|
Log-Analyse und Auswertung: Auch vom 50€ AKM-Virus betroffenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.05.2012, 13:23 | #1 |
| Auch vom 50€ AKM-Virus betroffen Hallo, hatte auch ungklücklicherweise den AKM Virus eingefangen... Ich habe die Anweisungen von markusg an TAci01 im Forumbeitrag "AKM -ihr Computer wurde gesperrt -50€ PaySafeCard" gefolgt (hatte genau die gleichen Probleme wie von TAci01 beschrieben) und ein OTL.txt gekriegt (ist im Anhang). Link zum Thema von TAci01: http://www.trojaner-board.de/114581-...ysafecard.html Könntest du mir auch bitte helfen wie ich jetzt vorangehen soll? Ich weiss nicht was ich mit diesem Textfile tun sollte und ein Extras.txt hab ich auch nicht bei C:\ gefunden, ist das auch nötig...? Ich bedanke mich schonmal im Voraus für die Hilfe!! Lg, MarySemira |
20.05.2012, 06:29 | #2 | ||||||
/// Helfer-Team | Auch vom 50€ AKM-Virus betroffen Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Zitat:
2. Zitat:
Code:
ATTFilter :OTL IE - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000&barid={3A043C46-CCFD-4D73-B64C-EFAC90F31217} IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Andris_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = IE - HKU\Andris_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKU\Andris_ON_C\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.) IE - HKU\Andris_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..keyword.URL: "http://search.babylon.com/?affID=112555&tt=020512_bsttb_est&babsrc=KW_ss&mntrId=00af37c7000000000000c417fe9ec7db&q=" FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)" FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)" FF - prefs.js..browser.search.order.1: "Search the web (Babylon)" FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/?affID=112555&tt=020512_bsttb_est&babsrc=HP_ss&mntrId=00af37c7000000000000c417fe9ec7db" FF - prefs.js..browser.startup.homepage: "http://home.sweetim.com/?crg=3.1010000&barid={3A043C46-CCFD-4D73-B64C-EFAC90F31217}" FF - prefs.js..browser.search.defaultenginename: "SweetIM Search" FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "" FF - prefs.js..browser.search.selectedEngine: "SweetIM Search" FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "" FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) O4 - HKLM..\Run: [ALYQ3CgTRBSYLwE] C:\Documents and Settings\Andris\Application Data\bauesch.exe () O4 - HKU\Andris_ON_C..\Run: [ALYQ3CgTRBSYLwE] C:\Documents and Settings\Andris\Application Data\bauesch.exe () O7 - HKU\Andris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Andris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Andris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\Andris\Application Data\bauesch.exe) - C:\Documents and Settings\Andris\Application Data\bauesch.exe () O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\Andris\Application Data\bauesch.exe) - C:\Documents and Settings\Andris\Application Data\bauesch.exe () O20 - HKU\Andris_ON_C Winlogon: Shell - (C:\Documents and Settings\Andris\Application Data\bauesch.exe) - C:\Documents and Settings\Andris\Application Data\bauesch.exe () O20 - HKU\Andris_ON_C Winlogon: UserInit - (C:\Documents and Settings\Andris\Application Data\bauesch.exe) - C:\Documents and Settings\Andris\Application Data\bauesch.exe () [2012/05/19 05:57:39 | 000,001,012 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012/05/19 04:46:06 | 000,231,936 | ---- | M] () -- C:\Documents and Settings\Andris\Application Data\bauesch.exe [2012/05/19 04:34:01 | 000,001,016 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012/05/19 04:46:12 | 000,231,936 | ---- | C] () -- C:\Documents and Settings\Andris\Application Data\bauesch.exe :Files C:\Documents and Settings\Andris\Application Data\bauesch.exe C:\sh4ldr ipconfig /flushdns /c :Commands [purity] [emptytemp]
3. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 4. Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code:
ATTFilter Malwarebytes (alle vorhandenen Protokolle!) Deinstalliere, falls unter Systemsteuerung-> Software/Programme existiert: Code:
ATTFilter Ask Toolbar Babylon Foxit Toolbar iLivid RegCure SweetIM (SweetPacks Toolbar) Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. Während des Installationsvorgangs die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen bzw gesetzten Haken belassen, weil damit stimmt man nämlich zu, dass andere "Fremdprogramm", oder sogar Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert. In diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars Zitat:
Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
7. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Auch vom 50€ AKM-Virus betroffen |
akm 50 euro virus, akm virus, akm-virus, anhang, compu, computer, computer wurde gesperrt, extras.txt, file, gefunde, gesperrt, hilfe!, link, markusg, otl.txt, paysafecard, probleme, schonmal, test, thema, virus |