Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Polizeivirus Österreich vom 2.8.12

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 09.08.2012, 17:01   #31
t'john
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Danke AHT



1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
Mfg, t'john
Das TB unterstützen

Alt 09.08.2012, 17:54   #32
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



hey t'john
ich habe beide scans durchführen lassen
__________________


Alt 10.08.2012, 13:13   #33
t'john
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Wo ist das MBAM Log?
__________________
__________________

Alt 10.08.2012, 14:33   #34
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



sorry ich habe deine anweisungen missverstanden. hier das mbam-log.

Alt 10.08.2012, 14:51   #35
t'john
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Sehr gut!


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

__________________
Mfg, t'john
Das TB unterstützen

Alt 10.08.2012, 17:02   #36
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



anbei die beiden scan berichte.

Alt 10.08.2012, 18:15   #37
t'john
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Sehr gut!


Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
__________________
Mfg, t'john
Das TB unterstützen

Alt 10.08.2012, 22:41   #38
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



es gibt da ein kleines problem. das programm eset kann keine verbindung zum internet herstellen.

Geändert von kasta63 (10.08.2012 um 23:30 Uhr)

Alt 11.08.2012, 01:25   #39
t'john
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
:Services
:Reg
:Files
ipconfig /flushdns /c
ipconfig /all /c
netsh winsock reset catalog /c
netsh winsock reset /c
netsh int ipv4 reset reset.log /c
netsh int ipv6 reset reset.log /c
:Commands
[purity]
[emptytemp]
[Reboot]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________
Mfg, t'john
Das TB unterstützen

Alt 11.08.2012, 09:51   #40
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



anbei das logfile

Code:
ATTFilter
All processes killed
========== OTL ==========
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
C:\Users\Alex\Desktop\cmd.bat deleted successfully.
C:\Users\Alex\Desktop\cmd.txt deleted successfully.
< ipconfig /all /c >
Windows-IP-Konfiguration
   Hostname  . . . . . . . . . . . . : Alex-Acer
   Prim„res DNS-Suffix . . . . . . . : 
   Knotentyp . . . . . . . . . . . . : Gemischt
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein
Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung:
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Belkin Surf & Share Wireless USB Adapter
   Physikalische Adresse . . . . . . : 94-44-52-EF-EE-A3
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   Verbindungslokale IPv6-Adresse  . : fe80::bc80:8d8f:e56a:77a1%11(Bevorzugt) 
   IPv4-Adresse  . . . . . . . . . . : 192.168.0.132(Bevorzugt) 
   Subnetzmaske  . . . . . . . . . . : 0.0.0.0
   Lease erhalten. . . . . . . . . . : Samstag, 11. August 2012 10:43:10
   Lease l„uft ab. . . . . . . . . . : Dienstag, 14. August 2012 10:43:15
   Standardgateway . . . . . . . . . : 192.168.0.1
   DHCP-Server . . . . . . . . . . . : 192.168.0.1
   DHCPv6-IAID . . . . . . . . . . . : 395592786
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-15-0A-F3-98-44-87-FC-A6-50-22
   DNS-Server  . . . . . . . . . . . : 213.129.232.1
                                       213.129.226.2
                                       213.239.200.194
   NetBIOS ber TCP/IP . . . . . . . : Aktiviert
Ethernet-Adapter LAN-Verbindung:
   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: image.loc
   Beschreibung. . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Physikalische Adresse . . . . . . : 44-87-FC-A6-50-22
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
Tunneladapter isatap.{41B45A51-AC59-421E-A8BE-DCF883C981AF}:
   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
Tunneladapter Teredo Tunneling Pseudo-Interface:
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   IPv6-Adresse. . . . . . . . . . . : 2001:0:5ef5:79fd:202b:9b1a:4389:9ae(Bevorzugt) 
   Verbindungslokale IPv6-Adresse  . : fe80::202b:9b1a:4389:9ae%12(Bevorzugt) 
   Standardgateway . . . . . . . . . : ::
   NetBIOS ber TCP/IP . . . . . . . : Deaktiviert
C:\Users\Alex\Desktop\cmd.bat deleted successfully.
C:\Users\Alex\Desktop\cmd.txt deleted successfully.
< netsh winsock reset catalog /c >
Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 11003
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
C:\Users\Alex\Desktop\cmd.bat deleted successfully.
C:\Users\Alex\Desktop\cmd.txt deleted successfully.
< netsh winsock reset /c >
Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 11003
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
C:\Users\Alex\Desktop\cmd.bat deleted successfully.
C:\Users\Alex\Desktop\cmd.txt deleted successfully.
< netsh int ipv4 reset reset.log /c >
Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 11003
Global wird zurckgesetzt, OK!
Schnittstelle wird zurckgesetzt, OK!
Unicastadresse wird zurckgesetzt, OK!
Starten Sie den Computer neu, um die Aktion abzuschlieáen.
C:\Users\Alex\Desktop\cmd.bat deleted successfully.
C:\Users\Alex\Desktop\cmd.txt deleted successfully.
< netsh int ipv6 reset reset.log /c >
Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 11003
Schnittstelle wird zurckgesetzt, OK!
Starten Sie den Computer neu, um die Aktion abzuschlieáen.
C:\Users\Alex\Desktop\cmd.bat deleted successfully.
C:\Users\Alex\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Alex
->Temp folder emptied: 1688377 bytes
->Temporary Internet Files folder emptied: 52063497 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 7170580 bytes
->Google Chrome cache emptied: 856432 bytes
->Flash cache emptied: 965 bytes
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 98647 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 207119501 bytes
 
Total Files Cleaned = 257,00 mb
 
 
OTL by OldTimer - Version 3.2.55.0 log created on 08112012_104930

Files\Folders moved on Reboot...
C:\Users\Alex\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\Alex\AppData\Local\Temp\~DFBB58933EDE23A46E.TMP not found!
File\Folder C:\Users\Alex\AppData\Local\Temp\~DFDFD16E90D53D6FF9.TMP not found!
File\Folder C:\Users\Alex\AppData\Local\Temp\~DFE0253AA0051F4405.TMP not found!
File\Folder C:\Users\Alex\AppData\Local\Temp\~DFF7AA26DEB40D2AB7.TMP not found!

PendingFileRenameOperations files...
File C:\Users\Alex\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!
File C:\Users\Alex\AppData\Local\Temp\~DFBB58933EDE23A46E.TMP not found!
File C:\Users\Alex\AppData\Local\Temp\~DFDFD16E90D53D6FF9.TMP not found!
File C:\Users\Alex\AppData\Local\Temp\~DFE0253AA0051F4405.TMP not found!
File C:\Users\Alex\AppData\Local\Temp\~DFF7AA26DEB40D2AB7.TMP not found!

Registry entries deleted on Reboot...
         
nur zur info:
ich bin das wochenende verreist und erst wieder ab montag abend vor dem pc.

Alt 11.08.2012, 15:11   #41
t'john
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool


Setze einen Haken bei folgenden Einträgen
  • Flush DNS
  • Report IE Proxy Settings
  • Reset IE Proxy Settings
  • Report FF Proxy Settings
  • Reset IE Proxy Settings
  • List content of Hosts
  • List IP configuration
  • List Winsock Entries
  • List Users, Partitions and Memory size

Klicke Go und poste den Inhalt der Result.txt.
__________________
Mfg, t'john
Das TB unterstützen

Alt 13.08.2012, 19:00   #42
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



hallo
hier die resultate:
Code:
ATTFilter
MiniToolBox by Farbar  Version: 23-07-2012
Ran by Alex (administrator) on 13-08-2012 at 20:00:57
Microsoft Windows 7 Home Premium  Service Pack 1 (X64)
Boot Mode: Normal
***************************************************************************

========================= Flush DNS: ===================================

Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========================= IE Proxy Settings: ============================== 

Proxy is not enabled.
ProxyServer: 192.168.0.132:80

"Reset IE Proxy Settings": IE Proxy Settings were reset.

========================= FF Proxy Settings: ============================== 


"Reset FF Proxy Settings": Firefox Proxy settings were reset.

========================= Hosts content: =================================
         

Alt 13.08.2012, 20:20   #43
t'john
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Wo ist der Rest vom Logfile?
__________________
Mfg, t'john
Das TB unterstützen

Alt 13.08.2012, 21:10   #44
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



sorry ich habe einen fehler bei den einstellungen gemacht. jetzt ist das file komplett.

Code:
ATTFilter
MiniToolBox by Farbar  Version: 23-07-2012
Ran by Alex (administrator) on 13-08-2012 at 22:07:35
Microsoft Windows 7 Home Premium  Service Pack 1 (X64)
Boot Mode: Normal
***************************************************************************

========================= Flush DNS: ===================================

Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========================= IE Proxy Settings: ============================== 

Proxy is not enabled.
No Proxy Server is set.

"Reset IE Proxy Settings": IE Proxy Settings were reset.

========================= FF Proxy Settings: ============================== 


"Reset FF Proxy Settings": Firefox Proxy settings were reset.

========================= Hosts content: =================================



========================= IP Configuration: ================================

Belkin Surf & Share Wireless USB Adapter = Drahtlosnetzwerkverbindung (Connected)
Realtek PCIe GBE Family Controller = LAN-Verbindung (Media disconnected)
Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 11003


# ----------------------------------
# IPv4-Konfiguration
# ----------------------------------
pushd interface ipv4

reset


popd
# Ende der IPv4-Konfiguration



Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : Alex-Acer
   Prim„res DNS-Suffix . . . . . . . : 
   Knotentyp . . . . . . . . . . . . : Gemischt
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein

Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung:

   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Belkin Surf & Share Wireless USB Adapter
   Physikalische Adresse . . . . . . : 94-44-52-EF-EE-A3
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   Verbindungslokale IPv6-Adresse  . : fe80::bc80:8d8f:e56a:77a1%11(Bevorzugt) 
   IPv4-Adresse  . . . . . . . . . . : 192.168.0.132(Bevorzugt) 
   Subnetzmaske  . . . . . . . . . . : 0.0.0.0
   Lease erhalten. . . . . . . . . . : Montag, 13. August 2012 22:03:50
   Lease l„uft ab. . . . . . . . . . : Donnerstag, 16. August 2012 22:03:55
   Standardgateway . . . . . . . . . : 192.168.0.1
   DHCP-Server . . . . . . . . . . . : 192.168.0.1
   DHCPv6-IAID . . . . . . . . . . . : 395592786
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-15-0A-F3-98-44-87-FC-A6-50-22
   DNS-Server  . . . . . . . . . . . : 213.129.232.1
                                       213.129.226.2
                                       213.239.200.194
   NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter LAN-Verbindung:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: image.loc
   Beschreibung. . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Physikalische Adresse . . . . . . : 44-87-FC-A6-50-22
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja

Tunneladapter isatap.{41B45A51-AC59-421E-A8BE-DCF883C981AF}:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja

Tunneladapter Teredo Tunneling Pseudo-Interface:

   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   IPv6-Adresse. . . . . . . . . . . : 2001:0:5ef5:79fd:20cc:a8c8:4389:9ae(Bevorzugt) 
   Verbindungslokale IPv6-Adresse  . : fe80::20cc:a8c8:4389:9ae%12(Bevorzugt) 
   Standardgateway . . . . . . . . . : ::
   NetBIOS ber TCP/IP . . . . . . . : Deaktiviert
Server:  UnKnown
Address:  NULL

Fehler bei der Initialisierung der Windows Sockets-Schnittstelle. Zieladresse nicht erreichbar. 
Server:  UnKnown
Address:  NULL

Fehler bei der Initialisierung der Windows Sockets-Schnittstelle. Zieladresse nicht erreichbar. 
Server:  UnKnown
Address:  NULL

Fehler bei der Initialisierung der Windows Sockets-Schnittstelle. Zieladresse nicht erreichbar. 
Fehler bei der Initialisierung der Windows Sockets-Schnittstelle. Zieladresse nicht erreichbar. 
========================= Winsock entries =====================================

Catalog5 01 C:\Windows\SysWOW64\NLAapi.dll [52224] (Microsoft Corporation)
Catalog5 02 C:\Windows\SysWOW64\napinsp.dll [52224] (Microsoft Corporation)
Catalog5 03 C:\Windows\SysWOW64\pnrpnsp.dll [65024] (Microsoft Corporation)
Catalog5 04 C:\Windows\SysWOW64\pnrpnsp.dll [65024] (Microsoft Corporation)
Catalog5 05 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [145280] (Microsoft Corp.)
Catalog5 06 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [145280] (Microsoft Corp.)
Catalog5 07 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog5 08 C:\Windows\SysWOW64\winrnr.dll [20992] (Microsoft Corporation)
Catalog5 09 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Catalog9 01 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 02 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 03 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 04 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 05 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 06 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 07 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 08 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 09 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 10 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation)
x64-Catalog5 01 C:\Windows\System32\NLAapi.dll [70656] (Microsoft Corporation)
x64-Catalog5 02 C:\Windows\System32\napinsp.dll [68096] (Microsoft Corporation)
x64-Catalog5 03 C:\Windows\System32\pnrpnsp.dll [86016] (Microsoft Corporation)
x64-Catalog5 04 C:\Windows\System32\pnrpnsp.dll [86016] (Microsoft Corporation)
x64-Catalog5 05 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [170880] (Microsoft Corp.)
x64-Catalog5 06 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [170880] (Microsoft Corp.)
x64-Catalog5 07 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog5 08 C:\Windows\System32\winrnr.dll [28672] (Microsoft Corporation)
x64-Catalog5 09 C:\Program Files\Bonjour\mdnsNSP.dll [132968] (Apple Inc.)
x64-Catalog9 01 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 02 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 03 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 04 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 05 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 06 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 07 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 08 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 09 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)
x64-Catalog9 10 C:\Windows\System32\mswsock.dll [326144] (Microsoft Corporation)

========================= Memory info: ===================================

Percentage of memory in use: 36%
Total physical RAM: 4087.07 MB
Available physical RAM: 2604.38 MB
Total Pagefile: 8172.34 MB
Available Pagefile: 6595.45 MB
Total Virtual: 4095.88 MB
Available Virtual: 3969.46 MB

========================= Partitions: =====================================

1 Drive c: (Acer) (Fixed) (Total:690.45 GB) (Free:233.77 GB) NTFS
2 Drive d: (DATA) (Fixed) (Total:690.71 GB) (Free:509.27 GB) NTFS
9 Drive k: (Elements) (Fixed) (Total:1863.01 GB) (Free:1781.17 GB) NTFS

========================= Users: ========================================

Benutzerkonten fr \\ALEX-ACER

Administrator            Alex                     Gast                     
Der Befehl wurde erfolgreich ausgefhrt.


**** End of log ****
         

Alt 13.08.2012, 22:06   #45
t'john
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Firewall ausschalten, noch mal ESET versuchen.
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Polizeivirus Österreich vom 2.8.12
abend, andere, befinden, board, erfahrungsberichte, ergebnisse, eurem, forum, gestern, heute, hilfe gesucht, malwarebytes, morgen, polizei 5.2 virus österreich, polizeivirus, troja, trojaner, trojaner board, vollständige, Österreich




Ähnliche Themen: Polizeivirus Österreich vom 2.8.12


  1. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 10.06.2013 (13)
  2. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (17)
  3. Polizeivirus Österreich
    Alles rund um Windows - 30.03.2013 (1)
  4. Polizeivirus Österreich
    Log-Analyse und Auswertung - 07.02.2013 (9)
  5. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 13.12.2012 (3)
  6. polizeivirus! österreich
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (10)
  7. Polizeivirus (Österreich)
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (2)
  8. Polizeivirus Österreich, 20.08.12
    Log-Analyse und Auswertung - 05.10.2012 (4)
  9. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (23)
  10. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 14.09.2012 (11)
  11. Polizeivirus österreich
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (2)
  12. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (4)
  13. Polizeivirus Österreich...
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (14)
  14. Polizeivirus Österreich
    Log-Analyse und Auswertung - 02.09.2012 (13)
  15. Polizeivirus Österreich, 20.08.12
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (2)
  16. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (12)
  17. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (13)

Zum Thema Polizeivirus Österreich vom 2.8.12 - Danke AHT 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Malwarebytes Anti-Malware - Anwendbar auf - Polizeivirus Österreich vom 2.8.12...
Archiv
Du betrachtest: Polizeivirus Österreich vom 2.8.12 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.