|
Log-Analyse und Auswertung: abgesichtermodus nicht möglich, skript via OTLPE bereits erstelltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.03.2012, 12:32 | #1 |
| abgesichtermodus nicht möglich, skript via OTLPE bereits erstellt hallo. bin eigentlich kein unerfahrener pc nutzer, aber der trojaner der meinen pc sperrt hat mich echt ans ende meiner kenntnisse gebracht. der abgesicherte modus lässt sich einfach nicht starten und daher komm ich einfach nicht ran. habe wie im folgenden thread: http://www.trojaner-board.de/112268-...in-xp-pro.html halt die gleichen probleme und haben alle schritte ausgeführt. das log vom OTLPE scan sieht folgendermaßen aus: kann mir bitte jemand weiterhelfen? kann mit dem alten laptop hier nicht viel anfangen auf dauer. bräuchte echt dringend zum arbeiten meinen richtigen rechner wieder. was sind die weiteren schritte? danke im voraus. mfg niklas Anhang 32350 so is natürlich einfacher. entschuldigung... |
27.03.2012, 14:32 | #2 | ||||
/// Helfer-Team | abgesichtermodus nicht möglich, skript via OTLPE bereits erstellt Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL [2011/12/19 10:33:30 | 000,000,933 | ---- | M] () -- C:\Dokumente und Einstellungen\Niklas PC\Anwendungsdaten\Mozilla\Firefox\Profiles\i9ot9lj2.default\searchplugins\11-suche.xml [2011/12/19 10:33:30 | 000,002,419 | ---- | M] () -- C:\Dokumente und Einstellungen\Niklas PC\Anwendungsdaten\Mozilla\Firefox\Profiles\i9ot9lj2.default\searchplugins\englische-ergebnisse.xml [2011/12/19 10:33:30 | 000,010,525 | ---- | M] () -- C:\Dokumente und Einstellungen\Niklas PC\Anwendungsdaten\Mozilla\Firefox\Profiles\i9ot9lj2.default\searchplugins\gmx-suche.xml [2011/12/19 10:33:30 | 000,002,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Niklas PC\Anwendungsdaten\Mozilla\Firefox\Profiles\i9ot9lj2.default\searchplugins\lastminute.xml [2011/12/19 10:33:30 | 000,005,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Niklas PC\Anwendungsdaten\Mozilla\Firefox\Profiles\i9ot9lj2.default\searchplugins\webde-suche.xml [2012/01/16 07:06:48 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions O4 - HKLM..\Run: [Update] C:\WINDOWS\system32\0.6787168857584348.exe () O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011/08/19 06:57:52 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2012/03/27 11:56:54 | 000,000,094 | RHS- | M] () - E:\autorun.inf -- [ FAT32 ] O33 - MountPoints2\{63b8580f-ce92-11e0-82b0-485b39f35228}\Shell - "" = AutoRun O33 - MountPoints2\{63b8580f-ce92-11e0-82b0-485b39f35228}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{63b8580f-ce92-11e0-82b0-485b39f35228}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe HOME-PC.vbs [2012/03/26 05:36:28 | 000,136,192 | ---- | C] () -- C:\WINDOWS\System32\0.6787168857584348.exe @Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Niklas PC\Eigene Dateien\FV Osen Berlin000.jpg:SummaryInformation @Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Niklas PC\Desktop\so harcore!.jpg:SummaryInformation @Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Niklas PC\Desktop\ScreenShot1.jpg:SummaryInformation @Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Niklas PC\Desktop\ScreenShot0.jpg:SummaryInformation @Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Niklas PC\Desktop\nobody.jpg:SummaryInformation @Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Niklas PC\Desktop\me gusta.jpg:SummaryInformation @Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Niklas PC\Desktop\Forever alone.jpg:SummaryInformation @Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Niklas PC\Desktop\bitch please.jpg:SummaryInformation @Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Niklas PC\Desktop\akward...jpg:SummaryInformation :Files C:\WINDOWS\system32\0.6787168857584348.exe C:\WINDOWS\System32\AcroIEHelpe089.dll C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job C:\WINDOWS\System32\0.6787168857584348.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL - Nicht OTLPE erneut starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu abgesichtermodus nicht möglich, skript via OTLPE bereits erstellt |
avg, avira, bho, bonjour, desktop, dringend, einstellungen, explorer, firefox, format, helper, kein abgesichter modus, logfile, nicht möglich, nicht starten, object, pc-sperrung, realtek, registry, rundll, scan, security, software, starten, symantec, temp, trojaner, windows, windows xp |