Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 30.04.2016, 19:48   #11
burningice
/// Malwareteam
 
Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\" - Standard

Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\"



eine Anleitung? *haha* das braucht bisschen mehr als eine Anleitung Es gibt eine Ausbildung dazu beispielsweise auf diesem Board.

Schritt: 0
Ich würde SuperEasy Driver Updater deinstallieren, es gilt als Potentiell Unerwünschtes Programm.

Deine "MtkDroidTools" werden als Trojaner angezeigt, ich kenne das Paket bzw. diesen Rooter zu wenig, um zu sagen, ob das ein false positiv ist, ich würde es jedenfalls so nicht verwenden und am besten löschen.

Die Datei unter "Heli Handy" Backup könnte darauf hindeuten, dass dieses Handy infiziert sein könnte. Außerdem sind deine Backups da aus 2009 auch nicht wirklich brauchbar mehr...

Schritt: 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{087B3AE3-E237-4467-B8DB-5A38AB959AC9}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\shlxthdl.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{30A2652A-DDF7-45e7-ACA6-3EAB26FC8A4E}\localserver32 -> D:\OpenOffice\INSTALLATION\program\soffice.exe -nodefault -nologo => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{3B092F0C-7696-40E3-A80F-68D74DA84210}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\shlxthdl.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{63542C48-9552-494A-84F7-73AA6A7C99C1}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\shlxthdl.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{7BC0E710-5703-45BE-A29D-5D46D8B39262}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\ooofilt.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{82154420-0FBF-11d4-8313-005004526AB4}\localserver32 -> D:\OpenOffice\INSTALLATION\program\soffice.exe -nodefault -nologo => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{AE424E85-F6DF-4910-A6A9-438797986431}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\propertyhdl.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\shlxthdl.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{D0484DE6-AAEE-468a-991F-8D4B0737B57A}\localserver32 -> D:\OpenOffice\INSTALLATION\program\soffice.exe -nodefault -nologo => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{D2D59CD1-0A6A-4D36-AE20-47817077D57C}\localserver32 -> D:\OpenOffice\INSTALLATION\program\soffice.exe -nodefault -nologo => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{F616B81F-7BB8-4F22-B8A5-47428D59F8AD}\localserver32 -> D:\OpenOffice\INSTALLATION\program\soffice.exe -nodefault -nologo => Keine Datei
hosts:
cmd: netsh firewall set opmode enable 
StandardProfile\AuthorizedApplications: [C:\Users\Sascha\AppData\Local\Temp\RarSFX0\SwiApiMux.exe] => Enabled:SwiApiMux
HKU\S-1-5-21-2186534646-70022557-530426099-1000\...\MountPoints2: {0cebd7cc-ce8f-11e2-b157-00a0d5ffffa5} - F:\Startme.exe
HKU\S-1-5-21-2186534646-70022557-530426099-1000\...\MountPoints2: {50d5c9c3-7f73-11e4-b352-001742fd5e4f} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\autorun.exe /auto
HKU\S-1-5-21-2186534646-70022557-530426099-1000\...\MountPoints2: {f690ec43-7c86-11e4-b1bc-fc6fd48a52bd} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\autorun.exe /auto
HKU\S-1-5-21-2186534646-70022557-530426099-1000\...\MountPoints2: {fb8e2f6d-7ebc-11e4-9153-001742fd5e4f} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\autorun.exe /auto
HKU\S-1-5-21-2186534646-70022557-530426099-1000\...\MountPoints2: {fb8e3063-7ebc-11e4-9153-001742fd5e4f} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\autorun.exe /auto
Tcpip\..\Interfaces\{AB78458C-7E79-49A8-8741-7B110BCDCC40}: [NameServer] 62.134.11.4 195.182.110.132塚BḈ¿ↅ䍟謓並BḈ¿
FF NetworkProxy: "type", 0
emptytemp:
createrestorepoint:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Schritt: 3
Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen.
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

 

Themen zu Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\"
ad-aware, adaware, antivir, antivirus, avira, coupons, defender, desktop, dnsapi.dll, dsl, education, flash player, frage, geld, homepage, internet, malware, monitor, mozilla, openvpn, programm, realtek, registry, rundll, scan, services.exe, sierra, svchost.exe, temp ordner, ublock, ublock origin, usb, virus, windows




Ähnliche Themen: Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\"


  1. mehrere Kontakte bekommen eine Email "Hey! Important message", "js/js Mahtong"
    Log-Analyse und Auswertung - 20.02.2016 (51)
  2. Fehlerhinweis "Ungültiges Bild" unter WINDOWS 7: "C:\PROGRA~2\SEARCH~2\SEARCH~1\bin\VC32LO~1.DLL" +
    Log-Analyse und Auswertung - 19.04.2015 (9)
  3. "TR/Dldr.Agent.1169920.4 in c:\windows\temp\db22.exe" & "ADWARE\InstallCore.771128 in c:\Users\Julian\Downloads\openal-2.0.7.0.exe"
    Plagegeister aller Art und deren Bekämpfung - 26.01.2015 (9)
  4. Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner?
    Log-Analyse und Auswertung - 03.06.2014 (7)
  5. Ständiger wiederkehrender Maleware Fund "Trojan.Win32.Vague.cg" in C:\Windows\Temp\41560_updater.exe
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (19)
  6. Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (77)
  7. Infektion "Internet Security Pro"/ "wmdefender.exe" unter Vista; Keine Erkennung mit MBAM
    Log-Analyse und Auswertung - 22.08.2013 (19)
  8. TR/Boigy.J wird von Antivir in "C:\WINDOWS\Temp\*jedes mal eine andere Datei*\plugin.dll" gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (9)
  9. "JS: pdfka-gen [Expl]" in "C:\Users\***\AppData\Local\Temp\plugtmp-44\plugin-dare.php"
    Log-Analyse und Auswertung - 19.03.2013 (13)
  10. "Redirect-Virus" unter Windows 8 / "document has moved redirecting..."
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (11)
  11. Trojaner "Der Computer ist für die Verletzung..." unter Windows 7
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (38)
  12. Trojaner "please wait while the connection is being established" unter Windows 7
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (19)
  13. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  14. Infizierung mit "TR/Crypt.XPACK.Gen3" in C:/Windows/Temp/...
    Plagegeister aller Art und deren Bekämpfung - 23.10.2010 (4)
  15. Versteckte Datei "kdzqj.exe" in System32 und Reg-Eintrag "System" unter Winlogon
    Plagegeister aller Art und deren Bekämpfung - 25.03.2008 (22)
  16. Der "JAMES BOND" unter den Viren.....?
    Plagegeister aller Art und deren Bekämpfung - 14.09.2006 (10)
  17. mehrere GB grosser avast ordner unter windows/temp/_AVAST4_ normal ?
    Antiviren-, Firewall- und andere Schutzprogramme - 19.01.2005 (10)

Zum Thema Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\" - eine Anleitung? *haha* das braucht bisschen mehr als eine Anleitung Es gibt eine Ausbildung dazu beispielsweise auf diesem Board. Schritt: 0 Ich würde SuperEasy Driver Updater deinstallieren, es gilt als - Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\"...
Archiv
Du betrachtest: Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.