|
Log-Analyse und Auswertung: BKA Virus brauche Hilfe...DankeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.05.2012, 22:38 | #1 |
| BKA Virus brauche Hilfe...Danke BKA auch mich hat es erwischt.... brauche Hilfe habe seit heute abend dasselbe problem weißer bildschirm und bezahlen sonsz wird der pc nicht mehr freigeschaltet... |
31.05.2012, 08:50 | #2 | ||||
/// Helfer-Team | BKA Virus brauche Hilfe...Danke Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
Code:
ATTFilter :OTL IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.rz-online.de/ IE - HKCU\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - No CLSID value found IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;<local> O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O4 - HKCU..\Run: [] C:\Dokumente und Einstellungen\ralf\Lokale Einstellungen\Temp\opret0l.exe () O4 - HKCU..\Run: [LG LinkAir] File not found O4 - HKCU..\Run: [Ozwewaad] "C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Tuarl\zegub.exe" File not found O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{0632cd00-5cc9-11e1-9610-0019663a9be9}\Shell - "" = AutoRun O33 - MountPoints2\{0632cd00-5cc9-11e1-9610-0019663a9be9}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{0632cd00-5cc9-11e1-9610-0019663a9be9}\Shell\AutoRun\command - "" = E:\LGAutoRun.exe O33 - MountPoints2\{c44f4c42-41db-11e1-8191-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{c44f4c42-41db-11e1-8191-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{c44f4c42-41db-11e1-8191-806d6172696f}\Shell\AutoRun\command - "" = D:\Bin\assetup.exe :Files C:\Dokumente und Einstellungen\ralf\Lokale Einstellungen\Temp\opret0l.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
4. erneut einen Scan mit OTL:
5. kann ich nicht zuordnen, um was handelt es sich dabei ? könnten auch von Malware stammen..?: Code:
ATTFilter [2012.05.30 21:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Admihu [2012.05.26 14:00:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Amnya [2012.05.26 14:00:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Aqukwa [2012.02.25 23:30:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Bou [2012.05.18 14:58:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Buqox [2012.05.15 23:27:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Canoo [2012.05.16 10:01:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Egfa [2012.05.20 15:21:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Epalte [2012.04.07 12:58:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Ewvysa [2012.05.30 19:16:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Fani [2012.05.30 16:20:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Faopew [2012.05.27 23:34:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Fyhoc [2012.05.15 23:27:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Gaoqaf [2012.05.29 14:54:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Gicu [2012.05.15 13:27:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Guib [2012.05.19 23:22:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Heih [2012.05.30 21:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Hyis [2012.05.15 13:27:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Idoxo [2012.05.14 22:06:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Iterw [2012.05.30 21:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Ixtoa [2012.05.19 23:22:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Kiuk [2012.05.26 14:00:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Labu [2012.05.16 10:01:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Lynuyw [2012.05.30 21:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Mebea [2012.05.30 16:20:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Naigan [2012.05.27 23:34:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Osebut [2012.05.30 16:20:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Oska [2012.02.21 21:55:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Otogz [2012.05.30 21:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Ozut [2012.05.30 21:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Pomu [2012.05.03 15:35:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\searchquband [2012.05.30 21:33:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Sohaxo [2012.04.07 11:09:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Tuarl [2012.05.30 21:33:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Tyto [2012.05.30 21:33:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Uhuts [2012.05.30 00:50:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Upwo [2012.05.30 20:37:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\UseNeXT [2012.05.30 21:33:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Uvyco [2012.05.30 21:33:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Vafoah [2012.05.30 00:50:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Wyemg [2012.05.14 22:06:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Xuly [2012.05.29 14:54:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Xyetqa [2012.05.18 14:58:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Xyonc [2012.05.14 12:05:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Yhodka [2012.05.20 15:21:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Zeohe [2012.03.25 20:00:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ralf\Anwendungsdaten\Zuatki Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
31.05.2012, 15:30 | #3 |
| BKA Virus brauche Hilfe...Danke Danke!!!!
__________________ |
31.05.2012, 21:03 | #4 |
/// Helfer-Team | BKA Virus brauche Hilfe...Danke wird noch gemacht?:-> http://www.trojaner-board.de/116045-...tml#post836451
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu BKA Virus brauche Hilfe...Danke |
abend, bezahlen, bildschirm, bka virus, brauche, brauche hilfe, dasselbe, heute, nicht mehr, problem, virus, weißer, weißer bildschirm |