![]() |
| |||||||
Log-Analyse und Auswertung: Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #11 |
| /// Malwareteam ![]() ![]() ![]() | Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\" eine Anleitung? *haha* das braucht bisschen mehr als eine Anleitung Es gibt eine Ausbildung dazu beispielsweise auf diesem Board. Schritt: 0 Ich würde SuperEasy Driver Updater deinstallieren, es gilt als Potentiell Unerwünschtes Programm. Deine "MtkDroidTools" werden als Trojaner angezeigt, ich kenne das Paket bzw. diesen Rooter zu wenig, um zu sagen, ob das ein false positiv ist, ich würde es jedenfalls so nicht verwenden und am besten löschen. Die Datei unter "Heli Handy" Backup könnte darauf hindeuten, dass dieses Handy infiziert sein könnte. Außerdem sind deine Backups da aus 2009 auch nicht wirklich brauchbar mehr... Schritt: 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{087B3AE3-E237-4467-B8DB-5A38AB959AC9}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\shlxthdl.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{30A2652A-DDF7-45e7-ACA6-3EAB26FC8A4E}\localserver32 -> D:\OpenOffice\INSTALLATION\program\soffice.exe -nodefault -nologo => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{3B092F0C-7696-40E3-A80F-68D74DA84210}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\shlxthdl.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{63542C48-9552-494A-84F7-73AA6A7C99C1}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\shlxthdl.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{7BC0E710-5703-45BE-A29D-5D46D8B39262}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\ooofilt.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{82154420-0FBF-11d4-8313-005004526AB4}\localserver32 -> D:\OpenOffice\INSTALLATION\program\soffice.exe -nodefault -nologo => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{AE424E85-F6DF-4910-A6A9-438797986431}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\propertyhdl.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\InprocServer32 -> D:\OpenOffice\INSTALLATION\program\shlxthdl\shlxthdl.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{D0484DE6-AAEE-468a-991F-8D4B0737B57A}\localserver32 -> D:\OpenOffice\INSTALLATION\program\soffice.exe -nodefault -nologo => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{D2D59CD1-0A6A-4D36-AE20-47817077D57C}\localserver32 -> D:\OpenOffice\INSTALLATION\program\soffice.exe -nodefault -nologo => Keine Datei
CustomCLSID: HKU\S-1-5-21-2186534646-70022557-530426099-1000_Classes\CLSID\{F616B81F-7BB8-4F22-B8A5-47428D59F8AD}\localserver32 -> D:\OpenOffice\INSTALLATION\program\soffice.exe -nodefault -nologo => Keine Datei
hosts:
cmd: netsh firewall set opmode enable
StandardProfile\AuthorizedApplications: [C:\Users\Sascha\AppData\Local\Temp\RarSFX0\SwiApiMux.exe] => Enabled:SwiApiMux
HKU\S-1-5-21-2186534646-70022557-530426099-1000\...\MountPoints2: {0cebd7cc-ce8f-11e2-b157-00a0d5ffffa5} - F:\Startme.exe
HKU\S-1-5-21-2186534646-70022557-530426099-1000\...\MountPoints2: {50d5c9c3-7f73-11e4-b352-001742fd5e4f} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\autorun.exe /auto
HKU\S-1-5-21-2186534646-70022557-530426099-1000\...\MountPoints2: {f690ec43-7c86-11e4-b1bc-fc6fd48a52bd} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\autorun.exe /auto
HKU\S-1-5-21-2186534646-70022557-530426099-1000\...\MountPoints2: {fb8e2f6d-7ebc-11e4-9153-001742fd5e4f} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\autorun.exe /auto
HKU\S-1-5-21-2186534646-70022557-530426099-1000\...\MountPoints2: {fb8e3063-7ebc-11e4-9153-001742fd5e4f} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\autorun.exe /auto
Tcpip\..\Interfaces\{AB78458C-7E79-49A8-8741-7B110BCDCC40}: [NameServer] 62.134.11.4 195.182.110.132塚BḈ¿ↅ䍟謓並BḈ¿
FF NetworkProxy: "type", 0
emptytemp:
createrestorepoint:
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt: 3 Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen.
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ![]() ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
| Themen zu Mehrere Viren/Trojaner vorallem unter "C:\Windows\Temp\" |
| ad-aware, adaware, antivir, antivirus, avira, coupons, defender, desktop, dnsapi.dll, dsl, education, flash player, frage, geld, homepage, internet, malware, monitor, mozilla, openvpn, programm, realtek, registry, rundll, scan, services.exe, sierra, svchost.exe, temp ordner, ublock, ublock origin, usb, virus, windows |