Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ (https://www.trojaner-board.de/92085-trojaner-hkey_current_user-software-microsoft-windows-currentversion-run.html)

caecilia 23.10.2010 19:44

Ok, mache ich sofort! Danke!

caecilia 23.10.2010 20:09

Hi Chris,

Quarantäne von CureIT ist gelöscht. Java habe ich deinstalliert und dann neu installiert. Dann OLT ausgeführt. Hier der Inhalt des Ergebnisfensters:

All processes killed
========== OTL ==========
Service vpnva stopped successfully!
Service vpnva deleted successfully!
File C:\Windows\System32\DRIVERS\vpnva.sys File not found not found.
Service upperdev stopped successfully!
Service upperdev deleted successfully!
File C:\Windows\System32\DRIVERS\usbser_lowerflt.sys File not found not found.
Error: No service named SASKUTIL was found to stop!
Service\Driver key SASKUTIL not found.
File File not found not found.
Error: No service named SASDIFSV was found to stop!
Service\Driver key SASDIFSV not found.
File File not found not found.
Service pccsmcfd stopped successfully!
Service pccsmcfd deleted successfully!
File C:\Windows\System32\DRIVERS\pccsmcfd.sys File not found not found.
Error: No service named DwProt was found to stop!
Service\Driver key DwProt not found.
File File not found not found.
Service DgiVecp stopped successfully!
Service DgiVecp deleted successfully!
File C:\Windows\System32\Drivers\DgiVecp.sys File not found not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3595106d-80a4-11df-a923-00059a3c7a00}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3595106d-80a4-11df-a923-00059a3c7a00}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3595106d-80a4-11df-a923-00059a3c7a00}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3595106d-80a4-11df-a923-00059a3c7a00}\ not found.
File E:\autorun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{36b76c7d-ac1f-11df-a9cd-0021869871ab}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{36b76c7d-ac1f-11df-a9cd-0021869871ab}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{36b76c7d-ac1f-11df-a9cd-0021869871ab}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{36b76c7d-ac1f-11df-a9cd-0021869871ab}\ not found.
File E:\autorun.exe not found.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: TanjaCaecilie
->Temp folder emptied: 812202777 bytes
->Temporary Internet Files folder emptied: 131377330 bytes
->Java cache emptied: 46458 bytes
->FireFox cache emptied: 56377798 bytes
->Apple Safari cache emptied: 1391616 bytes
->Flash cache emptied: 68845 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 273700138 bytes
RecycleBin emptied: 10430896 bytes

Total Files Cleaned = 1.226,00 mb



[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Public

User:
->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.16.0 log created on 10232010_205917

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Die "%systemroot%\_OTL" habe ich nicht gefunden... Jetzt mache ich weiter mit Advanced Windowscare Professional, ja???

caecilia 23.10.2010 20:40

Hi Chris,

erst mal noch ein riesiges :dankeschoen:, dass Du am heute Abend da warst!

Ich habe jetzt den "Advanced Windowscare Professional" laufen lassen, alle identifizierten Probleme wurden behoben. Bin ich jetzt tatsächlich Viren- und Trojaner-frei???

LG,
caecilia

Chris4You 23.10.2010 23:11

Hi,

eine Garantie kann Dir keiner geben, das ist so ein Spiel mit Hase und Igel...
die einen geben vor und wir hecheln hinterher... (röchel...)...

Also aufpassen und noch ein paar Ratschläge beachten:
Rechner absichern:
Zusätzlich zu Avira und der Windows-Firewall noch Threadfire-free Herunterladen Kostenlos).
Zum Surfen Firefox mit den PlugIns "WOT" (http://filepony.de/?q=WOT) und
"NoScript" (http://filepony.de/download-noscript//)) verwenden,
einen "Guest"-Account (keine Adminrechte! XP: (Schritt 6: Eingeschränkte Rechte für Viren - Schritt für Schritt: Windows XP absichern - CHIP Online,
Vista/Win7: Windows-7-Anleitung: Benutzerkonten anlegen und verwalten - NETZWELT) anlegen.

chris

caecilia 25.10.2010 11:49

Hi Chris,

habe Deine Ratschläge befolgt, DANKE! Du wast super! Das Notebook funktioniert wieder 1a. Würde mich gerne auch richtig bedanken, habe gerade dem Board gespendet.

LG,
caecilia

Chris4You 25.10.2010 13:11

Hi,

dann sage ich mal im Namen des Boards:
Danke

Und Dir noch einen schönen Tag,

Gruß,
chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58