![]() |
kein Internet mehr und PC voller Viren :( Hallo, Ich bin eine absolute Niete was PC und Virenproblem usw angeht, solange mein Internet funktioniert, ich schreiben kann und mein PC auch immer noch angeht, mach ich mir wenig Gedanken...leider :( Meist arbeite ich an meinem Laptop und da funktioniert auch das Internet mit WLAN einwandfrei, schalte ich aber den Hauptpc mit LAN Verbindung ein, kann mir keine Internetseite angezeigt werden. Nachdem ich die IP Adresse manuell eingegeben habe, so wie sie auch bei meinem Laptop stand, wird mir zwar nicht mehr die Meldung: eingeschränkte Konnektivität angezeigt, aber sobald ich das Internet öffne, erscheint immer noch Seiten Ladefehler...ich bin echt verzweifelt!!! Ich vermute aber, dass der PC voll mit bösen Viren oder Maleware ist. Anbei meine Hijackthis logfile...vielleicht weiß jemand Rat?! Vielen Dank für die Mühe und Hilfe und bitte die Ratschläge so beschrieben, dass es auch ein Idiot versteht ;) HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
kein Internet mehr und PC voller Viren :( :applaus: :daumenhoc Danke für die schnelle Hilfe!! Hallo Arne, sorry dass ich mich jetzt erst nicht mehr gemeldet hab, aber hatte aus verschiedenen Gründen keine Zeit :) Als ich den PC jetzt wieder eingeschaltet habe, tat das Internet auf wundersame Weise erstmal wieder, aber ganz in Ordnung ist es immer noch nicht. Deshalb folge ich jetzt erstmal deinem Rat und mach einen Vollscan mit Malwarebyte, hab es auch geschafft es manuell vorher zu aktualisieren :) wusste ich bis dato auch nicht :) werde also in den nächsten Minuten eine neue logfile des malwarebyte scans posten u hoffe auf weitere schnelle Hilfe ;) DANKE!!! So hier kommt die Logfile von Malwarbyte: Malwarebytes' Anti-Malware 1.46 w*w.malwarebytes.org Datenbank Version: 4435 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 16.08.2010 14:05:18 mbam-log-2010-08-16 (14-05-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 185814 Laufzeit: 50 Minute(n), 0 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 10 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{9a8e6499-548d-3491-c40b-f5b417588c99} (Spyware.Zbot) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Rodyh\gykac.exe (Spyware.Zbot) -> No action taken. C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\opek.exe (Trojan.Zbot) -> No action taken. C:\Dokumente und Einstellungen\Internet\Startmenü\Programme\Autostart\uxube.exe (Trojan.Zbot) -> No action taken. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0QTZNZS1\kksaupwr[1].htm (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{02DFD150-C0B7-4C44-9100-5CEAD820F49E}\RP135\A0014321.exe (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{02DFD150-C0B7-4C44-9100-5CEAD820F49E}\RP138\A0015677.exe (Spyware.Zbot) -> No action taken. C:\System Volume Information\_restore{02DFD150-C0B7-4C44-9100-5CEAD820F49E}\RP138\A0015678.exe (Trojan.Zbot) -> No action taken. C:\System Volume Information\_restore{02DFD150-C0B7-4C44-9100-5CEAD820F49E}\RP138\A0015679.exe (Trojan.Zbot) -> No action taken. C:\Dokumente und Einstellungen\***\Anwendungsdaten\dhxiuw.dat (Malware.Trace) -> No action taken. C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\dhxiuw.dat (Malware.Trace) -> No action taken. Was sind meine nächsten Schritte? Auf Auswahl entfernen drücken? |
ja, alles entfernen! |
Habe auf Auswahl entfernen gedrückt. Es kam die Meldung, dass nicht alles entfernt werden konnten, lass jetzt den OTL Scan noch drüber und poste hier die logfiles: OTL Logfile: Code: OTL logfile created on: 16.08.2010 14:19:27 - Run 1[/B] 2. Logfile: Extras OTL Extras logfile created on: 16.08.2010 14:19:27 - Run 1 OTL by OldTimer - Version 3.2.10.0 Folder = C:\Dokumente und Einstellungen\***\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 511,00 Mb Total Physical Memory | 172,00 Mb Available Physical Memory | 34,00% Memory free 1,00 Gb Paging File | 1,00 Gb Available in Paging File | 71,00% Paging File free Paging file location(s): C:\pagefile.sys 768 1536 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 29,29 Gb Total Space | 20,79 Gb Free Space | 70,98% Space Free | Partition Type: NTFS Drive D: | 48,83 Gb Total Space | 43,81 Gb Free Space | 89,72% Space Free | Partition Type: NTFS Drive E: | 70,92 Gb Total Space | 70,85 Gb Free Space | 99,91% Space Free | Partition Type: NTFS F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: *** Current User Name: *** Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation) htmlfile [print] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\WINDOWS\system32\usmt\migwiz.exe" = C:\WINDOWS\system32\usmt\migwiz.exe:*:Disabled:Assistent zum Übertragen von Dateien und Einstellungen -- (Microsoft Corporation) "C:\WINDOWS\explorer.exe" = C:\WINDOWS\explorer.exe:*:Disabled:Windows Explorer -- (Microsoft Corporation) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0819E89D-6214-4B6F-A18D-4633CB4E0E4A}" = Softwareupdate für Webordner "{0BEDBD4E-2D34-47B5-9973-57E62B29307C}" = ATI Systemsteuerung "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{20C45B32-5AB6-46A4-94EF-58950CAF05E5}" = EPSON Attach To Email "{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 20 "{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}" = EPSON Scan Assistant "{314F6D08-A8B7-11D8-8446-0050BA1D384D}" = EPSON Image Clip Palette "{3248F0A8-6813-11D6-A77B-00B0D0150000}" = J2SE Runtime Environment 5.0 "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{5DA7BC15-18D3-41A0-9F59-838DA3EAEF17}" = EPSON Easy Photo Print "{64649281-4B5D-4425-A0F7-E79F6756FFC8}" = Tweak UI "{67EDD823-135A-4D59-87BD-950616D6E857}" = EPSON Copy Utility 3 "{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}" = EPSON Web-To-Page "{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{A433AE09-2126-4dad-9CBD-C1B05DC42787}" = Windows Messenger 5.1 "{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.3 - Deutsch "{B90450DF-E781-46FD-B1F1-0C86DA40E443}" = PIF DESIGNER "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack "{E86BC406-944E-41F6-ADE6-2C136734C96B}" = EPSON File Manager "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "ATI Display Driver" = ATI Display Driver "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "EPSON Printer and Utilities" = EPSON-Drucker-Software "EPSON Scanner" = EPSON Scan "ESDX3800 Benutzerhandbuch" = ESDX3800 Benutzerhandbuch "HijackThis" = HijackThis 2.0.2 "InstallShield_{20C45B32-5AB6-46A4-94EF-58950CAF05E5}" = EPSON Attach To Email "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1 "Mozilla Firefox (3.0.7)" = Mozilla Firefox (3.0.7) "Nero - Burning Rom!UninstallKey" = Nero 6 Ultra Edition "NVIDIA Drivers" = NVIDIA Drivers "VLC media player" = VideoLAN VLC media player 0.7.2 "Windows Media Format Runtime" = Windows Media Format Runtime "Windows Media Player" = Windows Media Player 10 "Windows XP Service Pack" = Windows XP Service Pack 3 ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 05.07.2010 10:36:51 | Computer Name = *** | Source = crypt32 | ID = *** Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error - 13.07.2010 12:10:06 | Computer Name = ***| Source = crypt32 | ID = *** Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error - 13.07.2010 12:10:06 | Computer Name = *** | Source = crypt32 | ID = *** Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error - 13.07.2010 12:33:41 | Computer Name = *** | Source = Application Error | ID = *** Description = Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul wininet.dll, Version 6.0.2900.5969, Fehleradresse 0x00003670. Error - 06.08.2010 13:01:24 | Computer Name = ***| Source = Microsoft Office 11 | ID = *** Description = Error - 09.08.2010 12:35:30 | Computer Name = *** | Source = crypt32 | ID = *** Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. . Error - 10.08.2010 03:59:59 | Computer Name = *** | Source = crypt32 | ID = *** Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. . Error - 10.08.2010 04:22:45 | Computer Name = *** | Source = crypt32 | ID = *** Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Die Serververbindung wurde aufgrund eines Fehlers beendet. . Error - 10.08.2010 04:22:45 | Computer Name = *** | Source = crypt32 | ID = *** Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error - 16.08.2010 07:02:07 | Computer Name =*** | Source = Application Error | ID = *** Description = Fehlgeschlagene Anwendung javaw.exe, Version 1.5.0.0, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00037a64. [ System Events ] Error - 10.08.2010 03:59:58 | Computer Name = *** | Source = Ftdisk | ID = *** Description = Das System konnte den Treiber für das Speicherabbild nicht laden. Error - 10.08.2010 03:59:58 | Computer Name = *** | Source = Ftdisk | ID = *** Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher abbilden zu können. Error - 10.08.2010 04:01:05 | Computer Name = *** | Source = Tcpip | ID = *** Description = Das System hat einen Adressenkonflikt der IP-Adresse *** mit dem Computer mit der Netzwerkhardwareadresse 00:16:6F:B8:99:13 ermittelt. Die lokale Schnittstelle wurde deaktiviert. Error - 16.08.2010 06:58:25 | Computer Name = *** | Source = Ftdisk | ID = *** Description = Das System konnte den Treiber für das Speicherabbild nicht laden. Error - 16.08.2010 06:58:25 | Computer Name = *** | Source = Ftdisk | ID = *** Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher abbilden zu können. Error - 16.08.2010 06:59:17 | Computer Name = *** | Source = Windows Update Agent | ID = *** Description = Verbindung nicht möglich: Es konnte keine Verbindung mit dem Dienst "Automatische Updates" hergestellt werden, daher können Updates nicht nach dem angegebenen Zeitplan heruntergeladen und installiert werden. Es wird weiterhin versucht, eine Verbindung herzustellen. Error - 16.08.2010 08:14:47 | Computer Name = *** | Source = sr | ID = *** Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume1" ist im Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung wurde angehalten. Error - 16.08.2010 08:14:47 | Computer Name = *** | Source = Ftdisk | ID = *** Description = Das System konnte den Treiber für das Speicherabbild nicht laden. Error - 16.08.2010 08:14:48 | Computer Name = *** | Source = Ftdisk | ID = *** Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher abbilden zu können. Error - 16.08.2010 08:15:04 | Computer Name = *** | Source = Service Control Manager | ID = *** Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: nvatabus |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
:daumenhoc danke für die sehr gute Hilfestellung, kapier ich sogar ;) also hab jetzt das mit OTL alles wie beschrieben durchgeführt. Die drei Sterne *** bedeuten übrigens, dass ich den User unkenntlich gemacht hab, hof das ist so in Ordnung?! Hier kommt der gewünschte logfile: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{B6429F58-DD40-82F6-0D2A-1366E39A6225} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B6429F58-DD40-82F6-0D2A-1366E39A6225}\ not found. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Otapyg\upedh.exe moved successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Internet ->Temp folder emptied: 1972986 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 1353726 bytes ->FireFox cache emptied: 72272140 bytes ->Flash cache emptied: 3047 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 4637 bytes User: *** ->Temp folder emptied: 94110163 bytes ->Temporary Internet Files folder emptied: 94751744 bytes ->Java cache emptied: 1235380 bytes ->FireFox cache emptied: 89599869 bytes ->Flash cache emptied: 1582 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2195157 bytes %systemroot%\System32 .tmp files removed: 582535 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3384366 bytes RecycleBin emptied: 135951070 bytes Total Files Cleaned = 475,00 mb OTL by OldTimer - Version 3.2.10.0 log created on 08172010_161030 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Ist jetzt alles wieder im Lot??? |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
ach herrje...das trau ich mich nicht...ist das dringend notwendig? |
Ja, mach es bitte. Oder willst Du lieber zum format c: antreten? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board