|
Log-Analyse und Auswertung: abnow VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.03.2012, 22:31 | #1 |
| abnow Virus hab ein Problem mit einem Virus der mich bei Google links an Seiten wie abnow leitet. Brauch hilfe |
05.03.2012, 08:58 | #2 | ||||
/// Helfer-Team | abnow Virus Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
Code:
ATTFilter :OTL IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\..\URLSearchHook: - No CLSID value found IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found IE - HKCU\..\SearchScopes,DefaultScope = {6552C7DD-90A4-4387-B795-F8F96747DE19} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://supertoolbar.ask.com/redirect?client=ie&tb=DVSV5&o=15012&src=crm&q={searchTerms}&locale=de_DE IE - HKCU\..\SearchScopes\{4E72DE7F-9C3E-40A8-8DC3-982E4C6D9B63}: "URL" = http://www.google.de/search?q={searchTerms} IE - HKCU\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = http://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050 O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present O20 - HKCU Winlogon: Shell - (C:\Dokumente und Einstellungen\Kirsten\Lokale Einstellungen\Anwendungsdaten\1451ce15\X) - C:\Dokumente und Einstellungen\Kirsten\Lokale Einstellungen\Anwendungsdaten\1451ce15\X () O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{4e69b32a-a275-11dd-bfa2-001d922b5dc0}\Shell - "" = AutoRun O33 - MountPoints2\{4e69b32a-a275-11dd-bfa2-001d922b5dc0}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{4e69b32a-a275-11dd-bfa2-001d922b5dc0}\Shell\AutoRun\command - "" = I:\pushinst.exe O33 - MountPoints2\{646a5b7c-1bf1-11e0-8488-00040eca608f}\Shell\AutoRun\command - "" = F:\Menu.exe [2012.03.04 19:36:02 | 000,001,026 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-527237240-1425521274-725345543-1005UA.job [2012.03.03 22:36:00 | 000,001,004 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-527237240-1425521274-725345543-1005Core.job [2012.02.26 22:31:14 | 000,001,026 | ---- | C] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-527237240-1425521274-725345543-1005UA.job [2012.02.26 22:31:14 | 000,001,004 | ---- | C] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-527237240-1425521274-725345543-1005Core.job :Files C:\Dokumente und Einstellungen\Kirsten\Lokale Einstellungen\Anwendungsdaten\1451ce15 ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyjava]
2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
4. erneut einen Scan mit OTL:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu abnow Virus |
abnow, brauch, google, google links, links, problem, seite, seiten, virus |