![]() |
| |||||||
Log-Analyse und Auswertung: de0_sar.exe ProblemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #1 |
| | de0_sar.exe Problem Hallo zusammen Ich habe wie schon sehr oft hier beschrieben das Problem mit dem BKA Trojaner. Auch ich stehe im Moment vor dem Punkt daß die Datei zwar mittels Malwarebytes erkannt und beseitigt wurde, aber das Problem mit der Meldung der fehlendes EXE Datei muß ja noch mit OTC gelöst werden. Deshlab hier die Logdatei von Malwarebytes Anti-Malware Vielen Dank Lg |
| | #2 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | de0_sar.exe Problem![]() 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
| | #3 |
| | de0_sar.exe Problem Hallo,
__________________So das wäre gemacht , hier dann die beiden OTL Files, sowie auch nochmal zur Sicherheit das Malware File. Danke Lg |
| | #4 |
| | de0_sar.exe Problem Das 3. File : OTL Datei musste ich komprimieren |
| | #5 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | de0_sar.exe Problem Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL
DRV - (TpChoice) -- system32\DRIVERS\TpChoice.sys File not found
DRV - (Tosrfcom) -- File not found
DRV - (SBRE) -- C:\Windows\system32\drivers\SBREdrv.sys File not found
DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found
DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found
DRV - (Lavasoft Kernexplorer) -- C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys File not found
DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found
DRV - (hwdatacard) -- system32\DRIVERS\ewusbmdm.sys File not found
DRV - (blbdrive) -- C:\Windows\system32\drivers\blbdrive.sys File not found
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}
IE - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa2,version=2.0.0: C:\Program Files\Picasa2\npPicasa2.dll File not found
CHR - plugin: Babylon Chrome Plugin (Enabled) = C:\Users\Gaby\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.4_0\BabylonChromePI.dll
CHR - Extension: Babylon Translator = C:\Users\Gaby\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.6_0\
O3 - HKU\S-1-5-21-1267368569-3303089522-1131512059-1000\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found.
O9 - Extra Button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/707-44556-9400-3/4 File not found
O9 - Extra Button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.de/exec/obidos/redirect-home?tag=Toshibadebholink-21&site=home File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{74e83abc-a2b2-11de-bed1-8f999ea55f7a}\Shell\AutoRun\command - "" = D:\Toshiba\more4you.exe
O33 - MountPoints2\{9ecc203f-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{9ecc203f-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{9ecc2056-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{9ecc2056-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{9ecc206d-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{9ecc206d-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{9ecc2074-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{9ecc2074-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{9ecc208d-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{9ecc208d-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{9ecc2094-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{9ecc2094-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{9ecc2095-42c9-11dd-bad6-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{9ecc2095-42c9-11dd-bad6-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{b54dfe30-54e2-11dd-9929-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{b54dfe30-54e2-11dd-9929-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{bd7bbe37-49e0-11dd-bb56-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{bd7bbe37-49e0-11dd-bb56-806e6f6e6963}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{fdf7d116-54de-11dd-b3d2-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{fdf7d116-54de-11dd-b3d2-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{fdf7d117-54de-11dd-b3d2-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{fdf7d117-54de-11dd-b3d2-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{fdf7d118-54de-11dd-b3d2-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{fdf7d118-54de-11dd-b3d2-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{fdf7d119-54de-11dd-b3d2-001eec3430a2}\Shell - "" = AutoRun
O33 - MountPoints2\{fdf7d119-54de-11dd-b3d2-001eec3430a2}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\Toshiba\more4you.exe
[2012.08.18 00:35:59 | 000,000,000 | -HSD | C] -- C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2012.08.16 22:40:33 | 004,503,728 | ---- | M] () -- C:\ProgramData\ras_0oed.pad
[2012.08.18 00:37:20 | 000,000,000 | ---D | C] -- C:\Program Files\TuneUp Utilities 2012
[2012.08.19 23:21:04 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2012.08.19 22:56:02 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.08.19 20:39:21 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
:Files
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
| | #6 |
| | de0_sar.exe Problem Hier das Resultat nach OTL Funktioniert alles prima, Danke nochmals |
| | #7 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | de0_sar.exe Problem Sehr gut! ![]() Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
| | #8 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | de0_sar.exe Problem Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
![]() |
| Themen zu de0_sar.exe Problem |
| beseitigt, datei, erkannt, exe, exe datei, gelöst, logdatei, malwarebytes, meldung, proble, problem, punkt, stehe, troja |