Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.09.2012, 15:04   #1
project1968
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Hallo,
offensichtlich hat sich auch auf meinem Rechner der BKA Virus eingenistet.
Beim Hochfahren erscheint die RUNDLL-Meldung: "Fehler beim Laden von 0_0u_l.exe. Modul wurde nicht gefunden"

Der Virus wurde von Antivir erkannt und unter Quarantäne gestellt.

Doch wie nun den PC virenfrei machen?

Da es beim Durchlesen verschiedener Postings verschiedene Möglichkeiten gibt (und jede ist individuell) hab ich mal vorsichtshalber nichts angestellt, da ich kein wirklicher Experte bin.

Wende mich daher an die wahren Experten hier im Forum mit der Bitte um Hilfe. Scanreport von Avira hab ich im Anhang beigefügt.

Danke vorab für die Hilfe und Unterstützung!

Alt 02.09.2012, 08:15   #2
t'john
/// Helfer-Team
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.


Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

2. Schritt
Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 03.09.2012, 20:30   #3
project1968
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Hallo,

habe nun lt. Anleitung den Scan mit Malwarebytes durch und 1 Datei mit dem Trojaner wurde unter Quarantäne gestellt. Weiters ist der OTL Scan durch; dessen beiden Logdateien finden sich im Anhang.

Um Inkonsistenzen vorzubeugen habe ich während der Scanvorgänge den Echtzeitscanner von Antivir deaktiviert.

Danke für die Unterstützung!
__________________

Alt 04.09.2012, 17:44   #4
t'john
/// Helfer-Team
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Bitte das Malwarebytes Logfile posten!
(Reiter Logberichte)
__________________
Mfg, t'john
Das TB unterstützen

Alt 05.09.2012, 17:40   #5
project1968
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Zitat:
Zitat von t'john Beitrag anzeigen
Bitte das Malwarebytes Logfile posten!
(Reiter Logberichte)
Hallo, hier das Logfile.

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.09.03.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
MeinPc :: MICROSOF-5D1618 [Administrator]

Schutz: Aktiviert

03.09.2012 20:40:30
mbam-log-2012-09-03 (20-40-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 247073
Laufzeit: 14 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\MeinPc\Startmenü\Programme\Autostart\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Alt 06.09.2012, 02:03   #6
t'john
/// Helfer-Team
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



-------hhhh
__________________
--> 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?

Alt 06.09.2012, 02:05   #7
t'john
/// Helfer-Team
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:
  • Der Fix fängt mit :OTL an. Vergewissere dich, dass du ihn richtig kopiert hast.


Code:
ATTFilter
:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} 
IE - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=110809&tt=3612_8&babsrc=HP_ss&mntrId=9394b882000000000000582c80139263 
IE - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} 
IE - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC 
IE - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=110809&tt=3612_8&babsrc=SP_ss&mntrId=9394b882000000000000582c80139263 
IE - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
FF - prefs.js..browser.startup.homepage: "http://orf.at/" 
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\bh\BabylonToolbar.dll (Babylon BHO) 
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\BabylonToolbarTlbr.dll (Babylon Ltd.) 
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0 
O7 - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) 
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) 
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2006.07.20 05:24:14 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] 
O32 - AutoRun File - [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () - G:\AutoRun.exe -- [ CDFS ] 
O32 - AutoRun File - [2009.09.25 04:46:52 | 000,000,045 | R--- | M] () - G:\AUTORUN.INF -- [ CDFS ] 
O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell - "" = AutoRun 
O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () 
O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell - "" = AutoRun 
O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell\AutoRun\command - "" = E:\ASRSetup.exe 
O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell - "" = AutoRun 
O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () 
O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell - "" = AutoRun 
O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () 
O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell - "" = AutoRun 
O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () 
O33 - MountPoints2\D\Shell - "" = AutoRun 
O33 - MountPoints2\D\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\0data\cobi.exe 
 
[2012.09.03 20:30:25 | 000,002,349 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml 
[2012.09.03 20:30:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\BabylonToolbar 
[2012.09.03 20:30:31 | 000,000,000 | ---D | C] -- C:\Programme\BabylonToolbar 
[2012.09.03 20:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DealPly 
[2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Programme\DealPly 
[2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\Babylon 
[2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon 
[2012.09.03 20:30:31 | 000,000,304 | ---- | M] () -- C:\user.js 
[2012.09.03 20:31:05 | 000,000,000 | ---D | C] -- C:\Programme\DownloadManager 
[2012.09.03 20:31:38 | 000,001,719 | ---- | M] () -- C:\Dokumente und Einstellungen\MeinPc\Desktop\JDownloader.lnk 
[2012.09.03 20:31:36 | 000,001,683 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader.lnk 
[2012.09.03 20:31:36 | 000,001,619 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader Deinstallationsprogramm.lnk 
[2012.09.03 20:31:36 | 000,001,596 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader Update.lnk 
[2012.06.15 00:46:57 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml 
[2012.06.15 00:46:56 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml 
[2012.06.15 00:46:57 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml 
[2012.06.15 00:46:57 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml 
[2012.06.15 00:46:57 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml 
[2012.06.15 00:46:56 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml 
[2012.07.03 18:18:25 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l_u0_0.pad 
[2012.03.13 00:00:00 | 000,000,494 | ---- | M] () -- C:\WINXPSP1\Tasks\1-Klick-Wartung.job 
:Files

C:\ProgramData\*.exe
C:\ProgramData\TEMP
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\MeinPc\Lokale Einstellungen\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\MeinPc\*.exe
C:\Dokumente und Einstellungen\MeinPc\Startmenü\Programme\Autostart\ctfmon.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________
Mfg, t'john
Das TB unterstützen

Alt 08.09.2012, 11:22   #8
project1968
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Beitrag

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Hallo, habe nun den OTL Fix laufen lassen - schön das Script beginnend mit :OTL reinkopiert; Malwarebytes, Avira, Internet beendet. Sonst keine Programme am Laufen.

Es erscheint im unteren Balken von OTL "Procecces killing - do not interrupt...".
Sonst passiert aber gar nichts. Nach 15 min habe ich dann versucht, OTL via Task-Manager zu beenden. Doch es erfolgt bei OTL "keine Rückmeldung". Also blieb nur noch die Hammer-Methode - Rechner abschalten.

Wie gehts nun weiter? (Logfile von OTL wurde klarerweise auch keins produziert)
Bitte auch um Info wie dies mit "den "Code-Tags" hier im thread posten" gemeint ist. Irgendwie blick ich nicht durch wie dies funktioniert.

Geändert von project1968 (08.09.2012 um 11:35 Uhr)

Alt 09.09.2012, 02:08   #9
t'john
/// Helfer-Team
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Neustarten, nochmal versuchen.
__________________
Mfg, t'john
Das TB unterstützen

Alt 09.09.2012, 11:09   #10
project1968
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Zitat:
Zitat von t'john Beitrag anzeigen
Neustarten, nochmal versuchen.
Hallo, 3x versucht - ohne Ergebnis. Nach wie vor in der untersten Zeile "Killing processes, DONT INTERRUPT...."

Nach jeweils 30 min, nachdem nichts geschehen war, nur letzte Möglichkeit PC abschalten, da sich OTL nicht beenden lässt (keine Rückmeldung). Auch nicht via Task-Manager.

Hier mal meine Einstellungen von OTL:

Processes -> use safelist
Modules -> No company name
Services, Drivers, Standard Registry -> use safelist
extra registry -> none
File created, files modified -> file age

Wie gehts nun weiter? *ratlos bin*

Alt 09.09.2012, 23:44   #11
t'john
/// Helfer-Team
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Fix angepasst, nochmal versuchen.
__________________
Mfg, t'john
Das TB unterstützen

Alt 12.09.2012, 20:18   #12
project1968
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Hallo, nach 2 Versuchen leider wieder ohne Ergebnis.
Es tut sich gar nichts - OTL beenden geht auch nicht (keine Rückmeldung).

Alt 14.09.2012, 14:13   #13
project1968
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Zitat:
Zitat von project1968 Beitrag anzeigen
Hallo, nach 2 Versuchen leider wieder ohne Ergebnis.
Es tut sich gar nichts - OTL beenden geht auch nicht (keine Rückmeldung).
Hallo,
da ich die nächsten Tage unterwegs bin, muss ich den Bereinigungsprozess anhalten. Ich melde mich sobald wir fortsetzen können. Danke!

Alt 14.09.2012, 15:19   #14
t'john
/// Helfer-Team
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Alles klar, versuche dann den Fix:

Code:
ATTFilter
:OTL
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\bh\BabylonToolbar.dll (Babylon BHO) 
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\BabylonToolbarTlbr.dll (Babylon Ltd.) 
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0 
O7 - HKU\S-1-5-21-1987657003-45758197-3895304184-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) 
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) 
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2006.07.20 05:24:14 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] 
O32 - AutoRun File - [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () - G:\AutoRun.exe -- [ CDFS ] 
O32 - AutoRun File - [2009.09.25 04:46:52 | 000,000,045 | R--- | M] () - G:\AUTORUN.INF -- [ CDFS ] 
O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell - "" = AutoRun 
O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{4635544e-f14e-11e1-909f-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () 
O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell - "" = AutoRun 
O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{46a11246-6ba5-11e1-bb67-806d6172696f}\Shell\AutoRun\command - "" = E:\ASRSetup.exe 
O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell - "" = AutoRun 
O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{57ec54b4-f2c8-11e1-90a1-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () 
O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell - "" = AutoRun 
O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{982aba10-bddb-11e1-906a-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () 
O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell - "" = AutoRun 
O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{982aba13-bddb-11e1-906a-002522d6b792}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () 
O33 - MountPoints2\D\Shell - "" = AutoRun 
O33 - MountPoints2\D\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\0data\cobi.exe 
 
[2012.09.03 20:30:25 | 000,002,349 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml 
[2012.09.03 20:30:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\BabylonToolbar 
[2012.09.03 20:30:31 | 000,000,000 | ---D | C] -- C:\Programme\BabylonToolbar 
[2012.09.03 20:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DealPly 
[2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Programme\DealPly 
[2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\Babylon 
[2012.09.03 20:30:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon 
[2012.09.03 20:30:31 | 000,000,304 | ---- | M] () -- C:\user.js 
[2012.09.03 20:31:05 | 000,000,000 | ---D | C] -- C:\Programme\DownloadManager 
[2012.09.03 20:31:38 | 000,001,719 | ---- | M] () -- C:\Dokumente und Einstellungen\MeinPc\Desktop\JDownloader.lnk 
[2012.09.03 20:31:36 | 000,001,683 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader.lnk 
[2012.09.03 20:31:36 | 000,001,619 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader Deinstallationsprogramm.lnk 
[2012.09.03 20:31:36 | 000,001,596 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader Update.lnk 
[2012.06.15 00:46:57 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml 
[2012.06.15 00:46:56 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml 
[2012.06.15 00:46:57 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml 
[2012.06.15 00:46:57 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml 
[2012.06.15 00:46:57 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml 
[2012.06.15 00:46:56 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml 
[2012.07.03 18:18:25 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l_u0_0.pad 
[2012.03.13 00:00:00 | 000,000,494 | ---- | M] () -- C:\WINXPSP1\Tasks\1-Klick-Wartung.job 
:Files

C:\ProgramData\*.exe
C:\ProgramData\TEMP
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\MeinPc\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\MeinPc\Lokale Einstellungen\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\MeinPc\*.exe
C:\Dokumente und Einstellungen\MeinPc\Startmenü\Programme\Autostart\ctfmon.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
         
__________________
Mfg, t'john
Das TB unterstützen

Alt 27.09.2012, 20:52   #15
project1968
 
0_0u_l.exe  - BKA Trojaner /wie PC endgültig virenfrei machen? - Standard

0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?



Hallo John,
so nun diesen Fix versucht. Leider auch erfolglos - es passiert auch mit dem Fix nichts.
Beenden von OTL wieder nur auf die harte Tour möglich.

Wie schnell ist denn ersichtlich, ob der Fix läuft oder nicht? Nehme mal an sofort? oder erst nach mehreren Minuten?

Gruß

Antwort

Themen zu 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?
anhang, antivir, avira, dll-meldung, endgültig, erkannt, erscheint, experte, experten, fehler, forum, gefunde, hochfahren, laden, modul, möglichkeiten, nichts, postings, quarantäne, rechner, report, troja, trojaner, unterstützung, virenfrei, virus



Ähnliche Themen: 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?


  1. Windows 8 Virenfrei machen und Windows 10 drauf?
    Plagegeister aller Art und deren Bekämpfung - 10.08.2015 (12)
  2. Pc virenfrei machen durch festplatte formatieren/ windows 10 instalieren
    Alles rund um Windows - 26.07.2015 (2)
  3. Windows 8 komplett Virenfrei machen!
    Plagegeister aller Art und deren Bekämpfung - 20.07.2015 (17)
  4. Windows 8: PC komplett virenfrei machen!
    Plagegeister aller Art und deren Bekämpfung - 10.02.2015 (19)
  5. GVU Trojaner endgültig entfernen
    Log-Analyse und Auswertung - 24.07.2013 (12)
  6. BKA Trojaner endgültig entfernen
    Log-Analyse und Auswertung - 03.07.2013 (15)
  7. gvu trojaner endgültig entfernt ?
    Plagegeister aller Art und deren Bekämpfung - 16.06.2013 (14)
  8. Trojaner endgültig entfernen
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (9)
  9. Malwarebytes war schneller als 0_0u_l.exe
    Plagegeister aller Art und deren Bekämpfung - 31.10.2012 (13)
  10. OTLFix gesucht: 0_0u_l.exe
    Log-Analyse und Auswertung - 14.08.2012 (16)
  11. 0_0u_l.exe
    Log-Analyse und Auswertung - 29.07.2012 (5)
  12. "Bundespolizei"-Trojaner: 0_0u_l.exe - Das angegebene Modul konnte nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (7)
  13. 0_0u_l.exe AKM Trojaner?
    Log-Analyse und Auswertung - 12.07.2012 (4)
  14. Bundespolizei-Trojaner, Task Manager schließt, 0_0u_l.exe
    Log-Analyse und Auswertung - 09.07.2012 (9)
  15. GVU Trojaner 2.04 endgültig entfernen?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (1)
  16. endlich Trojaner- oder virenfrei?
    Log-Analyse und Auswertung - 03.03.2009 (2)
  17. Sicher gehen das man Trojaner und Virenfrei ist ??
    Mülltonne - 08.12.2008 (0)

Zum Thema 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? - Hallo, offensichtlich hat sich auch auf meinem Rechner der BKA Virus eingenistet. Beim Hochfahren erscheint die RUNDLL-Meldung: "Fehler beim Laden von 0_0u_l.exe. Modul wurde nicht gefunden" Der Virus wurde von - 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen?...
Archiv
Du betrachtest: 0_0u_l.exe - BKA Trojaner /wie PC endgültig virenfrei machen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.