Hallo, bin neu hier und hoffe das mir jemand weiterhelfen kann. Habe folgendes Problem:
Sobald ich meinen Rechner anschalte wird nach ein paar Minuten der Bildschirm schwarz und es wird mir in roter Schrift mitgeteilt, daß mein System auf Grund des Besuches unerlaubter Websites an seine Grenzen geraten ist und aus Sicherheitsgründen blockiert wurde. Nach Zahlung von 50,- Euro soll dann alles wieder gut sein.
Das Problem scheinen ja schon so einige gehabt zu haben. Deshalb habe ich Windows im abgesicherten Modus gestartet und srep.exe und
OTL.exe ausgeführt. Hat nur leider nichts gebracht. Allerdings wurde ein Log-File "shell.txt" erstellt:
PHP-Code:
WIN_XP X86 Service Pack 3
Running from F:\
HKLM\..\Winlogon; Shell = Explorer.exe [ Microsoft Corporation ]
.
.
.
HKCU\..\Winlogon; Shell not found
.
[System Process]
System
smss.exe
csrss.exe
winlogon.exe
services.exe
lsass.exe
svchost.exe
svchost.exe
svchost.exe
cmd.exe
srep.exe
HKLM\..\Run [StartCCC] = "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\..\Run [zBrowser Launcher] = C:\Programme\Logitech\iTouch\iTouch.exe
HKLM\..\Run [Logitech Utility] = Logi_MwX.Exe
HKLM\..\Run [H2O] = C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
HKLM\..\Run [CTSysVol] = C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
HKLM\..\Run [CTDVDDET] = C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
HKLM\..\Run [CTHelper] = CTHELPER.EXE
HKLM\..\Run [UpdReg] = C:\WINDOWS\UpdReg.EXE
HKLM\..\Run [Adobe Reader Speed Launcher] = "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM\..\Run [] =
HKLM\..\Run [ApnUpdater] = "C:\Programme\Ask.com\Updater\Updater.exe"
HKLM\..\Run [avgnt] = "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
HKCU\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe
HKCU\..\Run [DAEMON Tools Lite] = "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
HKCU\..\Run [4Y3Y0C3AVV3U1XYZFZZXHKASSMU] = C:\Recycle.Bi\A96C465EC2D.exe
HKCU\..\Run [Pcapodadujodivo] = rundll32.exe "C:\WINDOWS\ATKDCTy.dll",Startup
HKCU\..\Run [4Y3Y0C3AWF7W1W5VRRHRNQI] = C:\Recycle.Bin\B6232F3AC2D.exe /q
HKCU\..\Run [2F7ZUJ7G7IWWUB6EKDRNBSMIXD] = C:\SystemData\217FA966C2D.exe /q
HKCU\..\Run [5Z3U4G4I9CXEZZ4VD] = C:\newdnswatch\8BF491C5C2D.exe /q
HKCU\..\Run [{76EEE61D-8604-7969-EA70-10C0684AB24E}] = "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Buazi\quep.exe"
HKCU\..\Run [{B2EB176F-106B-DD84-F6A5-69D16A32ECC6}] = "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Obl\ifupmy.exe"
HKCU\..\Run [ffdwnd] = C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
HKU\.DEFAULT\..\Winlogon; Shell =
HKU\S-1-5-20\..\Winlogon; Shell =
HKU\S-1-5-20_Classes\..\Winlogon; Shell =
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Winlogon; Shell =
HKU\S-1-5-21-2000478354-861567501-725345543-1004_Classes\..\Winlogon; Shell =
HKU\S-1-5-18\..\Winlogon; Shell =
HKU\.DEFAULT\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\..\Run [4Y3Y0C3AVV3U1XYZFZZXHKASSMU] = C:\Recycle.Bi\A96C465EC2D.exe
HKU\S-1-5-20\..\Run [2F7ZUJ7G7IWWUB6EKDRNBSMIXD] = C:\SystemData\217FA966C2D.exe /q
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [DAEMON Tools Lite] = "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [4Y3Y0C3AVV3U1XYZFZZXHKASSMU] = C:\Recycle.Bi\A96C465EC2D.exe
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [Pcapodadujodivo] = rundll32.exe "C:\WINDOWS\ATKDCTy.dll",Startup
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [4Y3Y0C3AWF7W1W5VRRHRNQI] = C:\Recycle.Bin\B6232F3AC2D.exe /q
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [2F7ZUJ7G7IWWUB6EKDRNBSMIXD] = C:\SystemData\217FA966C2D.exe /q
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [5Z3U4G4I9CXEZZ4VD] = C:\newdnswatch\8BF491C5C2D.exe /q
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [{76EEE61D-8604-7969-EA70-10C0684AB24E}] = "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Buazi\quep.exe"
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [{B2EB176F-106B-DD84-F6A5-69D16A32ECC6}] = "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Obl\ifupmy.exe"
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [ffdwnd] = C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
HKU\S-1-5-18\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
==== FINISH 10.02-12.30 ====
WIN_XP X86 Service Pack 3
Running from F:\
HKLM\..\Winlogon; Shell = Explorer.exe [ Microsoft Corporation ]
.
.
.
HKCU\..\Winlogon; Shell not found
.
[System Process]
System
smss.exe
csrss.exe
winlogon.exe
services.exe
lsass.exe
svchost.exe
svchost.exe
svchost.exe
cmd.exe
srep.exe
HKLM\..\Run [StartCCC] = "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\..\Run [zBrowser Launcher] = C:\Programme\Logitech\iTouch\iTouch.exe
HKLM\..\Run [Logitech Utility] = Logi_MwX.Exe
HKLM\..\Run [H2O] = C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
HKLM\..\Run [CTSysVol] = C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
HKLM\..\Run [CTDVDDET] = C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
HKLM\..\Run [CTHelper] = CTHELPER.EXE
HKLM\..\Run [UpdReg] = C:\WINDOWS\UpdReg.EXE
HKLM\..\Run [Adobe Reader Speed Launcher] = "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM\..\Run [] =
HKLM\..\Run [ApnUpdater] = "C:\Programme\Ask.com\Updater\Updater.exe"
HKLM\..\Run [avgnt] = "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
HKCU\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe
HKCU\..\Run [DAEMON Tools Lite] = "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
HKCU\..\Run [4Y3Y0C3AVV3U1XYZFZZXHKASSMU] = C:\Recycle.Bi\A96C465EC2D.exe
HKCU\..\Run [Pcapodadujodivo] = rundll32.exe "C:\WINDOWS\ATKDCTy.dll",Startup
HKCU\..\Run [4Y3Y0C3AWF7W1W5VRRHRNQI] = C:\Recycle.Bin\B6232F3AC2D.exe /q
HKCU\..\Run [2F7ZUJ7G7IWWUB6EKDRNBSMIXD] = C:\SystemData\217FA966C2D.exe /q
HKCU\..\Run [5Z3U4G4I9CXEZZ4VD] = C:\newdnswatch\8BF491C5C2D.exe /q
HKCU\..\Run [{76EEE61D-8604-7969-EA70-10C0684AB24E}] = "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Buazi\quep.exe"
HKCU\..\Run [{B2EB176F-106B-DD84-F6A5-69D16A32ECC6}] = "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Obl\ifupmy.exe"
HKCU\..\Run [ffdwnd] = C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
HKU\.DEFAULT\..\Winlogon; Shell =
HKU\S-1-5-20\..\Winlogon; Shell =
HKU\S-1-5-20_Classes\..\Winlogon; Shell =
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Winlogon; Shell =
HKU\S-1-5-21-2000478354-861567501-725345543-1004_Classes\..\Winlogon; Shell =
HKU\S-1-5-18\..\Winlogon; Shell =
HKU\.DEFAULT\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\..\Run [4Y3Y0C3AVV3U1XYZFZZXHKASSMU] = C:\Recycle.Bi\A96C465EC2D.exe
HKU\S-1-5-20\..\Run [2F7ZUJ7G7IWWUB6EKDRNBSMIXD] = C:\SystemData\217FA966C2D.exe /q
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [DAEMON Tools Lite] = "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [4Y3Y0C3AVV3U1XYZFZZXHKASSMU] = C:\Recycle.Bi\A96C465EC2D.exe
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [Pcapodadujodivo] = rundll32.exe "C:\WINDOWS\ATKDCTy.dll",Startup
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [4Y3Y0C3AWF7W1W5VRRHRNQI] = C:\Recycle.Bin\B6232F3AC2D.exe /q
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [2F7ZUJ7G7IWWUB6EKDRNBSMIXD] = C:\SystemData\217FA966C2D.exe /q
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [5Z3U4G4I9CXEZZ4VD] = C:\newdnswatch\8BF491C5C2D.exe /q
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [{76EEE61D-8604-7969-EA70-10C0684AB24E}] = "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Buazi\quep.exe"
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [{B2EB176F-106B-DD84-F6A5-69D16A32ECC6}] = "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Obl\ifupmy.exe"
HKU\S-1-5-21-2000478354-861567501-725345543-1004\..\Run [ffdwnd] = C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
HKU\S-1-5-18\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
==== FINISH 10.02-13.15 ====
Kann mir jemand helfen?
Danke schonmal und liebe Grüße,
Dani