|
Log-Analyse und Auswertung: "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukashWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.10.2012, 23:07 | #1 |
| "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Hallo, ich bitte um Hilfe bzgl. des österreichischen Trojaners. mein windows kann nur im abgesicherten modus gestartet werden. anbei meine log-files vielen Dank! |
24.10.2012, 23:46 | #2 |
/// Helfer-Team | "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukashDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [SyncHostps] C:\Users\Tobias\AppData\Local\Microsoft\Windows\4870\SyncHostps.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 [2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ] :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Users\Tobias\*.tmp C:\Users\Tobias\AppData\Local\{*} C:\Users\Tobias\AppData\Local\Temp\*.exe C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
25.10.2012, 11:00 | #3 |
| "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Hallo,
__________________Danke für die schnelle Hilfe. Ich mußte das script manuell eingeben, da kopieren nicht funtioniert. Avira ist nicht aktivierbar und emails kann ich nur über das Handy empfangen. Nach dem Neustart (von OTL gefordert) leider wieder der bekannte Bildschirm. Otl-Log beginnt mit All processes killed Error: unable to interpret < otl> in the current context! Schöne Grüße Hallo t'john, nach nochmaligen Start im abgesicherten modus konnte ich nun doch kopieren und habe alle Schritte durchgeführt, danach war ein Normalstart möglich, im Moment sieht alles gut aus. besten Dank und schöne Grüße Hier die Log-Files: All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\SyncHostps deleted successfully. C:\Users\Tobias\AppData\Local\Microsoft\Windows\4870\SyncHostps.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser deleted successfully. File/Folder C:\Windows\System32\*.tmp not found. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Users\Tobias\*.tmp not found. File\Folder C:\Users\Tobias\AppData\Local\{*} not found. File\Folder C:\Users\Tobias\AppData\Local\Temp\*.exe not found. File\Folder C:\Users\Tobias\AppData\LocalLow\Sun\Java\Deployment\cache not found. File/Folder C:\Users\Tobias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk not found. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Tobias\Desktop\cmd.bat deleted successfully. C:\Users\Tobias\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Tobias ->Temp folder emptied: 541989 bytes ->Temporary Internet Files folder emptied: 54672 bytes ->FireFox cache emptied: 22188748 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 22,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 10252012_122645 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... # AdwCleaner v2.005 - Datei am 25/10/2012 um 13:14:42 erstellt # Aktualisiert am 14/10/2012 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits) # Benutzer : Tobias - TOBIAS-PC # Bootmodus : Abgesicherter Modus mit Netzwerkunterstützung # Ausgeführt unter : C:\Users\Tobias\Downloads\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\5lxtr08n.default\searchplugins\Askcom.xml Datei Gefunden : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\5lxtr08n.default\searchplugins\Conduit.xml Ordner Gefunden : C:\Program Files\Ask.com Ordner Gefunden : C:\Program Files\Conduit Ordner Gefunden : C:\Users\Tobias\AppData\Local\AskToolbar Ordner Gefunden : C:\Users\Tobias\AppData\Local\Conduit Ordner Gefunden : C:\Users\Tobias\AppData\LocalLow\AskToolbar Ordner Gefunden : C:\Users\Tobias\AppData\LocalLow\Conduit Ordner Gefunden : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\5lxtr08n.default\extensions\toolbar@ask.com Ordner Gefunden : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\5lxtr08n.default\Smartbar Ordner Gefunden : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\APN Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gefunden : HKCU\Software\Ask.com Schlüssel Gefunden : HKCU\Software\AskToolbar Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\Software\APN Schlüssel Gefunden : HKLM\Software\AskToolbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT3214568 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gefunden : HKU\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.avira.com/?l=dis&o=APN10263&gct=hp&dc=EU&locale=de_AT -\\ Mozilla Firefox v15.0 (de) Profilname : default Datei : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\5lxtr08n.default\prefs.js Gefunden : user_pref("CT3214568.1000082.isPlayDisplay", "true"); Gefunden : user_pref("CT3214568.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...] Gefunden : user_pref("CT3214568.1000234.TWC_TMP_city", "VIENNA"); Gefunden : user_pref("CT3214568.1000234.TWC_TMP_country", "AT"); Gefunden : user_pref("CT3214568.1000234.TWC_locId", "AUXX0025"); Gefunden : user_pref("CT3214568.1000234.TWC_location", "Vienna, Austria"); Gefunden : user_pref("CT3214568.1000234.TWC_region", "OT"); Gefunden : user_pref("CT3214568.1000234.TWC_temp_dis", "c"); Gefunden : user_pref("CT3214568.1000234.TWC_wind_dis", "kmh"); Gefunden : user_pref("CT3214568.1000234.weatherData", "{\"icon\":\"31.png\",\"temperature\":\"18°C\",\"temperat[...] Gefunden : user_pref("CT3214568.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gefunden : user_pref("CT3214568.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gefunden : user_pref("CT3214568.FirstTime", "true"); Gefunden : user_pref("CT3214568.FirstTimeFF3", "true"); Gefunden : user_pref("CT3214568.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT321[...] Gefunden : user_pref("CT3214568.UserID", "UN98042202867373429"); Gefunden : user_pref("CT3214568.addressBarTakeOverEnabledInHidden", "true"); Gefunden : user_pref("CT3214568.autoDisableScopes", -1); Gefunden : user_pref("CT3214568.browser.search.defaultthis.engineName", true); Gefunden : user_pref("CT3214568.cbcountry_001", "AT"); Gefunden : user_pref("CT3214568.cbfirsttime", "Thu Aug 16 2012 01:05:25 GMT+0200"); Gefunden : user_pref("CT3214568.defaultSearch", "true"); Gefunden : user_pref("CT3214568.embeddedsData", "[{\"appId\":\"10000002\",\"apiPermissions\":{\"crossDomainAjax[...] Gefunden : user_pref("CT3214568.enableAlerts", "always"); Gefunden : user_pref("CT3214568.enableSearchFromAddressBar", "true"); Gefunden : user_pref("CT3214568.firstTimeDialogOpened", "true"); Gefunden : user_pref("CT3214568.fixPageNotFoundError", "true"); Gefunden : user_pref("CT3214568.fixPageNotFoundErrorInHidden", "true"); Gefunden : user_pref("CT3214568.fixUrls", true); Gefunden : user_pref("CT3214568.installId", "ConduitNSISIntegration"); Gefunden : user_pref("CT3214568.installType", "ConduitNSISIntegration"); Gefunden : user_pref("CT3214568.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gefunden : user_pref("CT3214568.isNewTabEnabled", true); Gefunden : user_pref("CT3214568.isPerformedSmartBarTransition", "true"); Gefunden : user_pref("CT3214568.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gefunden : user_pref("CT3214568.keyword", true); Gefunden : user_pref("CT3214568.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"[...] Gefunden : user_pref("CT3214568.openThankYouPage", "false"); Gefunden : user_pref("CT3214568.openUninstallPage", "true"); Gefunden : user_pref("CT3214568.search.searchAppId", "10000002"); Gefunden : user_pref("CT3214568.search.searchCount", "0"); Gefunden : user_pref("CT3214568.searchInNewTabEnabledInHidden", "true"); Gefunden : user_pref("CT3214568.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gefunden : user_pref("CT3214568.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gefunden : user_pref("CT3214568.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...] Gefunden : user_pref("CT3214568.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gefunden : user_pref("CT3214568.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gefunden : user_pref("CT3214568.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gefunden : user_pref("CT3214568.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gefunden : user_pref("CT3214568.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...] Gefunden : user_pref("CT3214568.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1345071130879"); Gefunden : user_pref("CT3214568.serviceLayer_services_appTracking_lastUpdate", "1345071922908"); Gefunden : user_pref("CT3214568.serviceLayer_services_appsMetadata_lastUpdate", "1345071131140"); Gefunden : user_pref("CT3214568.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1345071177250"); Gefunden : user_pref("CT3214568.serviceLayer_services_login_10.10.20.14_lastUpdate", "1345071923915"); Gefunden : user_pref("CT3214568.serviceLayer_services_optimizer_lastUpdate", "1345071176814"); Gefunden : user_pref("CT3214568.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1345071177256"); Gefunden : user_pref("CT3214568.serviceLayer_services_searchAPI_lastUpdate", "1345071125266"); Gefunden : user_pref("CT3214568.serviceLayer_services_serviceMap_lastUpdate", "1345071124584"); Gefunden : user_pref("CT3214568.serviceLayer_services_toolbarContextMenu_lastUpdate", "1345071177244"); Gefunden : user_pref("CT3214568.serviceLayer_services_toolbarSettings_lastUpdate", "1345071128030"); Gefunden : user_pref("CT3214568.serviceLayer_services_translation_lastUpdate", "1345071131125"); Gefunden : user_pref("CT3214568.settingsINI", true); Gefunden : user_pref("CT3214568.shouldFirstTimeDialog", "false"); Gefunden : user_pref("CT3214568.smartbar.CTID", "CT3214568"); Gefunden : user_pref("CT3214568.smartbar.Uninstall", "0"); Gefunden : user_pref("CT3214568.smartbar.homepage", true); Gefunden : user_pref("CT3214568.smartbar.toolbarName", "FreemakeTB "); Gefunden : user_pref("CT3214568.toolbarBornServerTime", "16-8-2012"); Gefunden : user_pref("CT3214568.toolbarCurrentServerTime", "16-8-2012"); Gefunden : user_pref("CT3214568.toolbarDisabled", "true"); Gefunden : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3214568&SearchSource=1[...] Gefunden : user_pref("Smartbar.ConduitSearchEngineList", "FreemakeTB Customized Web Search"); Gefunden : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3214568[...] Gefunden : user_pref("Smartbar.keywordURLSelectedCTID", "CT3214568"); Gefunden : user_pref("browser.search.defaultengine", "Ask.com"); Gefunden : user_pref("browser.search.defaultenginename", "Ask.com"); Gefunden : user_pref("browser.search.order.1", "Ask.com"); Gefunden : user_pref("extensions.asktb.FeaturePageVersion", "1"); Gefunden : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\"); Gefunden : user_pref("extensions.asktb.apn_dbr", "ff_15.0"); Gefunden : user_pref("extensions.asktb.autofill-text-highlight-enabled", true); Gefunden : user_pref("extensions.asktb.cbid", "^AGU"); Gefunden : user_pref("extensions.asktb.config-updated", false); Gefunden : user_pref("extensions.asktb.crumb", "2012.10.10+11.39.51-toolbar002iad-AT-Vmllbm5hLEF1c3RyaWE%3D"); Gefunden : user_pref("extensions.asktb.de_US", ""); Gefunden : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://avira.ask.com/web?q={query}&o={o}&l={[...] Gefunden : user_pref("extensions.asktb.domain", "avira-int.ask.com"); Gefunden : user_pref("extensions.asktb.domainName", "avira-int.ask.com"); Gefunden : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^AT"); Gefunden : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://search.conduit.com/ResultsExt.aspx?cti[...] Gefunden : user_pref("extensions.asktb.fresh-install", false); Gefunden : user_pref("extensions.asktb.guid", "7A667D5B-285A-4012-AC13-E016C4C4C39A"); Gefunden : user_pref("extensions.asktb.hpr", "YES"); Gefunden : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...] Gefunden : user_pref("extensions.asktb.if", "first"); Gefunden : user_pref("extensions.asktb.l", "dis"); Gefunden : user_pref("extensions.asktb.last-config-req", "1350511579449"); Gefunden : user_pref("extensions.asktb.locale", "de_US"); Gefunden : user_pref("extensions.asktb.localePref", true); Gefunden : user_pref("extensions.asktb.location", "Vienna,Austria"); Gefunden : user_pref("extensions.asktb.nthp", "YES"); Gefunden : user_pref("extensions.asktb.nthp_prev", "1"); Gefunden : user_pref("extensions.asktb.o", "APN10263"); Gefunden : user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Gefunden : user_pref("extensions.asktb.qsrc", "2871"); Gefunden : user_pref("extensions.asktb.r", "2"); Gefunden : user_pref("extensions.asktb.sa", "YES"); Gefunden : user_pref("extensions.asktb.saguid", "848EFC10-4463-4D8C-8FE7-CE505B568A9A"); Gefunden : user_pref("extensions.asktb.search-suggestions-enabled", true); Gefunden : user_pref("extensions.asktb.silent-upgrade", true); Gefunden : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false); Gefunden : user_pref("extensions.asktb.socialmini-first", true); Gefunden : user_pref("extensions.asktb.socialmini-interval", "1200000"); Gefunden : user_pref("extensions.asktb.socialmini-max-char-ticker", "33"); Gefunden : user_pref("extensions.asktb.socialmini-max-items", "30"); Gefunden : user_pref("extensions.asktb.socialmini-native-on", true); Gefunden : user_pref("extensions.asktb.socialmini-speed", "5000"); Gefunden : user_pref("extensions.asktb.themeid", ""); Gefunden : user_pref("extensions.asktb.timeinstalled", "10.10.2012 20:39:39"); Gefunden : user_pref("extensions.asktb.to", ""); Gefunden : user_pref("extensions.asktb.v", "3.15.8.100015"); Gefunden : user_pref("extensions.asktb.version", "5.15.8.29403"); Gefunden : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=APN10263&loc[...] ************************* AdwCleaner[R1].txt - [15021 octets] - [25/10/2012 13:14:43] ########## EOF - C:\AdwCleaner[R1].txt - [15082 octets] ########## # AdwCleaner v2.005 - Datei am 25/10/2012 um 13:16:25 erstellt # Aktualisiert am 14/10/2012 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits) # Benutzer : Tobias - TOBIAS-PC # Bootmodus : Abgesicherter Modus mit Netzwerkunterstützung # Ausgeführt unter : C:\Users\Tobias\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\5lxtr08n.default\searchplugins\Askcom.xml Datei Gelöscht : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\5lxtr08n.default\searchplugins\Conduit.xml Ordner Gelöscht : C:\Program Files\Ask.com Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\Users\Tobias\AppData\Local\AskToolbar Ordner Gelöscht : C:\Users\Tobias\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Tobias\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\Tobias\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\5lxtr08n.default\extensions\toolbar@ask.com Ordner Gelöscht : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\5lxtr08n.default\Smartbar Ordner Gelöscht : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3214568 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.avira.com/?l=dis&o=APN10263&gct=hp&dc=EU&locale=de_AT --> hxxp://www.google.com -\\ Mozilla Firefox v15.0 (de) Profilname : default Datei : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\5lxtr08n.default\prefs.js Gelöscht : user_pref("CT3214568.1000082.isPlayDisplay", "true"); Gelöscht : user_pref("CT3214568.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...] Gelöscht : user_pref("CT3214568.1000234.TWC_TMP_city", "VIENNA"); Gelöscht : user_pref("CT3214568.1000234.TWC_TMP_country", "AT"); Gelöscht : user_pref("CT3214568.1000234.TWC_locId", "AUXX0025"); Gelöscht : user_pref("CT3214568.1000234.TWC_location", "Vienna, Austria"); Gelöscht : user_pref("CT3214568.1000234.TWC_region", "OT"); Gelöscht : user_pref("CT3214568.1000234.TWC_temp_dis", "c"); Gelöscht : user_pref("CT3214568.1000234.TWC_wind_dis", "kmh"); Gelöscht : user_pref("CT3214568.1000234.weatherData", "{\"icon\":\"31.png\",\"temperature\":\"18°C\",\"temperat[...] Gelöscht : user_pref("CT3214568.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3214568.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gelöscht : user_pref("CT3214568.FirstTime", "true"); Gelöscht : user_pref("CT3214568.FirstTimeFF3", "true"); Gelöscht : user_pref("CT3214568.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT321[...] Gelöscht : user_pref("CT3214568.UserID", "UN98042202867373429"); Gelöscht : user_pref("CT3214568.addressBarTakeOverEnabledInHidden", "true"); Gelöscht : user_pref("CT3214568.autoDisableScopes", -1); Gelöscht : user_pref("CT3214568.browser.search.defaultthis.engineName", true); Gelöscht : user_pref("CT3214568.cbcountry_001", "AT"); Gelöscht : user_pref("CT3214568.cbfirsttime", "Thu Aug 16 2012 01:05:25 GMT+0200"); Gelöscht : user_pref("CT3214568.defaultSearch", "true"); Gelöscht : user_pref("CT3214568.embeddedsData", "[{\"appId\":\"10000002\",\"apiPermissions\":{\"crossDomainAjax[...] Gelöscht : user_pref("CT3214568.enableAlerts", "always"); Gelöscht : user_pref("CT3214568.enableSearchFromAddressBar", "true"); Gelöscht : user_pref("CT3214568.firstTimeDialogOpened", "true"); Gelöscht : user_pref("CT3214568.fixPageNotFoundError", "true"); Gelöscht : user_pref("CT3214568.fixPageNotFoundErrorInHidden", "true"); Gelöscht : user_pref("CT3214568.fixUrls", true); Gelöscht : user_pref("CT3214568.installId", "ConduitNSISIntegration"); Gelöscht : user_pref("CT3214568.installType", "ConduitNSISIntegration"); Gelöscht : user_pref("CT3214568.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3214568.isNewTabEnabled", true); Gelöscht : user_pref("CT3214568.isPerformedSmartBarTransition", "true"); Gelöscht : user_pref("CT3214568.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gelöscht : user_pref("CT3214568.keyword", true); Gelöscht : user_pref("CT3214568.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"[...] Gelöscht : user_pref("CT3214568.openThankYouPage", "false"); Gelöscht : user_pref("CT3214568.openUninstallPage", "true"); Gelöscht : user_pref("CT3214568.search.searchAppId", "10000002"); Gelöscht : user_pref("CT3214568.search.searchCount", "0"); Gelöscht : user_pref("CT3214568.searchInNewTabEnabledInHidden", "true"); Gelöscht : user_pref("CT3214568.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3214568.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gelöscht : user_pref("CT3214568.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...] Gelöscht : user_pref("CT3214568.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gelöscht : user_pref("CT3214568.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT3214568.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT3214568.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gelöscht : user_pref("CT3214568.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...] Gelöscht : user_pref("CT3214568.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1345071130879"); Gelöscht : user_pref("CT3214568.serviceLayer_services_appTracking_lastUpdate", "1345071922908"); Gelöscht : user_pref("CT3214568.serviceLayer_services_appsMetadata_lastUpdate", "1345071131140"); Gelöscht : user_pref("CT3214568.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1345071177250"); Gelöscht : user_pref("CT3214568.serviceLayer_services_login_10.10.20.14_lastUpdate", "1345071923915"); Gelöscht : user_pref("CT3214568.serviceLayer_services_optimizer_lastUpdate", "1345071176814"); Gelöscht : user_pref("CT3214568.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1345071177256"); Gelöscht : user_pref("CT3214568.serviceLayer_services_searchAPI_lastUpdate", "1345071125266"); Gelöscht : user_pref("CT3214568.serviceLayer_services_serviceMap_lastUpdate", "1345071124584"); Gelöscht : user_pref("CT3214568.serviceLayer_services_toolbarContextMenu_lastUpdate", "1345071177244"); Gelöscht : user_pref("CT3214568.serviceLayer_services_toolbarSettings_lastUpdate", "1345071128030"); Gelöscht : user_pref("CT3214568.serviceLayer_services_translation_lastUpdate", "1345071131125"); Gelöscht : user_pref("CT3214568.settingsINI", true); Gelöscht : user_pref("CT3214568.shouldFirstTimeDialog", "false"); Gelöscht : user_pref("CT3214568.smartbar.CTID", "CT3214568"); Gelöscht : user_pref("CT3214568.smartbar.Uninstall", "0"); Gelöscht : user_pref("CT3214568.smartbar.homepage", true); Gelöscht : user_pref("CT3214568.smartbar.toolbarName", "FreemakeTB "); Gelöscht : user_pref("CT3214568.toolbarBornServerTime", "16-8-2012"); Gelöscht : user_pref("CT3214568.toolbarCurrentServerTime", "16-8-2012"); Gelöscht : user_pref("CT3214568.toolbarDisabled", "true"); Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3214568&SearchSource=1[...] Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "FreemakeTB Customized Web Search"); Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3214568[...] Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3214568"); Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com"); Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Gelöscht : user_pref("extensions.asktb.FeaturePageVersion", "1"); Gelöscht : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\"); Gelöscht : user_pref("extensions.asktb.apn_dbr", "ff_15.0"); Gelöscht : user_pref("extensions.asktb.autofill-text-highlight-enabled", true); Gelöscht : user_pref("extensions.asktb.cbid", "^AGU"); Gelöscht : user_pref("extensions.asktb.config-updated", false); Gelöscht : user_pref("extensions.asktb.crumb", "2012.10.10+11.39.51-toolbar002iad-AT-Vmllbm5hLEF1c3RyaWE%3D"); Gelöscht : user_pref("extensions.asktb.de_US", ""); Gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://avira.ask.com/web?q={query}&o={o}&l={[...] Gelöscht : user_pref("extensions.asktb.domain", "avira-int.ask.com"); Gelöscht : user_pref("extensions.asktb.domainName", "avira-int.ask.com"); Gelöscht : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^AT"); Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://search.conduit.com/ResultsExt.aspx?cti[...] Gelöscht : user_pref("extensions.asktb.fresh-install", false); Gelöscht : user_pref("extensions.asktb.guid", "7A667D5B-285A-4012-AC13-E016C4C4C39A"); Gelöscht : user_pref("extensions.asktb.hpr", "YES"); Gelöscht : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...] Gelöscht : user_pref("extensions.asktb.if", "first"); Gelöscht : user_pref("extensions.asktb.l", "dis"); Gelöscht : user_pref("extensions.asktb.last-config-req", "1350511579449"); Gelöscht : user_pref("extensions.asktb.locale", "de_US"); Gelöscht : user_pref("extensions.asktb.localePref", true); Gelöscht : user_pref("extensions.asktb.location", "Vienna,Austria"); Gelöscht : user_pref("extensions.asktb.nthp", "YES"); Gelöscht : user_pref("extensions.asktb.nthp_prev", "1"); Gelöscht : user_pref("extensions.asktb.o", "APN10263"); Gelöscht : user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Gelöscht : user_pref("extensions.asktb.qsrc", "2871"); Gelöscht : user_pref("extensions.asktb.r", "2"); Gelöscht : user_pref("extensions.asktb.sa", "YES"); Gelöscht : user_pref("extensions.asktb.saguid", "848EFC10-4463-4D8C-8FE7-CE505B568A9A"); Gelöscht : user_pref("extensions.asktb.search-suggestions-enabled", true); Gelöscht : user_pref("extensions.asktb.silent-upgrade", true); Gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false); Gelöscht : user_pref("extensions.asktb.socialmini-first", true); Gelöscht : user_pref("extensions.asktb.socialmini-interval", "1200000"); Gelöscht : user_pref("extensions.asktb.socialmini-max-char-ticker", "33"); Gelöscht : user_pref("extensions.asktb.socialmini-max-items", "30"); Gelöscht : user_pref("extensions.asktb.socialmini-native-on", true); Gelöscht : user_pref("extensions.asktb.socialmini-speed", "5000"); Gelöscht : user_pref("extensions.asktb.themeid", ""); Gelöscht : user_pref("extensions.asktb.timeinstalled", "10.10.2012 20:39:39"); Gelöscht : user_pref("extensions.asktb.to", ""); Gelöscht : user_pref("extensions.asktb.v", "3.15.8.100015"); Gelöscht : user_pref("extensions.asktb.version", "5.15.8.29403"); Gelöscht : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=APN10263&loc[...] ************************* AdwCleaner[R1].txt - [15152 octets] - [25/10/2012 13:14:43] AdwCleaner[R2].txt - [15213 octets] - [25/10/2012 13:16:15] AdwCleaner[S1].txt - [14893 octets] - [25/10/2012 13:16:25] ########## EOF - C:\AdwCleaner[S1].txt - [14954 octets] ########## Malwarebytes Anti-Malware 1.65.1.1000 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.10.25.02 Windows 7 Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Tobias :: TOBIAS-PC [Administrator] 25.10.2012 12:32:36 mbam-log-2012-10-25 (13-11-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 311335 Laufzeit: 36 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Tobias\AppData\Roaming\hellomoto (Trojan.Ransom.FGen) -> Keine Aktion durchgeführt. Infizierte Dateien: 2 C:\Users\Tobias\AppData\Roaming\hellomoto\TujP.dat (Trojan.Ransom.FGen) -> Keine Aktion durchgeführt. C:\Users\Tobias\AppData\Roaming\hellomoto\BukF.dat (Trojan.Ransom.FGen) -> Keine Aktion durchgeführt. (Ende) |
26.10.2012, 02:17 | #4 |
/// Helfer-Team | "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
26.10.2012, 12:00 | #5 |
| "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Hallo t'john, Rechner läuft im Moment problemlos, scan nach Anleitung hat nichts gefunden. empfielt sich das Emsisoft-Programm weiterlaufen zu lassen als Wächter? gibts evtl. Konflikte mit Avira? Vielen Dank für die professionelle Hilfe! Grüße |
26.10.2012, 16:40 | #6 |
/// Helfer-Team | "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Schaue bitte in der Anleitung (http://www.trojaner-board.de/103809-...i-malware.html) nach, wo du die Logfiles finden kannst. Poste das Logfile bitte.
__________________ --> "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash |
26.10.2012, 19:16 | #7 |
| "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash hier das file: Emsisoft Anti-Malware - Version 7.0 Letztes Update: 26.10.2012 11:23:51 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\, F:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 26.10.2012 11:24:24 Gescannt 436690 Gefunden 0 Scan Ende: 26.10.2012 12:54:13 Scan Zeit: 1:29:49 schönen Gruß! |
26.10.2012, 19:48 | #8 |
/// Helfer-Team | "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
26.10.2012, 22:18 | #9 |
| "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Hallo, erhalte folgende Meldung in Eset: "can not get update. is proxy configured?" auf der Startseite ist außerdem der Hinweis auf windows defender (der ist aber deaktiviert ebenso Avira). update bleibt bei 4% stehen. mfG Hallo, ein Nachtrag: Avira macht eben einen Suchlauf und hat folgendes gefunden: TR/Agend.89088137 habe Eset noch nicht deinstalliert schönen Abend! Hier noch der Avira-Report: Avira Internet Security Erstellungsdatum der Reportdatei: Samstag, 27. Oktober 2012 00:19 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Tobias Cambensy Seriennummer : 2221389805-ISECE-0000001 Plattform : Windows 7 Ultimate Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TOBIAS-PC Versionsinformationen: BUILD.DAT : 13.0.0.2693 56919 Bytes 01.10.2012 17:23:00 AVSCAN.EXE : 13.4.0.200 625952 Bytes 10.10.2012 18:10:22 AVSCANRC.DLL : 13.4.0.163 64800 Bytes 10.10.2012 18:10:22 LUKE.DLL : 13.4.0.184 66848 Bytes 10.10.2012 18:10:41 AVSCPLR.DLL : 13.4.0.184 93984 Bytes 10.10.2012 18:11:10 AVREG.DLL : 13.4.0.180 245536 Bytes 10.10.2012 18:11:10 avlode.dll : 13.4.0.202 419616 Bytes 10.10.2012 18:11:11 avlode.rdf : 13.0.0.24 7196 Bytes 10.10.2012 18:11:10 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 13:11:31 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 13:11:52 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 09:48:49 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 14:20:56 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 15:55:58 VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 12:04:53 VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 10:40:31 VBASE007.VDF : 7.11.45.207 2363904 Bytes 11.10.2012 21:52:51 VBASE008.VDF : 7.11.45.208 2048 Bytes 11.10.2012 21:52:52 VBASE009.VDF : 7.11.45.209 2048 Bytes 11.10.2012 21:52:52 VBASE010.VDF : 7.11.45.210 2048 Bytes 11.10.2012 21:52:52 VBASE011.VDF : 7.11.45.211 2048 Bytes 11.10.2012 21:52:52 VBASE012.VDF : 7.11.45.212 2048 Bytes 11.10.2012 21:52:52 VBASE013.VDF : 7.11.45.213 2048 Bytes 11.10.2012 21:52:52 VBASE014.VDF : 7.11.46.65 220160 Bytes 16.10.2012 08:31:53 VBASE015.VDF : 7.11.46.153 173568 Bytes 18.10.2012 15:42:55 VBASE016.VDF : 7.11.46.223 162304 Bytes 19.10.2012 21:53:03 VBASE017.VDF : 7.11.47.35 126464 Bytes 22.10.2012 21:04:16 VBASE018.VDF : 7.11.47.95 175616 Bytes 24.10.2012 10:37:30 VBASE019.VDF : 7.11.47.177 164352 Bytes 26.10.2012 12:43:28 VBASE020.VDF : 7.11.47.178 2048 Bytes 26.10.2012 12:43:28 VBASE021.VDF : 7.11.47.179 2048 Bytes 26.10.2012 12:43:28 VBASE022.VDF : 7.11.47.180 2048 Bytes 26.10.2012 12:43:28 VBASE023.VDF : 7.11.47.181 2048 Bytes 26.10.2012 12:43:28 VBASE024.VDF : 7.11.47.182 2048 Bytes 26.10.2012 12:43:29 VBASE025.VDF : 7.11.47.183 2048 Bytes 26.10.2012 12:43:29 VBASE026.VDF : 7.11.47.184 2048 Bytes 26.10.2012 12:43:29 VBASE027.VDF : 7.11.47.185 2048 Bytes 26.10.2012 12:43:29 VBASE028.VDF : 7.11.47.186 2048 Bytes 26.10.2012 12:43:29 VBASE029.VDF : 7.11.47.187 2048 Bytes 26.10.2012 12:43:29 VBASE030.VDF : 7.11.47.188 2048 Bytes 26.10.2012 12:43:29 VBASE031.VDF : 7.11.47.208 43520 Bytes 26.10.2012 22:11:56 Engineversion : 8.2.10.187 AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 12:14:35 AESCRIPT.DLL : 8.1.4.60 463227 Bytes 05.10.2012 10:12:55 AESCN.DLL : 8.1.9.2 131444 Bytes 26.09.2012 12:30:41 AESBX.DLL : 8.2.5.12 606578 Bytes 14.06.2012 12:20:30 AERDL.DLL : 8.1.9.15 639348 Bytes 09.09.2011 06:23:55 AEPACK.DLL : 8.3.0.38 811382 Bytes 28.09.2012 10:33:19 AEOFFICE.DLL : 8.1.2.48 201082 Bytes 24.09.2012 16:38:12 AEHEUR.DLL : 8.1.4.118 5423480 Bytes 11.10.2012 16:51:23 AEHELP.DLL : 8.1.25.2 258423 Bytes 11.10.2012 16:51:20 AEGEN.DLL : 8.1.5.38 434548 Bytes 26.09.2012 12:30:40 AEEXP.DLL : 8.2.0.6 115060 Bytes 11.10.2012 16:51:23 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 12:14:34 AECORE.DLL : 8.1.28.2 201079 Bytes 26.09.2012 12:30:40 AEBB.DLL : 8.1.1.3 53621 Bytes 18.10.2012 15:42:56 AVWINLL.DLL : 13.4.0.163 25888 Bytes 10.10.2012 18:09:53 AVPREF.DLL : 13.4.0.163 50464 Bytes 10.10.2012 18:10:22 AVREP.DLL : 13.4.0.163 177952 Bytes 10.10.2012 18:11:10 AVARKT.DLL : 13.4.0.184 260384 Bytes 10.10.2012 18:10:12 AVEVTLOG.DLL : 13.4.0.185 167200 Bytes 10.10.2012 18:10:14 SQLITE3.DLL : 3.7.0.1 397088 Bytes 10.10.2012 18:10:53 AVSMTP.DLL : 13.4.0.163 62752 Bytes 10.10.2012 18:10:24 NETNT.DLL : 13.4.0.163 15648 Bytes 10.10.2012 18:10:46 RCIMAGE.DLL : 13.4.0.163 5154080 Bytes 10.10.2012 18:09:54 RCTEXT.DLL : 13.4.0.163 68384 Bytes 10.10.2012 18:09:54 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 27. Oktober 2012 00:19 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Devices\00-00-00-00-00-00\IPAddress [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Devices\00-00-00-00-00-00\IPAddress HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{BD51B2E6-3C16-46A5-A35A-2D2E21E28B7B} [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\0009\Linkage\UpperBind [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{420A40EE-408E-4263-8242-B69197F1B0D9}\Connection\Name [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{6B683E0E-1505-488C-8053-3C1301924246}\Linkage\Bind [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{6B683E0E-1505-488C-8053-3C1301924246}\Linkage\Route [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{6B683E0E-1505-488C-8053-3C1301924246}\Linkage\Export [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\services\Tcpip\Parameters\Interfaces\{556BC411-A01A-47E5-ABD9-7FAFFA57947B}\DhcpInterfaceOptions [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Adobe\Acrobat Reader\10.0\AVGeneral\cRecentFiles\c1\sDI [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Adobe\Acrobat Reader\10.0\AVGeneral\cRecentFiles\c1\tDIText [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Adobe\Acrobat Reader\10.0\AVGeneral\cRecentFiles\c2\sDI [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Adobe\Acrobat Reader\10.0\AVGeneral\cRecentFiles\c2\tDIText [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Adobe\Acrobat Reader\10.0\AVGeneral\cRecentFiles\c3\sDI [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Adobe\Acrobat Reader\10.0\AVGeneral\cRecentFiles\c3\tDIText [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Adobe\Acrobat Reader\10.0\AVGeneral\cRecentFiles\c4\sDI [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Adobe\Acrobat Reader\10.0\AVGeneral\cRecentFiles\c4\tDIText [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Adobe\Acrobat Reader\10.0\AVGeneral\cRecentFiles\c5\sDI [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Adobe\Acrobat Reader\10.0\AVGeneral\cRecentFiles\c5\tDIText [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Avira\AntiVir Desktop\profDataStr [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Office\12.0\Word\File MRU\Item 1 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Office\12.0\Word\File MRU\Item 2 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Office\12.0\Word\File MRU\Item 3 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Office\12.0\Word\File MRU\Item 4 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Office\12.0\Word\File MRU\Item 5 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Office\12.0\Word\File MRU\Item 6 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\MRUListEx [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.docx\MRUListEx [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.pdf\MRUListEx [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-3470591614-178029751-34045320-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\Folder\MRUListEx [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'WrtProc.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'BlueBirds.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'fpassist.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'WrtMon.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'firefacemix.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'fireface.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SOUNDMAN.EXE' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'E_JT50RP.EXE' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'avfwsvc.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'Fuel.Service.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '166' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '145' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '3376' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\_OTL\MovedFiles\10252012_122645\C_Users\Tobias\AppData\Local\Microsoft\Windows\4870\SyncHostps.exe [FUND] Ist das Trojanische Pferd TR/Agent.89088.137 Beginne mit der Suche in 'D:\' Beginne mit der Suche in 'E:\' Beginne mit der Suche in 'F:\' <Volume> Beginne mit der Desinfektion: C:\_OTL\MovedFiles\10252012_122645\C_Users\Tobias\AppData\Local\Microsoft\Windows\4870\SyncHostps.exe [FUND] Ist das Trojanische Pferd TR/Agent.89088.137 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '58d887d0.qua' verschoben! Ende des Suchlaufs: Samstag, 27. Oktober 2012 02:02 Benötigte Zeit: 1:40:58 Stunde(n) Der Suchlauf wurde abgebrochen! 20634 Verzeichnisse wurden überprüft 445387 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 445386 Dateien ohne Befall 29197 Archive wurden durchsucht 0 Warnungen 30 Hinweise 471255 Objekte wurden beim Rootkitscan durchsucht 30 Versteckte Objekte wurden gefunden |
27.10.2012, 04:39 | #10 | |
/// Helfer-Team | "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukashZitat:
Windows Repair Tool (AIO)
Danach nochmal mit ESET versuchen! |
27.10.2012, 14:40 | #11 |
| "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Hallo, hier das Scan-Ergebnis :-( ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=1ae5e4a27cdfd543ba2fb2dff91d8bc0 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-10-27 01:33:50 # local_time=2012-10-27 03:33:50 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 1439744 1439744 0 0 # compatibility_mode=5893 16776574 100 94 1542679 102965285 0 0 # compatibility_mode=8192 67108863 100 0 169 169 0 0 # scanned=167596 # found=10 # cleaned=10 # scan_time=10735 C:\Users\Tobias\Downloads\SoftonicDownloader_fuer_cyberduck.exe Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Tobias\Downloads\SoftonicDownloader_fuer_freepdf(1).exe Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Tobias\Downloads\SoftonicDownloader_fuer_freepdf.exe Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\EigeneDateien2010\Setup-Dateien\BonkEnc-1.0.9.exe probably a variant of Win32/Agent.FBETEDD trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C F:\TOBIAS-PC\Backup Set 2012-02-15 190001\Backup Files 2012-05-15 195139\Backup files 1.zip Win32/SoftonicDownloader.D application (deleted - quarantined) 00000000000000000000000000000000 C F:\TOBIAS-PC\Backup Set 2012-02-15 190001\Backup Files 2012-06-15 192953\Backup files 1.zip Win32/SoftonicDownloader.D application (deleted - quarantined) 00000000000000000000000000000000 C F:\TOBIAS-PC\Backup Set 2012-08-15 221104\Backup Files 2012-08-15 221104\Backup files 9.zip Win32/SoftonicDownloader.D application (deleted - quarantined) 00000000000000000000000000000000 C J:\eigeneDateien2009Juli\Setup-Dateien\BonkEnc-1.0.9.exe probably a variant of Win32/Agent.FBETEDD trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C J:\EigeneDateien2010\Setup-Dateien\BonkEnc-1.0.9.exe probably a variant of Win32/Agent.FBETEDD trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C J:\EigeneDateien2010\Downloads\FinalMediaPlayerSetup.exe probably a variant of Win32/InstallIQ application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
28.10.2012, 21:04 | #12 |
/// Helfer-Team | "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
29.10.2012, 00:25 | #13 |
| "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Hallo, nochmals Danke für die wichtigen Hilfestellungen! PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 16.0 ist aktuell Flash (11,4,402,287) ist aktuell. Java ist Installiert aber nicht aktiviert. Adobe Reader 10,1,4,38 ist aktuell. Zurück Tools: StartSeite PluginCheck Secunia Online Scan Weiterführendes: Java Updaten und Einstellen Secunia Personal Software Inspector (PSI) Family: TR/Agent |
29.10.2012, 19:30 | #14 |
/// Helfer-Team | "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
30.10.2012, 15:10 | #15 |
| "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash Hallo t'john, nochmals vielen Dank! werde mich erkenntlich zeigen mfG |
Themen zu "Der Computer ist für die Verletzung.. österreichische BPolizei..." 100 Euro ukash |
100 euro, abgesicherte, abgesicherten, abgesicherten modus, bitte um hilfe, compu, computer, euro, gestartet, modus, troja, ukash, windows |