![]() |
|
Log-Analyse und Auswertung: Troj/Dloader-FC u.a.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #4 |
| ![]() Troj/Dloader-FC u.a. Hi, am einfachsten und sichersten ist ein neu Aufbau des Rechners !!! Wenn du lieber mit dem Risiko leben willst das noch etwas vor handen seien könnte würde ich es mal mit folgenden sachen probieren: C:\WINDOWS\system32\spoolsv.exe (Beenden !!!) C:\WINDOWS\System32\GEARSec.exe (Kennst du das Programm [googel mal danach!!] --> sonst beenden !!) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Brauchst du das? Sonst beenden !!) C:\WINDOWS\System32\kernels32.exe (Fixen und beenden !!!) C:\WINDOWS\System32\vxh8jkdq1.exe (Fixen und löschen !!!) C:\Program Files\AdTools Service\AdTools.exe (Fixen und löschen !!!) C:\WINDOWS\System32\gah95on6.exe (Fixen und löschen !!!) C:\WINDOWS\system32\winec32.exe (Fixen und löschen !!!) C:\WINDOWS\System32\xcotil.exe (Fixen und löschen !!!) C:\WINDOWS\System32\wowcbcp.exe (Fixen und löschen !!!) C:\WINDOWS\System32\vxh8jkdq7.exe (Fixen und löschen !!!) C:\WINDOWS\System32\vxh8jkdq7.exe (Fixen und löschen !!!) C:\WINDOWS\System32\vxgamet2.exe (Fixen und löschen !!!) C:\WINDOWS\System32\vxgamet2.exe (Fixen und löschen !!!) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank (Fixen !!) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!) R3 - Default URLSearchHook is missing (Fixen !!) F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\kernels32.exe (Fixen !!) O4 - HKLM\..\Run: [AdTools Service] C:\Program Files\AdTools Service\AdTools.exe (Fixen !!) O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe (Fixen !!) O4 - HKLM\..\Run: [winec32.exe] C:\WINDOWS\system32\winec32.exe (Fixen !!) O4 - HKLM\..\Run: [SAHBundle] C:\DOKUME~1\Admin\LOKALE~1\Temp\shop1004.exe run (Fixen !!) O4 - HKLM\..\Run: [375X3sQ] xcotil.exe (Fixen !!) O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels32.exe (Fixen !!) O4 - HKCU\..\Run: [Iwu7RictP] wowcbcp.exe (Fixen !!) O4 - Global Startup: CAPIControl.lnk = ? (Fixen !!) O15 - Trusted Zone: *.blazefind.com (Fixen !!) O15 - Trusted Zone: *.clickspring.net (Fixen !!) O15 - Trusted Zone: *.flingstone.com (Fixen !!) O15 - Trusted Zone: *.mt-download.com (Fixen !!) O15 - Trusted Zone: *.my-internet.info (Fixen !!) O15 - Trusted Zone: *.searchbarcash.com (Fixen !!) O15 - Trusted Zone: *.searchmiracle.com (Fixen !!) O15 - Trusted Zone: *.skoobidoo.com (Fixen !!) O15 - Trusted Zone: *.slotch.com (Fixen !!) O15 - Trusted Zone: *.slotchbar.com (Fixen !!) O15 - Trusted Zone: *.windupdates.com (Fixen !!) O15 - Trusted Zone: *.xxxtoolbar.com (Fixen !!) O15 - Trusted Zone: *.ysbweb.com (Fixen !!) O15 - Trusted Zone: *.blazefind.com (HKLM) (Fixen !!) O15 - Trusted Zone: *.clickspring.net (HKLM) (Fixen !!) O15 - Trusted Zone: *.flingstone.com (HKLM) (Fixen !!) O15 - Trusted Zone: *.mt-download.com (HKLM) (Fixen !!) O15 - Trusted Zone: *.my-internet.info (HKLM) (Fixen !!) O15 - Trusted Zone: *.searchbarcash.com (HKLM) (Fixen !!) O15 - Trusted Zone: *.searchmiracle.com (HKLM) (Fixen !!) O15 - Trusted Zone: *.skoobidoo.com (HKLM) (Fixen !!) O15 - Trusted Zone: *.slotch.com (HKLM) (Fixen !!) O15 - Trusted Zone: *.slotchbar.com (HKLM) (Fixen !!) O15 - Trusted Zone: *.windupdates.com (HKLM) (Fixen !!) O15 - Trusted Zone: *.xxxtoolbar.com (HKLM) (Fixen !!) O15 - Trusted Zone: *.ysbweb.com (HKLM) (Fixen !!) O15 - Trusted IP range: 67.19.178.84 (Fixen !!) O15 - Trusted IP range: 67.19.178.84 (HKLM) (Fixen !!) O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.145/x15.chm::/trs15.exe (Fixen !!) O17 - HKLM\System\CCS\Services\Tcpip\..\{C8F1C4B5-A7F5-4988-AEAA-C0DAFE9A15D1}: NameServer = 192.168.122.252,192.168.122.253 (Stimmt das sonst Fixen !!!) O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\ipaz.exe (file missing) (Fixen !!) O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe (Hast du Macromedia Produkte installiert? Sonst Fixen!!) O23 - Service: MySQL - Unknown owner - C:\Programme\MySQL\MySQL.exe (file missing) (Fixen !!) O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing) (Fixen !!) Wenn ich es mir recht überlege, platt machen Windows neu installieren + alle Updates ziehen !!! Dein Rechner ist total verseucht !!!!! |
Themen zu Troj/Dloader-FC u.a. |
adobe, antispyware, antivir update, antivirus, bho, desktop, dll, drivers, dsl, einstellungen, explorer, file missing, hijack, hijackthis, internet, internet explorer, internet security, keine ahnung, monitor, mysql server, programme, rechner spinnt, rundll, security, security center, server, settings manager, software, symantec, system, temp, trojaner, urlsearchhook, windows, windows xp |