|
Log-Analyse und Auswertung: AKM Trojaner - HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.03.2012, 22:21 | #1 |
| AKM Trojaner - Hilfe Hallo zusammen, Ich bin gestern leider auch von dem AKM-Virus befallen worden (50€ Zahlungsaufforderung). Nach ein bisschen stöbern im Board hab ich gelesen, dass ich einen Scan mit OTL durchführen soll und das Ergebniss im Board posten soll. Nun ja, siehe Anhang. Ich hoffe es kann mir jemand helfen. Ich möchte mich auf jeden Fall für die Mühen bedanken. LG localrider |
05.03.2012, 08:46 | #2 | ||||
/// Helfer-Team | AKM Trojaner - Hilfe Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
Code:
ATTFilter :OTL IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE:64bit: - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66022 IE - HKCU\..\SearchScopes,DefaultScope = {AF9A2DEE-4661-4751-AD42-B8E91D418D0F} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\..\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}: "URL" = http://www.crawler.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=66022 IE - HKCU\..\SearchScopes\{77AB28B6-6135-4DA3-8651-72954473872B}: "URL" = http://rover.ebay.com/rover/1/707-37276-16609-0/4?satitle={searchTerms} IE - HKCU\..\SearchScopes\{AF9A2DEE-4661-4751-AD42-B8E91D418D0F}: "URL" = http://findgala.com/?&uid=5687&q={searchTerms} IE - HKCU\..\SearchScopes\{FB1C65D8-3996-4278-B4E5-95D98B02A270}: "URL" = http://services.zinio.com/search?s={selection}&rf=sonyslices IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> [2012.02.24 17:45:33 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml [2007.07.26 12:05:16 | 000,001,329 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\crawlersrch.xml [2012.02.24 17:45:33 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml CHR - plugin: Google Update (Enabled) = C:\Program Files (x86)\Google\Update\1.2.183.23\npGoogleOneClick8.dll O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - No CLSID value found. O4 - HKCU..\Run: [{66113519-09E0-3354-AF11-7717C2951945}] C:\Users\Lilly\AppData\Roaming\Luxiym\yxwi.exe (CyberLink Corp.) O4 - HKCU..\Run: [VX2bt1oYNKCLnkO] C:\Users\Lilly\AppData\Roaming\h6s5ruij653.exe (Cutting Edge Software Inc.) O20 - HKCU Winlogon: Shell - (C:\Users\Lilly\AppData\Roaming\h6s5ruij653.exe) - C:\Users\Lilly\AppData\Roaming\h6s5ruij653.exe (Cutting Edge Software Inc.) O20 - HKCU Winlogon: UserInit - (C:\Users\Lilly\AppData\Roaming\h6s5ruij653.exe) - C:\Users\Lilly\AppData\Roaming\h6s5ruij653.exe (Cutting Edge Software Inc.) O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{90f3c540-7355-11e0-aa1a-60380e03ee0b}\Shell - "" = AutoRun O33 - MountPoints2\{90f3c540-7355-11e0-aa1a-60380e03ee0b}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{90f3c55b-7355-11e0-aa1a-60380e03ee0b}\Shell - "" = AutoRun O33 - MountPoints2\{90f3c55b-7355-11e0-aa1a-60380e03ee0b}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{ab2bcde3-c171-11df-8a48-60380e03ee0b}\Shell - "" = AutoRun O33 - MountPoints2\{ab2bcde3-c171-11df-8a48-60380e03ee0b}\Shell\AutoRun\command - "" = D:\LaunchU3.exe -a [2012.03.03 12:28:20 | 000,305,664 | ---- | C] (Cutting Edge Software Inc.) -- C:\Users\Lilly\AppData\Roaming\h6s5ruij653.exe [2012.03.03 12:28:19 | 000,305,664 | ---- | M] (Cutting Edge Software Inc.) -- C:\Users\Lilly\AppData\Roaming\h6s5ruij653.exe [2011.11.29 22:08:57 | 000,000,000 | ---D | M] -- C:\Users\Lilly\AppData\Roaming\Luxiym :Files C:\Users\Lilly\AppData\Roaming\h6s5ruij653.exe C:\Users\Lilly\AppData\Roaming\Luxiym\yxwi.exe ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyjava]
2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
4. erneut einen Scan mit OTL:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu AKM Trojaner - Hilfe |
akm trojaner, akm-virus, befallen, board, durchführen, ergebniss, gestern, hallo zusammen, hoffe, party, poste, posten, scan, troja, trojaner, zahlungsaufforderung, zusammen |