|
Plagegeister aller Art und deren Bekämpfung: runctf.reg Datei im AutostartWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.01.2013, 17:37 | #1 |
| runctf.reg Datei im Autostart Ich habe einen Laptop mit Windows XP SP2 wo ich nun immer ein Fenster beim Start bekomme GVU - Computer ist gesperrt - 100 Euro zahlen um Schlüssel zu erhalten. Dieses Fenster kann ich nicht wegklicken und im Autostart habe ich immer die Datei runctf.reg. Ich habe hier im Forum danach gesucht, bin da aber nicht ganz zurecht gekommen, mit was ich da anfangen soll das Problem zu beseitigen. Hoffe da kann mir jemand weiterhelfen, wie ich dies wieder beheben kann. Vielen Dank für jede Antwort. Hallo! Gibt es da noch eine Möglichkeit diesen Virus auf meinem Rechner zu entfernen, oder kann man den Rechner nur noch neu installieren! Danke |
26.01.2013, 11:18 | #2 |
/// Helfer-Team | runctf.reg Datei im AutostartMit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ |
27.01.2013, 21:10 | #3 |
| runctf.reg Datei im Autostart Hi!
__________________Im Anhang schicke ich den Inhalt. Die Dateien konnte ich anhängen. Die Datei otl.txt musste ich zippen. Hoffe da kann mir jemand weiterhelfen. Vielen Dank |
27.01.2013, 22:37 | #4 |
/// Helfer-Team | runctf.reg Datei im Autostart Fixen mit OTLpe
Code:
ATTFilter :OTL O4 - HKLM..\Run: [KernelFaultCheck] File not found O4 - HKU\.DEFAULT..\Run: [ctfmon.EXE] C:\WINXP\system32\ctfmon.exe (Microsoft Corporation) O4 - HKU\.DEFAULT..\Run: [Launch Datacard Status] C:\WINXP\system32\PRNATT.EXE () O4 - HKU\Administrator_ON_C..\Run: [ctfmon.EXE] C:\WINXP\system32\ctfmon.exe (Microsoft Corporation) O4 - HKU\Administrator_ON_C..\Run: [Launch Datacard Status] C:\WINXP\system32\PRNATT.EXE () O4 - HKU\LocalService_ON_C..\Run: [ctfmon.EXE] C:\WINXP\system32\ctfmon.exe (Microsoft Corporation) O4 - HKU\LocalService_ON_C..\Run: [Launch Datacard Status] C:\WINXP\system32\PRNATT.EXE () O4 - HKU\msat_ON_C..\Run: [ctfmon.EXE] C:\WINXP\system32\ctfmon.exe (Microsoft Corporation) O4 - HKU\NetworkService_ON_C..\Run: [ctfmon.EXE] C:\WINXP\system32\ctfmon.exe (Microsoft Corporation) O4 - HKU\NetworkService_ON_C..\Run: [Launch Datacard Status] C:\WINXP\system32\PRNATT.EXE () O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found O4 - HKU\LocalService_ON_C..\RunOnce: [nltide_2] File not found O4 - HKU\NetworkService_ON_C..\RunOnce: [nltide_2] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 0 [2013/01/24 17:58:00 | 000,000,790 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk @Alternate Data Stream - 24 bytes -> C:\WINXP:07576F3CD8859BF8 [2013/01/26 04:16:44 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\vsVMgAt.pad [2013/01/24 17:58:00 | 000,003,161 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\vsVMgAt.js :Files ipconfig /flushdns /c :Commands [emptytemp]
|
27.01.2013, 23:06 | #5 |
| runctf.reg Datei im Autostart Hi! Vielen Dank für die Antwort Im Anhang schicke ich das log File. Ich habe Windows wieder gestartet und es funktioniert wieder. Auch im Autostart ist die Datei runctf.reg nicht mehr drinnen. Super und Vielen Dank |
27.01.2013, 23:09 | #6 |
/// Helfer-Team | runctf.reg Datei im Autostart Wir sind noch nicht fertig, ich sage bescheid. Sehr gut! 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> runctf.reg Datei im Autostart |
28.01.2013, 09:36 | #7 |
| runctf.reg Datei im Autostart Ich habe nun noch die Scans durchgeführt. Im Anhang die Ergebnisse Bitte um eine Rückinfo, ob alles wieder o.k. ist. Danke |
28.01.2013, 12:54 | #8 |
/// Helfer-Team | runctf.reg Datei im Autostart Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. danach: ESET Online Scanner Vorbereitung
|
28.01.2013, 15:49 | #9 |
| runctf.reg Datei im Autostart Hi! Habe alles durchgeführt. Im Anhang die Dateien. Bitte um weitere Anweisungen. Danke |
28.01.2013, 18:26 | #10 |
/// Helfer-Team | runctf.reg Datei im Autostart Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
29.01.2013, 07:38 | #11 |
| runctf.reg Datei im Autostart Hi! Im Anhang das Ergebnis von Emsisoft. Ich musste auch Windows XP SP3 installieren, sonst konnte ich nicht emsisoft installieren. Kann man schon abschätzen, wie lange noch die Bereinigung dauern wird bzw. wieviele Vorgänge bzw. Programme ich noch starten muss. Danke |
29.01.2013, 13:45 | #12 |
/// Helfer-Team | runctf.reg Datei im Autostart Wir sind fertig, wenn der Rechner sauber ist. Es ist schlimm genug, dass du mit einem Rechner online bist, der nicht gepflegt wird. Lasse die Funde in Quarantaene verschieben, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
29.01.2013, 19:18 | #13 |
| runctf.reg Datei im Autostart Wenn ich jetzt den Rechner starte, kann ich meine Anmeldung noch durchführen und danach sehe ich das Desktophintergrundbild, aber es kommen keine icons mehr und der Rechner startet auch nicht weiter. Das einzige was ich noch machen kann ist STRG+ALT+Entf und kann dort den Rechner herunterfahren. Dann bekomme ich ein Fenster, dass ein Programm beendet wird Malewarebytes anti-malware Das Programm reagiert nicht Danach kann ich den Rechner über Sofort beenden neu starten, aber es kommt immer die selbe Meldung. Im Abgesicherten Modus kann ich noch starten. Wie kann ich nun weiterharbeiten. Im abgesicherten Modus oder kann ich das Programm irgendwie vorher beenden / deinstallieren. Danke |
29.01.2013, 19:28 | #14 |
/// Helfer-Team | runctf.reg Datei im Autostart Mach mal ein OTL Log im abgesicherten Modus. |
29.01.2013, 20:12 | #15 |
| runctf.reg Datei im Autostart Welche Software brauch ich um ein otl-log zu erstellen! Danke nochmals |
Themen zu runctf.reg Datei im Autostart |
100 euro, antwort, autostart, beheben, compu, computer, datei, erhalte, euro, fenster, forum, gen, gesperrt, gesuch, gesucht, laptop, problem, schlüssel, sp2, start, wegklicken, weiterhelfen, windows, windows xp, zahlen |