![]() |
| |||||||
Log-Analyse und Auswertung: Bundeskriminal Trojaner 100 eur StrafeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #2 | ||||
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Bundeskriminal Trojaner 100 eur Strafe Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
Code:
ATTFilter :OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {8BDF8F5E-F544-4ED8-9CE0-167E7812E0F8}
IE:64bit: - HKLM\..\SearchScopes\{8BDF8F5E-F544-4ED8-9CE0-167E7812E0F8}: "URL" = http://www.bing.com/search?q={searchTerms}&form=TSHMDF&pc=MATM&src=IE-SearchBox
IE - HKLM\..\SearchScopes,DefaultScope = {21A6A508-DCD2-4999-B2E6-0903637DF835}
IE - HKLM\..\SearchScopes\{21A6A508-DCD2-4999-B2E6-0903637DF835}: "URL" = http://www.bing.com/search?q={searchTerms}&form=TSHMDF&pc=MATM&src=IE-SearchBox
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://toshiba.msn.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://toshiba.msn.com
IE - HKCU\..\SearchScopes,DefaultScope = {21A6A508-DCD2-4999-B2E6-0903637DF835}
IE - HKCU\..\SearchScopes\{40216296-E348-4201-9D7C-E37D76A03BE2}: "URL" = http://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibade-win7-ie-search-21&index=blended&linkCode=ur2
IE - HKCU\..\SearchScopes\{DFC9256F-4A2C-4760-8DBA-0B48314DB6E4}: "URL" = http://rover.ebay.com/rover/1/707-44556-9400-9/4?satitle={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
F3:64bit: - HKCU WinNT: Load - (C:\Users\Toshiba\LOCALS~1\Temp\msaouutrv.pif) - C:\Users\Toshiba\LOCALS~1\Temp\msaouutrv.pif (NuSphere Corp)
F3 - HKCU WinNT: Load - (C:\Users\Toshiba\LOCALS~1\Temp\msaouutrv.pif) - C:\Users\Toshiba\LOCALS~1\Temp\msaouutrv.pif (NuSphere Corp)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
[2012.04.29 20:12:13 | 000,001,108 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012.04.29 19:33:20 | 000,001,112 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
:Files
C:\Users\Toshiba\LOCALS~1\Temp\msaouutrv.pif
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
4. erneut einen Scan mit OTL:
5. kann ich nicht zuordnen, um was handelt es sich dabei ?: Code:
ATTFilter C:\Users\Toshiba\AppData\Roaming\fzblc
Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code:
ATTFilter oder C:\ComboFix.txt
Malwarebytes
(alle vorhandenen Protokolle!)
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
| Themen zu Bundeskriminal Trojaner 100 eur Strafe |
| bho, browser, error, excel, fehler, firefox, flash player, google, home, install.exe, logfile, lws.exe, microsoft office word, microsoft security, object, office 2007, phishing, problem, programm, prozess, realtek, registry, richtlinie, scan, searchscopes, security, server, software, svchost.exe, trojaner, usb 2.0, version=1.0, windows |