Alt 15.05.2011, 09:24   #1
Win 7 security 2011 - Standard

Win 7 security 2011

Ich habe mir vor ein paar tagen etwas runtergeladen und als ich es dann installieren wollte ging auf einmal mein Browser aus und ich erhielt eine virennachricht von win 7 security 2011. Ich kenne dieses programm nicht und bitte euch mir zu helfen
Vielen Dank schonmal im Vorraus

Hier habe ich schon die logfiles zusammengestellt die ich mit OTL gemacht habe:

OTL Extras logfile created on: 15.05.2011 10:07:00 - Run 1
OTL by OldTimer - Version Folder = C:\Users\Sebastian Batzke\Downloads
64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

4,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 61,00% Memory free
8,00 Gb Paging File | 6,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 458,87 Gb Total Space | 311,19 Gb Free Space | 67,82% Space Free | Partition Type: NTFS
Drive D: | 458,87 Gb Total Space | 259,24 Gb Free Space | 56,49% Space Free | Partition Type: NTFS
Drive E: | 7,87 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF

Computer Name: SEBASTIANBATZKE | User Name: Sebastian Batzke | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Extra Registry (SafeList) ==========

========== File Associations ==========

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = ChromeHTML] -- Reg Error: Key error. File not found
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found

.exe [@ = exefile] -- C:\Users\Sebastian Batzke\AppData\Local\uok.exe ()
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)

========== Shell Spawning ==========

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %* File not found
cmdfile [open] -- "%1" %* File not found
comfile [open] -- "%1" %* File not found
exefile [open] -- "%1" %* File not found
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" File not found
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" File not found
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" File not found
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %* File not found
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1" File not found
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l File not found
scrfile [open] -- "%1" /S File not found
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 File not found
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1"
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1"
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 0

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]


Alt 15.05.2011, 10:14   #2
/// Malware-holic
Win 7 security 2011 - Standard

Win 7 security 2011

wieso hast du eig so viele antimalware programme laufen ist eig quatsch und bei ner vernünftigen konfiguratio n überhaupt nicht nötig.
tipps gebe ich dir am ende.

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

PRC - C:\Users\Sebastian Batzke\AppData\Local\uok.exe ()
O2 - BHO: (no name) - {c9508125-4747-4733-b048-e4b82dc9716d} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {c9508125-4747-4733-b048-e4b82dc9716d} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3:64bit: - HKCU\..\Toolbar\WebBrowser: (no name) - {C9508125-4747-4733-B048-E4B82DC9716D} - Reg Error: Value error. File not found
O4 - HKLM..\Run: [NPSStartup] File not found
[2011.05.14 17:28:08 | 000,331,776 | -HS- | M] () -- C:\Users\Sebastian Batzke\AppData\Local\uok.exe
[2011.05.14 17:28:06 | 000,331,776 | -HS- | M] () -- C:\Users\Sebastian Batzke\AppData\Local\ydq.exe
C:\Users\Sebastian Batzke\AppData\Local\uok.exe

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.


Alt 15.05.2011, 10:50   #3
Win 7 security 2011 - Standard

Win 7 security 2011

ich habe jetzt computer geöffnet und bis zu moved files.Aber wenn ich dort mit rechtsklick raufklicke erscheint kein zumoved files.rar oder zip hinzufügen

Alt 15.05.2011, 10:53   #4
Win 7 security 2011 - Standard

Win 7 security 2011

wenn ich auf moved files mit rechtsklick raufklicke erscheint dort kein : zu moved files.rar oder zip hinzufügen........?

und auf meinem desktop befinden sich jetzt 3 dokumente:
desktop.ini 2x
und thumbs.db

Alt 15.05.2011, 10:57   #5
/// Malware-holic
Win 7 security 2011 - Standard

Win 7 security 2011

du brauchst nicht 2 mal zu posten, du kommst drann, wenns so weit ist, hab noch andere user hier die hilfe benötigen.
lade 7zip instaliere es, navigiere zu moved files, rechtsklick 7zip menü aufklappen, add to movedfiles.7zip bzw zu movedfiles.7zip hinzufügen, archiv hochladen.

-Verdächtige mails bitte an uns zur Analyse weiterleiten:
Mails bitte vorerst nach obiger Anleitung an
Wenn Ihr uns unterstützen möchtet

Alt 15.05.2011, 11:03   #6
Win 7 security 2011 - Standard

Win 7 security 2011

oh sorry ich wollte nicht 2x posten mein internet is bloß so langsam und ich dachte das erste mal ist nich angekommen

das problem mit 7zip ist dass wenn ich es öffnen will erscheint die frage mit welchen programm ich es öffnen will

Alt 15.05.2011, 11:05   #7
/// Malware-holic
Win 7 security 2011 - Standard

Win 7 security 2011

na ok erst mal anders weiter:

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
Mails bitte vorerst nach obiger Anleitung an
Wenn Ihr uns unterstützen möchtet

Alt 15.05.2011, 11:16   #8
Win 7 security 2011 - Standard

Win 7 security 2011

ich habe jetzt dass moved files.7z hochgeladen

Alt 15.05.2011, 11:42   #9
/// Malware-holic
Win 7 security 2011 - Standard

Win 7 security 2011

man dankt.
mach bitte weiter mit combofix.
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
Mails bitte vorerst nach obiger Anleitung an
Wenn Ihr uns unterstützen möchtet

Alt 15.05.2011, 11:52   #10
Win 7 security 2011 - Standard

Win 7 security 2011

ich habe jetzt ein problem mit combofix und zwar will ich dass programm öffnen und dann erscheint wieder die frge mit was ich das programm öffnen soll

Alt 15.05.2011, 14:57   #11
/// Malware-holic
Win 7 security 2011 - Standard

Win 7 security 2011

wie siehts im abgesicherten modus ohne netzwerk aus, bei pc start mit f8 zu erreichen.
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
Mails bitte vorerst nach obiger Anleitung an
Wenn Ihr uns unterstützen möchtet

Alt 15.05.2011, 16:03   #12
Win 7 security 2011 - Standard

Win 7 security 2011

combifix öffnet jetz zwar aber es zeigt mir an dass antivir desktop noch aktiv ist und ich habe keine ahnung wie ich es auschalten soll

Alt 15.05.2011, 16:14   #13
/// Malware-holic
Win 7 security 2011 - Standard

Win 7 security 2011

klicke ok dann überspringts die meldung
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
Mails bitte vorerst nach obiger Anleitung an
Wenn Ihr uns unterstützen möchtet

Alt 15.05.2011, 16:22   #14
Win 7 security 2011 - Standard

Win 7 security 2011

kannst du mir vielleict einen link senden bei dem ich OTL runterladen kann

Alt 15.05.2011, 16:34   #15
/// Malware-holic
Win 7 security 2011 - Standard

Win 7 security 2011

wieso otl du sollst combofix nutzen.
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
Mails bitte vorerst nach obiger Anleitung an
Wenn Ihr uns unterstützen möchtet


