|
Plagegeister aller Art und deren Bekämpfung: BKA Virus, Netbook bootet jetzt nicht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.04.2012, 21:26 | #1 |
| BKA Virus, Netbook bootet jetzt nicht mehr Hallo zusammen, Ich google mich nunmehr seit 17 Uhr durchs Internet und sehe nun als letzte Chance diesen Thread zu eröffnen. Bin leider nicht wirklich bewandert in PC-Sachen, weswegen ich bei vielen Tutorials erstmals weitere Tutorials brauche um das eigentliche Tutorial überhaupt erst zu kapieren. Ich habe mir (vermutlich durch ein Klick auf ein Video in Facebook, ich ärger mich zu Tode) den BKA Virus eingefangen. Immer wenn ich mein Netbook (Windows XP) im abgesicherten Modus starten wollte, bekam ich einen Bluescreen und der PC hat neu gebootet. Ich habe als ersten Schritt die Internetverbindung getrennt. Das hat mir etwas Zeit gegeben um im normalen Modus bei msconfig den Haken bei SAFEBOOT zu setzen. So und nun hab ich den Salat, egal was ich anklicke, ob normaler Modus, ob abgesicherter Modus - der PC bootet jetzt gar nicht mehr und verabschiedet sich nach kurzer Zeit per Bluescreen Ich habe nun zu guter letzt eine Anleitung gefunden um mit OTLPE einen Scan durchzuführen. Dummerweise hat mein Netbook aber kein CD Rom Laufwerk... Muss ich meinen Laptop wegschmeißen oder gibt's noch irgendeine Chance ihn zu retten? LG Jenny |
05.04.2012, 19:49 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus, Netbook bootet jetzt nicht mehr Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Wenn nicht muss du dir einen Stick mit OTLPE erstellen oder gar alles neu aufsetzen
__________________Abgesicherter Modus zur Bereinigung
__________________ |
06.04.2012, 14:23 | #3 |
| BKA Virus, Netbook bootet jetzt nicht mehr Nein, geht leider auch nicht, auf egal was ich anklicke folgt ein Bluescreen...
__________________Hast du zufällig eine gute Anleitung für das System Bereinigen mit Stick zur Hand?? |
06.04.2012, 15:07 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus, Netbook bootet jetzt nicht mehr Erstellen wir einen bootbaren USB Stick für OTLPE - musst du über einen anderen sauberen Rechner machen!! Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ Logfiles bitte immer in CODE-Tags posten |
06.04.2012, 16:44 | #5 |
| BKA Virus, Netbook bootet jetzt nicht mehr Erstmal vielen lieben Dank für deine Hilfe, ich habe deine Anweisungen Schritt für Schritt abgearbeitet, das Netbook bootet allerdings immer noch nicht. Eine Leiste mit "Starting Reatogo-X-PE" läuft ein paar Minuten durch, im Anschluss kommt kurz der Windows XP Ladebildschirm und kurz darauf wieder Bluescreen. Es steht da: SESSION5_INITIALIZATION_FAILED Ein längerer Standardtext und im Anschluss technical information: *** STOP: 0x00000071 (0x0000000, 0x0000000, 0x0000000, 0x0000000) |
06.04.2012, 16:58 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus, Netbook bootet jetzt nicht mehr Geh mal ins BIOS deines Computers und stell den Plattencontroller von AHCI auf IDE bzw. Compatible um. Genauere Anleitungen kann man nicht posten, da fast jedes BIOS anders aussieht. Schau notfalls ins Handbuch. Um das installierte Windows wieder booten zu können musst du natürlich auf AHCI wieder umstellen.
__________________ --> BKA Virus, Netbook bootet jetzt nicht mehr |
06.04.2012, 17:22 | #7 |
| BKA Virus, Netbook bootet jetzt nicht mehr Super, hat geklappt, ich konnte booten und habe den Scan durchgeführt. Es hat mir jedoch leider nur eine OTL.txt und keine Extras.txt erstellt, habe ich etwas falsch gemacht? Soll ich nochmal scannen? Hier ist der Inhalt aus OTL.txt: OTL Logfile: Code:
ATTFilter OTL logfile created on: 4/7/2012 12:12:54 AM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 88.00% Memory free 2.00 Gb Paging File | 2.00 Gb Available in Paging File | 96.00% Paging File free Paging file location(s): C:\pagefile.sys 1524 3048 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 48.83 Gb Total Space | 29.35 Gb Free Space | 60.11% Space Free | Partition Type: NTFS Drive D: | 100.21 Gb Total Space | 96.53 Gb Free Space | 96.33% Space Free | Partition Type: NTFS Drive X: | 1.85 Gb Total Space | 1.51 Gb Free Space | 81.61% Space Free | Partition Type: FAT Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet001 ========== Win32 Services (SafeList) ========== SRV - File not found [Disabled] -- -- (HidServ) SRV - [2011/10/24 16:32:00 | 000,055,144 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2011/04/27 09:39:26 | 000,011,736 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe -- (MsMpSvc) SRV - [2010/01/15 08:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand] -- C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2010/10/14 21:41:44 | 000,005,120 | ---- | M] (Samsung Electronics) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\SSPORT.sys -- (SSPORT) DRV - [2009/06/29 13:59:14 | 000,142,592 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp) DRV - [2009/06/03 06:16:38 | 005,085,696 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2009/03/14 07:05:26 | 001,528,928 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\athw.sys -- (AR5416) DRV - [2008/10/09 09:42:42 | 000,017,408 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\KMWDFILTER.sys -- (KMWDFILTER) DRV - [2008/08/22 06:25:14 | 000,308,608 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rtl8187Se.sys -- (rtl8187Se) DRV - [2008/08/05 08:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [2008/06/27 03:39:42 | 000,332,928 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RTL8187.sys -- (RTLWUSB) DRV - [2007/07/12 18:35:46 | 000,006,912 | ---- | M] (TPS Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\THREADACPI.sys -- (THREADACPI) DRV - [2006/01/04 03:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.search.suggest.enabled: false FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23 FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.1.8.20100713041928 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/03/25 12:55:51 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011/12/30 17:42:03 | 000,000,000 | ---D | M] [2010/08/17 18:56:51 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\Extensions [2012/01/25 11:35:49 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\Firefox\Profiles\olth9wjy.default\extensions [2012/01/25 11:35:49 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\Firefox\Profiles\olth9wjy.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} [2011/12/30 17:42:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions File not found (No name found) -- [2012/03/25 12:55:50 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2011/02/02 15:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2012/03/06 12:17:35 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012/03/06 12:17:35 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012/03/06 12:17:35 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012/03/06 12:17:35 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012/03/06 12:17:35 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012/03/06 12:17:35 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006/02/28 10:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [CDAServer] C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe () O4 - HKLM..\Run: [MSC] C:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [Threadpresent] C:\Programme\Thread\SYDpresent.exe (Thread Technology Co.,Ltd.) O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation) O4 - HKU\Administrator_ON_C..\Run: [] C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ch8l0.exe () O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Dropbox.lnk = File not found O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe () O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 78.42.43.62 192.168.0.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: O24 - Desktop BackupWallPaper: O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009/07/19 12:50:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 09:06:42 | 000,000,053 | ---- | M] () - X:\AUTORUN.INF -- [ FAT ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2012/04/07 00:09:58 | 000,000,000 | --SD | C] -- B:\Documents and Settings\Default User\Cookies [2012/04/07 00:09:58 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\Recent [2012/04/07 00:09:58 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\My Documents [2012/04/07 00:09:58 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\Favorites [2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Templates [2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Start Menu [2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\SendTo [2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\PrintHood [2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\NetHood [2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Application Data\Microsoft [2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Local Settings [2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Desktop [2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Application Data [2012/04/04 15:08:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss [2012/03/15 09:58:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\Material Esther [2012/03/11 09:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\MAMA [2012/03/11 06:14:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung [2012/03/11 06:14:30 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Common Desktop Agent [2012/03/11 06:14:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Samsung Printers [2012/03/11 06:13:42 | 000,000,000 | ---D | C] -- C:\Programme\SamsungPrinterLiveUpdateInstaller [2012/03/11 06:13:41 | 000,000,000 | ---D | C] -- C:\Programme\SamsungPrinterLiveUpdate [2012/03/11 06:13:09 | 000,151,552 | ---- | C] (SS) -- C:\WINDOWS\System32\ssb6mci.exe [2012/03/11 06:13:09 | 000,065,536 | ---- | C] (SS) -- C:\WINDOWS\System32\ssb6mci.dll [2012/03/11 06:13:05 | 000,000,000 | ---D | C] -- C:\Programme\Samsung [2012/03/11 06:12:08 | 000,000,000 | ---D | C] -- C:\Temp [6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012/04/07 00:10:44 | 000,000,439 | ---- | M] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [2012/04/07 00:10:33 | 000,000,079 | ---- | M] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf [2012/04/04 15:09:24 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012/04/04 15:08:50 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012/04/04 15:08:49 | 000,000,229 | ---- | M] () -- C:\boot.ini [2012/04/04 15:03:03 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\tasks\MP Scheduled Scan.job [2012/03/16 03:58:15 | 000,285,312 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012/03/14 14:40:32 | 003,219,696 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Wenn Jesus ruft zu Tisch.MPG.mp3 [2012/03/14 02:32:31 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2012/03/11 06:15:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Samsung Printers [2012/03/08 18:46:12 | 000,013,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Papageno.odt [6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2012/04/07 00:10:33 | 000,000,439 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [2012/04/07 00:10:33 | 000,000,079 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf [2012/04/07 00:09:58 | 000,001,409 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Windows PE Media.lnk [2012/03/14 14:40:29 | 003,219,696 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Wenn Jesus ruft zu Tisch.MPG.mp3 [2012/03/11 06:13:09 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\ssb6mlm.dll [2012/03/11 06:13:09 | 000,000,361 | ---- | C] () -- C:\WINDOWS\System32\ssb6mlm.smt [2012/03/11 06:13:07 | 000,091,442 | ---- | C] () -- C:\WINDOWS\ssb6mA4.prn [2012/03/11 06:13:07 | 000,085,342 | ---- | C] () -- C:\WINDOWS\ssb6mLTR.prn [2012/03/08 18:46:12 | 000,013,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Papageno.odt [2012/02/16 08:55:52 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2010/11/26 17:16:56 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\CDASpl.dll [2010/10/24 18:33:43 | 000,006,656 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010/10/08 12:34:58 | 000,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI [2010/10/08 12:34:58 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI [2010/08/17 18:56:40 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2009/07/19 14:02:24 | 000,317,168 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2009/07/19 14:02:24 | 000,311,938 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2009/07/19 14:02:24 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2009/07/19 14:02:23 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2009/07/19 14:02:23 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2009/07/19 14:02:22 | 000,040,326 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2009/07/19 14:02:21 | 000,048,552 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2009/07/19 14:02:18 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2009/07/19 13:36:57 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2009/07/19 13:36:55 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2009/07/19 13:36:50 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2009/07/19 13:35:59 | 000,285,312 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2009/07/19 13:31:59 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin [2009/07/19 13:30:05 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2009/07/19 13:28:25 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2009/07/19 13:28:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2009/07/19 13:27:43 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2009/07/19 13:26:25 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2009/07/19 13:06:41 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4926.dll [2009/07/19 12:53:35 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2009/07/19 12:47:36 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2009/06/10 04:34:20 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll ========== LOP Check ========== [2012/03/11 06:14:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung [2011/07/12 15:30:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2012/04/04 15:03:03 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\Tasks\MP Scheduled Scan.job ========== Purity Check ========== < End of report > Wann soll ich den IDE Modus (hieß bei mir in BIOS IDE Removable) wieder ausschalten? |
06.04.2012, 17:25 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus, Netbook bootet jetzt nicht mehr Die extras brauch ich nicht! Den AHCI-Modus musst du wieder einstellen, wenn das "echte" installierte Windows wieder gestartet werden soll!
__________________ Logfiles bitte immer in CODE-Tags posten |
06.04.2012, 17:43 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus, Netbook bootet jetzt nicht mehr Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKU\Administrator_ON_C..\Run: [] C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ch8l0.exe () O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009/07/19 12:50:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] :Files C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.exe C:\Dokumente und Einstellungen\All Users\Lokale Einstellungen\Temp\*.exe :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
06.04.2012, 17:55 | #10 |
| BKA Virus, Netbook bootet jetzt nicht mehr Hier ist schonmal das OTL Fix File: ========== OTL ========== Registry value HKEY_USERS\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ch8l0.exe moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. ========== FILES ========== C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\contentDATs.exe moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\FP_PL_PFS_INSTALLER.exe moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jre-6u22-windows-i586-iftw-rv.exe moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jre-6u23-windows-i586-iftw-rv.exe moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jre-6u24-windows-i586-iftw-rv.exe moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\SecurityScan_Release.exe moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\setup_wm.exe moved successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ytb.exe moved successfully. File\Folder C:\Dokumente und Einstellungen\All Users\Lokale Einstellungen\Temp\*.exe not found. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTLPE by OldTimer - Version 3.1.48.0 log created on 04072012_014714 habe in Bios auf die Default Einstellungen zurückgesetzt, das Netbook bootet jedoch leider nach wie vor weder im abgesicherten Modus noch im normalen Modus |
06.04.2012, 18:00 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus, Netbook bootet jetzt nicht mehr Dann brauch ich ein neues Log von OTLPE
__________________ Logfiles bitte immer in CODE-Tags posten |
06.04.2012, 18:13 | #12 |
| BKA Virus, Netbook bootet jetzt nicht mehr Hier ist der neue Log: OTL Logfile: Code:
ATTFilter OTL logfile created on: 4/7/2012 3:06:08 AM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 88.00% Memory free 2.00 Gb Paging File | 2.00 Gb Available in Paging File | 97.00% Paging File free Paging file location(s): C:\pagefile.sys 1524 3048 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 48.83 Gb Total Space | 29.35 Gb Free Space | 60.11% Space Free | Partition Type: NTFS Drive D: | 100.21 Gb Total Space | 96.53 Gb Free Space | 96.33% Space Free | Partition Type: NTFS Drive X: | 1.85 Gb Total Space | 1.51 Gb Free Space | 81.66% Space Free | Partition Type: FAT Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet001 ========== Win32 Services (SafeList) ========== SRV - File not found [Disabled] -- -- (HidServ) SRV - [2011/10/24 16:32:00 | 000,055,144 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2011/04/27 09:39:26 | 000,011,736 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe -- (MsMpSvc) SRV - [2010/01/15 08:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand] -- C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2010/10/14 21:41:44 | 000,005,120 | ---- | M] (Samsung Electronics) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\SSPORT.sys -- (SSPORT) DRV - [2009/06/29 13:59:14 | 000,142,592 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp) DRV - [2009/06/03 06:16:38 | 005,085,696 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2009/03/14 07:05:26 | 001,528,928 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\athw.sys -- (AR5416) DRV - [2008/10/09 09:42:42 | 000,017,408 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\KMWDFILTER.sys -- (KMWDFILTER) DRV - [2008/08/22 06:25:14 | 000,308,608 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rtl8187Se.sys -- (rtl8187Se) DRV - [2008/08/05 08:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [2008/06/27 03:39:42 | 000,332,928 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RTL8187.sys -- (RTLWUSB) DRV - [2007/07/12 18:35:46 | 000,006,912 | ---- | M] (TPS Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\THREADACPI.sys -- (THREADACPI) DRV - [2006/01/04 03:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/03/25 12:55:51 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011/12/30 17:42:03 | 000,000,000 | ---D | M] [2011/12/30 17:42:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012/03/25 12:55:50 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2011/02/02 15:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2012/03/06 12:17:35 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012/03/06 12:17:35 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012/03/06 12:17:35 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012/03/06 12:17:35 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012/03/06 12:17:35 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012/03/06 12:17:35 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2012/04/07 01:47:15 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: ::1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [CDAServer] C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe () O4 - HKLM..\Run: [MSC] C:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [Threadpresent] C:\Programme\Thread\SYDpresent.exe (Thread Technology Co.,Ltd.) O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Dropbox.lnk = File not found O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe () O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 78.42.43.62 192.168.0.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: O24 - Desktop BackupWallPaper: O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/03/24 09:06:42 | 000,000,053 | ---- | M] () - X:\AUTORUN.INF -- [ FAT ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2012/04/07 03:04:39 | 000,000,000 | --SD | C] -- B:\Documents and Settings\Default User\Cookies [2012/04/07 03:04:39 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\Recent [2012/04/07 03:04:39 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\My Documents [2012/04/07 03:04:39 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\Favorites [2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Templates [2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Start Menu [2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\SendTo [2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\PrintHood [2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\NetHood [2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Application Data\Microsoft [2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Local Settings [2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Desktop [2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Application Data [2012/04/07 01:47:14 | 000,000,000 | ---D | C] -- C:\_OTL [2012/04/04 15:08:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss [2012/03/15 09:58:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\Material Esther [2012/03/11 09:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\MAMA [2012/03/11 06:14:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung [2012/03/11 06:14:30 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Common Desktop Agent [2012/03/11 06:14:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Samsung Printers [2012/03/11 06:13:42 | 000,000,000 | ---D | C] -- C:\Programme\SamsungPrinterLiveUpdateInstaller [2012/03/11 06:13:41 | 000,000,000 | ---D | C] -- C:\Programme\SamsungPrinterLiveUpdate [2012/03/11 06:13:09 | 000,151,552 | ---- | C] (SS) -- C:\WINDOWS\System32\ssb6mci.exe [2012/03/11 06:13:09 | 000,065,536 | ---- | C] (SS) -- C:\WINDOWS\System32\ssb6mci.dll [2012/03/11 06:13:05 | 000,000,000 | ---D | C] -- C:\Programme\Samsung [2012/03/11 06:12:08 | 000,000,000 | ---D | C] -- C:\Temp [6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012/04/07 03:05:20 | 000,000,439 | ---- | M] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [2012/04/07 03:05:10 | 000,000,079 | ---- | M] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf [2012/04/04 15:09:24 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012/04/04 15:08:50 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012/04/04 15:08:49 | 000,000,229 | ---- | M] () -- C:\boot.ini [2012/04/04 15:03:03 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\tasks\MP Scheduled Scan.job [2012/03/16 03:58:15 | 000,285,312 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012/03/14 14:40:32 | 003,219,696 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Wenn Jesus ruft zu Tisch.MPG.mp3 [2012/03/14 02:32:31 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2012/03/11 06:15:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Samsung Printers [2012/03/08 18:46:12 | 000,013,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Papageno.odt [6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2012/04/07 03:05:10 | 000,000,079 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf [2012/04/07 03:05:09 | 000,000,439 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [2012/04/07 03:04:39 | 000,001,409 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Windows PE Media.lnk [2012/03/14 14:40:29 | 003,219,696 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Wenn Jesus ruft zu Tisch.MPG.mp3 [2012/03/11 06:13:09 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\ssb6mlm.dll [2012/03/11 06:13:09 | 000,000,361 | ---- | C] () -- C:\WINDOWS\System32\ssb6mlm.smt [2012/03/11 06:13:07 | 000,091,442 | ---- | C] () -- C:\WINDOWS\ssb6mA4.prn [2012/03/11 06:13:07 | 000,085,342 | ---- | C] () -- C:\WINDOWS\ssb6mLTR.prn [2012/03/08 18:46:12 | 000,013,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Papageno.odt [2012/02/16 08:55:52 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2010/11/26 17:16:56 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\CDASpl.dll [2010/10/24 18:33:43 | 000,006,656 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010/10/08 12:34:58 | 000,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI [2010/10/08 12:34:58 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI [2010/08/17 18:56:40 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2009/07/19 14:02:24 | 000,317,168 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2009/07/19 14:02:24 | 000,311,938 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2009/07/19 14:02:24 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2009/07/19 14:02:23 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2009/07/19 14:02:23 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2009/07/19 14:02:22 | 000,040,326 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2009/07/19 14:02:21 | 000,048,552 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2009/07/19 14:02:18 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2009/07/19 13:36:57 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2009/07/19 13:36:55 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2009/07/19 13:36:50 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2009/07/19 13:35:59 | 000,285,312 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2009/07/19 13:31:59 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin [2009/07/19 13:30:05 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2009/07/19 13:28:25 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2009/07/19 13:28:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2009/07/19 13:27:43 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2009/07/19 13:26:25 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2009/07/19 13:06:41 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4926.dll [2009/07/19 12:53:35 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2009/07/19 12:47:36 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2009/06/10 04:34:20 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll ========== LOP Check ========== [2012/03/11 06:14:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung [2011/07/12 15:30:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2012/04/04 15:03:03 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\Tasks\MP Scheduled Scan.job ========== Purity Check ========== < End of report > |
06.04.2012, 18:41 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus, Netbook bootet jetzt nicht mehr Also das sieht unauffällig aus. hast du wirklich in den AHCI-Modus wieder zurückgestellt indem das installierte Windows auch immer bootete? Geht auch kein abgesicherter Modus?
__________________ Logfiles bitte immer in CODE-Tags posten |
06.04.2012, 18:49 | #14 |
| BKA Virus, Netbook bootet jetzt nicht mehr ich habe keinen reiter mit AHCI zur auswahl und habe im BIOS auf die default einstellungen zurückgesetzt, hier die aufzählung, was ich auswählen kann: - Auto [ist nach zurücksetzung auf default jetzt standardmäßig ausgewählt und war auch ausgewählt, als ich auf IDE gewechselt habe vorhin] - User - Other ATAPI - IDE Removable - CD-ROM - ATAPI Removable - None Abgesicherter Modus geht auch nicht |
06.04.2012, 18:53 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus, Netbook bootet jetzt nicht mehr Es geht NICHT um die Bootreihenfolge!! sondern um den Modus des SATA-Controllers! Da must du dich mal umschauen, den SATA-Controller kann man idR in drei Modi betreiben: IDE RAID AHCI Damit OTLPE bootet, muss er auf IDE gestellt sein. Wurde dein installiertes Windows auch in diesem Modus betrieben muss es auch IDE sein. Wenn er in RAID oder AHCI gestellt war, muss er in diesem entsprechenden Modus zurückgestellt werden (wohl eher AHCI) Musstest du denn nichts umstellen damit OTLPE gebootet hat? Wohl sicher doch oder
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu BKA Virus, Netbook bootet jetzt nicht mehr |
abgesicherten, anleitung, bluescreen, brauche, google, hallo zusammen, internet, internetverbindung, klick, klicke, laptop, modus, neu, nicht mehr, normaler modus, retten, scan, starten, thread, verbindung, video, virus, windows, windows xp, wirklich, zusammen |