|
Log-Analyse und Auswertung: Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.08.2012, 14:54 | #1 |
| Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe Hallo mal zusammen, Habe nun auch mit dem BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe, bekomme ich die berühmt-berüchtigte 100€-Meldung und den ganzen Bla. Virenscanner bringen hier nichts - habe also ne OTL live CD nach Anleitung im Forum erstellt und gebootet, scan ausgeführt und log rausgespielt(Anhang). Es ist nur eine OTL.txt erstellt worden, keine extras.txt. Könnte mir jemand eine fix.txt erstellen? Wäre echt hilfreich und wichtig!(Es handelt sich um den Chefrechner in einem Autohaus, ich bin der einzige, der damit umgehen kann und nur noch bis morgen hier..) Großes Danke im Voraus! |
09.08.2012, 16:50 | #2 |
/// Helfer-Team | Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließeFixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL SRV - [2012/08/09 05:24:32 | 000,332,800 | ---- | M] (Creative Technology) [Auto] -- D:\Windows\Installer\{DEE3AB3A-787C-93BB-7903-F2A258CA07DE}\syshost.exe -- (syshost32) DRV - [2012/08/09 05:26:21 | 000,070,784 | ---- | M] () [Kernel | Boot] -- D:\Windows\System32\Drivers\404c8b329aad61c6.sys -- (404c8b329aad61c6) IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\administrator.ROGEN_ON_D\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Administrator_ON_D\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\user01_ON_D\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - D:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\user01_ON_D\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\user11_ON_D\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: File not found O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKU\user01_ON_D\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKU\user01_ON_D..\Run: [] D:\Users\user01\AppData\Local\Temp\xaidejkwkverzpforuudfdlmk.exe (VIA Technologies) O4 - HKU\LocalService_ON_D..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (Microsoft Corporation) O4 - HKU\NetworkService_ON_D..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (Microsoft Corporation) O4 - Startup: D:\Users\user01\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\scanidiskc82.dll () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKU\administrator.ROGEN_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Administrator_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\user01_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\user11_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009/06/10 17:42:20 | 000,000,024 | ---- | M] () - D:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
10.08.2012, 07:42 | #3 |
| Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe Hier das Logfile, hat alles gefunzt. Danke für die Hilfe!
__________________ |
10.08.2012, 12:24 | #4 |
/// Helfer-Team | Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
02.09.2012, 10:38 | #5 |
/// Helfer-Team | Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe |
anhang, anleitung, ausgeführt, bringe, einzige, erstell, erstelle, erstellen, erstellt, forum, gen, hilfreich, inter, interne, internetleitung, leitung, live, live cd, log, morgen, nichts, otl auswertung, otl fix, otl logfile, otl textdatei, scan, scan ausgeführt, scanner, schließe, sobald, umgehen, wichtig, zusammen |