![]() |
|
Log-Analyse und Auswertung: Trojan.Downloader.Zlob.AADO DNSChanger.gen10Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #17 |
![]() | ![]() Trojan.Downloader.Zlob.AADO DNSChanger.gen10 Hey,
__________________also habe das jetzt soweit erledigt, werde jetzt noch einen Scan mit Ad-Aware machen und hoffe das läuft alles gut. Sollte ich die betreffende Setup.exe, die den Trojaner beinhaltet löschen, wenn ja wie - befindet sich momentan auf dem USB stick??? Vielen Dank für deine Hilfe SmitFraudFix v2.206 Scan done at 3:07:46,65, 23.07.2007 Run from C:\Dokumente und Einstellungen\PC-User\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{E491BA81-EB15-4151-8E0F-7C193B9BCC63}: DhcpNameServer=217.68.161.141 217.68.161.171 HKLM\SYSTEM\CS1\Services\Tcpip\..\{E491BA81-EB15-4151-8E0F-7C193B9BCC63}: DhcpNameServer=217.68.161.141 217.68.161.171 HKLM\SYSTEM\CS2\Services\Tcpip\..\{E491BA81-EB15-4151-8E0F-7C193B9BCC63}: DhcpNameServer=217.68.161.141 217.68.161.171 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=217.68.161.141 217.68.161.171 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=217.68.161.141 217.68.161.171 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=217.68.161.141 217.68.161.171 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End |
Themen zu Trojan.Downloader.Zlob.AADO DNSChanger.gen10 |
0 bytes, ad-aware, adobe, appinit_dlls, autorun, bho, bonjour, browser, defender, explorer, firefox, hijack, internet, internet explorer, internet security, mozilla, mozilla firefox, object, pdf, problem, secrets, security, senden, shockwave, software, system, trojaner, unknown file in winsock lsp, virus, windows, windows xp |