|
Plagegeister aller Art und deren Bekämpfung: Polizei Trojaner 5.2 Bitte HILFEWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.08.2012, 16:27 | #1 |
| Polizei Trojaner 5.2 Bitte HILFE Hallo erstmal an Alle! Ich bin hier neu und wie anscheinend ach alle anderen habe auch ich den Polizei Trojaner abgefangen. Darum möcht ich euch gerne um Eure hilfe bitte. Habe bereits mit OTL einen Scan gemacht. Die Dateien dind im Anhang. HOffe ihr könnt mit weiterhelfen. lg Marco |
19.08.2012, 18:10 | #2 |
/// Helfer-Team | Polizei Trojaner 5.2 Bitte HILFEFixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL PRC - C:\Users\MAJU2903\AppData\Local\Temp\mmwjkgyumdrjikeqhd.exe (XFX) PRC - C:\Programme\Ask.com\Updater\Updater.exe (Ask) DRV - (VGPU) -- System32\drivers\rdvgkmd.sys File not found DRV - (tsusbhub) -- system32\drivers\tsusbhub.sys File not found DRV - (Synth3dVsc) -- System32\drivers\synth3dvsc.sys File not found IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3612933543-3368441235-2017678796-1000\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\S-1-5-21-3612933543-3368441235-2017678796-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-3612933543-3368441235-2017678796-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-3612933543-3368441235-2017678796-1000\..\SearchScopes\{0F043200-AAAB-4818-BEF6-D01EFCA23875}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=kw&q={searchTerms}&locale=de_US&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^AT&apn_uid=117A41A7-8F0C-4C4E-95B0-208F3CC079FA&apn_sauid=E6F3A42F-E78F-45F9-8925-41DC6E6879C2 IE - HKU\S-1-5-21-3612933543-3368441235-2017678796-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask) O4 - HKU\S-1-5-21-3612933543-3368441235-2017678796-1000..\Run: [] C:\Users\MAJU2903\AppData\Local\Temp\mmwjkgyumdrjikeqhd.exe (XFX) O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation) O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKU\S-1-5-21-3612933543-3368441235-2017678796-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 149 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{bdc8b24a-6d05-11e1-9e7d-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{bdc8b24a-6d05-11e1-9e7d-806e6f6e6963}\Shell\AutoRun\command - "" = D:\reatogoMenu.exe [2012.07.03 19:23:36 | 004,503,728 | ---- | C] () -- C:\ProgramData\nud0repor.pad @Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:0C6951A3 :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
19.08.2012, 18:34 | #3 |
| Polizei Trojaner 5.2 Bitte HILFE hallo
__________________Riesen Dank für deine Hilfe. Ich hoffe es läuft jetzt wieder alles. Im Anhang ist die LOG! Lg Marco |
19.08.2012, 18:38 | #4 |
/// Helfer-Team | Polizei Trojaner 5.2 Bitte HILFE Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
19.08.2012, 20:33 | #5 |
| Polizei Trojaner 5.2 Bitte HILFE hallo. danke nochmal für deine hilfe. der rechner läuft tip top. im anhang wieder die log datein. lg marco |
19.08.2012, 20:39 | #6 |
/// Helfer-Team | Polizei Trojaner 5.2 Bitte HILFE Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ --> Polizei Trojaner 5.2 Bitte HILFE |
29.09.2012, 21:01 | #7 |
/// Helfer-Team | Polizei Trojaner 5.2 Bitte HILFE Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Polizei Trojaner 5.2 Bitte HILFE |
andere, anderen, applaus, bereits, dateien, möcht, neu, polizei, polizei trojaner, scan, schei, troja, trojaner |