-AC96-83562E484371} => Key deleted successfully.
C:\Windows\System32\Tasks\cnvxh => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\cnvxh => Key deleted successfully.
C:\Windows\Tasks\cnvxh.job => Moved successfully.
C:\Windows\SysWOW64\winstay.dll => Moved successfully.
C:\ProgramData\Temp => ":0B9176C0" ADS removed successfully.
C:\ProgramData\Temp => ":1A60DE96" ADS removed successfully.
C:\ProgramData\Temp => ":4D066AD2" ADS removed successfully.
C:\ProgramData\Temp => ":5D7E5A8F" ADS removed successfully.
C:\ProgramData\Temp => ":798A3728" ADS removed successfully.
C:\ProgramData\Temp => ":93EB7685" ADS removed successfully.
C:\ProgramData\Temp => ":CDFF58FE" ADS removed successfully.
C:\ProgramData\Temp => ":E36F5B57" ADS removed successfully.

==== End of Fixlog ====
         
schritt 2 kann ich nicht ausführen... wenn ich die .zip datei herstellen will, kommt folgende meldung: datei nicht gefunden oder keine leseberechtigung

 

Themen zu i have net
.com, battle.net, bonjour, converter, education, flash player, homepage, hotspot, iexplore.exe, install.exe, launch, microsoft office starter 2010, officejet, plug-in, problem, prozess, pup.offerbundler.st, pup.optional.softonic.a, realtek, registry, security, senden, software, svchost.exe, symantec, trojan.ransom.gend, win64, windows




Zum Thema i have net - Code: Alles auswählen Aufklappen ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 21-10-2013 01 Ran by Fränzi at 2013-10-27 17:03:53 Run:1 Running from C:\Users\Fränzi\Desktop Boot - i have net...
Archiv
Du betrachtest: i have net auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.