|
Log-Analyse und Auswertung: OTLE Auswertung von Trojaner EntfernungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.04.2012, 20:48 | #1 |
| OTLE Auswertung von Trojaner Entfernung Hallo zusammen, bin neu hier hab hier nen PC von nem Kumpel, der hatte das Problem mit dem Trojaner bei dem der ganze Bildschirm weiß ist und nur dran steht "warten sie bitte bis die Verbindung hergestellt ist". Hab mich dann hier im Forum kundig gemacht und alles gefunden, das OTL gedöns runtergeladen und alles ausgeführt. Hab aus diesem FOrum die entsprechenden Fix.txt reinkopiert und den PC gefixt. Die zwei Files die bei dem ganzen entstanden sind häng ich mit ran, wäre nett wenn ihr mal drüber schaun könnt. Grüße Anhang 33909 |
26.04.2012, 07:27 | #2 | ||||
/// Helfer-Team | OTLE Auswertung von Trojaner Entfernung Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL O4 - HKLM..\Run: [5kS43ADO0bzprWo] C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe () O4 - HKU\Florie_ON_C..\Run: [5kS43ADO0bzprWo] C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe () O4 - HKU\Neuer_Benutzer_ON_C..\Run: [5kS43ADO0bzprWo] C:\Dokumente und Einstellungen\Neuer Benutzer\Anwendungsdaten\soundblaster_fx648.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\Florie_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data] O7 - HKU\Florie_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Florie_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Florie_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\Neuer_Benutzer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Neuer_Benutzer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Neuer_Benutzer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe) - C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe () O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe) - C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe () O20 - HKU\Florie_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe) - C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe () O20 - HKU\Florie_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe) - C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe () O20 - HKU\Neuer_Benutzer_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Neuer Benutzer\Anwendungsdaten\soundblaster_fx648.exe) - C:\Dokumente und Einstellungen\Neuer Benutzer\Anwendungsdaten\soundblaster_fx648.exe () O20 - HKU\Neuer_Benutzer_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Neuer Benutzer\Anwendungsdaten\soundblaster_fx648.exe) - C:\Dokumente und Einstellungen\Neuer Benutzer\Anwendungsdaten\soundblaster_fx648.exe () O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011/04/06 17:27:16 | 000,000,000 | ---- | M] () - F:\AUTORUN.INF -- [ FAT32 ] O33 - MountPoints2\{5e163908-e5e7-11df-bcda-00040ecb3506}\Shell - "" = AutoRun O33 - MountPoints2\{5e163908-e5e7-11df-bcda-00040ecb3506}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{5e163908-e5e7-11df-bcda-00040ecb3506}\Shell\AutoRun\command - "" = M:\Startme.exe [2012/04/24 10:57:13 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012/04/16 15:26:00 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job :Files C:\Dokumente und Einstellungen\Florie\Anwendungsdaten\soundblaster_fx648.exe C:\Dokumente und Einstellungen\Neuer Benutzer\Anwendungsdaten\soundblaster_fx648.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu OTLE Auswertung von Trojaner Entfernung |
auswertung, bildschirm, bildschirm weiß, entfernun, entfernung, entstanden, files, forum, gefunde, hallo zusammen, hergestellt, kopiert, kumpel, neu, problem, runtergeladen, schaun, troja, trojaner, verbindung, zusammen |