![]() |
|
Plagegeister aller Art und deren Bekämpfung: Avira-Windowssystem blockiert / BKA-Trojaner :(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() ![]() | ![]() Avira-Windowssystem blockiert / BKA-Trojaner :( Hi, bitte noch das Log vom TDSS-Killer posten... Fix für OTL:
![]() Code:
ATTFilter :OTL SRV - (HidServ) -- File not found DRV - (Changer) -- File not found DRV - (a5s6a3a2) -- File not found IE - HKCU\..\URLSearchHook: - No CLSID value found IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - No CLSID value found FF - prefs.js..browser.search.defaultengine: "Ask.com" O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {00000000-0000-0000-0000-000000000000} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found. O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKCU..\Run: [SkypeM] C:\Dokumente und Einstellungen\Julska\Lokale Einstellungen\Anwendungsdaten\Skype\Skype.exe (Rockwell Software, Inc.) O4 - HKCU..\Run: [ISUSPM] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe (Macrovision Corporation) O32 - AutoRun File - [2010.05.23 18:07:01 | 000,000,100 | ---- | M] () - D:\AUTORUN.INF -- [ NTFS ] O33 - MountPoints2\{14302dfe-37cd-11de-b2a9-a83f90fff454}\Shell - "" = AutoRun O33 - MountPoints2\{14302dfe-37cd-11de-b2a9-a83f90fff454}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{14302dfe-37cd-11de-b2a9-a83f90fff454}\Shell\AutoRun\command - "" = G:\QsSetup.exe O33 - MountPoints2\{2b620018-2cee-11de-b264-c717df009952}\Shell - "" = AutoRun O33 - MountPoints2\{2b620018-2cee-11de-b264-c717df009952}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{2b620018-2cee-11de-b264-c717df009952}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{2b620019-2cee-11de-b264-c717df009952}\Shell - "" = AutoRun O33 - MountPoints2\{2b620019-2cee-11de-b264-c717df009952}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{2b620019-2cee-11de-b264-c717df009952}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{841bcd76-2b5c-11de-b25c-cb9ced3e4a52}\Shell - "" = AutoRun O33 - MountPoints2\{841bcd76-2b5c-11de-b25c-cb9ced3e4a52}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{841bcd76-2b5c-11de-b25c-cb9ced3e4a52}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{841bcd79-2b5c-11de-b25c-cb9ced3e4a52}\Shell - "" = AutoRun O33 - MountPoints2\{841bcd79-2b5c-11de-b25c-cb9ced3e4a52}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{841bcd79-2b5c-11de-b25c-cb9ced3e4a52}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{841bcd7b-2b5c-11de-b25c-f1de787bd615}\Shell - "" = AutoRun O33 - MountPoints2\{841bcd7b-2b5c-11de-b25c-f1de787bd615}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{841bcd7b-2b5c-11de-b25c-f1de787bd615}\Shell\AutoRun\command - "" = F:\starter.exe O33 - MountPoints2\{ad69c822-42f3-11df-b71a-001e33023d1a}\Shell - "" = AutoRun O33 - MountPoints2\{ad69c822-42f3-11df-b71a-001e33023d1a}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{ad69c822-42f3-11df-b71a-001e33023d1a}\Shell\AutoRun\command - "" = F:\NokiaPCIA_Autorun.exe O33 - MountPoints2\{af4a628e-2b5f-11de-b25d-d2de798eaf52}\Shell - "" = AutoRun O33 - MountPoints2\{af4a628e-2b5f-11de-b25d-d2de798eaf52}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{af4a628e-2b5f-11de-b25d-d2de798eaf52}\Shell\AutoRun\command - "" = F:\AutoRun.exe :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = dword:0x00 :Commands [emptytemp] [Reboot]
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() |
Themen zu Avira-Windowssystem blockiert / BKA-Trojaner :( |
avira, bildschirm, bka-trojaner, blockiert, diverse, erklären, fenster, gestern, großer, hoffe, immer wieder, laptop, min, neustarts, plötzlich, schnell, schonmal, surfe, surfen, troja, trojaner, weißes, weißes fenster, windowssystem |