|
Log-Analyse und Auswertung: de0_sar.exe ProblemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.08.2012, 00:40 | #1 |
| de0_sar.exe Problem Hallo zusammen Ich habe wie schon sehr oft hier beschrieben das Problem mit dem BKA Trojaner. Auch ich stehe im Moment vor dem Punkt daß die Datei zwar mittels Malwarebytes erkannt und beseitigt wurde, aber das Problem mit der Meldung der fehlendes EXE Datei muß ja noch mit OTC gelöst werden. Deshlab hier die Logdatei von Malwarebytes Anti-Malware Vielen Dank Lg |
19.08.2012, 17:53 | #2 |
/// Helfer-Team | de0_sar.exe Problem1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
19.08.2012, 23:01 | #3 |
| de0_sar.exe Problem Hallo,
__________________So das wäre gemacht , hier dann die beiden OTL Files, sowie auch nochmal zur Sicherheit das Malware File. Danke Lg |
19.08.2012, 23:03 | #4 |
| de0_sar.exe Problem Das 3. File : OTL Datei musste ich komprimieren |
19.08.2012, 23:22 | #5 |
/// Helfer-Team | de0_sar.exe Problem Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL DRV - (TpChoice) -- system32\DRIVERS\TpChoice.sys File not found DRV - (Tosrfcom) -- File not found DRV - (SBRE) -- C:\Windows\system32\drivers\SBREdrv.sys File not found DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found DRV - (Lavasoft Kernexplorer) -- C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys File not found DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found DRV - (hwdatacard) -- system32\DRIVERS\ewusbmdm.sys File not found DRV - (blbdrive) -- C:\Windows\system32\drivers\blbdrive.sys File not found IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie IE - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language} IE - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa2,version=2.0.0: C:\Program Files\Picasa2\npPicasa2.dll File not found CHR - plugin: Babylon Chrome Plugin (Enabled) = C:\Users\Gaby\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.4_0\BabylonChromePI.dll CHR - Extension: Babylon Translator = C:\Users\Gaby\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.6_0\ O3 - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found. O9 - Extra Button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/707-44556-9400-3/4 File not found O9 - Extra Button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.de/exec/obidos/redirect-home?tag=Toshibadebholink-21&site=home File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{74e83abc-a2b2-11de-bed1-8f999ea55f7a}\Shell\AutoRun\command - "" = D:\Toshiba\more4you.exe O33 - MountPoints2\{9ecc203f-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{9ecc203f-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{9ecc2056-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{9ecc2056-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{9ecc206d-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{9ecc206d-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{9ecc2074-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{9ecc2074-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{9ecc208d-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{9ecc208d-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{9ecc2094-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{9ecc2094-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{9ecc2095-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{9ecc2095-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{b54dfe30-54e2-11dd-9929-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{b54dfe30-54e2-11dd-9929-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{bd7bbe37-49e0-11dd-bb56-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{bd7bbe37-49e0-11dd-bb56-806e6f6e6963}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{fdf7d116-54de-11dd-b3d2-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{fdf7d116-54de-11dd-b3d2-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{fdf7d117-54de-11dd-b3d2-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{fdf7d117-54de-11dd-b3d2-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{fdf7d118-54de-11dd-b3d2-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{fdf7d118-54de-11dd-b3d2-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\{fdf7d119-54de-11dd-b3d2-001eec3430a2}\Shell - "" = AutoRun O33 - MountPoints2\{fdf7d119-54de-11dd-b3d2-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\Toshiba\more4you.exe [2012.08.18 00:35:59 | 000,000,000 | -HSD | C] -- C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936} [2012.08.16 22:40:33 | 004,503,728 | ---- | M] () -- C:\ProgramData\ras_0oed.pad [2012.08.18 00:37:20 | 000,000,000 | ---D | C] -- C:\Program Files\TuneUp Utilities 2012 [2012.08.19 23:21:04 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job [2012.08.19 22:56:02 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012.08.19 20:39:21 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
20.08.2012, 18:57 | #6 |
| de0_sar.exe Problem Hier das Resultat nach OTL Funktioniert alles prima, Danke nochmals |
20.08.2012, 22:21 | #7 |
/// Helfer-Team | de0_sar.exe Problem Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
05.10.2012, 02:27 | #8 |
/// Helfer-Team | de0_sar.exe Problem Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu de0_sar.exe Problem |
beseitigt, datei, erkannt, exe, exe datei, gelöst, logdatei, malwarebytes, meldung, proble, problem, punkt, stehe, troja |