Dann poste auch das Log!!!
Hier die LOG:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4655
Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 7.0.6001.18000
20.09.2010 16:00:24
mbam-log-2010-09-20 (16-00-24).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|)
Durchsuchte Objekte: 311247
Laufzeit: 58 Minute(n), 2 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\ASH24SXZ9S (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\OTGV1DNWQQ (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Qoobox\Quarantine\C\Users\Kathrin\AppData\Local\edecedulofo.dll.vir (Trojan.Hiloti) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Users\Kathrin\AppData\Local\nCPLet.dll.vir (Trojan.Hiloti) -> Quarantined and deleted successfully.
Erstell jetzt Logfiles mit OTL und poste sie. Am besten zippst Du alle Logs in eine Datei und lädst sie bei http://www.file-upload.net hoch und verlinkst das ganze hier.
http://www.trojaner-board.de/85104-otl-otlogfile-oldtimer.html
Sieht garnicht mal so schlecht aus, aber ein bisschen müssen wir noch tun
Beende nach Möglichkeit alle etwaigen offenen Programme, starte OTL erneut und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
:OTL
O32 - AutoRun File - [2007.12.13 22:22:56 | 000,000,000 | ---- | M] () - D:\AUTOEXEC.BAT -- [ FAT32 ]
O32 - AutoRun File - [2007.12.13 22:49:44 | 000,000,100 | ---- | M] () - D:\AUTORUN.INF -- [ FAT32 ]
O32 - AutoRun File - [2007.09.25 14:15:36 | 000,000,043 | R--- | M] () - F:\autorun.inf -- [ CDFS ]
[2010.09.19 23:43:11 | 000,000,000 | ---D | C] -- C:\Windows\95431C66CF9A4913BFFF6050785AFB65.TMP
[2010.09.03 10:28:19 | 000,000,000 | -HSD | C] -- C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
[2010.09.20 09:44:23 | 000,000,120 | ---- | M] () -- C:\Users\***\AppData\Local\Hfadabe.dat
[2010.09.20 09:44:23 | 000,000,000 | ---- | M] () -- C:\Users\***\AppData\Local\Sfoqofezipaha.bin
:Commands
[resethosts]
[emptytemp]
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
« Windows XP: Trojaner | Norton 2010 Firewall richtig einstellen » | ||