Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GUV Trojaner, OTL LogFiles anbei

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 20.08.2012, 20:45   #2
t'john
/// Helfer-Team
 
GUV Trojaner, OTL LogFiles anbei - Standard

GUV Trojaner, OTL LogFiles anbei





Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
SRV - (HidServ) -- File not found 
SRV - (AppMgmt) -- File not found 
DRV - (xpsec) -- File not found 
DRV - (xcpip) -- File not found 
DRV - (WDICA) -- File not found 
DRV - (PDRFRAME) -- File not found 
DRV - (PDRELI) -- File not found 
DRV - (PDFRAME) -- File not found 
DRV - (PDCOMP) -- File not found 
DRV - (PCIDump) -- File not found 
DRV - (osguo2kk.sys) -- File not found 
DRV - (lbrtfdc) -- File not found 
DRV - (i2omgmt) -- File not found 
DRV - (Changer) -- File not found 
IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\Wingman_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie 
IE - HKU\Wingman_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - File not found 
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - File not found 
O4 - HKLM..\Run: [bC4lJzJAS4eHdGa] C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () 
O4 - HKU\Wingman_ON_C..\Run: [bC4lJzJAS4eHdGa] C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\Wingman_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\Wingman_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 
O7 - HKU\Wingman_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 
O7 - HKU\Wingman_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.) 
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe) - C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () 
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe) - C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () 
O20 - HKU\Wingman_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe) - C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () 
O20 - HKU\Wingman_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe) - C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe () 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2008/08/21 05:05:39 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] 
O32 - AutoRun File - [2006/03/24 13:06:42 | 000,000,053 | ---- | M] () - X:\AUTORUN.INF -- [ FAT ] 
O34 - HKLM BootExecute: (autocheck autochk *) - File not found 
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
[2012/06/25 01:17:58 | 000,294,912 | ---- | C] () -- C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\w6j6rt45jtuhdre5.exe 
@Alternate Data Stream - 60 bytes -> C:\Dokumente und Einstellungen\Wingman\Desktop\Mein Lieblingscampingplatz in der Nähe von Dover.docx:AFP_AfpInfo 
 
[2011/11/24 18:54:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\Babylon 
[2011/11/24 18:54:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\Complitly 
[2011/11/24 18:54:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon 
[2012/01/02 16:34:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Wingman\Anwendungsdaten\BabylonToolbar 
:Files
olbar
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________

__________________

 

Themen zu GUV Trojaner, OTL LogFiles anbei
anbei, guv trojaner, hallo zusammen, logfiles, otlpe, scan, thema, troja, trojaner, zusammen




Ähnliche Themen: GUV Trojaner, OTL LogFiles anbei


  1. Laptop mit Windows 8 nach Malware Befall wirklich sauber? Logfiles anbei
    Log-Analyse und Auswertung - 30.12.2014 (9)
  2. ADWARE/InstallCore.Gen7 auf Rechner gefunden - Logfiles dazu anbei
    Log-Analyse und Auswertung - 22.12.2014 (7)
  3. BKA Trojaner WindowsXP OTL.txt Logfiles anbei
    Log-Analyse und Auswertung - 17.10.2013 (12)
  4. Online Banking - Bahn frei oder nicht? Logfiles anbei.
    Log-Analyse und Auswertung - 02.07.2013 (5)
  5. PC fährt spontan und ohne Anmeldung runter / Logfiles anbei
    Log-Analyse und Auswertung - 26.03.2013 (2)
  6. Suisa Trojaner, Win7 64bit, Logfiles anbei
    Log-Analyse und Auswertung - 14.08.2012 (16)
  7. -Live Security Platinum- Logfiles anbei!
    Log-Analyse und Auswertung - 14.08.2012 (5)
  8. erbitte Hilfe: Bundespolizei Trojaner -0.9930813233754422.exe (Exploit.Drop.UR.2)-LOGFILES anbei
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (7)
  9. GVU Trojaner 2.07 - Win7 32 BIT Ultimate - Logfiles anbei
    Log-Analyse und Auswertung - 30.07.2012 (6)
  10. Suisa Trojaner, Win XP 32Bit, Logfiles Anbei
    Log-Analyse und Auswertung - 19.07.2012 (14)
  11. Achtung! Windows wurde aus Sicherheitsgründen heruntergefahren. (2 OTL Logfiles anbei)
    Log-Analyse und Auswertung - 11.03.2012 (3)
  12. BKA Trojaner, OTL-txt anbei, wie weiter?
    Log-Analyse und Auswertung - 05.12.2011 (18)
  13. BKA Trojaner Win XP/ OTL.TXT anbei
    Plagegeister aller Art und deren Bekämpfung - 25.08.2011 (5)
  14. Wie beseitige ich folgende Trojaner? Logfiles anbei
    Plagegeister aller Art und deren Bekämpfung - 06.08.2008 (3)
  15. KreditKA-Daten wurden ausgelesen - Logfiles anbei - bitte um Hilfe
    Log-Analyse und Auswertung - 09.06.2008 (3)
  16. Ein paar Viren + HotkeysH@@k irgendwo... Logfiles anbei!
    Plagegeister aller Art und deren Bekämpfung - 03.05.2008 (5)
  17. Trojaner-Befall. LOG anbei
    Log-Analyse und Auswertung - 12.11.2004 (7)

Zum Thema GUV Trojaner, OTL LogFiles anbei - Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( nicht woanders hin ). Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc. - GUV Trojaner, OTL LogFiles anbei...
Archiv
Du betrachtest: GUV Trojaner, OTL LogFiles anbei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.