![]() |
| |||||||
Log-Analyse und Auswertung: Dringende OTL Auswertung benoetigtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #2 | ||||
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Dringende OTL Auswertung benoetigt Hallo und Herzlich Willkommen!
__________________![]() Mit diesem Rechner nicht weiter arbeiten, da Vista ist total veraltet: Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL
IE - HKU\Alex_ON_C\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie
IE - HKU\Alex_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKU\Alex_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://blekko.com/ws/?source=c3348dd4&toolbarid=blekkotb_031&u=A827A78C55D55F810EC3DD4FD9A96684&tbp=homepage
IE - HKU\Alex_ON_C\Software\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\Alex_ON_C\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKU\Alex_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKU\Alex_ON_C\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKU\Alex_ON_C\..\URLSearchHook: {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - Reg Error: Key error. File not found
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.selectedEngine: "Web Search"
FF - prefs.js..browser.startup.homepage: "hxxp://startsear.ch/?aff=1"
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=1&src=sp&cf=26fdec5d-f9bd-11e0-b622-001d60f1b6ec&q="
[2011/07/11 14:04:02 | 000,000,633 | ---- | M] () -- C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\6l5ge16d.default\searchplugins\startsear.xml
O4 - HKU\Alex_ON_C..\Run: [otxuz.exe] File not found
O4 - HKU\Alex_ON_C..\Run: [pseuyzwjydltsfa] C:\ProgramData\pseuyzwj.exe ()
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{5ee3d444-fe52-11e0-a605-001d60f1b6ec}\Shell\AutoRun\command - "" = G:\CD_Start.exe
O33 - MountPoints2\{d50fd84c-0bc1-11dd-a1fa-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{d50fd84c-0bc1-11dd-a1fa-00038a000015}\Shell\AutoRun\command - "" = D:\pushinst.exe
O33 - MountPoints2\{d84a8e15-913f-11dc-b5b0-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{d84a8e15-913f-11dc-b5b0-806e6f6e6963}\Shell\AutoRun\command - "" = F:\Autorun.exe
O33 - MountPoints2\{df7be0d2-e490-11dc-8d3b-00038a000015}\Shell\1\Command - "" = .\recycled\info.exe
O33 - MountPoints2\{df7be0d2-e490-11dc-8d3b-00038a000015}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\CD_Start.exe
:Files
C:\ProgramData\pseuyzwj.exe
C:\ProgramData\dtakdtpg.exe
C:\ProgramData\lujaubkt.exe
C:\ProgramData\gpanjhyffiqfoqo
C:\ProgramData\azwcihfotueacga
ipconfig /flushdns /c
:Commands
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Kontrolliere deine eigene Dateien (wie Dokumente, Musik, Bilder etc), ob der Trojaner sie nicht eventuell verschlüsselt hat?! Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
| Themen zu Dringende OTL Auswertung benoetigt |
| ad-aware, adobe, antivir, audiograbber, automatischen informationskontrolle, autorun, avira, bho, bonjour, computer, defender, desktop, error, firefox, flash player, home, informationskontrolle, install.exe, logfile, mozilla, object, plug-in, realtek, registry, rundll, security, software, system, tarma, version=1.0, virus, vista, yontoo |