Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Externe Speichermedien - Dateien wird in Verknüpfungen umgewandelt
fixlog
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-05-2015
Ran by Marcel at 2015-05-06 12:38:27 Run:5
Running from C:\Users\Marcel\Desktop
Loaded Profiles: Marcel (Available profiles: Marcel)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
HKU\S-1-5-21-3661228171-96925901-122623946-1000\...\Run: [101 lyrics] => wscript.exe //B "C:\Users\Marcel\101 lyrics.vbs"
Startup: C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\101 lyrics.vbs [2015-04-21] ()
cmd: type "C:\Rem-VBS.log"
"C:\Users\Marcel\101 lyrics.vbs"
EmptyTemp:
*****************
HKU\S-1-5-21-3661228171-96925901-122623946-1000\Software\Microsoft\Windows\CurrentVersion\Run\\101 lyrics => value deleted successfully.
C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\101 lyrics.vbs => Moved successfully.
========= type "C:\Rem-VBS.log" =========
Rem-VBSworm v4.0
======================================================== - General info:
Ran by Marcel on profile C:\Users\Marcel
Ran on MARCEL-TOSH
IPv4: 192.168.1.110
Microsoft Windows 7 Home Premium
Normal boot
06.05.2015
9:33:59,74
======================================================== - Drive info:
Listing currently attached drives:
Caption Description VolumeName
C: Lokale Festplatte WINDOWS
D: Lokale Festplatte Data
E: CD
Physical drives information:
C: \Device\HarddiskVolume2 NTFS
D: \Device\HarddiskVolume3 NTFS
======================================================== - Disinfection info:
========= End of CMD: =========
Could not move "C:\Users\Marcel\101 lyrics.vbs" => Scheduled to move on reboot.
EmptyTemp: => Removed 2.2 GB temporary data.
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-05-06 12:40:44)<=
C:\Users\Marcel\101 lyrics.vbs => Is moved successfully.
==== End of Fixlog 12:40:44 ====
Zum Thema Externe Speichermedien - Dateien wird in Verknüpfungen umgewandelt - fixlog
Code:
Alles auswählen Aufklappen ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-05-2015
Ran by Marcel at 2015-05-06 12:38:27 Run:5
Running from C:\Users\Marcel\Desktop
Loaded - Externe Speichermedien - Dateien wird in Verknüpfungen umgewandelt...