![]() |
|
Log-Analyse und Auswertung: Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\... Java, Flash und Thunderbird updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Addon\proginst.exe C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18121703.exe C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18261215.exe C:\recover\Addon\proginst.exe C:\Recycler Emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Bestehen jetzt noch Probleme mit dem System?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #2 |
![]() | ![]() Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\... Guten Morgen Tom,
__________________Java und Thunderbird sind nun hoffentlich auf dem akt. Stand. Flash-Update/Neuinstallation lässt sich nicht ausführen (das Installationsprogramm-Fenster bleibt leer), möglicherweise habe ich in meinen Einstellungen aber auch derartige Ausführungen blockiert/hängt das mit dem IE zusammen?) Hier das Fixlog Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015 Ran by pht at 2015-03-12 08:47:42 Run:1 Running from C:\Dokumente und Einstellungen\pht\Desktop Loaded Profiles: pht (Available profiles: pht & Administrator & Gast) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Addon\proginst.exe C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18121703.exe C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18261215.exe C:\recover\Addon\proginst.exe C:\Recycler Emptytemp: ***************** C:\Addon\proginst.exe => Moved successfully. C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18121703.exe => Moved successfully. C:\Dokumente und Einstellungen\pht\Eigene Dateien\Eigene Datenwiederherstellung\Herstellung TestDisk\Recup Dateien\Recup\recup_dir.9\f18261215.exe => Moved successfully. C:\recover\Addon\proginst.exe => Moved successfully. C:\Recycler => Moved successfully. EmptyTemp: => Removed 84.1 MB temporary data. The system needed a reboot. ==== End of Fixlog 09:00:51 ==== Insgesamt habe ich jedoch das subjektive Empfinden, dass mein ganzes System schon seit dem letzten Firefox und Avira-Update irgendwie schwerfälliger läuft und die CPU beim Laden ziemlich hoch fährt. Grundsätzlich würde ich gerne das Betriebssystem, so es sich auf der betagten Kiste realisieren ließe, auf den möglichst neuesten Stand bringen, alte Software entfernen, überflüssige Daten löschen, nicht relevante Dienste deaktiveren und mit nützlichen Programmen versehen. Eine Voraussetzung wäre jedoch eine vorausgehende Datensicherung, für die damals ja auch eine externe Festplatte angeschafft wurde, aber anscheinend kein zuverlässiges Medium war (Fotos z.B. waren teilweise abgeschnitten, etc). Eine weitere Sicherung auf einer zweiten FP erschien zunächst erfolgreich - bis dann plötzlich kein Zugriff auf die Dateien mehr möglich war ("Auf E:\ kann nicht zugegriffen werden. Die Datenstruktur ist beschädigt und nicht lesbar"). Aus meiner fachfraulichen Datenrettung ![]() Jede Menge Baustellen und wie Du unschwer erkennen kannst, habe ich ein suboptimales Händchen für den Umgang mit diesem Metier und bräuchte dringend Führung und narrensichere Anleitung. Würdest du dich dem freiwillig noch weiter aussetzen wollen und können? Bitte? Für die bis hierher schon vorausgegangenen, auch mir verständlichen Anweisungen, vor allem aber für deine Geduld und hilfreiche Unterstützung ein dickes fettes Dankeschön! Ein kleiner Obolus findet auch noch seinen Weg in eure "Kaffeekasse". Viele Grüße, Gaby Ergänzungspost, da Edit nicht mehr möglich war: Im Taskmanager liefen auch diverse (mir unbekannte) Prozesse (Screenshots liegen vor) - Cli.exe (mehrfach) - avwsc.exe (mehrfach) - bspatch.exe - unpack200.exe Harmloser Natur oder zu bereinigen? Nachtrag: Flash-Update erfolgreich. |
![]() |
Themen zu Avira Meldung "Worm/Dorkbot.AJ" in C:\Recycler\... |
anti-malware, autostart, avira, blue, blue screen, code, dateien, festplatte, folge, fund, gelöscht, gmer, jahre, kleines, laptop, löschen, malwarebytes, meldung, modus, papierkorb, recycler, screen, trotz, verschwunden, warnung, worm/dorkbot.aj |