![]() |
|
Log-Analyse und Auswertung: AKM Trojaner! OTL.txt erstelltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #2 | ||||||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() AKM Trojaner! OTL.txt erstellt Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Hast du es denn in der Hosts selbst eingetragen bzw absichtlich zugefügt? Wenn ja, warum? Code:
ATTFilter O1 - Hosts: 127.0.0.1 activate.adobe.com O1 - Hosts: 127.0.0.1 activate.adobe.com O1 - Hosts: 127.0.0.1 practivate.adobe.com O1 - Hosts: 127.0.0.1 activate.adobe.com Blocking Adobe Activation außerdem noch: Zitat:
Zitat:
Zitat:
Code:
ATTFilter :OTL IE - HKU\Julian_ON_E\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.plusnetwork.com/?sp=addr&q={searchTerms} IE - HKU\Julian_ON_E\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://at.msn.com/?ocid=iehp IE - HKU\Julian_ON_E\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.plusnetwork.com/?sp=addr&q={searchTerms} IE - HKU\Julian_ON_E\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.plusnetwork.com/?sp=addr&q={searchTerms} IE - HKU\Julian_ON_E\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Julian_ON_E\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local FF - prefs.js..keyword.URL: "hxxp://www.plusnetwork.com/?sp=faddr&q=" O3:64bit: - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [VX5LWxsct4OYCCz] E:\Users\Julian\AppData\Roaming\itunes_service86.exe () O4 - HKU\Julian_ON_E..\Run: [VX5LWxsct4OYCCz] E:\Users\Julian\AppData\Roaming\itunes_service86.exe () O4 - HKU\LocalService_ON_E..\RunOnce: [mctadmin] File not found O4 - HKU\NetworkService_ON_E..\RunOnce: [mctadmin] File not found O4 - HKU\UpdatusUser.Julian-PC_ON_E..\RunOnce: [mctadmin] File not found O4 - HKU\UpdatusUser_ON_E..\RunOnce: [mctadmin] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKU\Julian_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Julian_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Julian_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Users\Julian\AppData\Roaming\itunes_service86.exe) - E:\Users\Julian\AppData\Roaming\itunes_service86.exe () O20 - HKLM Winlogon: UserInit - (C:\Users\Julian\AppData\Roaming\itunes_service86.exe) - E:\Users\Julian\AppData\Roaming\itunes_service86.exe () O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{28b11e63-bebc-11e0-9fa4-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{28b11e63-bebc-11e0-9fa4-806e6f6e6963}\Shell\AutoRun\command - "" = E:\SETUP.EXE O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\autorun.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found [2012/05/08 12:32:34 | 000,299,520 | ---- | C] () -- E:\Users\Julian\AppData\Roaming\itunes_service86.exe :Files E:\Users\Julian\AppData\Roaming\itunes_service86.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
3. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 4. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
5. Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
6. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Geändert von kira (08.05.2012 um 21:59 Uhr) |
Themen zu AKM Trojaner! OTL.txt erstellt |
adobe, adobe flash player, avg, bho, bonjour, defender, disabletaskmgr, error, explorer, firefox, flash player, format, ftp, hängen, langs, logfile, nvidia, nvidia update, nvstor.sys, pando media booster, plug-in, poweriso, registry, rundll, scan, smartbar, software, starten, tablet, trojaner, trojaner 50 €, usb, version=1.0, winlogon.exe, yahoo |