|
Log-Analyse und Auswertung: GUV Trojaner - Zahlungsaufforderung - Pc gesperrtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.09.2012, 19:58 | #16 |
| GUV Trojaner - Zahlungsaufforderung - Pc gesperrt Werde das ganze aus Zeitgründen und dem Unwetter, dass sich hier gerade zusammenbraut erst morgen erledigen können. Danke trotzdem Phil |
27.09.2012, 20:01 | #17 |
/// the machine /// TB-Ausbilder | GUV Trojaner - Zahlungsaufforderung - Pc gesperrt null problemo
__________________
__________________ |
28.09.2012, 16:57 | #18 | |
| GUV Trojaner - Zahlungsaufforderung - Pc gesperrt Hier also die Combofix.txt als Anhang, da sie zu lang für den Post war.
__________________Zitat:
Phil |
28.09.2012, 17:06 | #19 | |
/// the machine /// TB-Ausbilder | GUV Trojaner - Zahlungsaufforderung - Pc gesperrtZitat:
ESET Online Scanner
Und ein frisches OTL logfile bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.09.2012, 18:53 | #20 | ||
| GUV Trojaner - Zahlungsaufforderung - Pc gesperrtZitat:
Bei dem Eset Scan kam am Ende die Meldung "No threads found" Zitat:
(Otl Scan als Anhang.) Phil |
28.09.2012, 18:57 | #21 |
/// the machine /// TB-Ausbilder | GUV Trojaner - Zahlungsaufforderung - Pc gesperrt Bitte die Logs immer im Thread posten. Fixen mit OTL
Code:
ATTFilter :OTL IE - HKU\S-1-5-21-1911577323-3322677888-951955550-1001\..\SearchScopes\{45C9F176-63D8-4BAE-BCBC-848FF3AF450B}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=b0fad0dc-3802-4fe5-9b0b-d0579987a3f0&apn_sauid=7F449FDA-6648-4CFD-A14B-B5C70DFC6635 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM..\Run: [] File not found :Commands [emptytemp]
Noch Probleme?
__________________ --> GUV Trojaner - Zahlungsaufforderung - Pc gesperrt |
29.09.2012, 14:17 | #22 | ||
| GUV Trojaner - Zahlungsaufforderung - Pc gesperrtZitat:
Hier das Textdokument Code:
ATTFilter All processes killed ========== OTL ========== Registry key HKEY_USERS\S-1-5-21-1911577323-3322677888-951955550-1001\Software\Microsoft\Internet Explorer\SearchScopes\{45C9F176-63D8-4BAE-BCBC-848FF3AF450B}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{45C9F176-63D8-4BAE-BCBC-848FF3AF450B}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: basd ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 23179622 bytes ->FireFox cache emptied: 555047430 bytes ->Flash cache emptied: 1455 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User User: Phil ->Temp folder emptied: 4887588 bytes ->Temporary Internet Files folder emptied: 25940897 bytes ->FireFox cache emptied: 454708579 bytes ->Flash cache emptied: 10540 bytes User: Public ->Temp folder emptied: 0 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1448 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 46412255 bytes %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 751 bytes RecycleBin emptied: 172558020 bytes Total Files Cleaned = 1.223,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 09302012_150713 Files\Folders moved on Reboot... C:\Users\Phil\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... Zitat:
Bin echt froh, dass ich das Forum hier gefunden habe. Danke, für die schnelle und gute Hilfe. Phil |
29.09.2012, 14:22 | #23 |
/// the machine /// TB-Ausbilder | GUV Trojaner - Zahlungsaufforderung - Pc gesperrt AdwCleaner öffnen > Uninstall Windows-Taste+R > Combofix /Uninstall > Enter drücken OTL öffnen > Button Bereinigung drücken Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.09.2012, 14:43 | #24 |
| GUV Trojaner - Zahlungsaufforderung - Pc gesperrt Ok, hab mir alle Tipps genau durchgelesn und probiere auch gleich noch die Firefox Plugins aus. Kannst den Thread von deinen Abos nehmen. Danke nochmal für die Hilfe. Phil |
29.09.2012, 15:01 | #25 |
/// the machine /// TB-Ausbilder | GUV Trojaner - Zahlungsaufforderung - Pc gesperrt gern geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu GUV Trojaner - Zahlungsaufforderung - Pc gesperrt |
adobe, antivir, autorun, avira, avira searchfree toolbar, bho, explorer, firefox, flash player, format, gesperrt, helper, home, logfile, mozilla, nvidia, nvidia update, nvpciflt.sys, opera, origin, phishing, plug-in, programme, realtek, scan, starten, starten nicht, tablet, teamspeak, trojaner, usb, windows |