|
Log-Analyse und Auswertung: OTLFix gesucht: 0_0u_l.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.07.2012, 17:28 | #1 |
| OTLFix gesucht: 0_0u_l.exe Hallo, nach der Bereinigung des Bundespolizei Virus (Danke an dieses Forum :-) ) habe ich ein Problem: Beim Hochfahren kommt ein RUNDLL Popup mit der Fehlermeldung "fehler beim laden von 0_0u_l.exe"! Ich habe hier im Forum schon einige Threads gelesen und habe gesehen, dass mit einem OTL Fix so etwas bereinigt werden konnte. Ich habe Malwarebytes Anti-Malware, CC Cleaner und SUPERAntiSpyware schon vergebens laufen lassen. Hier nun der OTL Log, mit der Bitte, dass mir jemand einen Fix erstellen könnte. Danke im Voraus! |
27.07.2012, 17:42 | #2 |
/// Helfer-Team | OTLFix gesucht: 0_0u_l.exeFixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :Processes killallprocesses :OTL DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (Changer) -- File not found DRV - (ALLOW-IO) -- D:\ALLOW-IO.sys File not found IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\..\URLSearchHook: - No CLSID value found IE - HKCU\..\SearchScopes,DefaultScope = {6552C7DD-90A4-4387-B795-F8F96747DE19} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = http://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..browser.search.selectedEngine: "ICQ Search" FF - prefs.js..browser.startup.homepage: "http://www.google.de/" FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.9 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}:6.0.32 FF - prefs.js..keyword.URL: "http://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.4.7&q=" O2 - BHO: (no name) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - No CLSID value found. O4 - HKCU..\Run: [LicenseValidator] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities\{67A11EC2-FDB5-472C-BA4E-FD87900F5B27}\LicenseValidator.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011.03.06 13:30:55 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2012.07.27 17:54:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.07.03 03:21:50 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l_u0_0.pad [2012.07.03 03:21:07 | 000,001,612 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ctfmon.lnk :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
27.07.2012, 18:05 | #3 |
| OTLFix gesucht: 0_0u_l.exe Wie lange dauert der Fix? Er hängt jetzt seit ca. einer halben Stunde und unten wird immer noch angezeigt "Killing processes. DO NOT INTERRUPT....".
__________________Klare Ansage - aber so lange? |
27.07.2012, 18:06 | #4 |
/// Helfer-Team | OTLFix gesucht: 0_0u_l.exe Hattest du alle Virenscanner ausgeschaltet? |
27.07.2012, 18:21 | #5 |
| OTLFix gesucht: 0_0u_l.exe Den Avira hab ich Deaktiviert, ja. Soll ich mal neustarten und einen neuen Versuch wagen? |
27.07.2012, 18:29 | #6 |
/// Helfer-Team | OTLFix gesucht: 0_0u_l.exe Versuche mal.
__________________ --> OTLFix gesucht: 0_0u_l.exe |
27.07.2012, 18:41 | #7 |
| OTLFix gesucht: 0_0u_l.exe Bei "Killing processes. DO NOT INTERRUPT..." hängt er wieder... Ich habe alles geschlossen, Avira deaktiviert etc. |
27.07.2012, 18:46 | #8 |
/// Helfer-Team | OTLFix gesucht: 0_0u_l.exe Fuehre den Fix ab :OTL aus. |
27.07.2012, 18:57 | #9 |
| OTLFix gesucht: 0_0u_l.exe auch hier hängt er bei "Killing processes. DO NOT INTERRUPT..." Das Skript habe ich erst ab :OTL eingefügt, den ersten Teil :Processes killallprocesses habe ich weggelassen. Hiiilfe |
27.07.2012, 19:05 | #10 |
/// Helfer-Team | OTLFix gesucht: 0_0u_l.exe Neuer Fix: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL :Files C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l_u0_0.pad C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ctfmon.lnk ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
27.07.2012, 19:19 | #11 |
| OTLFix gesucht: 0_0u_l.exe Auch mit dem FixSkript hängt er an der gleichen Stelle ?! |
27.07.2012, 19:22 | #12 |
/// Helfer-Team | OTLFix gesucht: 0_0u_l.exe Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
27.07.2012, 19:56 | #13 |
| OTLFix gesucht: 0_0u_l.exe die blaue eingabeaufforderung (AutoScan) läuft jetzt fast eine halbe Stunde... "Dies dauert normalerweise nicht länger als 10 Minuten." Was ist da los? |
28.07.2012, 14:07 | #14 |
/// Helfer-Team | OTLFix gesucht: 0_0u_l.exe Wie schauts aus? Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread. |
28.07.2012, 17:23 | #15 |
| OTLFix gesucht: 0_0u_l.exe hängt sich auf! |
Themen zu OTLFix gesucht: 0_0u_l.exe |
anti-malware, bereinigt, bereinigung, cc cleaner, cleaner, dll, erstelle, erstellen, fehlermeldung, fix, forum, gesuch, gesucht, hochfahren, laden, laufe, laufen, log, malwarebytes, malwarebytes anti-malware, popup, problem, rundll, superantispyware, threads, virus |