![]() |
|
Plagegeister aller Art und deren Bekämpfung: GUV Trojaner, OTL LogFiles anbeiWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GUV Trojaner, OTL LogFiles anbei![]() Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL SRV - (HidServ) -- File not found SRV - (AppMgmt) -- File not found DRV - (xpsec) -- File not found DRV - (xcpip) -- File not found DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (osguo2kk.sys) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (Changer) -- File not found IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Wingman_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie IE - HKU\Wingman_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - File not found O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - File not found O4 - HKLM..\Run: [bC4lJzJAS4eHdGa] C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () O4 - HKU\Wingman_ON_C..\Run: [bC4lJzJAS4eHdGa] C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Wingman_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Wingman_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Wingman_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Wingman_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.) O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe) - C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe) - C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () O20 - HKU\Wingman_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe) - C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () O20 - HKU\Wingman_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe) - C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008/08/21 05:05:39 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 13:06:42 | 000,000,053 | ---- | M] () - X:\AUTORUN.INF -- [ FAT ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2012/06/25 01:17:58 | 000,294,912 | ---- | C] () -- C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe @Alternate Data Stream - 60 bytes -> C:\Dokumente und Einstellungen\Wingman\Desktop\Mein Lieblingscampingplatz in der Nähe von Dover.docx:AFP_AfpInfo [2011/11/24 18:54:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\Babylon [2011/11/24 18:54:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\Complitly [2011/11/24 18:54:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon [2012/01/02 16:34:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\BabylonToolbar :Files olbar C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
Themen zu GUV Trojaner, OTL LogFiles anbei |
anbei, guv trojaner, hallo zusammen, logfiles, otlpe, scan, thema, troja, trojaner, zusammen |