![]() |
| |||||||
Log-Analyse und Auswertung: AKM Trojaner! OTL.txt erstelltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #2 | ||||||
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | AKM Trojaner! OTL.txt erstellt Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Hast du es denn in der Hosts selbst eingetragen bzw absichtlich zugefügt? Wenn ja, warum? Code:
ATTFilter O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com
O1 - Hosts: 127.0.0.1 activate.adobe.com Blocking Adobe Activation
außerdem noch: Zitat:
Zitat:
Zitat:
Code:
ATTFilter :OTL
IE - HKU\Julian_ON_E\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.plusnetwork.com/?sp=addr&q={searchTerms}
IE - HKU\Julian_ON_E\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://at.msn.com/?ocid=iehp
IE - HKU\Julian_ON_E\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.plusnetwork.com/?sp=addr&q={searchTerms}
IE - HKU\Julian_ON_E\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.plusnetwork.com/?sp=addr&q={searchTerms}
IE - HKU\Julian_ON_E\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\Julian_ON_E\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - prefs.js..keyword.URL: "hxxp://www.plusnetwork.com/?sp=faddr&q="
O3:64bit: - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [VX5LWxsct4OYCCz] E:\Users\Julian\AppData\Roaming\itunes_service86.exe ()
O4 - HKU\Julian_ON_E..\Run: [VX5LWxsct4OYCCz] E:\Users\Julian\AppData\Roaming\itunes_service86.exe ()
O4 - HKU\LocalService_ON_E..\RunOnce: [mctadmin] File not found
O4 - HKU\NetworkService_ON_E..\RunOnce: [mctadmin] File not found
O4 - HKU\UpdatusUser.Julian-PC_ON_E..\RunOnce: [mctadmin] File not found
O4 - HKU\UpdatusUser_ON_E..\RunOnce: [mctadmin] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKU\Julian_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Julian_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Julian_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Users\Julian\AppData\Roaming\itunes_service86.exe) - E:\Users\Julian\AppData\Roaming\itunes_service86.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Users\Julian\AppData\Roaming\itunes_service86.exe) - E:\Users\Julian\AppData\Roaming\itunes_service86.exe ()
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{28b11e63-bebc-11e0-9fa4-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{28b11e63-bebc-11e0-9fa4-806e6f6e6963}\Shell\AutoRun\command - "" = E:\SETUP.EXE
O33 - MountPoints2\F\Shell - "" = AutoRun
O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\autorun.exe
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
[2012/05/08 12:32:34 | 000,299,520 | ---- | C] () -- E:\Users\Julian\AppData\Roaming\itunes_service86.exe
:Files
E:\Users\Julian\AppData\Roaming\itunes_service86.exe
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
3. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 4. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
5. Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
6. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Geändert von kira (08.05.2012 um 21:59 Uhr) |
| Themen zu AKM Trojaner! OTL.txt erstellt |
| adobe, adobe flash player, avg, bho, bonjour, defender, disabletaskmgr, error, explorer, firefox, flash player, format, ftp, hängen, langs, logfile, nvidia, nvidia update, nvstor.sys, pando media booster, plug-in, poweriso, registry, rundll, scan, smartbar, software, starten, tablet, trojaner, trojaner 50 €, usb, version=1.0, winlogon.exe, yahoo |