Log-Analyse und Auswertung: Hijack zur Überprüfung nach Entfernung von AV SecurityWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
Hijack zur Überprüfung nach Entfernung von AV Security Ok... OTL.txt:
![]() | ![]() Hijack zur Überprüfung nach Entfernung von AV Security Wir führen jetzt eine Bereinigung mit OTL durch:
__________________Schliesse alle Programme und starte das Programm OTL. * Kopiere den Inhalt im Codefenster (siehe unten) in die leere, weisse Textbox von OTL. Zitat:
* OTL wird den PC neustarten! Bitte das zulassen und abwarten bis nach dem Neustart eine kleine Infobox hochkommt. Klicke "run" in die Box und das log kommt. * Log posten. ************************
__________________ |
![]() | ![]() Hijack zur Überprüfung nach Entfernung von AV Security Also eine Infobox kam leider nicht aber eine Textdatei hat sich geöffnet:
__________________All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Starting removal of ActiveX control {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. C:\Users\Carsten u. Jessi\AppData\Local\nrbikqvak folder moved successfully. C:\Windows\System32\drivers\vqsbxk.sys moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Carsten u. Jessi ->Flash cache emptied: 3855 bytes User: Default User: Default User User: Party ->Flash cache emptied: 405 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Carsten u. Jessi ->Temp folder emptied: 49895453 bytes ->Temporary Internet Files folder emptied: 69995 bytes ->Java cache emptied: 83520695 bytes ->FireFox cache emptied: 49121696 bytes ->Flash cache emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Party ->Temp folder emptied: 81777 bytes ->Temporary Internet Files folder emptied: 2300625 bytes ->FireFox cache emptied: 5710905 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 117372 bytes RecycleBin emptied: 2672312 bytes Total Files Cleaned = 185,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version log created on 06202010_171134 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
![]() | ![]() Hijack zur Überprüfung nach Entfernung von AV Security Das ist Ok. Abschliessend noch bitte durchführen und dann bist du durch: 1. OTL deinstallieren: Schliesse alle Programme öffne OTL und klicke hier auf Bereinigung (englische Version: clean up) OTL wird sich und andere Analysetools jetzt selbst entfernen. Warte ab bis eine kleine infobox hochkommt und Bescheid gibt, dass der PC neu gestartet wird. 2. Deaktiviere die Windows Systemwiederherstllung, PC auschalten, dann neustarten und aktiviere sie dann wieder. Setze einen neuen Systemwiederherstellungspunkt. Windows Vista - Systemwiederherstellung deaktivieren 3. Interneteinstellungen zurücksetzen:Zurücksetzen der Internet Explorer 8-Einstellungen 4. Firewalleinstellungen zurücksetzen: Windows-Firewall zurücksetzen auf Windows 7, Vista und XP ... ScareWare.de 5. Kontrollscans mit Dr. Web (nur schneller Scan) im abgesicherten Modus. (Fünde löschen und protokollieren.) http://www.trojaner-board.de/59299-a...eb-cureit.html Kontrollscan mit SuperAntiSpyware. Fünde löschen und Log posten. http://www.trojaner-board.de/51871-a...tispyware.html 6. Windows Update ausführen > auf Servicepack 2 updaten! JAVA/ Acrobat Reader/Adobe FLASHPLAYER deinstallieren und mit den neusten Versionen ersetzen: Adobe - Adobe Reader herunterladen - Alle Versionen Adobe - Adobe Flash Player Alle Software updaten: http://secunia.com/
__________________ Arroganz ist das Selbstbewusstsein des Minderwertigkeitskomplexes. (Jean Rostand) |
![]() | ![]() Hijack zur Überprüfung nach Entfernung von AV Security Vielen Dank für deine SUPER Hilfe!!!! Ich werde deine Schritte durchgehen und mich wieder melden |
![]() | ![]() Hijack zur Überprüfung nach Entfernung von AV Security Guten Morgen... Dr. Web hatte keinen Fund und hier das Log von SuperAntiSpyware: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/20/2010 at 10:25 PM Application Version : 4.39.1002 Core Rules Database Version : 5093 Trace Rules Database Version: 2905 Scan type : Complete Scan Total Scan Time : 01:46:42 Memory items scanned : 403 Memory threats detected : 0 Registry items scanned : 11071 Registry threats detected : 0 File items scanned : 171753 File threats detected : 1 Adware.Tracking Cookie cdn5.specificclick.net [ C:\Users\Carsten u. Jessi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\B9RVMRT8 ] |
![]() | ![]() Hijack zur Überprüfung nach Entfernung von AV Security Das sieht gut aus. Die Updates noch installieren. > Secunia.com > Super AntiSpyware deinstallieren > http://www.trojaner-board.de/74052-s...-internet.html lg. ![]() *******************************
__________________ Arroganz ist das Selbstbewusstsein des Minderwertigkeitskomplexes. (Jean Rostand) |
![]() | ![]() Hijack zur Überprüfung nach Entfernung von AV Security VIELEN VIELEN DANK FÜR DEINE HILFE!!!!!!! Bin ich denn jetzt wieder sicher im Netz unterwegs oder muss ich bein Online Banking usw. noch aufpassen? |
