| ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) Hallo Zusammen, Ich bin glücklich besitzer des Bundes-polizei-trojaners ![]() Hatte den Freund schon ein paar mal zu Besuch, hab ihn immer mit abgesichertem Modus + syswiederherstellung wegbekommen. Am Anfang bin ich auch immernoch in vista gekommen, nun aber wenn ich in den abges. Modus geh bricht er immer ab, kurzer blauer Bildschirm, und macht anschließend einen Restart. Sonstige Reparaturmaßnahmen aus der wiederherstellungskonsole wollen auch nicht. Hab mich da im Netz versucht reinzulesen, aber ich blick da nich mehr durch. Das mit dem explorer.exe in der registry hab ich schon probiert. Die Frage ist wie komm ich wieder in Vista rein. Evtl. mit der USB-Boot Methode? Wie funktioniert das? Danke und grüsse, marc Geändert von nonnicram (21.02.2012 um 23:08 Uhr) |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) Hallo und Herzlich Willkommen!
Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! Zitat:
1. Unbootbares System mit OTLPE Network scannen
ISOBurner Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Zitat:
| ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) Hallo Kira,
Danke erstmal für infos. Hat soweit prima geklappt. Konnte dadurch auch schonmal ein paar Dokumente vom Desktop retten, falls ich am schluss um eine Neuinstallation nicht rumkomm. Das hat mir schonmal sehr geholfen! Hier die zwei files otl.txt und extras.txt.
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) 1. was das sein soll?: Zitat:
Von Dir abgelegt bzw sind Dir bekannt?: Zitat:
auf dein Desktop liegen "herum" einige pdf und mp3 Dateien, alle sind Dir bekannt? Gibt es dafür keine passenden Sammelordner ![]() 4. Zitat:
5. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche? - Kannst Du schon jetzt im abgesicherten Modus oder im normalen Modus mit dem PC arbeiten?
C:\Users\marc\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant [2011/07/04 09:35:03 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\DAEMON Tools Lite [2011/09/14 09:14:50 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Dropbox [2011/09/10 12:44:17 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Ekycki [2011/07/07 17:53:18 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\enchant [2011/11/11 05:13:51 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\FileZilla [2011/07/12 13:12:30 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Gyetgo [2011/11/08 07:53:13 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\JavaEditor [2011/08/04 05:08:33 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Leadertech [2011/12/25 08:25:13 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\MAXON [2011/07/05 08:04:46 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\OpenOffice.org [2011/10/08 04:43:40 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Origin [2011/10/28 06:40:58 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Processing [2011/07/05 06:44:08 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1 [2011/12/20 08:03:46 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Syihus [2011/07/04 02:08:58 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Teleca [2011/08/14 17:01:42 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Tropico 4 Demo [2008/11/01 11:30:21 | 000,000,000 | ---D | M] -- C:\ProgramData\Acer GameZone Console [2011/06/25 12:39:23 | 000,000,000 | -HSD | M] -- C:\ProgramData\Anwendungsdaten [2006/11/02 10:42:17 | 000,000,000 | -HSD | M] -- C:\ProgramData\Application Data [2011/07/04 09:33:43 | 000,000,000 | ---D | M] -- C:\ProgramData\DAEMON Tools Lite [2006/11/02 10:42:17 | 000,000,000 | -HSD | M] -- C:\ProgramData\Desktop [2006/11/02 10:42:17 | 000,000,000 | -HSD | M] -- C:\ProgramData\Documents [2011/06/25 12:39:23 | 000,000,000 | -HSD | M] -- C:\ProgramData\Dokumente [2012/01/10 15:27:23 | 000,000,000 | ---D | M] -- C:\ProgramData\EA Core [2011/10/08 04:41:44 | 000,000,000 | ---D | M] -- C:\ProgramData\Electronic Arts [2008/11/01 11:41:20 | 000,000,000 | ---D | M] -- C:\ProgramData\eSobi [2011/06/25 12:39:23 | 000,000,000 | -HSD | M] -- C:\ProgramData\Favoriten [2006/11/02 10:42:17 | 000,000,000 | -HSD | M] -- C:\ProgramData\Favorites [2008/11/01 11:31:01 | 000,000,000 | ---D | M] -- C:\ProgramData\FloodLightGames [2011/10/08 04:43:40 | 000,000,000 | ---D | M] -- C:\ProgramData\Origin [2011/11/01 12:48:07 | 000,000,000 | ---D | M] -- C:\ProgramData\regid.1986-12.com.adobe [2011/08/04 05:09:53 | 000,000,000 | ---D | M] -- C:\ProgramData\Seagate [2012/01/10 17:26:58 | 000,000,000 | ---D | M] -- C:\ProgramData\Solidshield [2006/11/02 10:42:17 | 000,000,000 | -HSD | M] -- C:\ProgramData\Start Menu [2011/06/25 12:39:23 | OTL Logfile:
ATTFilter OTL Extras logfile created on: 2/22/2012 5:16:59 PM - Run OTLPE by OldTimer - Version Folder = X:\Programs\OTLPE 64bit-Windows Vista (TM) Home Premium Service Pack 1 (Version = 6.0.6001) - Type = System Internet Explorer (Version = 7.0.6001.18000) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 89.00% Memory free 3.00 Gb Paging File | 3.00 Gb Available in Paging File | 97.00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 366.76 Gb Total Space | 221.02 Gb Free Space | 60.26% Space Free | Partition Type: NTFS Drive H: | 550.10 Gb Total Space | 25.06 Gb Free Space | 4.55% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet001 ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* File not found cmdfile [open] -- "%1" %* File not found comfile [open] -- "%1" %* File not found exefile [open] -- "%1" %* File not found helpfile [open] -- Reg Error: Key error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l File not found InternetShortcut [print] -- rundll32.exe C:\Windows\system32\mshtml.dll,PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* File not found regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" File not found scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l File not found scrfile [open] -- "%1" /S File not found txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 File not found Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [Bridge] -- C:\Program Files (x86)\Adobe\Adobe Bridge CS5\Bridge.exe "%L" (Adobe Systems, Inc.) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [Bridge] -- C:\Program Files (x86)\Adobe\Adobe Bridge CS5\Bridge.exe "%L" (Adobe Systems, Inc.) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 "VistaSp1" = 9F 9E 16 8C DC 5B C8 01 [binary data] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 "VistaSp1" = Reg Error: Unknown registry data type -- File not found ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 ========== Authorized Applications List ========== ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64) "{0BD776F3-057D-4C11-020C-4FA9B13D04F9}" = AMD Catalyst Install Manager "{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 "{1E9FC118-651D-4934-97BE-E53CAE5C7D45}" = Microsoft_VC80_MFCLOC_x86_x64 "{26A24AE4-039D-4CA4-87B4-2F86417001FF}" = Java(TM) 7 Update 1 (64-bit) "{4229F8C0-7366-4F58-8AA3-22EE1F191008}" = PC Suite for Sony Ericsson x64 "{4569AD91-47F4-4D9E-8FC9-717EC32D7AE1}" = Microsoft_VC80_CRT_x86_x64 "{463FB535-67FB-17C9-6FD6-164BC60462F6}" = ccc-utility64 "{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 "{503F672D-6C84-448A-8F8F-4BC35AC83441}" = AMD APP SDK Runtime "{64A3A4F4-B792-11D6-A78A-00B0D0170010}" = Java(TM) SE Development Kit 7 Update 1 (64-bit) "{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}" = Microsoft Visual C++ 2005 Redistributable (x64) "{8557397C-A42D-486F-97B3-A2CBC2372593}" = Microsoft_VC90_ATL_x86_x64 "{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007 "{90120000-002A-0407-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (German) 2007 "{925D058B-564A-443A-B4B2-7E90C6432E55}" = Microsoft_VC80_ATL_x86_x64 "{92A3CA0D-55CD-4C5D-BA95-5C2600C20F26}" = Microsoft_VC90_CRT_x86_x64 "{A472B9E4-0AFF-4F7B-B25D-F64F8E928AAB}" = Microsoft_VC90_MFC_x86_x64 "{C8C1BAD5-54E6-4146-AD07-3A8AD36569C3}" = Microsoft_VC80_MFC_x86_x64 "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{DDD076BF-C5C3-468C-AA1B-F9A7E47446FE}" = Intel(R) Network Connections "MAXONFB05E576" = CINEMA 4D 13.016 "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "PROSetDX" = Intel(R) Network Connections "Sony Ericsson" = Sony Ericsson Symbian 9 Drivers "WinRAR archiver" = WinRAR 4.01 (64-Bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64) "{0BD776F3-057D-4C11-020C-4FA9B13D04F9}" = AMD Catalyst Install Manager "{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 "{1E9FC118-651D-4934-97BE-E53CAE5C7D45}" = Microsoft_VC80_MFCLOC_x86_x64 "{26A24AE4-039D-4CA4-87B4-2F86417001FF}" = Java(TM) 7 Update 1 (64-bit) "{4229F8C0-7366-4F58-8AA3-22EE1F191008}" = PC Suite for Sony Ericsson x64 "{4569AD91-47F4-4D9E-8FC9-717EC32D7AE1}" = Microsoft_VC80_CRT_x86_x64 "{463FB535-67FB-17C9-6FD6-164BC60462F6}" = ccc-utility64 "{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 "{503F672D-6C84-448A-8F8F-4BC35AC83441}" = AMD APP SDK Runtime "{64A3A4F4-B792-11D6-A78A-00B0D0170010}" = Java(TM) SE Development Kit 7 Update 1 (64-bit) "{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}" = Microsoft Visual C++ 2005 Redistributable (x64) "{8557397C-A42D-486F-97B3-A2CBC2372593}" = Microsoft_VC90_ATL_x86_x64 "{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007 "{90120000-002A-0407-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (German) 2007 "{925D058B-564A-443A-B4B2-7E90C6432E55}" = Microsoft_VC80_ATL_x86_x64 "{92A3CA0D-55CD-4C5D-BA95-5C2600C20F26}" = Microsoft_VC90_CRT_x86_x64 "{A472B9E4-0AFF-4F7B-B25D-F64F8E928AAB}" = Microsoft_VC90_MFC_x86_x64 "{C8C1BAD5-54E6-4146-AD07-3A8AD36569C3}" = Microsoft_VC80_MFC_x86_x64 "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{DDD076BF-C5C3-468C-AA1B-F9A7E47446FE}" = Intel(R) Network Connections "MAXONFB05E576" = CINEMA 4D 13.016 "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "PROSetDX" = Intel(R) Network Connections "Sony Ericsson" = Sony Ericsson Symbian 9 Drivers "WinRAR archiver" = WinRAR 4.01 (64-Bit) ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\marc_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Dropbox" = Dropbox < End of report > Ich probier jetzt mal ob ich in den abgesicherten Modus komme, und werde gleich berichten... |
| ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) ok, leider hat sich noch nichts geändert, immernoch beim hochfahren, sowohl im normal-, als auch im abgesicherten modus wird das hochfahren abgebrochen. Wär ja auch zu schön gewesen ![]() |
2. Zitat:
ATTFilter :OTL O4 - HKU\marc_ON_C..\Run: [{3226766D-962F-B667-3D5F-9607B5FC1AF1}] File not found O4 - Startup: C:\Users\marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.612646647525311567f76.exe.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] [2011/09/10 12:44:17 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Ekycki [2011/07/07 17:53:18 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\enchant [2011/07/12 13:12:30 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Gyetgo [2011/12/25 08:25:13 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\MAXON [2011/12/20 08:03:46 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Syihus [2011/07/04 02:08:58 | 000,000,000 | ---D | M] -- C:\Users\marc\AppData\Roaming\Teleca :Commands [purity] [emptytemp]
Kannst Du schon im normalen Modus arbeiten? wenn ja: 3. Nicht mehr "OTLPE" starten! Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
| ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) Hy Kira, Folgendes Update: 1.TDSSKiller meinte: a. cant initialize log Im Log-file hab ich aber nichts geändert. Zu keiner Zeit. b. cant load driver (und ja ich habs auf den desktop gezogen) Das Programm ist schon aufgegangen und ich könnte einen scan machen. Nach 3 sekunden war er fertig und meinte er hat nichts gefunden. Ein Text-file hat er dann aber nicht geschrieben. 2.Hier das gefixte logfile Code:
ATTFilter ========== OTL ========== Registry key HKEY_USERS\marc_ON_C\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3226766D-962F-B667-3D5F-9607B5FC1AF1}\ not found. File move failed. C:\Users\marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.612646647525311567f76.exe.lnk scheduled to be moved on reboot. File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File move failed. X:\AUTORUN.INF scheduled to be moved on reboot. Folder C:\Users\marc\AppData\Roaming\Ekycki\ not found. Folder C:\Users\marc\AppData\Roaming\enchant\ not found. Folder C:\Users\marc\AppData\Roaming\Gyetgo\ not found. Folder C:\Users\marc\AppData\Roaming\MAXON\ not found. Folder C:\Users\marc\AppData\Roaming\Syihus\ not found. Folder C:\Users\marc\AppData\Roaming\Teleca\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: marc ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes Total Files Cleaned = 0.00 mb OTLPE by OldTimer - Version log created on 02232012_151011 Files\Folders moved on Reboot... File\Folder C:\Users\marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.612646647525311567f76.exe.lnk not found! File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot. File move failed. X:\AUTORUN.INF scheduled to be moved on reboot. Registry entries deleted on Reboot... This application has failed to start because framedyn.dll was nost found. Als Admin kann ich mich nicht anmelden, hab dafür kein passwort, hatte auch nie eins angelegt. Und ohne gehts nicht. Ein reinstall oder neuer download brachte keinen Erfolg. Also den Programmierer des Trojaners würd ich echt gern mal im Mondschein begegnen ![]() So, ist das jetzt das Ende der Fahnenstange oder gibts noch ne Möglichkeit? Danke! |
![]() | #10 |
| ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) Hy Kira, Also.... 1. Abgesicherte Modis gehn durch die Bank durch nicht. 2. Malwarebytes hab ich installiert,halt im Live-System, jedoch hat er zwei mal wegen corrupted files gemeckert. Programm konnt ich aber dann trotzdem starten. Der Scan war innerhalb einer sekunde fertig, und fand dann natürlich auch nichts. Also ähnlich dem anderen Programm. mmhh...da is echt was ganz hässliches im gange.... 3. Normaler Modus geht auch nicht, macht auch wie bei den anderen Modis immer einen Neustart. Vielleicht hats meine Registry irgendwie zerhaun, vielleicht muss man da erstmal drüber? Is ja seltsam dass ich immer nichts gescheit installieren kann. So, whats next? ![]() Grüße, Marc .... |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) verwende bitte nochmal OTLPE: erneut einen Scan mit OTLPE:
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) ich denke, es wäre besser, Du formatierst deine Festplatte und installierst dein Windows neu. Generell Anhand die Probleme scheinen komplex und tiefliegend zu sein. Hier findet gerade die "feindliche Übernahme" deines Computers statt - Angriffen durch Malware - und kritischen Systemänderungen, die ohne deine Genehmigung vorgenommen wurden. Es sind noch einige Möglichkeiten offen, aber man kann nicht auf ein günstiges Ergebnis hoffen. Da hilft wohl nur noch eine Radikalkur: Dir eine Menge Zeit und Ärger zu ersparen, nicht wochenlang herumbasteln, und dann festzustellen, dass es doch nicht geht, formatiere die Festplatte und installiere Windows XP neu! Bei einer Neuinstallation gehen auf der Festplatte alle Daten verloren, also sichere vorher deine Daten auf Speichermedien wie externe Festplatten, USB-Sticks, DVDs oder andere Datenträger um diese nach der Neuinstallation wiederherstellen zu können
| ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) Ja ich denk auch das wird das gescheitste sein. Ok, dann schwing ich mal den FormatC: Hammer. Vielen Dank für die kompetenten Hilfen! Falls es noch irgendetwas gibt melde ich mich nochmal, ansonsten dir ein herrliches Wochenende. |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht) Tipps & Rat: ➊ Datensicherung: ► NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - Vorsicht mit den schon vorhandenen Dateien auf die extern gespeicherten Daten und auch jetzt mit dem Virus infizierte Dateien eine Datensicherung anzufertigen - Am besten alles was dir sehr wichtig, separat (extern) sichern - nicht mischen eventuell früher geschicherten Daten, also vor dem Befall! - Eventuell gecrackte Software nicht sichern und dann auf neu aufgesetztem System wieder drauf installieren! - Vor zurückspielen - bevor du mit deinem PC direkt ins Netz gehst...: - die Autoplay-Funktion für alle Laufwerke deaktivieren/ausschalten -> Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten Die auf eine externe Festplatte gesicherten Daten, gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern-> Kostenlose Online Scanner - Anleitung ➋ -> Anleitung: Neuaufsetzen des Systems + Absicherung -> Anleitung zum Neuaufsetzen - Windows XP, Vista und Win7 ➌ Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Dir auch ein schönes Wochenende und alles Gute! gruß kira ![]()
