Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Cosinus Bundespolizeivirus hilfe mit shell text !!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.11.2011, 18:30   #1
XDMONAX3
 
Cosinus Bundespolizeivirus  hilfe mit shell text !!! - Standard

Cosinus Bundespolizeivirus hilfe mit shell text !!!



Hallo Cosinus

ich brauche deine hilfe ich hatte auf meinem Notebook auch denn Bundespolizeivirus und habe deine angebane verfolgt nun habe ich denn shell text auch und weis nicht was ich beim zweitenmal hochfahren eingeben muss oder weiterhin tuhen muss ( weil ich denn virus noch habe )

shell text :


[System Process]
System
smss.exe
csrss.exe
winlogon.exe
services.exe
lsass.exe
svchost.exe
svchost.exe
svchost.exe
cmd.exe
srep.exe


HKLM\..\Run [LaunchApp] = Alaunch
HKLM\..\Run [IgfxTray] = C:\WINDOWS\system32\igfxtray.exe
HKLM\..\Run [HotKeysCmds] = C:\WINDOWS\system32\hkcmd.exe
HKLM\..\Run [Persistence] = C:\WINDOWS\system32\igfxpers.exe
HKLM\..\Run [SynTPEnh] = C:\Programme\Synaptics\SynTP\SynTPEnh.exe
HKLM\..\Run [IMJPMIG8.1] = "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
HKLM\..\Run [MSPY2002] = C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
HKLM\..\Run [PHIME2002ASync] = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
HKLM\..\Run [PHIME2002A] = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
HKLM\..\Run [LManager] = C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
HKLM\..\Run [eRecoveryService] = C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
HKLM\..\Run [AzMixerSel] = C:\Programme\Realtek\Audio\Drivers\AzMixerSel.exe
HKLM\..\Run [RTHDCPL] = RTHDCPL.EXE
HKLM\..\Run [V0470Mon.exe] = C:\WINDOWS\V0470Mon.exe
HKLM\..\Run [avgnt] = "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\..\Run [SunJavaUpdateSched] = "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
HKLM\..\Run [QuickTime Task] = "C:\Programme\QuickTime\qttask.exe" -atboottime
HKLM\..\Run [iTunesHelper] = "C:\Programme\iTunes\iTunesHelper.exe"
HKLM\..\Run [AppleSyncNotifier] = C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe
HKLM\..\Run [Adobe Reader Speed Launcher] = "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM\..\Run [Adobe ARM] = "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\..\Run [BluetoothAuthenticationAgent] = rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

HKCU\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe
HKCU\..\Run [EPSON Stylus SX200 Series] = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEFE.EXE /FU "C:\WINDOWS\TEMP\E_SF8.tmp" /EF "HKCU"
HKCU\..\Run [Skype] = "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
HKCU\..\Run [Creative Live! Cam Manager] = C:\Programme\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
HKCU\..\Run [MSMSGS] = "C:\Programme\Messenger\msmsgs.exe" /background
HKCU\..\Run [swg] = "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKCU\..\Run [Download Master] = C:\Programme\Download Master\dmaster.exe -autorun
HKCU\..\Run [GameXN (update)] = "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameXN\GameXNGO.exe" /u
HKCU\..\Run [GameXN (news)] = "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameXN\GameXNGO.exe" /n
HKCU\..\Run [GameXN] = "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameXN\GameXNGO.exe" /silent

HKU\.DEFAULT\..\Winlogon; Shell =
HKU\S-1-5-20\..\Winlogon; Shell =
HKU\S-1-5-20_Classes\..\Winlogon; Shell =
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Winlogon; Shell =
HKU\S-1-5-21-1309961148-39970197-1639849144-1006_Classes\..\Winlogon; Shell =
HKU\S-1-5-18\..\Winlogon; Shell =

HKU\.DEFAULT\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Run [EPSON Stylus SX200 Series] = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEFE.EXE /FU "C:\WINDOWS\TEMP\E_SF8.tmp" /EF "HKCU"
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Run [Skype] = "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Run [Creative Live! Cam Manager] = C:\Programme\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Run [MSMSGS] = "C:\Programme\Messenger\msmsgs.exe" /background
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Run [swg] = "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Run [Download Master] = C:\Programme\Download Master\dmaster.exe -autorun
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Run [GameXN (update)] = "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameXN\GameXNGO.exe" /u
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Run [GameXN (news)] = "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameXN\GameXNGO.exe" /n
HKU\S-1-5-21-1309961148-39970197-1639849144-1006\..\Run [GameXN] = "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameXN\GameXNGO.exe" /silent
HKU\S-1-5-18\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE

==== FINISH 03.11-18.14 ====



wenn du das liest danke ich dir für eine antwort
Gruß, Monika

Alt 03.11.2011, 20:07   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Cosinus Bundespolizeivirus  hilfe mit shell text !!! - Standard

Cosinus Bundespolizeivirus hilfe mit shell text !!!



Startet Windows nach der Behandlung mit SREP jetzt normal oder gehts auch nur im abgesicherten Modus weiter?
__________________

__________________

Antwort

Themen zu Cosinus Bundespolizeivirus hilfe mit shell text !!!
adobe, antivir, audio, avg, avgnt, avira, boot, dateien, desktop, dll, download, einstellungen, google, ics, live, messenger, notebook, programme, realtek, rundll, rundll32.exe, system, system32, temp, windows




Ähnliche Themen: Cosinus Bundespolizeivirus hilfe mit shell text !!!


  1. Bundespolizeivirus otlpe log
    Log-Analyse und Auswertung - 03.06.2014 (9)
  2. Bundespolizeivirus geht nicht weg!!!!!!!Hilfe wird benötigt
    Log-Analyse und Auswertung - 17.11.2013 (14)
  3. Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 14.10.2013 (1)
  4. Bundespolizeivirus, Ukash
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (27)
  5. Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 26.10.2012 (2)
  6. Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 21.04.2012 (1)
  7. Bundespolizeivirus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 20.04.2012 (9)
  8. Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (1)
  9. Neuer Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 08.02.2012 (5)
  10. GEMA - Trojaner ...shell.text bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 10.01.2012 (91)
  11. Bundespolizeivirus
    Log-Analyse und Auswertung - 23.12.2011 (24)
  12. Neuer Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 08.12.2011 (17)
  13. Bundespolizeivirus (Win 7)
    Plagegeister aller Art und deren Bekämpfung - 10.11.2011 (32)
  14. Befall mit Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 07.10.2011 (18)
  15. Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 05.10.2011 (3)
  16. bundespolizeivirus logs
    Log-Analyse und Auswertung - 15.08.2011 (3)
  17. MB Shell Spy - HILFE!
    Plagegeister aller Art und deren Bekämpfung - 21.01.2005 (1)

Zum Thema Cosinus Bundespolizeivirus hilfe mit shell text !!! - Hallo Cosinus ich brauche deine hilfe ich hatte auf meinem Notebook auch denn Bundespolizeivirus und habe deine angebane verfolgt nun habe ich denn shell text auch und weis nicht was - Cosinus Bundespolizeivirus hilfe mit shell text !!!...
Archiv
Du betrachtest: Cosinus Bundespolizeivirus hilfe mit shell text !!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.