|
Log-Analyse und Auswertung: BKA Virus Abgesicherter Modus mit Bluescreen otl.txt extras.txt erstelltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.04.2013, 10:56 | #1 | |
| BKA Virus Abgesicherter Modus mit Bluescreen otl.txt extras.txt erstellt Hallo Leute! Ich habe diesen BKA Virus und auf eurer Seite habe ich dazu diesen Beitrag gefunden: http://www.trojaner-board.de/116255-...luescreen.html Ich hab alles so gemacht wie es beschrieben war und habe nun die Files hier und sende sie euch. Weil ich nämlich nicht genau weiss, was ich jetzt tun soll. Anmerkung: Ich musste die OTL.txt in 2 Teile teilen, weil sie zu gross ist. Ich hatte gehofft, dass mit diesem Programm OTLPENet der Virus ausgeschaltet würde und habe auch den Pfad überprüft wo die Virusdatei liegen sollte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Den Tipp habe ich dort gefunden:"Bundespolizei-100-Euro"-Virus - so werden Sie ihn wieder los Zitat:
Bitte sagt mir, was ich nun weiter tun kann/muss, damit mein Rechner wieder läuft! Vielen Vielen Dank schon mal im Voraus! Alexa |
04.04.2013, 14:39 | #2 |
| BKA Virus Abgesicherter Modus mit Bluescreen otl.txt extras.txt erstellt Hallo Leute! Hat keiner eine Antwort für mich? Wäre echt wichtig und dringend!
__________________Lieben Gruss Alexa |
05.04.2013, 07:22 | #3 |
/// Helfer-Team | BKA Virus Abgesicherter Modus mit Bluescreen otl.txt extras.txt erstelltGanz schoen viel Malware auf dem Rechner... Fixen mit OTLpe
Code:
ATTFilter :OTL O4 - HKLM..\Run: [HKLM] C:\WINDOWS\InstallDir\WinUp.exe () O4 - HKLM..\Run: [NitfEZXYwtjYCu5] C:\Dokumente und Einstellungen\ALEX\Lokale Einstellungen\Anwendungsdaten\~tmp8155883169078356368.exe () O4 - HKU\ALEX_ON_C..\Run: [458066] C:\Dokumente und Einstellungen\ALEX\458066\svhost.exe () O4 - HKU\ALEX_ON_C..\Run: [HKCU] C:\WINDOWS\InstallDir\WinUp.exe () O4 - HKU\ALEX_ON_C..\Run: [Microsoft® Windows® Operating System] C:\Dokumente und Einstellungen\ALEX\Lokale Einstellungen\Temp\System\adiadg.exe (Microsoft Corporation) O4 - HKU\ALEX_ON_C..\Run: [NitfEZXYwtjYCu5] C:\Dokumente und Einstellungen\ALEX\Lokale Einstellungen\Anwendungsdaten\~tmp8155883169078356368.exe () [2008/07/25 06:17:02 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\ALEX\Anwendungsdaten\EG7PO7OJN9.exe [2013/04/03 04:27:13 | 000,139,776 | ---- | M] () -- C:\Dokumente und Einstellungen\ALEX\Lokale Einstellungen\Anwendungsdaten\~tmp8155883169078356368.exe [2013/03/19 15:57:45 | 000,775,934 | ---- | M] () -- C:\Dokumente und Einstellungen\ALEX\Anwendungsdaten\EM1BSSXS9Ycheck.exe [2013/03/19 15:55:25 | 000,775,919 | ---- | M] () -- C:\Dokumente und Einstellungen\ALEX\Anwendungsdaten\check.exe [2013/03/19 04:25:13 | 001,057,982 | ---- | M] () -- C:\Dokumente und Einstellungen\ALEX\Anwendungsdaten\QB90W2FEB69java.exe [2013/03/15 06:42:10 | 001,057,989 | ---- | M] () -- C:\Dokumente und Einstellungen\ALEX\Anwendungsdaten\7SUAD7YVW1PBR0java.exe [2013/03/14 15:45:51 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\ALEX\Anwendungsdaten\N0VR77java.exe @Alternate Data Stream - 122 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:373E1720 [2013/04/04 03:45:32 | 000,000,254 | ---- | M] () -- C:\WINDOWS\tasks\RegistryBooster.job [2013/03/19 15:55:25 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\ALEX\870748 [2013/03/19 15:56:01 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\ALEX\458066 [2013/03/14 15:14:25 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\ALEX\92912 [2013/03/14 15:14:25 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\ALEX\190018 [2013/03/14 15:07:13 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\ALEX\81356 [2013/03/14 15:07:13 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\ALEX\728496 [2013/01/30 16:43:16 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\ALEX\Anwendungsdaten\5SWSYJIHC7B1test.jar :Files [2013/03/14 15:45:51 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\ALEX\Anwendungsdaten\*.exe ipconfig /flushdns /c :Commands [emptytemp] Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
dann normal neustarten und: Downloade Dir bitte Malwarebytes Anti-Malware
dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
09.04.2013, 19:07 | #4 |
| BKA Virus Abgesicherter Modus mit Bluescreen otl.txt extras.txt erstellt Vielen lieben Dank t'john. Ich hab meinen Rechner komplett neu aufgesetzt und jetzt läuft er auch viel schneller. Danke trotzdem für die Antwort!! Ist ein tolles Forum! Lieben Gruss Alexa |
10.04.2013, 00:07 | #5 |
/// Helfer-Team | BKA Virus Abgesicherter Modus mit Bluescreen otl.txt extras.txt erstellt Der Rechner hatte es wirklich noetig Downloade Dir bitte SecurityCheck und:
|
11.06.2013, 09:12 | #6 |
/// Helfer-Team | BKA Virus Abgesicherter Modus mit Bluescreen otl.txt extras.txt erstellt Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ --> BKA Virus Abgesicherter Modus mit Bluescreen otl.txt extras.txt erstellt |
Themen zu BKA Virus Abgesicherter Modus mit Bluescreen otl.txt extras.txt erstellt |
bluescreen, bundespolizei-virus, eingabeaufforderung, erstellt, explorer.exe, festplatte, files, folge, klicke, klicken, leute, löschen, microsoft, modus, ordner, platte, programm, rechner, seite, shell, software, starten, version, virus, windows, winlogon |