![]() |
|
Log-Analyse und Auswertung: WinXP: Weisser Bildschirm nach Boot - OTL.txt erstellt, Fixes gesuchtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #2 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() WinXP: Weisser Bildschirm nach Boot - OTL.txt erstellt, Fixes gesucht![]() Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Code:
ATTFilter :otl O4 - HKLM..\Run: [5kS43ADO0bzprWo] C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe (QRPU) O4 - HKLM..\Run: [cAcRAghqTypREor.exe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cAcRAghqTypREor.exe ( ) O4 - HKU\Besitzer_ON_C..\Run: [5kS43ADO0bzprWo] C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe (QRPU) O7 - HKU\Besitzer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Besitzer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Besitzer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe) - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe (QRPU) O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe) - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe (QRPU) O20 - HKU\Besitzer_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe) - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe (QRPU) O20 - HKU\Besitzer_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe) - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe (QRPU) [2012/04/17 06:05:24 | 000,321,536 | -H-- | C] ( ) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cAcRAghqTypREor.exe [2012/04/17 06:03:13 | 000,238,080 | -H-- | C] (QRPU) -- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\soundblaster_fx648.exe [2012/04/14 07:34:59 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\SMART HDD [2012/04/14 01:31:10 | 000,322,048 | -H-- | C] ( ) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QkqnRvQCEE.exe [2012/04/14 07:35:14 | 000,000,168 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-ZoDSNZEgBhSJpCr [2012/04/14 07:35:14 | 000,000,000 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-ZoDSNZEgBhSJpC [2012/04/14 07:35:00 | 000,000,845 | -H-- | M] () -- C:\Dokumente und Einstellungen\Besitzer\Desktop\SMART_HDD.lnk [2012/04/14 07:34:57 | 000,000,256 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ZoDSNZEgBhSJpC [2012/04/14 07:34:50 | 000,221,184 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ZoDSNZEgBhSJpC.exe [2012/04/14 01:25:02 | 000,322,048 | -H-- | M] ( ) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QkqnRvQCEE.exe [2012/04/14 08:02:38 | 000,000,863 | -H-- | C] () -- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\SMART_HDD.lnk :commands [reboot]
Downloade Dir bitte Malwarebytes
Downloade bitte Grinler's unhide.exe auf deinem Desktop Starte das Tool mit Doppelklick. Wenn es seine Arbeit getan hat, wir eine Nachricht mit Done aufpoppen. Es wird auch eine Logfile, Unhide.txt erstellen. Poste diese bitte hier.
__________________ |
Themen zu WinXP: Weisser Bildschirm nach Boot - OTL.txt erstellt, Fixes gesucht |
bildschirm, boot, erstell, erstellt, gesuch, gesucht, kollege, otl.txt, verseuchte, weisser, weisser bildschirm, winxp |