Plagegeister aller Art und deren Bekämpfung: Computer und abgesicherter Modus gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| ![]() Computer und abgesicherter Modus gesperrt Hallo, ich brauche Eure hilfe. Mein PC ist gesperrt durch eine Seite wo ich Geld bezahlen soll. Der abgesicherte Modus funktioniert leider nur mit der Eingabeaufforderung. Habe mich anhand dieser Hilfe orientiert http://www.trojaner-board.de/129542-...s-startet.html CD brennen war kein Problem, allerding bekommeich beim Laden (von CD) der "reatogo-x-pe" datei immer einen bluescreen. Was soll ich tun? Danke |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Computer und abgesicherter Modus gesperrt![]() stelle den SATA Mdus im BIOS von AHCI auf IDE und erstelle das OTLpe Logfile
| ![]() Computer und abgesicherter Modus gesperrt Hat geklappz, hier das OTL Log
__________________OTL Logfile: Code:
ATTFilter OTL logfile created on: 2/24/2013 12:00:43 PM - Run OTLPE by OldTimer - Version Folder = X:\Programs\OTLPE 64bit-Windows 7 Home Premium Service Pack 1 (Version = 6.1.7601) - Type = System Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 89.00% Memory free 3.00 Gb Paging File | 3.00 Gb Available in Paging File | 98.00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = D: | %SystemRoot% = D:\Windows | %ProgramFiles% = D:\Program Files (x86) Drive C: | 19.53 Gb Total Space | 10.71 Gb Free Space | 54.85% Space Free | Partition Type: NTFS Drive D: | 679.00 Gb Total Space | 361.69 Gb Free Space | 53.27% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet001 ========== Win32 Services (SafeList) ========== SRV:64bit: - [2010/12/17 08:41:32 | 001,515,792 | ---- | M] (Intel(R) Corporation) [Auto] -- D:\Program Files\Intel\WiFi\bin\EvtEng.exe -- (EvtEng) Intel(R) SRV:64bit: - [2010/12/17 08:28:46 | 000,340,240 | ---- | M] () [On_Demand] -- D:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe -- (MyWiFiDHCPDNS) SRV:64bit: - [2010/12/17 08:26:50 | 000,836,880 | ---- | M] (Intel(R) Corporation) [Auto] -- D:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe -- (RegSrvc) Intel(R) SRV:64bit: - [2010/11/29 09:00:56 | 000,149,504 | ---- | M] (Intel(R) Corporation) [On_Demand] -- D:\Program Files\Intel\TurboBoost\TurboBoost.exe -- (TurboBoost) Intel(R) SRV:64bit: - [2009/11/17 12:14:26 | 000,098,208 | ---- | M] (Andrea Electronics Corporation) [Auto] -- D:\Program Files\Realtek\Audio\HDA\AERTSr64.exe -- (AERTFilters) SRV:64bit: - [2009/07/13 20:41:27 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto] -- D:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend) SRV:64bit: - [2007/10/05 08:31:08 | 001,044,720 | ---- | M] ( ) [Auto] -- D:\Windows\System32\dldocoms.exe -- (dldo_device) SRV:64bit: - [2007/10/05 07:31:20 | 000,034,032 | ---- | M] () [Auto] -- D:\Windows\System32\spool\DRIVERS\x64\3\\dldoserv.exe -- (dldoCATSCustConnectService) SRV - [2013/02/08 10:55:30 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- D:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013/02/05 10:48:00 | 000,235,216 | ---- | M] (McAfee, Inc.) [On_Demand] -- D:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe -- (McComponentHostService) SRV - [2012/12/26 06:10:24 | 000,541,760 | ---- | M] (Valve Corporation) [On_Demand] -- D:\Program Files (x86)\Common Files\Steam\SteamService.exe -- (Steam Client Service) SRV - [2012/12/18 09:28:08 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) [Auto] -- D:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice) SRV - [2012/12/14 10:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) [Auto] -- D:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2012/12/14 10:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) [Auto] -- D:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler) SRV - [2012/08/28 01:41:08 | 000,092,632 | ---- | M] (TomTom) [Auto] -- D:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe -- (TomTomHOMEService) SRV - [2012/03/05 11:58:50 | 000,076,888 | ---- | M] () [Auto] -- D:\Windows\SysWOW64\PnkBstrA.exe -- (PnkBstrA) SRV - [2012/02/15 07:30:18 | 000,158,856 | R--- | M] (Skype Technologies) [Auto] -- D:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate) SRV - [2012/02/09 23:13:00 | 002,348,352 | ---- | M] (NVIDIA Corporation) [Auto] -- D:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService) SRV - [2012/02/09 14:05:32 | 000,382,272 | ---- | M] (NVIDIA Corporation) [Auto] -- D:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service) SRV - [2011/12/06 10:10:44 | 000,240,640 | ---- | M] (Volkswagen AG) [Auto] -- D:\ElsaWin\bin\LcSvrAdm.exe -- (LcSvrAdm) SRV - [2011/12/06 10:08:58 | 000,335,360 | ---- | M] (Volkswagen AG) [Auto] -- D:\ElsaWin\bin\LcSvrHis.exe -- (LcSvrHis) SRV - [2011/12/06 10:08:16 | 000,373,248 | ---- | M] (Volkswagen AG) [Auto] -- D:\ElsaWin\bin\LcSvrSaz.exe -- (LcSvrSaz) SRV - [2011/12/06 10:07:28 | 001,321,472 | ---- | M] (Volkswagen AG) [On_Demand] -- D:\ElsaWin\bin\LcSvrAuf.exe -- (LcSvrAuf) SRV - [2011/12/06 10:04:48 | 000,477,696 | ---- | M] (Volkswagen AG) [Auto] -- D:\ElsaWin\bin\LcSvrPas.exe -- (LcSvrPAS) SRV - [2011/12/06 10:03:38 | 000,392,704 | ---- | M] (Volkswagen AG) [Auto] -- D:\ElsaWin\bin\LcSvrDba.exe -- (LcSvrDba) SRV - [2011/01/12 12:00:42 | 000,013,336 | ---- | M] (Intel Corporation) [Auto] -- D:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe -- (IAStorDataMgrSvc) Intel(R) SRV - [2010/12/20 12:24:38 | 002,656,280 | ---- | M] (Intel Corporation) [Auto] -- D:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe -- (UNS) Intel(R) SRV - [2010/12/20 12:24:36 | 000,325,656 | ---- | M] (Intel Corporation) [Auto] -- D:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS) Intel(R) SRV - [2010/12/01 09:07:46 | 000,176,128 | ---- | M] (Chicony) [Auto] -- D:\Program Files (x86)\Dell\Dell KM632 Wireless Keyboard Caps Lock Indicator\OSDSrv.exe -- (OSDSvc) SRV - [2010/03/18 07:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto] -- D:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32) SRV - [2010/01/28 08:53:54 | 000,453,120 | R--- | M] () [Auto] -- D:\Program Files (x86)\Dell\Dell WWAN\WMCore\mini_WMCore.exe -- (WMCoreService) SRV - [2009/06/10 16:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled] -- D:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32) SRV - [2008/10/24 10:35:44 | 000,128,296 | ---- | M] () [Auto] -- D:\Program Files (x86)\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe -- (AAV UpdateService) SRV - [2007/10/05 08:30:34 | 000,595,184 | ---- | M] ( ) [Auto] -- D:\Windows\SysWow64\dldocoms.exe -- (dldo_device) ========== Driver Services (SafeList) ========== DRV:64bit: - [2013/02/24 03:59:18 | 000,032,152 | ---- | M] () [Kernel | On_Demand] -- D:\Windows\System32\drivers\hitmanpro37.sys -- (hitmanpro37) DRV:64bit: - [2012/12/14 10:49:28 | 000,024,176 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand] -- D:\Windows\System32\drivers\mbam.sys -- (MBAMProtector) DRV:64bit: - [2012/11/13 07:07:24 | 000,027,296 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand] -- D:\Windows\System32\drivers\vwhid.sys -- (vwhid) DRV:64bit: - [2012/09/28 04:32:56 | 000,053,760 | ---- | M] (Apple, Inc.) /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Computer und abgesicherter Modus gesperrt Fixen mit OTLpe
ATTFilter :OTL O20 - HKU\Nerd_ON_D Winlogon: Shell - (C:\Users\Nerd\AppData\Roaming\skype.dat) - D:\Users\Nerd\AppData\Roaming\skype.dat () [2013/02/24 04:27:39 | 000,000,004 | ---- | M] () -- D:\Users\Nerd\AppData\Roaming\skype.ini [2013/01/20 01:13:07 | 000,002,865 | ---- | C] () -- D:\ProgramData\dsgsdgdsgdsgw.js [2012/01/16 13:43:32 | 000,083,968 | ---- | C] () -- D:\Users\Nerd\AppData\Roaming\skype.dat :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP :Commands [emptytemp] Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
| ![]() Computer und abgesicherter Modus gesperrt Hat alles super geklappt! PC läuft wieder. DANKE! ![]() |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Computer und abgesicherter Modus gesperrt Wir sind noch nicht fertig: Downloade Dir bitte ![]()
danach: Downloade Dir bitte ![]()
__________________ --> Computer und abgesicherter Modus gesperrt |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Computer und abgesicherter Modus gesperrt Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
