Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 'System Check' Virus, die nächsten Schritte?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 29.03.2012, 21:46   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
'System Check' Virus, die nächsten Schritte? - Standard

'System Check' Virus, die nächsten Schritte?



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
[2012.03.27 20:18:17 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\TW\AppData\Roaming\mozilla\Firefox\Profiles\qp7rt71g.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.03.27 20:18:17 | 000,000,000 | ---D | M] (DVDVideoSoftTB Toolbar) -- C:\Users\TW\AppData\Roaming\mozilla\Firefox\Profiles\qp7rt71g.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2012.03.27 20:18:17 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Users\TW\AppData\Roaming\mozilla\Firefox\Profiles\qp7rt71g.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2009.11.20 16:05:54 | 000,001,512 | -H-- | M] () -- C:\Users\TW\AppData\Roaming\Mozilla\Firefox\Profiles\qp7rt71g.default\searchplugins\imdb.xml
[2011.05.17 19:51:03 | 000,001,330 | -H-- | M] () -- C:\Users\TW\AppData\Roaming\Mozilla\Firefox\Profiles\qp7rt71g.default\searchplugins\wikipedia-en.xml
[2009.11.22 14:46:45 | 000,001,042 | -H-- | M] () -- C:\Users\TW\AppData\Roaming\Mozilla\Firefox\Profiles\qp7rt71g.default\searchplugins\wikipedia-eng.xml
O3 - HKU\S-1-5-21-734374376-3043698446-4142891756-1001\..\Toolbar\WebBrowser: (no name) - {414B6D9D-4A95-4E8D-B5B1-149DD2D93BB3} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKU\S-1-5-21-734374376-3043698446-4142891756-1001..\Run: [AdobeBridge]  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
[2012.03.25 00:38:35 | 000,000,000 | -H-D | C] -- C:\Users\TW\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Check
[2012.03.25 00:37:46 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\1
[2012.03.25 00:48:09 | 000,000,448 | -H-- | M] () -- C:\ProgramData\mmPKR7dzQe90Or
[2012.03.25 00:47:56 | 000,000,264 | -H-- | M] () -- C:\ProgramData\~mmPKR7dzQe90Or
[2012.03.25 00:47:56 | 000,000,176 | -H-- | M] () -- C:\ProgramData\~mmPKR7dzQe90Orr
@Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:CB0AACC9
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
Logfiles bitte immer in CODE-Tags posten

 

Themen zu 'System Check' Virus, die nächsten Schritte?
anti-malware, antivirus, anzeige, anzeigen, avira, beseitigt, check, fenster, free, funde, gen, konnte, laptop, malwarebytes, neue, neuen, ordner, programm, sichtbar, system, systemwiederherstellung, sytem, verstecken, virus, warnungen




Ähnliche Themen: 'System Check' Virus, die nächsten Schritte?


  1. Trojaner gefangen, jedoch sofort entfernt! (nächsten schritte?)
    Log-Analyse und Auswertung - 11.04.2015 (5)
  2. System Progressive Protection Malware eingefangen. was sind die nächsten Schritte ?
    Log-Analyse und Auswertung - 19.01.2013 (3)
  3. System Check Virus
    Log-Analyse und Auswertung - 06.04.2012 (27)
  4. System Check Virus - Verknüpfungen weg!
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (26)
  5. System Check - Virus
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (37)
  6. Auch bei mir System-Check Virus
    Plagegeister aller Art und deren Bekämpfung - 24.03.2012 (14)
  7. System check Virus
    Plagegeister aller Art und deren Bekämpfung - 24.03.2012 (1)
  8. System Check Virus
    Log-Analyse und Auswertung - 20.03.2012 (1)
  9. System Check Virus
    Log-Analyse und Auswertung - 18.03.2012 (1)
  10. Trojaner "System Check" - letzte Schritte?
    Log-Analyse und Auswertung - 12.03.2012 (23)
  11. System-Check Virus eingefangen
    Log-Analyse und Auswertung - 15.02.2012 (6)
  12. System Check Virus
    Log-Analyse und Auswertung - 25.01.2012 (10)
  13. System Check und Redirect Virus
    Log-Analyse und Auswertung - 23.01.2012 (33)
  14. System Check - Virus entfernen
    Log-Analyse und Auswertung - 18.01.2012 (1)
  15. System Check Virus
    Log-Analyse und Auswertung - 11.01.2012 (3)
  16. BKA Trojaner umgangen, was sind die nächsten richtigen Schritte?
    Plagegeister aller Art und deren Bekämpfung - 26.08.2011 (3)
  17. TR/FraudPack.kvb.3 und TR/Spy.54272 - Was sind die nächsten Schritte?
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (9)

Zum Thema 'System Check' Virus, die nächsten Schritte? - Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert - 'System Check' Virus, die nächsten Schritte?...
Archiv
Du betrachtest: 'System Check' Virus, die nächsten Schritte? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.