|
Log-Analyse und Auswertung: Bundespolizei VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.10.2012, 16:50 | #1 |
| Bundespolizei Virus Guten Tag, ich habe diesen Bundespolizeivirus auf dem PC. Laut Anleitung habe ich im abgesicherten Modus den OTL Scan laufen lassen. Wäre schön, wenn mal einer von euch drüberschauen und mir weiterhelfen könnte. Danke Thomas |
14.10.2012, 12:37 | #2 |
/// Helfer-Team | Bundespolizei VirusDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - HKU\S-1-5-21-998005010-3758284517-805671930-1005..\Run: [hhuypurnouhjytc] C:\WINDOWS\hhuypurn.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-998005010-3758284517-805671930-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 [2012.10.12 22:33:42 | 000,110,592 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hhuypurn.exe [2012.10.12 22:33:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ccsydbjnonyohrn [2012.10.12 22:33:52 | 000,076,339 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dykhmcbywalxeov [2012.10.12 22:33:42 | 000,110,592 | ---- | M] () -- C:\WINDOWS\hhuypurn.exe [2012.10.12 22:33:42 | 000,110,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Jürgen\0.08477600441295363.exe :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Jürgen\*.exe C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
14.10.2012, 20:49 | #3 |
| Bundespolizei Virus Vielen vielen Dank,
__________________t'John. Es klappt alles wieder. anbei die gewünschten Dateien. Allerding scheint es mir nun fast sinnvoller zu sein, neu zu installieren, um kein Restrisiko zu haben. Was meinst du? |
15.10.2012, 13:53 | #4 |
/// Helfer-Team | Bundespolizei Virus Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
15.10.2012, 14:08 | #5 |
| Bundespolizei Virus Danke für die Antwort. Ich habe sicherheitshalber Windows XP neu installiert und der Rechner läuft sauber (bis jetzt). Wie kann ich sicherstellen, dass keine Viren u.ä auf Laufwerk (Partition) D: sich befinden, weil ja viele Dateien (auch aus C:\Dokumente und Einstellungen) auf D:\Backup kopiert wurden. Im Laufe des Abends werde ich den Bericht posten. |
15.10.2012, 14:21 | #6 |
/// Helfer-Team | Bundespolizei Virus Alles klar, scanne wie oben beschrieben alle Laufwerke mit Emsisoft.
__________________ --> Bundespolizei Virus |
15.10.2012, 19:10 | #7 |
| Bundespolizei Virus Sorry, ich muss noch mal nerven. Emsisoft verweigert den Dienst in der kostenfreien Version. Es sei schon mal ausgeführt worden auf diesem PC... Muss ich es kaufen? |
16.10.2012, 01:02 | #8 |
/// Helfer-Team | Bundespolizei Virus Nein! Bitte den kostenlosen Scan waehlen! (siehe Anleitung) |
17.10.2012, 21:14 | #9 |
| Bundespolizei Virus Hallo John nun hab ich es endlich geschafft, den Scan zu machen. Es wurden drei Bedrohungen gemeldet. Siehe Anhang. Leider hat das unter Quarantäne stellen nicht geklappt. Ich habe den jeweils betroffenen macromedia Ordner gelöscht. Hoffentlich ist das ok, |
18.10.2012, 00:57 | #10 |
/// Helfer-Team | Bundespolizei Virus Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
18.10.2012, 13:04 | #11 |
| Bundespolizei Virus Er meldet beim Signaturholen einen Fehler bei 4% cannot get update is proxy configured? Hm |
18.10.2012, 17:43 | #12 |
/// Helfer-Team | Bundespolizei Virus Windows Repair Tool (AIO)
|
18.10.2012, 21:05 | #13 |
| Bundespolizei Virus So, nun auch diesen Scan durchgeführt. Logdatei anbei, |
20.10.2012, 02:51 | #14 |
/// Helfer-Team | Bundespolizei Virus Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
20.10.2012, 17:57 | #15 |
| Bundespolizei Virus Hallo John, vielen Dank erneut. Hier die Ergebnisse vom Check. |
Themen zu Bundespolizei Virus |
abgesicherte, abgesicherten, abgesicherten modus, anleitung, bundespolizei, bundespolizei virus, drüberschauen, guten, laufe, laufen, leitung, modus, otl scan, scan, schön, virus, virus.win32.gael, weiterhelfen |