Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: pc gesperrt, nichts funktioniert mehr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.08.2012, 08:47   #16
sil86
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



LOGFILE Text

Alt 07.08.2012, 10:15   #17
sil86
 
pc gesperrt, nichts funktioniert mehr - Icon17

pc gesperrt, nichts funktioniert mehr



alles super gelaufen, vielen vielen dank!! funktioniert wieder einwandfrei..

nur beim starten kommt immer eine fehlermeldung, dass das modul nicht ausgewählt werden kann??

was heißt das??
__________________


Alt 07.08.2012, 13:19   #18
t'john
/// Helfer-Team
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



Wo ist das Logfile vom Fix?
(siehe Anleitung)
__________________
__________________

Alt 07.08.2012, 14:59   #19
sil86
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



ich habe eigentlich gedacht, dass ich das schon reinkopiert habe, aber irgendwie ... wohl nicht!

Kann ich das noch nachträglich machen?

und bitte antwort auf meine frage! :-)

Alt 07.08.2012, 15:05   #20
t'john
/// Helfer-Team
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

darum kuemmern wir uns noch, alles der Reihe nach.

Mit dem Rechner nicht rumsurfen!

__________________
Mfg, t'john
Das TB unterstützen

Alt 07.08.2012, 15:46   #21
sil86
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



ist das ok?

hab grad gesehen, dass da eine fehlermeldung kommt, deshalb kann ich es nicht hochladen!!

ungültige datei steht da!!

Geändert von sil86 (07.08.2012 um 15:55 Uhr)

Alt 07.08.2012, 15:53   #22
t'john
/// Helfer-Team
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



Hast du es gefunden?
__________________
Mfg, t'john
Das TB unterstützen

Alt 08.08.2012, 14:09   #23
sil86
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



was sollen wir jetzt machen?

Alt 08.08.2012, 14:49   #24
t'john
/// Helfer-Team
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



Oeffne die Datei mit dem Editor und fuege es in deinen Beitrag ein!
__________________
Mfg, t'john
Das TB unterstützen

Alt 09.08.2012, 10:46   #25
sil86
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_USERS\S-1-5-21-3065508809-3451257884-3724154575-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-3065508809-3451257884-3724154575-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_USERS\S-1-5-21-3065508809-3451257884-3724154575-1000\Software\Microsoft\Internet Explorer\SearchScopes\{274BB8D1-AAF3-49D8-A9A0-61F18F09D9F7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{274BB8D1-AAF3-49D8-A9A0-61F18F09D9F7}\ not found.
HKU\S-1-5-21-3065508809-3451257884-3724154575-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3065508809-3451257884-3724154575-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Userinit deleted successfully.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
File move failed. C:\Windows\System32\mctadmin.exe scheduled to be moved on reboot.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
File move failed. C:\Windows\System32\mctadmin.exe scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser deleted successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
C:\Windows\Downloaded Program Files\gp.inf not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\autoexec.bat moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f5d73d0-a7c4-11e0-92b2-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f5d73d0-a7c4-11e0-92b2-806e6f6e6963}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f5d73d0-a7c4-11e0-92b2-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f5d73d0-a7c4-11e0-92b2-806e6f6e6963}\ not found.
File D:\setup.exe not found.
C:\ProgramData\zak_lo0i7g.pad moved successfully.
C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
File C:\Users\Alexander\AppData\Roaming\BAcroIEHelpe153.dll not found.
C:\Users\Alexander\AppData\Roaming\blckdom.res moved successfully.
C:\Users\Alexander\AppData\Roaming\kock folder moved successfully.
C:\Users\Alexander\AppData\Roaming\UAs folder moved successfully.
C:\Users\Alexander\AppData\Roaming\xmldm folder moved successfully.
========== FILES ==========
C:\Users\ALEXAN~1\AppData\Local\Temp\g7i0ol_kaz.exe moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
C:\Users\Alexander\Desktop\cmd.bat deleted successfully.
C:\Users\Alexander\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Alexander
->Temp folder emptied: 346060532 bytes
->Temporary Internet Files folder emptied: 1635205008 bytes
->Java cache emptied: 3280074 bytes
->Google Chrome cache emptied: 13597289 bytes
->Flash cache emptied: 20093 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 349095687 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 2.239,00 mb


[EMPTYFLASH]

User: Alexander
->Flash cache emptied: 0 bytes

User: All Users

User: Default

User: Default User

User: Public

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.55.0 log created on 08072012_092947

Files\Folders moved on Reboot...
File move failed. C:\Windows\System32\mctadmin.exe scheduled to be moved on reboot.

PendingFileRenameOperations files...
[2009.07.14 03:14:23 | 000,093,696 | ---- | M] (Microsoft Corporation) C:\Windows\System32\mctadmin.exe : MD5=BBA1A5B86134F496B926DDAF247DB871

Registry entries deleted on Reboot...

Alt 09.08.2012, 10:53   #26
t'john
/// Helfer-Team
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



Sehr gut!

Wie laeuft der Rechner?

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
Mfg, t'john
Das TB unterstützen

Alt 09.08.2012, 12:07   #27
sil86
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



# AdwCleaner v1.800 - Logfile created 08/09/2012 at 13:05:30
# Updated 01/08/2012 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (32 bits)
# User : Alexander - ALEXANDER-PC
# Running from : C:\Users\Alexander\Downloads\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

-\\ Google Chrome v21.0.1180.60

File : C:\Users\Alexander\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [687 octets] - [09/08/2012 13:05:30]

########## EOF - C:\AdwCleaner[R1].txt - [814 octets] ##########

Alt 09.08.2012, 12:10   #28
t'john
/// Helfer-Team
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



Bitte das Malwarebytes Log posten
__________________
Mfg, t'john
Das TB unterstützen

Alt 09.08.2012, 14:35   #29
sil86
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



2012/08/09 12:12:42 +0200 ALEXANDER-PC Alexander MESSAGE Starting protection
2012/08/09 12:12:44 +0200 ALEXANDER-PC Alexander MESSAGE Protection started successfully
2012/08/09 12:12:47 +0200 ALEXANDER-PC Alexander MESSAGE Starting IP protection
2012/08/09 12:12:49 +0200 ALEXANDER-PC Alexander MESSAGE IP Protection started successfully
2012/08/09 12:12:56 +0200 ALEXANDER-PC Alexander MESSAGE Starting database refresh
2012/08/09 12:12:56 +0200 ALEXANDER-PC Alexander MESSAGE Stopping IP protection
2012/08/09 12:13:10 +0200 ALEXANDER-PC Alexander MESSAGE Executing scheduled update: Daily
2012/08/09 12:13:12 +0200 ALEXANDER-PC Alexander MESSAGE Database already up-to-date
2012/08/09 12:15:10 +0200 ALEXANDER-PC Alexander MESSAGE IP Protection stopped
2012/08/09 12:15:11 +0200 ALEXANDER-PC Alexander MESSAGE Database refreshed successfully
2012/08/09 12:15:11 +0200 ALEXANDER-PC Alexander MESSAGE Starting IP protection
2012/08/09 12:15:14 +0200 ALEXANDER-PC Alexander MESSAGE IP Protection started successfully
2012/08/09 12:58:46 +0200 ALEXANDER-PC Alexander MESSAGE Starting protection
2012/08/09 12:58:48 +0200 ALEXANDER-PC Alexander MESSAGE Protection started successfully
2012/08/09 12:58:51 +0200 ALEXANDER-PC Alexander MESSAGE Starting IP protection
2012/08/09 12:58:53 +0200 ALEXANDER-PC Alexander MESSAGE IP Protection started successfully

Alt 10.08.2012, 13:36   #30
t'john
/// Helfer-Team
 
pc gesperrt, nichts funktioniert mehr - Standard

pc gesperrt, nichts funktioniert mehr



Malwarebytes aufmachen und Reiter Logdateien das Log doppelklicken und hier posten.
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu pc gesperrt, nichts funktioniert mehr
alten, computer, euro, film, funktionier, funktioniert, gekauft, gesperrt, helft, interne, internet, laptop, leute, neue, nicht mehr, nichts, polizei, problem, schei, seite, sobald, tagen, windows, windows 7, öffnen




Ähnliche Themen: pc gesperrt, nichts funktioniert mehr


  1. PC hängt sich nach ein bis zwei Stunden auf und es funktioniert Nichts mehr
    Plagegeister aller Art und deren Bekämpfung - 16.07.2015 (5)
  2. Viele Funktionen gesperrt, BIOS-Passwort gesetzt, Internet funktioniert nicht mehr - Virus
    Plagegeister aller Art und deren Bekämpfung - 30.09.2014 (1)
  3. BKA-Trojaner weißer Bildschirm, aber abgesicherter Modus funktioniert auch nicht mehr, Rescue-CDs können nichts finden
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (30)
  4. Ransom-Trojaner eingefangen. Nichts geht mehr. Computer gesperrt.
    Plagegeister aller Art und deren Bekämpfung - 16.06.2013 (23)
  5. System Care Antivirus auf dem PC - Nichts funktioniert mehr
    Log-Analyse und Auswertung - 14.06.2013 (7)
  6. nach Neuinstallation. funktioniert nichts mehr -.-
    Alles rund um Windows - 30.10.2012 (31)
  7. Computer aus Lizenzgründen gesperrt, nichts geht mehr
    Log-Analyse und Auswertung - 05.02.2012 (1)
  8. Staatspolizei Trojaner 100euro Strafe Nichts Funktioniert mehr ....
    Log-Analyse und Auswertung - 27.01.2012 (13)
  9. Virusbefall? Im normalen Modus nichts mehr möglich; Antivir sagt nichts
    Plagegeister aller Art und deren Bekämpfung - 30.11.2009 (0)
  10. Nach Scan funktioniert gar nichts mehr!
    Mülltonne - 07.01.2009 (0)
  11. Nichts funktioniert mehr richtig
    Alles rund um Windows - 06.01.2009 (10)
  12. Nichts Funktioniert mehr!
    Log-Analyse und Auswertung - 09.11.2008 (13)
  13. Hilfe: Mit W32/AutoRun-HC infiziert, nichts funktioniert mehr
    Log-Analyse und Auswertung - 27.10.2008 (35)
  14. Funktioniert so gut wie gar nichts mehr!
    Log-Analyse und Auswertung - 16.08.2008 (15)
  15. svchost.exe gelöscht - jetzt funktioniert nichts mehr
    Plagegeister aller Art und deren Bekämpfung - 30.06.2008 (4)
  16. XP: Es funktioniert nichts!
    Alles rund um Windows - 14.01.2008 (10)
  17. Nach Update funktioniert gar nichts mehr
    Log-Analyse und Auswertung - 27.03.2007 (5)

Zum Thema pc gesperrt, nichts funktioniert mehr - LOGFILE Text - pc gesperrt, nichts funktioniert mehr...
Archiv
Du betrachtest: pc gesperrt, nichts funktioniert mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.