|
Plagegeister aller Art und deren Bekämpfung: 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.09.2012, 15:04 | #1 |
| 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Hallo, offensichtlich hat sich auch auf meinem Rechner der BKA Virus eingenistet. Beim Hochfahren erscheint die RUNDLL-Meldung: "Fehler beim Laden von 0_0u_l.exe. Modul wurde nicht gefunden" Der Virus wurde von Antivir erkannt und unter Quarantäne gestellt. Doch wie nun den PC virenfrei machen? Da es beim Durchlesen verschiedener Postings verschiedene Möglichkeiten gibt (und jede ist individuell) hab ich mal vorsichtshalber nichts angestellt, da ich kein wirklicher Experte bin. Wende mich daher an die wahren Experten hier im Forum mit der Bitte um Hilfe. Scanreport von Avira hab ich im Anhang beigefügt. Danke vorab für die Hilfe und Unterstützung! |
02.09.2012, 08:15 | #2 |
/// Helfer-Team | 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
03.09.2012, 20:30 | #3 |
| 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Hallo,
__________________habe nun lt. Anleitung den Scan mit Malwarebytes durch und 1 Datei mit dem Trojaner wurde unter Quarantäne gestellt. Weiters ist der OTL Scan durch; dessen beiden Logdateien finden sich im Anhang. Um Inkonsistenzen vorzubeugen habe ich während der Scanvorgänge den Echtzeitscanner von Antivir deaktiviert. Danke für die Unterstützung! |
04.09.2012, 17:44 | #4 |
/// Helfer-Team | 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Bitte das Malwarebytes Logfile posten! (Reiter Logberichte) |
05.09.2012, 17:40 | #5 | |
| 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?Zitat:
Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.03.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 MeinPc :: MICROSOF-5D1618 [Administrator] Schutz: Aktiviert 03.09.2012 20:40:30 mbam-log-2012-09-03 (20-40-30).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 247073 Laufzeit: 14 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\MeinPc\Startmenü\Programme\Autostart\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
06.09.2012, 02:03 | #6 |
/// Helfer-Team | 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? -------hhhh
__________________ --> 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? |
06.09.2012, 02:05 | #7 |
/// Helfer-Team | 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=110809&tt=3612_8&babsrc=HP_ss&mntrId=9394b882000000000000582c80139263 IE - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} IE - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=110809&tt=3612_8&babsrc=SP_ss&mntrId=9394b882000000000000582c80139263 IE - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.startup.homepage: "http://orf.at/" O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\bh\BabylonToolbar.dll (Babylon BHO) O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\BabylonToolbarTlbr.dll (Babylon Ltd.) O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0 O7 - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.07.20 05:24:14 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () - G:\AutoRun.exe -- [ CDFS ] O32 - AutoRun File - [2009.09.25 04:46:52 | 000,000,045 | R--- | M] () - G:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell - "" = AutoRun O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell\AutoRun\command - "" = E:\ASRSetup.exe O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell - "" = AutoRun O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell - "" = AutoRun O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell - "" = AutoRun O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () O33 - MountPoints2\D\Shell - "" = AutoRun O33 - MountPoints2\D\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\0data\cobi.exe [2012.09.03 20:30:25 | 000,002,349 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml [2012.09.03 20:30:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\BabylonToolbar [2012.09.03 20:30:31 | 000,000,000 | ---D | C] -- C:\Programme\BabylonToolbar [2012.09.03 20:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DealPly [2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Programme\DealPly [2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\Babylon [2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon [2012.09.03 20:30:31 | 000,000,304 | ---- | M] () -- C:\user.js [2012.09.03 20:31:05 | 000,000,000 | ---D | C] -- C:\Programme\DownloadManager [2012.09.03 20:31:38 | 000,001,719 | ---- | M] () -- C:\Dokumente und Einstellungen\MeinPc\Desktop\JDownloader.lnk [2012.09.03 20:31:36 | 000,001,683 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader.lnk [2012.09.03 20:31:36 | 000,001,619 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader Deinstallationsprogramm.lnk [2012.09.03 20:31:36 | 000,001,596 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader Update.lnk [2012.06.15 00:46:57 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.06.15 00:46:56 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.06.15 00:46:57 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.06.15 00:46:57 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.06.15 00:46:57 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.06.15 00:46:56 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml [2012.07.03 18:18:25 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l_u0_0.pad [2012.03.13 00:00:00 | 000,000,494 | ---- | M] () -- C:\WINXPSP1\Tasks\1-Klick-Wartung.job :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\MeinPc\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\MeinPc\*.exe C:\Dokumente und Einstellungen\MeinPc\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
08.09.2012, 11:22 | #8 |
| 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Hallo, habe nun den OTL Fix laufen lassen - schön das Script beginnend mit :OTL reinkopiert; Malwarebytes, Avira, Internet beendet. Sonst keine Programme am Laufen. Es erscheint im unteren Balken von OTL "Procecces killing - do not interrupt...". Sonst passiert aber gar nichts. Nach 15 min habe ich dann versucht, OTL via Task-Manager zu beenden. Doch es erfolgt bei OTL "keine Rückmeldung". Also blieb nur noch die Hammer-Methode - Rechner abschalten. Wie gehts nun weiter? (Logfile von OTL wurde klarerweise auch keins produziert) Bitte auch um Info wie dies mit "den "Code-Tags" hier im thread posten" gemeint ist. Irgendwie blick ich nicht durch wie dies funktioniert. Geändert von project1968 (08.09.2012 um 11:35 Uhr) |
09.09.2012, 02:08 | #9 |
/// Helfer-Team | 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Neustarten, nochmal versuchen. |
09.09.2012, 11:09 | #10 |
| 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Hallo, 3x versucht - ohne Ergebnis. Nach wie vor in der untersten Zeile "Killing processes, DONT INTERRUPT...." Nach jeweils 30 min, nachdem nichts geschehen war, nur letzte Möglichkeit PC abschalten, da sich OTL nicht beenden lässt (keine Rückmeldung). Auch nicht via Task-Manager. Hier mal meine Einstellungen von OTL: Processes -> use safelist Modules -> No company name Services, Drivers, Standard Registry -> use safelist extra registry -> none File created, files modified -> file age Wie gehts nun weiter? *ratlos bin* |
09.09.2012, 23:44 | #11 |
/// Helfer-Team | 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Fix angepasst, nochmal versuchen. |
12.09.2012, 20:18 | #12 |
| 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Hallo, nach 2 Versuchen leider wieder ohne Ergebnis. Es tut sich gar nichts - OTL beenden geht auch nicht (keine Rückmeldung). |
14.09.2012, 14:13 | #13 | |
| 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?Zitat:
da ich die nächsten Tage unterwegs bin, muss ich den Bereinigungsprozess anhalten. Ich melde mich sobald wir fortsetzen können. Danke! |
14.09.2012, 15:19 | #14 |
/// Helfer-Team | 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Alles klar, versuche dann den Fix: Code:
ATTFilter :OTL O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\bh\BabylonToolbar.dll (Babylon BHO) O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\BabylonToolbarTlbr.dll (Babylon Ltd.) O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0 O7 - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.07.20 05:24:14 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () - G:\AutoRun.exe -- [ CDFS ] O32 - AutoRun File - [2009.09.25 04:46:52 | 000,000,045 | R--- | M] () - G:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell - "" = AutoRun O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell\AutoRun\command - "" = E:\ASRSetup.exe O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell - "" = AutoRun O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell - "" = AutoRun O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell - "" = AutoRun O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () O33 - MountPoints2\D\Shell - "" = AutoRun O33 - MountPoints2\D\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\0data\cobi.exe [2012.09.03 20:30:25 | 000,002,349 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml [2012.09.03 20:30:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\BabylonToolbar [2012.09.03 20:30:31 | 000,000,000 | ---D | C] -- C:\Programme\BabylonToolbar [2012.09.03 20:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DealPly [2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Programme\DealPly [2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\Babylon [2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon [2012.09.03 20:30:31 | 000,000,304 | ---- | M] () -- C:\user.js [2012.09.03 20:31:05 | 000,000,000 | ---D | C] -- C:\Programme\DownloadManager [2012.09.03 20:31:38 | 000,001,719 | ---- | M] () -- C:\Dokumente und Einstellungen\MeinPc\Desktop\JDownloader.lnk [2012.09.03 20:31:36 | 000,001,683 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader.lnk [2012.09.03 20:31:36 | 000,001,619 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader Deinstallationsprogramm.lnk [2012.09.03 20:31:36 | 000,001,596 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader Update.lnk [2012.06.15 00:46:57 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.06.15 00:46:56 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.06.15 00:46:57 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.06.15 00:46:57 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.06.15 00:46:57 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.06.15 00:46:56 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml [2012.07.03 18:18:25 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l_u0_0.pad [2012.03.13 00:00:00 | 000,000,494 | ---- | M] () -- C:\WINXPSP1\Tasks\1-Klick-Wartung.job :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\MeinPc\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\MeinPc\*.exe C:\Dokumente und Einstellungen\MeinPc\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk ipconfig /flushdns /c :Commands [purity] [emptytemp] |
27.09.2012, 20:52 | #15 |
| 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? Hallo John, so nun diesen Fix versucht. Leider auch erfolglos - es passiert auch mit dem Fix nichts. Beenden von OTL wieder nur auf die harte Tour möglich. Wie schnell ist denn ersichtlich, ob der Fix läuft oder nicht? Nehme mal an sofort? oder erst nach mehreren Minuten? Gruß |
Themen zu 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? |
anhang, antivir, avira, dll-meldung, endgültig, erkannt, erscheint, experte, experten, fehler, forum, gefunde, hochfahren, laden, modul, möglichkeiten, nichts, postings, quarantäne, rechner, report, troja, trojaner, unterstützung, virenfrei, virus |