![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 02.06.2010
Beiträge: 15
|
hallo zusammen ich habe vista 32 bit 4 gb ddr ... mein laptop arbeitet zur zeit langsam und ich bekomme andauernd junk emails etc. ich vermute das ich mir einen virus eingefangen habe könnte mir einer von euch helfen? vielen dank im vorraus
|
|
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
OTL Download: http://oldtimer.geekstogo.com/OTL.exe
netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________
Gruß Leo
|
|
|
|
|
|
#3 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Nein bitte nicht so darstellen. Verwende entweder die Code: Funktion oder lad das File bei File-Upload.net - Ihr kostenloser File Hoster! herauf und poste der Link.
Weiß nicht warum der Text bei dir anders dargestellt wird. Ein Moderator wird den Text löschen damit die Datenbank entlasstet wird und die übersicht erhalten bleibt.
__________________
Gruß Leo
|
|
|
|
|
|
#4 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 02.06.2010
Beiträge: 15
|
|
|
|
|
|
|
#5 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 02.06.2010
Beiträge: 15
|
|
|
|
|
|
|
|
#6 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
schon viel besser für meine Augen Wo ist die Extras.Txt von OTL? Bitte nachreichen. Ich benötige etwas Zeit um mir deinen Log anzuschauen. Solange bitte ersteinmal alle aktivitäten mit dem PC unterlassen. EDIT: Sorry hab dein Post überlesen.
__________________
Gruß Leo
Geändert von Der Leo (20.04.2011 um 21:02 Uhr) |
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Starte die OTL.exe mit Adminrechten.
Kopiere unten in die Box "Benutzerdefinierte Scans/Fixes" folgenden Text (ohne das Wort Code: ) Code:
:OTL [2011.04.05 18:30:54 | 000,000,000 | ---D | C] -- C:\Users\Toshiba\AppData\Roaming\5015 :files C:\Windows\System32\*.tmp C:\Windows\*.tmp :Commands [purity] [EMPTYFLASH] [emptytemp] [resethosts] [Reboot] Klicke dann oben auf Fix. Der Rechner wir sich neu starten. Schritt 2 Malwarebytes Anti-Malware Download (Free Version): Malwarebytes
__________________
Gruß Leo
|
|
|
|
|
|
#8 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 02.06.2010
Beiträge: 15
|
Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes Datenbank Version: 6407 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 20.04.2011 22:26:36 mbam-log-2011-04-20 (22-26-36).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 247511 Laufzeit: 50 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: c:\Users\Toshiba\qqloadCC.dll (Trojan.Agent.WIMP) -> Delete on reboot. Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Userinit (Trojan.Agent) -> Value: Userinit -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NvCplDaemonTool (Trojan.Agent.WIMP) -> Value: NvCplDaemonTool -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Toshiba\downloads\scaner.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Toshiba\downloads\ocr\netload.in\asmcaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully. c:\Users\Toshiba\downloads\router\fritz!box\nc.exe (PUP.KeyLogger) -> Not selected for removal. c:\Users\Toshiba\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scandisk.lnk (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Toshiba\AppData\Roaming\appconf32.exe (Trojan.Agent) -> Delete on reboot. c:\Users\Toshiba\qqloadCC.dll (Trojan.Agent.WIMP) -> Delete on reboot. |
|
|
|
|
|
#9 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
Zitat:
Hast du OTL schon ausgeführt? Wenn ja wo bleibt nach dem Fixen der Report? Wie läuft der Pc?
__________________
Gruß Leo
|
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Windows Vista-64 bit] Hilfe hab nen Virus drauf PC wird immer langsamer und stürzt ab | DenisG. | Viren-Forum | 15 | 19.02.2011 01:47 |
| Brauche schnell Hilfe!! Virus??? | Phonix31 | Viren-Forum | 8 | 04.09.2008 18:12 |
| Brauche Hilfe! Hab nen Virus! | lukasb | Viren-Forum | 18 | 17.05.2007 22:38 |
| Brauche hilfe zu einem virus | Lenny- | Viren-Forum | 1 | 18.03.2007 13:53 |
| unbekannter Virus, brauche Hilfe | KerstinS. | Viren-Forum | 1 | 12.03.2007 07:58 |