Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Auch ich habe den Bild Virus von ICQ (https://www.trojaner-board.de/86907-habe-bild-virus-icq.html)

Paddy1205 09.06.2010 16:25

Auch ich habe den Bild Virus von ICQ
 
Hallo,
Habe schon gelesen und hier sind meine Ergebnisse Vom Scan mit OTL:
Bitte beachten, dass die "normale" OTL Datei zu lang war und ich sie deshalb aufgeteil habe.
Danke schonmal im Vorraus
Paddy

markusg 09.06.2010 18:29

Fixen mit OTL

• Starte bitte die OTL.exe.
Vista-User mit Rechtsklick "als Administrator starten"
• Kopiere nun das Folgende in die Textbox.

:OTL
PRC - C:\Users\Public\winscdvn.exe ()
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - HKU\S-1-5-21-843073269-2462608560-2482103128-1000..\Run: [Windows Firewall Manager] C:\Users\Public\winscdvn.exe ()
:Files
C:\Users\Public\winscdvn.exe
C:\Users\Paddy\Documents\update.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[start explorer]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Run Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument dieses posten

Paddy1205 09.06.2010 18:53

Hier das Textdokument nach dem Neustart:
PHP-Code:

All processes killed
========== OTL ==========
No active process named winscdvn.exe was found!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_USERS\S-1-5-21-843073269-2462608560-2482103128-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Firewall Manager deleted successfully.
C:\Users\Public\winscdvn.exe moved successfully.
========== 
FILES ==========
File\Folder C:\Users\Public\winscdvn.exe not found.
C:\Users\Paddy\Documents\update.exe moved successfully.
========== 
COMMANDS ==========
 
[
EMPTYFLASH]
 
UserAll Users
 
User
: Default
->
Flash cache emptied41661 bytes
 
User
: Default User
->Flash cache emptied0 bytes
 
User
Paddy
->Flash cache emptied96659 bytes
 
User
: Public
 
Total Flash Files Cleaned 0,00 mb
 
 
[EMPTYTEMP]
 
UserAll Users
 
User
: Default
->
Temp folder emptied0 bytes
->Temporary Internet Files folder emptied0 bytes
->Flash cache emptied0 bytes
 
User
: Default User
->Temp folder emptied0 bytes
->Temporary Internet Files folder emptied0 bytes
->Flash cache emptied0 bytes
 
User
Paddy
->Temp folder emptied37463676 bytes
->Temporary Internet Files folder emptied61433112 bytes
->Java cache emptied68114206 bytes
->FireFox cache emptied92795660 bytes
->Flash cache emptied0 bytes
 
User
: Public
 
%
systemdrive% .tmp files removed0 bytes
%systemroot% .tmp files removed0 bytes
%systemroot%\System32 .tmp files removed0 bytes
%systemroot%\System32\drivers .tmp files removed0 bytes
Windows Temp folder emptied
11905145 bytes
RecycleBin emptied
0 bytes
 
Total Files Cleaned 
259,00 mb
 
 
OTL by OldTimer 
Version 3.2.5.3 log created on 06092010_194644

Files
\Folders moved on Reboot...

Registry entries deleted on Reboot... 


markusg 09.06.2010 19:00

öffne es, registerkarte aktualisierung, programm updaten. dann alle laufenden programme, auch antivirus abschalten, internetverbindung trennen, komplett scan laufen lassen, eventuelle funde löschen, log posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131