![]() | ![]() SOS die GVU hat zugeschlagen Hallo meine Lieben! Heute morgen hat mein PC besuch von der angeblichen GVU bekommen! Kurz und bündig PC ist gesperrt ich soll doch bitte 100€ per Paysave Card bezahlen. Nun würde ich natürlich gerne diesen unlieben besucher wieder los bekommen! Könnt Ihr mir bitte helfen? Liebe grüße Lamara aka Britta Sorry das ich es etwas lustig schreibe! Ich finde es eigendlich garnicht lustig das ich dieses Problem habe doch ich denke man sollte trozden den spaß am PC nich Verlieren. |
Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Abgesicherter Modus zur Bereinigung
![]() | ![]() SOS die GVU hat zugeschlagen SO gerade probiert wenn ich F8 beim starten drücke bekomme ich etwas anderes angezegt und zwar den bildschirm wo ich aussuchen kann ob ich von Festplatte oder CD starten will. Habe win 7. Ist mein 2. PC hab zum glück noch den hier! Liebe grüße!
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() SOS die GVU hat zugeschlagen Dann hast du viel zu früh F8 gedrückt Bei vielen Rechnern kommt man nämlich mit F8 ins Bootdevicemenü
![]() | ![]() SOS die GVU hat zugeschlagen Hab den Fehler gefunden es war die F11! Und ja so konnte ich starten! Was muß ich nu machen? |
Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Erstmal eine Kontrolle mit OTL bitte:
Ist in arbeit OTL Logfile: Code:
Fixen mit OTL
ATTFilter :OTL O4 - Startup: C:\Users\Udo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk = C:\Windows\SysWOW64\rundll32.exe (Microsoft Corporation) :Files C:\Users\Udo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk C:\ProgramData\dsgsdgdsgdsgw.pad C:\ProgramData\dsgsdgdsgdsgw.js C:\ProgramData\dsgsdgdsgdsgw.reg C:\ProgramData\dsgsdgdsgdsgw.bat C:\Users\Udo\wgsdgsdgdsgsd.exe ipconfig /flushdns /c :Commands [purity] [emptytemp] [resethosts]
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() SOS die GVU hat zugeschlagenCode:
ATTFilter All processes killed ========== OTL ========== File move failed. C:\Users\Udo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk scheduled to be moved on reboot. File move failed. C:\Windows\SysWOW64\rundll32.exe scheduled to be moved on reboot. ========== FILES ========== File\Folder C:\Users\Udo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk not found. C:\ProgramData\dsgsdgdsgdsgw.pad moved successfully. C:\ProgramData\dsgsdgdsgdsgw.js moved successfully. C:\ProgramData\dsgsdgdsgdsgw.reg moved successfully. C:\ProgramData\dsgsdgdsgdsgw.bat moved successfully. File\Folder C:\Users\Udo\wgsdgsdgdsgsd.exe not found. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Udo\Downloads\cmd.bat deleted successfully. C:\Users\Udo\Downloads\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Udo ->Temp folder emptied: 969302 bytes ->Temporary Internet Files folder emptied: 1708613027 bytes ->Java cache emptied: 806652 bytes ->FireFox cache emptied: 327665904 bytes ->Google Chrome cache emptied: 7020269 bytes ->Flash cache emptied: 85736 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 609160 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 1,951.00 mb File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. Error: Unble to create default HOSTS file! OTL by OldTimer - Version log created on 01252013_095054 Geändert von cosinus (25.01.2013 um 12:26 Uhr) Grund: CODE-Tags |
Funktioniert der normale Modus nun wieder? Oder ist die GVU-Sperre noch aktiv?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() SOS die GVU hat zugeschlagen moment ich starte mal neu So normal modus geht wieder! Und nu? Wie geht es jetzt weiter? |
![]() | #12 |
Malwarebytes Anti-Rootkit Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop. Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() SOS die GVU hat zugeschlagen Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2013.01.25.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Udo :: UDO-PC [administrator] 25.01.2013 12:43:00 mbar-log-2013-01-25 (12-43-00).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 28670 Time elapsed: 5 minute(s), 45 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 c:\Users\Udo\Favorites\free porn tube schweiz - Geile Studentinnen pornos.url (Rogue.Link) -> Delete on reboot. (end) Das ist jetzt das ergebnis |
Bist du ständig auf solchen Schmuddelseiten?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #15 |
![]() | ![]() SOS die GVU hat zugeschlagen Frag ma meinen Sohn- ich hab mit sowas nix am hut ![]() ![]() ![]() man man man und das bei einem 15 jährigen - man is das peinlich!!! ![]() ![]() |
