Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wie diesen Virus entfernen? (shellexecute=wscript.exe OTTO-DSX149904C.vbs)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 27.09.2009, 22:31   #1
Civer
 
Wie diesen Virus entfernen? (shellexecute=wscript.exe OTTO-DSX149904C.vbs) - Standard

Wie diesen Virus entfernen? (shellexecute=wscript.exe OTTO-DSX149904C.vbs)



Hallo,

ich kann derzeitig keine Festplatten über den Arbeitsplatz öffnen und bekomme folgende Fehlermeldung.

Die Skriptdatei "C:\OTTO-DSX149904C.vbs" wurde nicht gefunden.

Nun habe ich herausgefunden, dass im autorun shellexecute=wscript.exe OTTO-DSX149904C.vbs steht.

Voraussichtlich habe ich mir den Virus durch den Stick eines Freundes eingefangen (Zweideutig!^^)




Mein eigentliches Problem ist es nun diese Datei, diesen Virus vom PC zu entfernen.

Wäre also sehr dankbar über einen kleinen Tipp.

Ich habe einige Threads im Forum durchsucht, muss nun aber gestehen, dass ich diese Datei nicht einmal (z.B.) auf VirusTotal laden kann.

Wichtig ist es mir nur den Schädling zu bekämpfen ohne ggf. meine Festplatten formatieren zu müssen.


PS: Hier noch meine Hijack Logfile

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:51:56, on 27.09.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Samsung\EmoDio\SMSTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Brother\ControlCenter3\brccMCtl.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\mIRC\mirc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\NOTEPAD.EXE
C:\Programme\Java\jre6\bin\jucheck.exe
C:\WINDOWS\System32\NOTEPAD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by OTTO-DSX149904C
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.e xe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe " -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config \Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SMSTray] C:\Programme\Samsung\EmoDio\SMSTray.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [DAFARI-EDB3F0A] C:\WINDOWS\SYSTEM32\DJAFARI-EDB3F0A.vbs
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1216206462348
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 7260 bytes

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by OTTO-DSX149904C

O4 - HKLM\..\Run: [DAFARI-EDB3F0A] C:\WINDOWS\SYSTEM32\DJAFARI-EDB3F0A.vbs


ist übrigens die einzige .vbs Datei, falls dies hilft.



Sollten weitere Informationen erwünscht sein, werde ich diese gerne nachliefern.


Edit: Bin schon fast so weit einfach zu formatieren, es wäre jedoch schade um die ganzen Dateien, bzw. 250 GB Filme/Videos.


Mit freundlichen Grüßen

Civer

 

Themen zu Wie diesen Virus entfernen? (shellexecute=wscript.exe OTTO-DSX149904C.vbs)
antivir, antivir guard, ask toolbar, askbar, autorun, avira, bho, controlcenter, desktop, entfernen, excel, festplatte, firefox, gservice, hacked, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, plug-in, problem, rundll, schädling, software, stick, system, virus, virus entfernen, windows, windows xp, wscript.exe




Ähnliche Themen: Wie diesen Virus entfernen? (shellexecute=wscript.exe OTTO-DSX149904C.vbs)


  1. Virenbefall; wie kann ich diesen Virus entfernen?
    Plagegeister aller Art und deren Bekämpfung - 05.04.2015 (1)
  2. AVIRA, AntiVir hat Virus PUA/DownloadSponsor.gen gefunden, diesen nun löschen
    Log-Analyse und Auswertung - 07.03.2015 (7)
  3. Anitvirus meldet ein Virus; URL;Mal (Windos\System32\wscript.exe
    Plagegeister aller Art und deren Bekämpfung - 21.12.2013 (8)
  4. Externe Festplatte infiziert? wscript.exe
    Plagegeister aller Art und deren Bekämpfung - 26.08.2013 (17)
  5. Problem mit Wscript.exe Systemsteuerung eingeschränkt
    Log-Analyse und Auswertung - 11.08.2013 (14)
  6. Wer kennt diesen Virus: win32:patched-WQ
    Plagegeister aller Art und deren Bekämpfung - 21.01.2013 (2)
  7. Hab ich diesen Virus nun entfernt?
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (2)
  8. MSE erkennt Trojaner kann diesen aber nicht entfernen
    Log-Analyse und Auswertung - 15.02.2012 (5)
  9. über icq kontakt diesen .scr virus bekommen
    Log-Analyse und Auswertung - 24.09.2010 (8)
  10. wscript.exe versucht Reg eintrag zu ändern
    Log-Analyse und Auswertung - 27.02.2010 (6)
  11. Ich weiß nicht wie ich diesen virus wegbekomme.
    Log-Analyse und Auswertung - 13.12.2008 (6)
  12. trojan:win32/Vundo.gen!P <--wie beseitige ich diesen virus
    Plagegeister aller Art und deren Bekämpfung - 03.08.2008 (3)
  13. Wie kann ich diesen Wurm entfernen?
    Mülltonne - 11.07.2008 (0)
  14. Kennt jemand diesen Trojaner/Virus? (Screenshot)
    Plagegeister aller Art und deren Bekämpfung - 10.07.2008 (3)
  15. Unbekannter Virus in Verbindung mit wscript.exe - was tun?
    Plagegeister aller Art und deren Bekämpfung - 11.03.2008 (4)
  16. Wer hilft mir diesen Virus zu eleminieren? Trojan-Clicker.Win32.VB.ex
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (3)
  17. Kennt jemand diesen Virus?
    Plagegeister aller Art und deren Bekämpfung - 24.11.2003 (3)

Zum Thema Wie diesen Virus entfernen? (shellexecute=wscript.exe OTTO-DSX149904C.vbs) - Hallo, ich kann derzeitig keine Festplatten über den Arbeitsplatz öffnen und bekomme folgende Fehlermeldung. Die Skriptdatei "C:\OTTO-DSX149904C.vbs" wurde nicht gefunden. Nun habe ich herausgefunden, dass im autorun shellexecute=wscript.exe OTTO-DSX149904C.vbs steht. - Wie diesen Virus entfernen? (shellexecute=wscript.exe OTTO-DSX149904C.vbs)...
Archiv
Du betrachtest: Wie diesen Virus entfernen? (shellexecute=wscript.exe OTTO-DSX149904C.vbs) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.