Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bka Virus zum dritten Mal

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.01.2012, 16:24   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bka Virus zum dritten Mal - Standard

Bka Virus zum dritten Mal



Zitat:
O4 - HKLM..\Run: [AdobeCS5.5ServiceManager]
O1 - Hosts: 127.0.0.1 activate.adobe.com
Sry aber eine legale Version muss aktiviert und das funktioniert nicht wenn man activate.adobe.com auf den localhost erdet
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.01.2012, 16:26   #2
slavezero
 

Bka Virus zum dritten Mal - Standard

Bka Virus zum dritten Mal



Zitat:
Zitat von cosinus Beitrag anzeigen
Sry aber eine legale Version muss aktiviert und das funktioniert nicht wenn man activate.adobe.com auf den localhost erdet
ich habe keine ahnung von dem zeugs? kannst du es besser erklären? außerdem hat das ein freund bei mir gemacht weil photoshop ca 20 minuten brauchte bis es startete... ich kanns löschen wenns probleme macht!

Ist eh nur die Testversion läuft bald ab, oder sollte zumindest abgelaufen sein habs lange nicht mehr benutzt

jo ist abgelaufen.., wieso war das denn ein problem?
__________________


Geändert von slavezero (10.01.2012 um 16:33 Uhr)

Alt 12.01.2012, 15:00   #3
slavezero
 

Bka Virus zum dritten Mal - Standard

Bka Virus zum dritten Mal



Bin ich jetzt fertig?
Zitat:
All processes killed
========== OTL ==========
Prefs.js: "Yahoo" removed from browser.search.defaultenginename
Prefs.js: "chr-greentree_ff&type=937811&ilc=12" removed from browser.search.param.yahoo-fr
Prefs.js: "Yahoo" removed from browser.search.selectedEngine
Prefs.js: engine@conduit.com:3.3.3.2 removed from extensions.enabledItems
Prefs.js: "hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=937811&p=" removed from keyword.URL
C:\Program Files (x86)\Mozilla Firefox\searchplugins\privatesearch.xml moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeCS5.5ServiceManager not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeCS5ServiceManager not found.
File C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{edba91a1-1a39-11e0-a1ae-6c626d797a42}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{edba91a1-1a39-11e0-a1ae-6c626d797a42}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{edba91a1-1a39-11e0-a1ae-6c626d797a42}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{edba91a1-1a39-11e0-a1ae-6c626d797a42}\ not found.
File G:\Install.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56475 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Kersten WER IST DAS?

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56475 bytes

User: Haha
->Temp folder emptied: 79019546 bytes
->Temporary Internet Files folder emptied: 1079941 bytes
->Java cache emptied: 18982452 bytes
->FireFox cache emptied: 47224222 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 1048 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 1599080 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 21519199 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 102360 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 749 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 162.00 mb

C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.31.0 log created on 01122012_145450

Files\Folders moved on Reboot...
C:\Users\Volkan\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
__________________

Antwort

Themen zu Bka Virus zum dritten Mal
beenden, forum, gesucht, google, google bilder, lösung, manager, melden, problem, prozesse, schnell, schonmal, schwer, seite, sekunden, starten, system, systemcare, task manager, unbekannte, verschwunden, version, viren, virus, werbung, windows, worte





Zum Thema Bka Virus zum dritten Mal - Zitat: O4 - HKLM..\Run: [AdobeCS5.5ServiceManager] O1 - Hosts: 127.0.0.1 activate.adobe.com Sry aber eine legale Version muss aktiviert und das funktioniert nicht wenn man activate.adobe.com auf den localhost erdet - Bka Virus zum dritten Mal...
Archiv
Du betrachtest: Bka Virus zum dritten Mal auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.