Author Topic: Bedrohungen bei schneller Überprüfung  (Read 2349 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Bedrohungen bei schneller Überprüfung
« on: July 26, 2014, 09:58:33 AM »
Hallo,

habe durch die schnelle Überprüfung von Avast eine Bedrohung gefunden.
Nachdem habe ich wie in folgendem Link beschrieben, diverse Logs erstellt:

https://forum.avast.com/index.php?topic=102616.0

Benutze einen Windows 7 Home Premium 64 bit.

Ich hoffe es kann mir Jemand helfen. Danke

Liebe Grüße
KriPi

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76012
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Bedrohungen bei schneller Überprüfung
« Reply #1 on: July 26, 2014, 10:05:31 AM »
Bitte die OTL-Logs im ANSI-Format (siehe Screenshot) speichern/posten..!!



Willkommen im Forum,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

REDACTED

  • Guest
Re: Bedrohungen bei schneller Überprüfung
« Reply #2 on: July 26, 2014, 10:18:35 AM »
wird gemacht

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76012
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Bedrohungen bei schneller Überprüfung
« Reply #3 on: July 26, 2014, 10:34:38 AM »
Gut, ein Experte ist informiert, bitte etwas Geduld...
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Bedrohungen bei schneller Überprüfung
« Reply #4 on: July 26, 2014, 02:58:18 PM »
Guten Tag, könnte lassen Sie mich wissen, wie sich der Computer danach verhält

Warning This fix is only relevant for this system and no other, using on another computer may cause problems

Be advised that when the fix commences it will shut down all running processes and you may lose the desktop and icons, they will return on reboot

Run OTL
  • Under the Custom Scans/Fixes box at the bottom, paste in the following


Code: [Select]
:Commands
[CREATERESTOREPOINT]

:OTL
IE - HKLM\..\URLSearchHook: - No CLSID value found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKLM\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKU\S-1-5-21-2371552635-117939432-2745042317-1001\..\URLSearchHook: - No CLSID value found
IE - HKU\S-1-5-21-2371552635-117939432-2745042317-1001\..\URLSearchHook: {5786d022-540e-4699-b350-b4be0ae94b79} - No CLSID value found
IE - HKU\S-1-5-21-2371552635-117939432-2745042317-1001\..\URLSearchHook: {f3416df4-7206-4d5f-bd98-ce349523d8df} - No CLSID value found
IE - HKU\S-1-5-21-2371552635-117939432-2745042317-1001\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2371552635-117939432-2745042317-1001\..\Toolbar\WebBrowser: (no name) - {F3416DF4-7206-4D5F-BD98-CE349523D8DF} - No CLSID value found.
O4 - Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DSL-Manager.lnk = File not found
O4 - Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DSL-Manager.lnk = File not found
O4 - Startup: C:\Users\Krissi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Messenger.lnk = File not found
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O20:64bit: - AppInit_DLLs: (c:\progra~3\bitguard\271832~1.68\{c16c1~1\loader.dll) - File not found
O20:64bit: - AppInit_DLLs: (c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll) - File not found
[2013.05.10 09:07:01 | 000,000,000 | ---D | M] -- C:\Users\Krissi\AppData\Roaming\Babylon

:Files
c:\progra~3\bitguard

:Commands
[resethosts]
[emptytemp]
[Reboot]
  • Then click the Run Fix button at the top
  • Let the program run unhindered, reboot the PC when it is done
  • Open OTL again and click the Quick Scan button. Post the log it produces in your next reply.
THEN

Please download AdwCleaner by Xplode onto your desktop.
  • Close all open programs and internet browsers.
  • Double click on AdwCleaner.exe to run the tool.
  • Click on Scan.
  • After the scan is complete click on "Clean"
  • Confirm each time with Ok.
  • Your computer will be rebooted automatically. A text file will open after the restart.
  • Please post the content of that logfile with your next answer.
  • You can find the logfile at C:\AdwCleaner[S1].txt as well.

REDACTED

  • Guest
Re: Bedrohungen bei schneller Überprüfung
« Reply #5 on: July 27, 2014, 12:50:33 PM »
Vielen Dank

anbei die Logs

LG
KriPi

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40589
  • Dragons by Sasha
    • Malware fixes
Re: Bedrohungen bei schneller Überprüfung
« Reply #6 on: July 27, 2014, 01:50:05 PM »
Wie benimmt sich der Computer nun? Keine weiteren Probleme