|
Log-Analyse und Auswertung: Polizeivirus Österreich vom 2.8.12Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.08.2012, 17:01 | #31 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Danke AHT 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
09.08.2012, 17:54 | #32 |
| Polizeivirus Österreich vom 2.8.12 hey t'john
__________________ich habe beide scans durchführen lassen |
10.08.2012, 13:13 | #33 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Wo ist das MBAM Log?
__________________
__________________ |
10.08.2012, 14:33 | #34 |
| Polizeivirus Österreich vom 2.8.12 sorry ich habe deine anweisungen missverstanden. hier das mbam-log. |
10.08.2012, 14:51 | #35 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
10.08.2012, 17:02 | #36 |
| Polizeivirus Österreich vom 2.8.12 anbei die beiden scan berichte. |
10.08.2012, 18:15 | #37 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
10.08.2012, 22:41 | #38 |
| Polizeivirus Österreich vom 2.8.12 es gibt da ein kleines problem. das programm eset kann keine verbindung zum internet herstellen. Geändert von kasta63 (10.08.2012 um 23:30 Uhr) |
11.08.2012, 01:25 | #39 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL :Services :Reg :Files ipconfig /flushdns /c ipconfig /all /c netsh winsock reset catalog /c netsh winsock reset /c netsh int ipv4 reset reset.log /c netsh int ipv6 reset reset.log /c :Commands [purity] [emptytemp] [Reboot]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
11.08.2012, 09:51 | #40 |
| Polizeivirus Österreich vom 2.8.12 anbei das logfile Code:
ATTFilter All processes killed ========== OTL ========== ========== SERVICES/DRIVERS ========== ========== REGISTRY ========== ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Alex\Desktop\cmd.bat deleted successfully. C:\Users\Alex\Desktop\cmd.txt deleted successfully. < ipconfig /all /c > Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : Alex-Acer Prim„res DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Gemischt IP-Routing aktiviert . . . . . . : Nein WINS-Proxy aktiviert . . . . . . : Nein Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Belkin Surf & Share Wireless USB Adapter Physikalische Adresse . . . . . . : 94-44-52-EF-EE-A3 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Verbindungslokale IPv6-Adresse . : fe80::bc80:8d8f:e56a:77a1%11(Bevorzugt) IPv4-Adresse . . . . . . . . . . : 192.168.0.132(Bevorzugt) Subnetzmaske . . . . . . . . . . : 0.0.0.0 Lease erhalten. . . . . . . . . . : Samstag, 11. August 2012 10:43:10 Lease l„uft ab. . . . . . . . . . : Dienstag, 14. August 2012 10:43:15 Standardgateway . . . . . . . . . : 192.168.0.1 DHCP-Server . . . . . . . . . . . : 192.168.0.1 DHCPv6-IAID . . . . . . . . . . . : 395592786 DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-15-0A-F3-98-44-87-FC-A6-50-22 DNS-Server . . . . . . . . . . . : 213.129.232.1 213.129.226.2 213.239.200.194 NetBIOS ber TCP/IP . . . . . . . : Aktiviert Ethernet-Adapter LAN-Verbindung: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: image.loc Beschreibung. . . . . . . . . . . : Realtek PCIe GBE Family Controller Physikalische Adresse . . . . . . : 44-87-FC-A6-50-22 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Tunneladapter isatap.{41B45A51-AC59-421E-A8BE-DCF883C981AF}: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja Tunneladapter Teredo Tunneling Pseudo-Interface: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja IPv6-Adresse. . . . . . . . . . . : 2001:0:5ef5:79fd:202b:9b1a:4389:9ae(Bevorzugt) Verbindungslokale IPv6-Adresse . : fe80::202b:9b1a:4389:9ae%12(Bevorzugt) Standardgateway . . . . . . . . . : :: NetBIOS ber TCP/IP . . . . . . . : Deaktiviert C:\Users\Alex\Desktop\cmd.bat deleted successfully. C:\Users\Alex\Desktop\cmd.txt deleted successfully. < netsh winsock reset catalog /c > Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 11003 Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. C:\Users\Alex\Desktop\cmd.bat deleted successfully. C:\Users\Alex\Desktop\cmd.txt deleted successfully. < netsh winsock reset /c > Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 11003 Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. C:\Users\Alex\Desktop\cmd.bat deleted successfully. C:\Users\Alex\Desktop\cmd.txt deleted successfully. < netsh int ipv4 reset reset.log /c > Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 11003 Global wird zurckgesetzt, OK! Schnittstelle wird zurckgesetzt, OK! Unicastadresse wird zurckgesetzt, OK! Starten Sie den Computer neu, um die Aktion abzuschlieáen. C:\Users\Alex\Desktop\cmd.bat deleted successfully. C:\Users\Alex\Desktop\cmd.txt deleted successfully. < netsh int ipv6 reset reset.log /c > Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 11003 Schnittstelle wird zurckgesetzt, OK! Starten Sie den Computer neu, um die Aktion abzuschlieáen. C:\Users\Alex\Desktop\cmd.bat deleted successfully. C:\Users\Alex\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Alex ->Temp folder emptied: 1688377 bytes ->Temporary Internet Files folder emptied: 52063497 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 7170580 bytes ->Google Chrome cache emptied: 856432 bytes ->Flash cache emptied: 965 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 98647 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 207119501 bytes Total Files Cleaned = 257,00 mb OTL by OldTimer - Version 3.2.55.0 log created on 08112012_104930 Files\Folders moved on Reboot... C:\Users\Alex\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. File\Folder C:\Users\Alex\AppData\Local\Temp\~DFBB58933EDE23A46E.TMP not found! File\Folder C:\Users\Alex\AppData\Local\Temp\~DFDFD16E90D53D6FF9.TMP not found! File\Folder C:\Users\Alex\AppData\Local\Temp\~DFE0253AA0051F4405.TMP not found! File\Folder C:\Users\Alex\AppData\Local\Temp\~DFF7AA26DEB40D2AB7.TMP not found! PendingFileRenameOperations files... File C:\Users\Alex\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found! File C:\Users\Alex\AppData\Local\Temp\~DFBB58933EDE23A46E.TMP not found! File C:\Users\Alex\AppData\Local\Temp\~DFDFD16E90D53D6FF9.TMP not found! File C:\Users\Alex\AppData\Local\Temp\~DFE0253AA0051F4405.TMP not found! File C:\Users\Alex\AppData\Local\Temp\~DFF7AA26DEB40D2AB7.TMP not found! Registry entries deleted on Reboot... ich bin das wochenende verreist und erst wieder ab montag abend vor dem pc. |
11.08.2012, 15:11 | #41 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool Setze einen Haken bei folgenden Einträgen
Klicke Go und poste den Inhalt der Result.txt. |
13.08.2012, 19:00 | #42 |
| Polizeivirus Österreich vom 2.8.12 hallo hier die resultate: Code:
ATTFilter MiniToolBox by Farbar Version: 23-07-2012 Ran by Alex (administrator) on 13-08-2012 at 20:00:57 Microsoft Windows 7 Home Premium Service Pack 1 (X64) Boot Mode: Normal *************************************************************************** ========================= Flush DNS: =================================== Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========================= IE Proxy Settings: ============================== Proxy is not enabled. ProxyServer: 192.168.0.132:80 "Reset IE Proxy Settings": IE Proxy Settings were reset. ========================= FF Proxy Settings: ============================== "Reset FF Proxy Settings": Firefox Proxy settings were reset. ========================= Hosts content: ================================= |
13.08.2012, 20:20 | #43 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Wo ist der Rest vom Logfile? |
13.08.2012, 21:10 | #44 |
| Polizeivirus Österreich vom 2.8.12 sorry ich habe einen fehler bei den einstellungen gemacht. jetzt ist das file komplett. Code:
ATTFilter MiniToolBox by Farbar Version: 23-07-2012 Ran by Alex (administrator) on 13-08-2012 at 22:07:35 Microsoft Windows 7 Home Premium Service Pack 1 (X64) Boot Mode: Normal *************************************************************************** ========================= Flush DNS: =================================== Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========================= IE Proxy Settings: ============================== Proxy is not enabled. No Proxy Server is set. "Reset IE Proxy Settings": IE Proxy Settings were reset. ========================= FF Proxy Settings: ============================== "Reset FF Proxy Settings": Firefox Proxy settings were reset. ========================= Hosts content: ================================= ========================= IP Configuration: ================================ Belkin Surf & Share Wireless USB Adapter = Drahtlosnetzwerkverbindung (Connected) Realtek PCIe GBE Family Controller = LAN-Verbindung (Media disconnected) Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 11003 # ---------------------------------- # IPv4-Konfiguration # ---------------------------------- pushd interface ipv4 reset popd # Ende der IPv4-Konfiguration Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : Alex-Acer Prim„res DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Gemischt IP-Routing aktiviert . . . . . . : Nein WINS-Proxy aktiviert . . . . . . : Nein Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Belkin Surf & Share Wireless USB Adapter Physikalische Adresse . . . . . . : 94-44-52-EF-EE-A3 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Verbindungslokale IPv6-Adresse . : fe80::bc80:8d8f:e56a:77a1%11(Bevorzugt) IPv4-Adresse . . . . . . . . . . : 192.168.0.132(Bevorzugt) Subnetzmaske . . . . . . . . . . : 0.0.0.0 Lease erhalten. . . . . . . . . . : Montag, 13. August 2012 22:03:50 Lease l„uft ab. . . . . . . . . . : Donnerstag, 16. August 2012 22:03:55 Standardgateway . . . . . . . . . : 192.168.0.1 DHCP-Server . . . . . . . . . . . : 192.168.0.1 DHCPv6-IAID . . . . . . . . . . . : 395592786 DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-15-0A-F3-98-44-87-FC-A6-50-22 DNS-Server . . . . . . . . . . . : 213.129.232.1 213.129.226.2 213.239.200.194 NetBIOS ber TCP/IP . . . . . . . : Aktiviert Ethernet-Adapter LAN-Verbindung: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: image.loc Beschreibung. . . . . . . . . . . : Realtek PCIe GBE Family Controller Physikalische Adresse . . . . . . : 44-87-FC-A6-50-22 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Tunneladapter isatap.{41B45A51-AC59-421E-A8BE-DCF883C981AF}: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja Tunneladapter Teredo Tunneling Pseudo-Interface: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja IPv6-Adresse. . . . . . . . . . . : 2001:0:5ef5:79fd:20cc:a8c8:4389:9ae(Bevorzugt) Verbindungslokale IPv6-Adresse . : fe80::20cc:a8c8:4389:9ae%12(Bevorzugt) Standardgateway . . . . . . . . . : :: NetBIOS ber TCP/IP . . . . . . . : Deaktiviert Server: UnKnown Address: NULL Fehler bei der Initialisierung der Windows Sockets-Schnittstelle. Zieladresse nicht erreichbar. Server: UnKnown Address: NULL Fehler bei der Initialisierung der Windows Sockets-Schnittstelle. Zieladresse nicht erreichbar. Server: UnKnown Address: NULL Fehler bei der Initialisierung der Windows Sockets-Schnittstelle. Zieladresse nicht erreichbar. Fehler bei der Initialisierung der Windows Sockets-Schnittstelle. Zieladresse nicht erreichbar. ========================= Winsock entries ===================================== Catalog5 01 C:\Windows\SysWOW64\NLAapi.dll [52224] (Microsoft Corporation) Catalog5 02 C:\Windows\SysWOW64\napinsp.dll [52224] (Microsoft Corporation) Catalog5 03 C:\Windows\SysWOW64\pnrpnsp.dll [65024] (Microsoft Corporation) Catalog5 04 C:\Windows\SysWOW64\pnrpnsp.dll [65024] (Microsoft Corporation) Catalog5 05 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [145280] (Microsoft Corp.) Catalog5 06 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [145280] (Microsoft Corp.) Catalog5 07 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog5 08 C:\Windows\SysWOW64\winrnr.dll [20992] (Microsoft Corporation) Catalog5 09 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Catalog9 01 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 02 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 03 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 04 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 05 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 06 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 07 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 08 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 09 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 10 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) x64-Catalog5 01 C:\Windows\System32\NLAapi.dll [70656] (Microsoft Corporation) x64-Catalog5 02 C:\Windows\System32\napinsp.dll [68096] (Microsoft Corporation) x64-Catalog5 03 C:\Windows\System32\pnrpnsp.dll [86016] (Microsoft Corporation) x64-Catalog5 04 C:\Windows\System32\pnrpnsp.dll [86016] (Microsoft Corporation) x64-Catalog5 05 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [170880] (Microsoft Corp.) x64-Catalog5 06 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [170880] (Microsoft Corp.) x64-Catalog5 07 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) x64-Catalog5 08 C:\Windows\System32\winrnr.dll [28672] (Microsoft Corporation) x64-Catalog5 09 C:\Program Files\Bonjour\mdnsNSP.dll [132968] (Apple Inc.) x64-Catalog9 01 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) x64-Catalog9 02 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) x64-Catalog9 03 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) x64-Catalog9 04 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) x64-Catalog9 05 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) x64-Catalog9 06 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) x64-Catalog9 07 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) x64-Catalog9 08 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) x64-Catalog9 09 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) x64-Catalog9 10 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation) ========================= Memory info: =================================== Percentage of memory in use: 36% Total physical RAM: 4087.07 MB Available physical RAM: 2604.38 MB Total Pagefile: 8172.34 MB Available Pagefile: 6595.45 MB Total Virtual: 4095.88 MB Available Virtual: 3969.46 MB ========================= Partitions: ===================================== 1 Drive c: (Acer) (Fixed) (Total:690.45 GB) (Free:233.77 GB) NTFS 2 Drive d: (DATA) (Fixed) (Total:690.71 GB) (Free:509.27 GB) NTFS 9 Drive k: (Elements) (Fixed) (Total:1863.01 GB) (Free:1781.17 GB) NTFS ========================= Users: ======================================== Benutzerkonten fr \\ALEX-ACER Administrator Alex Gast Der Befehl wurde erfolgreich ausgefhrt. **** End of log **** |
13.08.2012, 22:06 | #45 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Firewall ausschalten, noch mal ESET versuchen. |
Themen zu Polizeivirus Österreich vom 2.8.12 |
abend, andere, befinden, board, erfahrungsberichte, ergebnisse, eurem, forum, gestern, heute, hilfe gesucht, malwarebytes, morgen, polizei 5.2 virus österreich, polizeivirus, troja, trojaner, trojaner board, vollständige, Österreich |