|
Log-Analyse und Auswertung: SUISA Trojaner (brauche Hilfe!!!)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.06.2012, 18:54 | #1 |
| SUISA Trojaner (brauche Hilfe!!!) aaah komm hier nicht klar. Ich habe mir den Suisa Virus geholt. Habe mich auch schon bei folgendem Thema informiert: http://www.trojaner-board.de/114973-...ows-vista.html Und nun bin ich soweit, dass ich die .txt datei hier posten soll.. ich mach einfach mal hier weiter. Tut mir leid wenn ich was falsch gemacht habe. also: wie gesagt sollte ich nun die OTL.txt und Extras.txt dateien posten, doch bei mir gab es nur die OTL.txt: Ich hoffe auf hilfe... |
13.06.2012, 21:21 | #2 | |||||
/// Helfer-Team | SUISA Trojaner (brauche Hilfe!!!) Hallo und Herzlich Willkommen!
__________________► Frage dich, wieso hast Du nicht schon dein System aufgrüstet?! das Service Pack 2 (SP2) für Vista fehlt: Zitat:
► Um den Zugriff auf das System zu ermöglichen, werden wir ein Teil der Schädlinge entfernen: 1. Zitat:
Code:
ATTFilter :OTL IE - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_ch&c=91&bd=Pavilion&pf=cnnb IE - HKLM\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.) IE - HKLM\..\URLSearchHook: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.) IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Gast_ON_C\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_ch&c=91&bd=Pavilion&pf=cnnb IE - HKU\Gast_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_ch&c=91&bd=Pavilion&pf=cnnb IE - HKU\Gast_ON_C\Software\Microsoft\Internet Explorer\Main,StartPageCache = 1 IE - HKU\Gast_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Lars_ON_C\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_ch&c=91&bd=Pavilion&pf=cnnb IE - HKU\Lars_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050 IE - HKU\Lars_ON_C\Software\Microsoft\Internet Explorer\Main,StartPageCache = 1 IE - HKU\Lars_ON_C\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll (Conduit Ltd.) IE - HKU\Lars_ON_C\..\URLSearchHook: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.) IE - HKU\Lars_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Lars_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local O4 - HKU\Lars_ON_C..\Run: [yU3YtyHnPiXUqiW] C:\Users\Lars\AppData\Roaming\Schnarch.exe (Adobe Systems Incorporated) O7 - HKU\Lars_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Lars_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableLockWorkstation = 0 O7 - HKU\Lars_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Lars_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKU\Lars_ON_C Winlogon: Shell - (C:\Users\Lars\AppData\Roaming\Schnarch.exe) - C:\Users\Lars\AppData\Roaming\Schnarch.exe (Adobe Systems Incorporated) O20 - HKU\Lars_ON_C Winlogon: UserInit - (C:\Users\Lars\AppData\Roaming\Schnarch.exe) - C:\Users\Lars\AppData\Roaming\Schnarch.exe (Adobe Systems Incorporated) [2012/06/12 12:22:50 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2012/06/12 11:28:31 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012/06/12 11:22:31 | 000,237,568 | ---- | M] (Adobe Systems Incorporated) -- C:\Users\Lars\AppData\Roaming\Schnarch.exe [2012/06/12 11:06:11 | 000,001,116 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-77121575-1200367533-3211780622-1000UA.job [2012/06/12 11:04:00 | 000,001,064 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-77121575-1200367533-3211780622-1000Core.job :Files C:\Users\Lars\AppData\Roaming\Schnarch.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Code:
ATTFilter Azureus Zitat:
Ausserdem nicht nur trojanische Pferde oder andere Virentypen eine direkt Verbindung brauchen, sondern der Verwendung von µtorrent & Co, "telefonieren auch nach Hause", wenn auch noch keine Beweise vorliegen (zumindest teilweise nicht) und solchen Clients erlaubt, würde ich nicht empfehlen! Solange du solche Programme auf dein PC hast, wirst Du Dich laufend mit etwas Problematik konfrontieren müssen! 4. Deinstalliere, falls unter Systemsteuerung-> Software/Programme existiert: Code:
ATTFilter BabylonToolbar BitTorrent DVDVideoSoft Toolbar DNA conduit Vuze Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. Während des Installationsvorgangs die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen bzw gesetzten Haken belassen, weil damit stimmt man nämlich zu, dass andere "Fremdprogramm", oder sogar Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert. In diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars Zitat:
➊ Datensicherung: ► NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - Vorsicht mit den schon vorhandenen Dateien auf die extern gespeicherten Daten und auch jetzt mit dem Virus infizierte Dateien eine Datensicherung anzufertigen - Am besten alles was dir sehr wichtig, separat (extern) sichern - nicht mischen eventuell früher geschicherten Daten, also vor dem Befall! - Eventuell gecrackte Software nicht sichern und dann auf neu aufgesetztem System wieder drauf installieren! - Vor zurückspielen - bevor du mit deinem PC direkt ins Netz gehst...: - die Autoplay-Funktion für alle Laufwerke deaktivieren/ausschalten -> Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten Die auf eine externe Festplatte gesicherten Daten, gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern-> Kostenlose Online Scanner - Anleitung Absolut empfehlenswerter Scanner: Zitat:
-> Anleitung: Neuaufsetzen des Systems + Absicherung -> Anleitung zum Neuaufsetzen - Windows XP, Vista und Win7 ➌ Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) gruß kira
__________________ Geändert von kira (13.06.2012 um 21:51 Uhr) |
Themen zu SUISA Trojaner (brauche Hilfe!!!) |
brauche, brauche hilfe, datei, dateien, einfach, extras.txt, falsch, folge, formiert, hilfe!, hilfe!!!, hoffe, otl.txt, poste, posten, schweiz, suisa, suisa trojaner, suisa virus, thema, troja, trojaner, virus |