Guten Tag zusammen.
Ich bin echt am verzweifeln. Gestern eine E-Mail geoeffnet die sagte das ich 4 mal irgendetwas bestellt haette und wollen von mir was bei 700 EURO haben. Heute morgen wollte ich meinen Rechner hochfahren da kam dann die Meldung das ich mich mit einem Windows verschluesselungs Trojaner infiziert habe. Mit einer Paysafecard im Wert von 100 EURO koennte ich das Problem beheben das moechte ich aber nicht. Nun bitte ich hier dringend um Hilfe. Bin schon am heulen weil ich das nicht auf die Reihe bekomme. Mein Betriebssystem ist XP Service Pack 3
P.S. So eine Boost CD hab ich auch schon erstellt und die OTL Datei gemacht die lautetOTL Logfile:
ATTFilter
OTL logfile created on: 6/15/2012 10:02:19 PM - Run
OTLPE by OldTimer - Version Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 81.00% Memory free
2.00 Gb Paging File | 1.00 Gb Available in Paging File | 92.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 39.06 Gb Total Space | 5.20 Gb Free Space | 13.32% Space Free | Partition Type: NTFS
Drive D: | 109.98 Gb Total Space | 42.77 Gb Free Space | 38.89% Space Free | Partition Type: NTFS
Drive E: | 7.45 Gb Total Space | 3.70 Gb Free Space | 49.69% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
[2012/06/15 21:24:27 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\LocalService\Eigene Dateien
[2012/06/15 21:20:35 | 002,237,440 | R--- | C] (OldTimer Tools) -- C:\OTLPE.exe
[2012/06/15 19:29:09 | 000,000,000 | ---D | C] -- C:\_OTL
[2012/06/15 16:25:53 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\LocalService\Recent
[2012/06/14 15:42:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mandy\Anwendungsdaten\Nqxzgfoi
[2012/06/11 18:40:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mandy\Desktop\Midnight.Mysteries.4.Haunted.Houdini.v1.1.0.0.GERMAN-ALiAS
[2012/06/10 07:13:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mandy\Anwendungsdaten\LegacyGames
[2012/05/30 06:22:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mandy\Anwendungsdaten\SevenSails
[2012/05/25 07:47:37 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\McAfee
[2012/05/25 07:47:27 | 000,000,000 | ---D | C] -- C:\Programme\McAfee
[2012/05/25 07:47:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
[2012/05/24 05:09:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Mandy\Anwendungsdaten\Google
[2012/05/24 05:08:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
========== Files - Modified Within 30 Days ==========
[2012/06/15 13:32:35 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012/06/15 13:32:31 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/06/15 06:12:00 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012/06/15 06:06:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012/06/15 04:35:52 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012/06/13 12:03:25 | 000,000,566 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk
[2012/06/12 10:41:13 | 000,105,984 | ---- | M] () -- C:\Dokumente und Einstellungen\Mandy\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012/06/12 08:52:34 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/06/08 16:36:44 | 000,000,382 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2012/06/07 05:36:02 | 000,419,488 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2012/06/07 05:36:02 | 000,070,304 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012/06/01 10:08:57 | 000,000,044 | ---- | M] () -- C:\Dokumente und Einstellungen\Mandy\Desktop\ndnTJqdrTGqlrEGul
[2012/05/25 11:15:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\World of Warcraft Beta
[2012/05/24 05:08:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
