|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner - NICHTS geht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.11.2012, 22:20 | #1 |
| BKA Trojaner - NICHTS geht mehr Hi, ich hab mir wohl diesen BKA Trojaner eingefangen. Hab schon folgendes probiert: Abgesicherter Modus - geht nicht Task Manager aufrufen - geht nicht Kaspersky Rescue Disc erstellt (ISO, bootfähig), Bootreihenfolge auf CD/DVD eingestellt und dann kommt jedes Mal folgendes wenn ich starte: Starting Caldera DR-DOS" und nach einiger Zeit "[DR-DOS] A:\> Was zur Hölle ist das? Ich kann sonst nichts machen, also bittet mich nicht Logfiles oder irgendwas zu senden, denn soweit komm ich ja gar nicht. Wenn er von Festplatte bootet wird der Bildcshrim weiß und nach einiger Ziet kommt jedes Mal diese Fake BKA-Meldung. Ich hab Win XP SP3 Ich kotze gleich, echt. Bitte helft mir!! DANKE!!! |
11.11.2012, 22:31 | #2 |
/// Helfer-Team | BKA Trojaner - NICHTS geht mehrMit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ |
11.11.2012, 22:37 | #3 |
| BKA Trojaner - NICHTS geht mehr Hi und danke erstmal für deine Antwort. Kurze Zwischenfrage: Die Kaspersky CD war doch auch schon eine bootfähige CD und es kam immer diese DOS-Meldung. Meinst Du mit der anderen CD ist das dann weg??
__________________Der Scan läuft jetzt, ich wurde aber nicht gefragt und habe auch keine Möglichkeit gesehen, anzugeben, wo er scannen soll. Ich hoffe, das ist richtig so und es ist nicht alles umsont.. SO, hier der OTL.txt. Einen Extras.txt gab es leider nicht. Hab auf C auch nochmal geguckt.OTL Logfile: Code:
ATTFilter OTL logfile created on: 11/11/2012 11:20:03 PM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,023.00 Mb Total Physical Memory | 820.00 Mb Available Physical Memory | 80.00% Memory free 907.00 Mb Paging File | 849.00 Mb Available in Paging File | 94.00% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19.53 Gb Total Space | 4.53 Gb Free Space | 23.17% Space Free | Partition Type: NTFS Drive D: | 17.72 Gb Total Space | 13.91 Gb Free Space | 78.52% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet001 ========== Win32 Services (SafeList) ========== SRV - File not found [Disabled] -- -- (HidServ) SRV - File not found [On_Demand] -- -- (AppMgmt) SRV - [2012/10/08 14:30:12 | 000,250,808 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012/09/24 17:12:59 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2012/09/24 13:13:23 | 000,114,144 | ---- | M] (Mozilla Foundation) [On_Demand] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012/08/01 09:07:16 | 000,724,888 | ---- | M] (Nokia) [On_Demand] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer) SRV - [2012/02/28 12:11:20 | 000,018,432 | ---- | M] () [Auto] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Flagfox\IE\FlagfoxUpdater.exe -- (FlagfoxUpdater) SRV - [2012/02/26 17:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2009/08/29 09:42:40 | 000,908,056 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto] -- C:\Programme\AVG\AVG8\avgemc.exe -- (avg8emc) SRV - [2009/08/29 09:42:19 | 000,297,752 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto] -- C:\Programme\AVG\AVG8\avgwdsvc.exe -- (avg8wd) SRV - [2006/10/26 13:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv) SRV - [2006/10/26 08:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | Auto] -- -- (SSPORT) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | Auto] -- -- (DgiVecp) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2012/06/27 08:18:52 | 000,019,072 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd) DRV - [2012/01/09 10:28:20 | 000,023,168 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc) DRV - [2012/01/09 10:28:20 | 000,018,176 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd) DRV - [2012/01/09 10:28:20 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys -- (UsbserFilt) DRV - [2012/01/09 10:28:20 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys -- (upperdev) DRV - [2009/08/29 09:42:48 | 000,335,240 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System] -- C:\WINDOWS\System32\Drivers\avgldx86.sys -- (AvgLdx86) DRV - [2009/08/29 09:42:48 | 000,027,784 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System] -- C:\WINDOWS\System32\Drivers\avgmfx86.sys -- (AvgMfx86) DRV - [2009/05/21 04:45:22 | 000,108,552 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System] -- C:\WINDOWS\System32\Drivers\avgtdix.sys -- (AvgTdiX) DRV - [2008/07/24 05:02:36 | 000,101,376 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard) DRV - [2007/01/25 18:00:00 | 000,265,088 | ---- | M] (AVM GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB) DRV - [2007/01/25 18:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject) DRV - [2006/08/02 15:09:00 | 000,674,560 | ---- | M] (Intel® Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\w70n51.sys -- (w70n51) Intel(R) DRV - [2003/09/08 02:02:56 | 000,005,786 | R--- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ATKACPI.sys -- (MTsensor) DRV - [2003/06/09 21:37:48 | 000,631,936 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2003/06/09 21:37:10 | 001,164,576 | R--- | M] (Agere Systems) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AGRSM.sys -- (AgereSoftModem) DRV - [2003/05/15 23:16:52 | 000,220,048 | R--- | M] (SigmaTel, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\STAC97.sys -- (STAC97) Audio Driver (WDM) DRV - [2002/11/18 23:52:14 | 000,033,664 | R--- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\gv3.sys -- (gv3) DRV - [2002/06/12 21:37:16 | 000,045,568 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\R8139n51.sys -- (rtl8139) DRV - [2001/08/17 06:53:32 | 000,003,328 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\qv2kux.sys -- (QV2KUX) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Alexandra_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hiergehtslos.de IE - HKU\Alexandra_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Alexandra_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = fritz.box;192.168.178.1;*.local IE - HKU\LocalService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)" FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/webhp?rls=ig" FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: OberonGameHost@OberonGames.com:1.0.5.1462 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}:6.0.31 FF - prefs.js..extensions.enabledItems: info@flagfox.net:4.1.129 FF - prefs.js..extensions.enabledItems: {36C13C8F-54F1-412e-8177-2E411719162D}:4.1.1 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.0.61118.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@nokia.com/EnablerPlugin: C:\Programme\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( ) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/09/24 13:13:25 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012/08/22 05:01:31 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.1.20\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2012/09/13 04:39:59 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.1.20\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\firejump@firejump.net: C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Mozilla\Firefox\Profiles\epz767de.default\extensions\firejump@firejump.net [2011/04/18 05:37:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\mozilla\Extensions [2011/04/18 05:37:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6} [2012/10/23 13:10:19 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\mozilla\Firefox\Profiles\epz767de.default\extensions [2010/07/12 12:31:13 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\mozilla\Firefox\Profiles\epz767de.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2012/03/07 05:33:33 | 000,000,000 | ---D | M] (Flagfox) -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\mozilla\Firefox\Profiles\epz767de.default\extensions\info@flagfox.net [2011/09/06 08:23:34 | 000,000,000 | ---D | M] (Oberon Game Host) -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\mozilla\Firefox\Profiles\epz767de.default\extensions\OberonGameHost@OberonGames.com [2012/06/29 12:12:08 | 000,000,000 | ---D | M] (loadtbs) -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\mozilla\Firefox\Profiles\epz767de.default\extensions\software@loadtubes.com [2012/05/11 08:16:29 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions File not found (No name found) -- () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALEXANDRA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\EPZ767DE.DEFAULT\EXTENSIONS\SILVERMELXT@PARDAL.DE.XPI [2012/09/24 13:13:25 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012/06/29 11:58:46 | 000,378,880 | ---- | M] (InfiniAd GmbH) -- C:\Programme\mozilla firefox\plugins\npmieze.dll [2008/12/18 17:30:20 | 000,106,128 | ---- | M] ( ) -- C:\Programme\mozilla firefox\plugins\npstrlnk.dll [2012/05/11 08:15:07 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012/09/24 13:13:14 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012/05/11 08:15:07 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012/05/11 08:15:07 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012/05/11 08:15:07 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012/05/11 08:15:07 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2003/04/02 07:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (HelperObject Class) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 7\SnagItBHO.dll (TechSmith Corporation) O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (AVG Technologies CZ, s.r.o.) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Flagfox) - {A02B5E09-122E-4A2D-B996-D997485B8C9E} - C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Flagfox\IE\Flagfox.dll (Dave G) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (SnagIt) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 7\SnagItIEAddin.dll (TechSmith Corporation) O3 - HKLM\..\Toolbar: (loadtbs) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\toolbar.dll (InfiniAd GmbH) O3 - HKU\Alexandra_ON_C\..\Toolbar\WebBrowser: (no name) - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - No CLSID value found. O3 - HKU\Alexandra_ON_C\..\Toolbar\WebBrowser: (loadtbs) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\toolbar.dll (InfiniAd GmbH) O4 - HKLM..\Run: [3200 Scan2PC] C:\WINDOWS\Twain_32\Samsung\SCX3200\Scan2pc.exe () O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [ATIModeChange] C:\WINDOWS\System32\Ati2mdxx.exe (ATI Technologies, Inc.) O4 - HKLM..\Run: [AVG8_TRAY] C:\Programme\AVG\AVG8\avgtray.exe (AVG Technologies CZ, s.r.o.) O4 - HKLM..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe () O4 - HKLM..\Run: [SAMSUNG Keydefin] C:\Programme\SAMSUNG\Keydefin\KeyDefin.exe () O4 - HKLM..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe () O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKU\Alexandra_ON_C..\Run: [] File not found O4 - HKU\Alexandra_ON_C..\Run: [NokiaSuite.exe] C:\Programme\Nokia\Nokia Suite\NokiaSuite.exe (Nokia) O4 - HKU\Alexandra_ON_C..\Run: [Qydeboymu] C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Yvemyd\ited.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Alexandra_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1223641743023 (WUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Reg Error: Value error.) O16 - DPF: {B07F54E6-0806-47DB-B5D8-398F240776F2} file:///E:/viewer/ORDcmViewCD.ocx (ORDcmViewCD Control) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll (AVG Technologies CZ, s.r.o.) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKU\Alexandra_ON_C Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKU\Alexandra_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.dat) - C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.dat () O20 - Winlogon\Notify\avgrsstarter: DllName - avgrsstx.dll - C:\WINDOWS\System32\avgrsstx.dll (AVG Technologies CZ, s.r.o.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: O24 - Desktop BackupWallPaper: O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008/10/10 06:29:19 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{5d68d7c0-479c-11df-9a7f-000cf131878b}\Shell - "" = AutoRun O33 - MountPoints2\{5d68d7c0-479c-11df-9a7f-000cf131878b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{5d68d7c0-479c-11df-9a7f-000cf131878b}\Shell\AutoRun\command - "" = F:\pushinst.exe O33 - MountPoints2\{fa98acb0-5085-11df-9a81-000cf131878b}\Shell - "" = AutoRun O33 - MountPoints2\{fa98acb0-5085-11df-9a81-000cf131878b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{fa98acb0-5085-11df-9a81-000cf131878b}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{fa98acb5-5085-11df-9a81-000cf131878b}\Shell - "" = AutoRun O33 - MountPoints2\{fa98acb5-5085-11df-9a81-000cf131878b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{fa98acb5-5085-11df-9a81-000cf131878b}\Shell\AutoRun\command - "" = F:\setup_vmc_lite.exe /checkApplicationPresence O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2012/11/10 08:28:39 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Alexandra\Startmenü\Programme\Verwaltung [2012/11/09 09:48:37 | 000,174,056 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe [2012/11/09 09:48:37 | 000,174,056 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe [2012/11/09 09:48:37 | 000,093,672 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\WindowsAccessBridge.dll [2012/10/25 04:53:41 | 000,000,000 | -H-D | C] -- C:\$AVG8.VAULT$ [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012/11/11 16:39:37 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012/11/11 16:38:55 | 000,000,047 | ---- | M] () -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.ini [2012/11/11 14:08:43 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2012/11/11 13:33:03 | 000,072,551 | ---- | M] () -- C:\Dokumente und Einstellungen\Alexandra\ms.exe [2012/11/11 13:29:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012/11/11 06:03:46 | 060,390,155 | ---- | M] () -- C:\WINDOWS\System32\drivers\Avg\incavi.avm [2012/10/29 10:51:45 | 000,453,002 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012/10/29 10:51:45 | 000,436,042 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012/10/29 10:51:45 | 000,081,764 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012/10/29 10:51:45 | 000,068,938 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012/10/22 11:06:41 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012/10/19 12:38:53 | 000,011,463 | ---- | M] () -- C:\Dokumente und Einstellungen\Alexandra\Desktop\smiley7512.png [2012/10/18 17:27:06 | 008,655,966 | ---- | M] () -- C:\Dokumente und Einstellungen\Alexandra\Eigene Dateien\DVG_VetCongress_Duesseldorf_A5_screen.pdf [2012/10/14 14:43:19 | 000,031,155 | ---- | M] () -- C:\Dokumente und Einstellungen\Alexandra\.cxpg63spc.dat [2012/10/14 05:15:19 | 000,002,503 | ---- | M] () -- C:\Dokumente und Einstellungen\Alexandra\Desktop\Microsoft Office Word 2007.lnk [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012/11/11 13:33:13 | 000,000,047 | ---- | C] () -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.ini [2012/11/11 13:33:02 | 000,072,551 | ---- | C] () -- C:\Dokumente und Einstellungen\Alexandra\ms.exe [2012/10/19 12:38:52 | 000,011,463 | ---- | C] () -- C:\Dokumente und Einstellungen\Alexandra\Desktop\smiley7512.png [2012/06/29 12:43:35 | 000,054,853 | ---- | C] () -- C:\Dokumente und Einstellungen\Alexandra\.cxpg61prf.dat [2012/06/29 12:09:36 | 000,031,155 | ---- | C] () -- C:\Dokumente und Einstellungen\Alexandra\.cxpg63spc.dat [2012/06/29 12:02:18 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll [2012/03/31 18:36:01 | 000,056,004 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat [2012/02/15 04:39:52 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2011/04/18 05:28:13 | 000,484,656 | ---- | C] () -- C:\WINDOWS\ssndii.exe [2011/04/18 05:27:26 | 000,138,240 | R--- | C] () -- C:\WINDOWS\System32\SaXPUIEx.dll [2011/04/18 05:27:26 | 000,116,016 | ---- | C] () -- C:\WINDOWS\Wiainst.exe [2011/04/18 05:27:25 | 000,197,632 | R--- | C] () -- C:\WINDOWS\System32\SaXPWIA.dll [2011/04/18 05:27:25 | 000,140,288 | R--- | C] () -- C:\WINDOWS\System32\SaXPEH.dll [2011/04/18 05:27:25 | 000,117,248 | R--- | C] () -- C:\WINDOWS\System32\SaXPIPH.dll [2011/04/18 05:27:25 | 000,087,552 | R--- | C] () -- C:\WINDOWS\System32\SaXPSTI.dll [2011/04/18 05:26:31 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\ssb3ml3.dll [2011/01/08 19:25:21 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2010/04/14 03:04:45 | 000,097,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin [2009/10/16 15:56:00 | 000,005,632 | ---- | C] () -- C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009/07/15 10:24:26 | 000,000,115 | ---- | C] () -- C:\Dokumente und Einstellungen\Alexandra\irisplus-user.properties [2009/05/31 15:34:45 | 000,000,129 | ---- | C] () -- C:\Dokumente und Einstellungen\Alexandra\irisplus-iplusdcs.properties [2008/10/10 12:28:48 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2008/10/10 07:19:30 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2008/10/10 07:18:10 | 000,267,800 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2008/10/10 07:13:23 | 000,005,786 | R--- | C] () -- C:\WINDOWS\System32\drivers\ATKACPI.sys [2008/10/10 06:31:42 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2008/10/10 06:26:29 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2004/08/02 07:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2003/06/09 21:37:46 | 000,262,229 | ---- | C] () -- C:\WINDOWS\System32\ati2evxx.exe [2003/06/09 21:37:46 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\ati2evxx.dll [2003/04/02 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2003/04/02 07:00:00 | 000,453,002 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2003/04/02 07:00:00 | 000,436,042 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2003/04/02 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2003/04/02 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2003/04/02 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2003/04/02 07:00:00 | 000,081,764 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2003/04/02 07:00:00 | 000,072,551 | ---- | C] () -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.dat [2003/04/02 07:00:00 | 000,068,938 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2003/04/02 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2003/04/02 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2003/04/02 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2003/04/02 07:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2003/04/02 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2001/08/31 00:32:24 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2001/08/31 00:30:56 | 000,004,486 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [1999/01/22 12:46:58 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\MSRTEDIT.DLL ========== LOP Check ========== [2010/04/25 11:34:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Vodafone [2012/06/29 11:58:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\convert [2012/06/29 12:02:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\DesktopIconForAmazon [2012/04/30 15:01:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\DVDVideoSoft [2012/06/10 07:38:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\elsterformular [2012/03/07 05:33:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Flagfox [2012/06/29 11:58:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs [2012/04/30 15:01:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\OpenCandy [2012/09/18 11:00:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\PC Suite [2012/03/07 06:06:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\PDF Writer [2012/02/08 06:58:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\PhotoScape [2011/04/18 05:37:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Thunderbird [2012/09/28 16:06:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Tuubq [2012/10/01 13:10:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Ufira [2010/04/25 11:35:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Vodafone [2012/09/28 16:06:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Yvemyd [2012/06/10 07:34:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2009/10/15 12:14:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Napster [2012/09/18 10:32:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia [2012/09/18 09:08:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache [2012/09/18 10:33:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2012/03/07 06:06:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PDF Writer [2010/04/25 11:34:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vodafone [2012/03/31 18:30:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} ========== Purity Check ========== < End of report > Geändert von katjeskind (11.11.2012 um 23:23 Uhr) |
12.11.2012, 04:04 | #4 |
/// Helfer-Team | BKA Trojaner - NICHTS geht mehr Fixen mit OTLpe
Code:
ATTFilter :OTL O4 - HKU\Alexandra_ON_C..\Run: [] File not found O4 - HKU\Alexandra_ON_C..\Run: [Qydeboymu] C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Yvemyd\ited.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Alexandra_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O20 - HKU\Alexandra_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.dat) - C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.dat () [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2003/04/02 07:00:00 | 000,072,551 | ---- | C] () -- C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.dat :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\*.tmp C:\Dokumente und Einstellungen\Alexandra\*.exe C:\Dokumente und Einstellungen\Alexandra\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands [emptytemp]
|
12.11.2012, 17:11 | #5 |
| BKA Trojaner - NICHTS geht mehr Hi t'john! Danke, ich kann jetzt erst weitermachen, nach der Arbeit. Ich mache das gelich und poste dann!! Gruß Alex Die Top-Meldung vorneweg: Der Rechner startet wieder - juchhhuuuuuu! Ich hab auch zum Test mal ein Dokument geöffnet - alles gut!! Kann es das schon gewesen sein oder muss ich noch was tun? Kann ich mit dem Teil so wieder ins Netz (poste jetzt vom anderen Rechner)? Ich mach erstmal nix und warte auf Deine Rückmeldung. Aber jetzt schon mal ein Riesen-Danke schön!!! Hier ist der File (sorry, ich weiß nicht, was du mit Code Tags meinst): ========== OTL ========== Registry value HKEY_USERS\Alexandra_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_USERS\Alexandra_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\Qydeboymu deleted successfully. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Yvemyd\ited.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully. Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\Alexandra_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\Alexandra_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.dat deleted successfully. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.dat moved successfully. C:\WINDOWS\System32\CONFIG.TMP deleted successfully. File C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.dat not found. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\*.tmp not found. C:\Dokumente und Einstellungen\Alexandra\ms.exe moved successfully. File\Folder C:\Dokumente und Einstellungen\Alexandra\Startmenü\Programme\Autostart\ctfmon.lnk not found. File\Folder C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk not found. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Dokumente und Einstellungen\Alexandra\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache folder moved successfully. < ipconfig /flushdns /c > Windows IP Configuration An internal error occurred: The system cannot find the file specified. Please contact Microsoft Product Support Services for further help. Additional information: Unable to open registry key for tcpip. C:\cmd.bat deleted successfully. C:\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Alexandra ->Temp folder emptied: 18863151 bytes ->Temporary Internet Files folder emptied: 5385880 bytes ->Java cache emptied: 29271039 bytes ->FireFox cache emptied: 331780262 bytes ->Flash cache emptied: 82601 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1139177 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 19614458 bytes Total Files Cleaned = 387.00 mb OTLPE by OldTimer - Version 3.1.48.0 log created on 11122012_172551 Geändert von katjeskind (12.11.2012 um 17:49 Uhr) |
12.11.2012, 18:49 | #6 | |
/// Helfer-Team | BKA Trojaner - NICHTS geht mehr PC normal starten Zitat:
Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> BKA Trojaner - NICHTS geht mehr |
12.11.2012, 19:05 | #7 |
| BKA Trojaner - NICHTS geht mehr Hi! Heißt das denn, ich kann mit dem Rechner ins Netz um das Malwarebyte upzudaten??? |
12.11.2012, 19:21 | #8 |
/// Helfer-Team | BKA Trojaner - NICHTS geht mehr Richtig! |
12.11.2012, 21:00 | #9 |
| BKA Trojaner - NICHTS geht mehr So hier der Malwarebyte Logfile. Der Rechner wollte danach einen Neustart. Hoffe das ist ok. Ansonsten zeigt der Rechner keine Probleme. Ich hab zum Test mal ein, zwei Programme geöffnet und ein paar Dokumente, alles gut, allerdings liegen auch alle meine Dateien auf D. Das andere Programm lass ich gleich laufen. Da ich nicht weiß, wie lange das dann wieder läuft, poste ich schon mal den ersten File: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.12.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Alexandra :: ALEX-LAPTOP [Administrator] 12.11.2012 19:19:48 mbam-log-2012-11-12 (19-19-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 243213 Laufzeit: 1 Stunde(n), 28 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 3 HKCR\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\loadtbs-3.0 (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Daten: îÍïßÏÈOˆ*˜rƒr -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\chrome@loadtubes.com (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 22 C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\toolbar.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\ytdl.exe (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\11122012_172551\C_Dokumente und Einstellungen\Alexandra\ms.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\11122012_172551\C_Dokumente und Einstellungen\Alexandra\Anwendungsdaten\msconfig.dat (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\keyHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\config.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\domHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\evHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\license.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\uninstall.exe (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\updateHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\chrome@loadtubes.com\background.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\chrome@loadtubes.com\background.js (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\chrome@loadtubes.com\download.js (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\chrome@loadtubes.com\fire.js (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\chrome@loadtubes.com\manifest.json (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\html\dimensions.ini (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\html\install.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\html\license.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\html\uninstall.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\loadtbs\html\uninstallComplete.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Oh das ging doch schnell: Hier der AdwCleaner Logfile: # AdwCleaner v2.007 - Datei am 12/11/2012 um 21:01:38 erstellt # Aktualisiert am 06/11/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Alexandra - ALEX-LAPTOP # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Alexandra\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\BHO.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gefunden : HKLM\SOFTWARE\Software ***** [Internet Browser] ***** -\\ Internet Explorer v7.0.5730.13 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [967 octets] - [12/11/2012 21:01:38] ########## EOF - C:\AdwCleaner[R1].txt - [1026 octets] ########## Und nuuuuu? |
12.11.2012, 21:18 | #10 |
/// Helfer-Team | BKA Trojaner - NICHTS geht mehr Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
12.11.2012, 21:34 | #11 |
| BKA Trojaner - NICHTS geht mehr Nr. 1: # AdwCleaner v2.007 - Datei am 12/11/2012 um 21:29:18 erstellt # Aktualisiert am 06/11/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Alexandra - ALEX-LAPTOP # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Alexandra\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BHO.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gelöscht : HKLM\SOFTWARE\Software ***** [Internet Browser] ***** -\\ Internet Explorer v7.0.5730.13 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [1095 octets] - [12/11/2012 21:01:38] AdwCleaner[S1].txt - [1029 octets] - [12/11/2012 21:29:18] ########## EOF - C:\AdwCleaner[S1].txt - [1089 octets] ########## Das Emisoft läd noch...dauert ja ewig. Dauert dieser Scan damit auch wieder über ne Stunde? Weißt Du das? Ich muss das abschätzen ob ich das dann heute noch fertig bekommen kann oder ob ich morgen weitermache.. Danke! |
12.11.2012, 21:35 | #12 |
/// Helfer-Team | BKA Trojaner - NICHTS geht mehr Der Scan dauert bestimmt eine Stunde. |
12.11.2012, 21:37 | #13 |
| BKA Trojaner - NICHTS geht mehr Ok. Danke. Ich riskier's und poste dann!! Wär cool, wenn wir das noch hinbekommen heute |
12.11.2012, 21:38 | #14 |
/// Helfer-Team | BKA Trojaner - NICHTS geht mehr Alles klar |
12.11.2012, 21:47 | #15 |
| BKA Trojaner - NICHTS geht mehr Ok, Scan läuft. Ich geh dann zwischendurch schon mal meine Abendrunde mit dem Hund ;-) Bis später!! Juhu! Es wurde nix gefunden. Allerdnigs ging während des Scans ein mal eine Warnmelung von meinem AVG auf, dass eine Bedrohung gefunden wurde, die ich dann in die Quarantäne verschoben habe, Der Scan lief normal weiter. Hier die Datei: Emsisoft Anti-Malware - Version 7.0 Letztes Update: 12.11.2012 21:43:20 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 12.11.2012 21:46:40 Gescannt 362807 Gefunden 0 Scan Ende: 12.11.2012 23:24:42 Scan Zeit: 1:38:02 Ist das gut oder ist das gut? Ich kann nich mehr.. P.S. ich hab das Programm noch auf, habe noch nicht auf Weiter geklickt! Ich schau morgen mittag wieder rein. Hoffe mal, dass wir es so gut wie geschafft haben, oder??? Danke nochmal und gute Nacht! |
Themen zu BKA Trojaner - NICHTS geht mehr |
aufrufe, aufrufen, bittet, bootet, eingestellt, einiger, erstell, erstellt, fake, festplatte, folge, folgendes, helft, hölle, logfiles, manager, modus, nichts, nichts geht mehr, platte, probiert, rescue, senden, starte, troja, trojaner |