|
Plagegeister aller Art und deren Bekämpfung: runctf.reg Datei im AutostartWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.01.2013, 20:24 | #16 |
/// Helfer-Team | runctf.reg Datei im Autostart Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
29.01.2013, 21:00 | #17 |
| runctf.reg Datei im Autostart Hi!
__________________Im Anhang die zwei Dateien |
30.01.2013, 00:42 | #18 |
/// Helfer-Team | runctf.reg Datei im Autostart Hattest du den ESET Scan gemacht?
__________________poste das Log: C:\Programme\Eset\EsetOnlineScanner\log.txt
__________________ |
30.01.2013, 00:48 | #19 |
| runctf.reg Datei im Autostart Das Posting #12 habe ich noch nicht gemacht, da ich den Rechner nicht normal starten kann. Kann ich dies auch im abgesicherten Modus durchführen. |
30.01.2013, 02:05 | #20 |
/// Helfer-Team | runctf.reg Datei im Autostart Also noch keinen ESET Scan gemacht. Geht der Taskmanager? STRG+SHIFT+ESC druecken |
30.01.2013, 08:13 | #21 |
| runctf.reg Datei im Autostart Hi! Wie ich schon geschrieben habe kann ich den Taskmanager mit STRG+ALT+Entf aufrufen, wenn ich Windows normal starte. Den ESET Scan könnte ich im abgesicherten Modus starten. Bitte um Info was ich weitermachen soll. Danke Wollte nochmals nacfragen, bezüglivh einer Hilfe und wie ich weitermachen kann. Danke |
30.01.2013, 16:41 | #22 |
/// Helfer-Team | runctf.reg Datei im Autostart im Taskmanager -> Datei -> Neuer Task: explorer.exe eintippen. dann: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
30.01.2013, 17:22 | #23 |
| runctf.reg Datei im Autostart Der PC hat sich wieder normal starten lassen. Im Anhang die 2 Dateien. Grüße |
30.01.2013, 17:42 | #24 |
/// Helfer-Team | runctf.reg Datei im Autostart Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL PRC - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\RtkBtMnt.exe (Realtek Semiconductor Corp.) DRV - (EverestDriver) -- E:\Everest Ultimate\kerneld.wnt File not found DRV - (cpuz132) -- C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\cpuz132\cpuz132_x32.sys File not found :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.tmp C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.exe C:\Dokumente und Einstellungen\Administrator\*.exe C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! danach: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1
|
31.01.2013, 09:35 | #25 |
| runctf.reg Datei im Autostart Hi! Danke für die Antwort. Ich musste alles im abgesicherten Modus durchführen, da ein Normalstart nicht möglich war, da die Software Malewarebytes Anti-Malware nicht reagiert. Im Anhang die Dateien Code:
ATTFilter Results of screen317's Security Check version 0.99.57 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` AntiVir Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Ad-Aware Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 20 Java(TM) 6 Update 3 Java(TM) 6 Update 5 Java(TM) 6 Update 6 Java version out of Date! Adobe Flash Player 11.5.502.146 ````````Process Check: objlist.exe by Laurent```````` Ad-Aware AAWService.exe is disabled! Ad-Aware AAWTray.exe is disabled! `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
31.01.2013, 17:11 | #26 |
/// Helfer-Team | runctf.reg Datei im Autostart Wo ist das FixLog? C:\_OTL\MovedFiles\<datum_nummer.log> |
31.01.2013, 17:29 | #27 |
| runctf.reg Datei im Autostart Hier noch das FixLog. Danke |
31.01.2013, 17:56 | #28 |
/// Helfer-Team | runctf.reg Datei im AutostartFixen mit OTL
Code:
ATTFilter :OTL :FILES C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\RtkBtMnt.exe C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.tmp C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.exe C:\Dokumente und Einstellungen\Administrator\*.exe C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands
|
31.01.2013, 22:08 | #29 |
| runctf.reg Datei im Autostart Hi! Hier ist das Ergebnis: Code:
ATTFilter ========== OTL ========== ========== FILES ========== File\Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\RtkBtMnt.exe not found. File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\*.tmp not found. File\Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Administrator\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ctfmon.lnk not found. File\Folder C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk not found. Folder C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache not found. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Auflösungscache wurde geleert. C:\Dokumente und Einstellungen\Administrator\Desktop\cmd.bat deleted successfully. C:\Dokumente und Einstellungen\Administrator\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 01312013_220651 |
01.02.2013, 00:03 | #30 |
/// Helfer-Team | runctf.reg Datei im Autostart Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Themen zu runctf.reg Datei im Autostart |
100 euro, antwort, autostart, beheben, compu, computer, datei, erhalte, euro, fenster, forum, gen, gesperrt, gesuch, gesucht, laptop, problem, schlüssel, sp2, start, wegklicken, weiterhelfen, windows, windows xp, zahlen |