![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Trojaner: PSW.Agent.AMDQ in C:\Dokumente und Einstellungen, und C:\ProgrammeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner: PSW.Agent.AMDQ in C:\Dokumente und Einstellungen, und C:\Programme Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.01.01 16:38:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2009.08.24 04:42:34 | 000,143,360 | R--- | M] (Huawei Technologies Co., Ltd.) - F:\AutoRun.exe -- [ CDFS ]
O32 - AutoRun File - [2008.09.19 03:12:34 | 000,000,045 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{37792a50-e531-11df-8d5d-0013d4c23089}\Shell - "" = AutoRun
O33 - MountPoints2\{37792a50-e531-11df-8d5d-0013d4c23089}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{37792a50-e531-11df-8d5d-0013d4c23089}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2009.08.24 04:42:34 | 000,143,360 | R--- | M] (Huawei Technologies Co., Ltd.)
O33 - MountPoints2\{37792a54-e531-11df-8d5d-0013d4c23089}\Shell - "" = AutoRun
O33 - MountPoints2\{37792a54-e531-11df-8d5d-0013d4c23089}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{37792a54-e531-11df-8d5d-0013d4c23089}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2009.08.24 04:42:34 | 000,143,360 | R--- | M] (Huawei Technologies Co., Ltd.)
O33 - MountPoints2\{6c0e7110-1b34-11e0-8d9d-0013d4c23089}\Shell - "" = AutoRun
O33 - MountPoints2\{6c0e7110-1b34-11e0-8d9d-0013d4c23089}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6c0e7110-1b34-11e0-8d9d-0013d4c23089}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2009.08.24 04:42:34 | 000,143,360 | R--- | M] (Huawei Technologies Co., Ltd.)
O33 - MountPoints2\{86fd968e-f6e3-11de-bd62-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{86fd968e-f6e3-11de-bd62-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{86fd968e-f6e3-11de-bd62-806d6172696f}\Shell\AutoRun\command - "" = F:\setup.exe
@Alternate Data Stream - 146 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0908F1AC
:Commands
[purity]
[resethosts]
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 |
![]() ![]() | Trojaner: PSW.Agent.AMDQ in C:\Dokumente und Einstellungen, und C:\Programme Okay, ich versuch mein Glück!
__________________Die FW lass ich oben, hoffe, das ist so richtig. Kannst du mir den näheres sagen? Also was der Trojaner schon angrichtet hat? Für mich war das einzig Interessante im xtr.txt zu finden. Die ganzen Fehlermeldungen... |
| | #3 |
![]() ![]() | Trojaner: PSW.Agent.AMDQ in C:\Dokumente und Einstellungen, und C:\Programme So, hab alles brav erledigt.
__________________Ja, ich habe OK geklickt und der Rechner wurd neugestartet. Hoffe, dass war richtig so. Hier das Ergebnis: ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. File move failed. F:\AutoRun.exe scheduled to be moved on reboot. File move failed. F:\AUTORUN.INF scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37792a50-e531-11df-8d5d-0013d4c23089}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37792a50-e531-11df-8d5d-0013d4c23089}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37792a50-e531-11df-8d5d-0013d4c23089}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37792a50-e531-11df-8d5d-0013d4c23089}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37792a50-e531-11df-8d5d-0013d4c23089}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37792a50-e531-11df-8d5d-0013d4c23089}\ not found. File move failed. F:\AutoRun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37792a54-e531-11df-8d5d-0013d4c23089}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37792a54-e531-11df-8d5d-0013d4c23089}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37792a54-e531-11df-8d5d-0013d4c23089}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37792a54-e531-11df-8d5d-0013d4c23089}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37792a54-e531-11df-8d5d-0013d4c23089}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37792a54-e531-11df-8d5d-0013d4c23089}\ not found. File move failed. F:\AutoRun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6c0e7110-1b34-11e0-8d9d-0013d4c23089}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6c0e7110-1b34-11e0-8d9d-0013d4c23089}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6c0e7110-1b34-11e0-8d9d-0013d4c23089}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6c0e7110-1b34-11e0-8d9d-0013d4c23089}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6c0e7110-1b34-11e0-8d9d-0013d4c23089}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6c0e7110-1b34-11e0-8d9d-0013d4c23089}\ not found. File move failed. F:\AutoRun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{86fd968e-f6e3-11de-bd62-806d6172696f}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86fd968e-f6e3-11de-bd62-806d6172696f}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{86fd968e-f6e3-11de-bd62-806d6172696f}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86fd968e-f6e3-11de-bd62-806d6172696f}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{86fd968e-f6e3-11de-bd62-806d6172696f}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86fd968e-f6e3-11de-bd62-806d6172696f}\ not found. File F:\setup.exe not found. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0908F1AC deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.22.3 log created on 05172011_205540 Files\Folders moved on Reboot... File move failed. F:\AutoRun.exe scheduled to be moved on reboot. File move failed. F:\AUTORUN.INF scheduled to be moved on reboot. Registry entries deleted on Reboot... Kurze Frage: Den Text den ich ins Costum Field kopieren sollte, haste den selbst geschrieben? Und iwie gings da ausschließlich um meinen Surfstick. Hat der Tür und Tor geöffnet?? |
| | #4 | |
![]() ![]() | Trojaner: PSW.Agent.AMDQ in C:\Dokumente und Einstellungen, und C:\ProgrammeZitat:
|
![]() |
| Themen zu Trojaner: PSW.Agent.AMDQ in C:\Dokumente und Einstellungen, und C:\Programme |
| anzahl, avg, computer, datei, dvd, einstellungen, ergebnis, firefox, folge, free, gegenmaßnahmen, homepage, java, maßnahme, microsoft, mozilla, ordner, programm, programme, psw.agent, rechner, start, suche, temp, trojaner, update, virenquarantäne, wmp |