|
Plagegeister aller Art und deren Bekämpfung: Guten Abend, wurde auch von diesem Interpol wurm befallen benutze gerade die boot cdWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.12.2013, 20:16 | #1 |
| Guten Abend, wurde auch von diesem Interpol wurm befallen benutze gerade die boot cd Guten Abend, kaempfe schon lange mit diesem wurm herum, konnte auch nicht mehr abgesichert starten. habe jetzt die 2 dateien hier parat. Ich hoffe Ihr koent mit irgendwie helfen. Gruese Markus |
01.12.2013, 21:34 | #2 |
/// TB-Ausbilder | Guten Abend, wurde auch von diesem Interpol wurm befallen benutze gerade die boot cdMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Fragen:
|
01.12.2013, 21:55 | #3 |
| Guten Abend, wurde auch von diesem Interpol wurm befallen benutze gerade die boot cd Hallo, ersteinmal vielen Dank für die schnelle Hilfe. Kann jetzt wieder im normalen Modus booten.
__________________Wäre es trotzdem ratsam, seine Daten zu sichern und das System neu aufzusetzen ? Code:
ATTFilter ========== OTL ========== C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\q7ezjol.ctrl moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\q7ezjol.pff moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lojze7q.plz moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\loc_pyt_0_kroj.pad moved successfully. ========== REGISTRY ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\\"Type"|dword:00000020 /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\\"Start"|dword:00000002 /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\\"ErrorControl"|dword:00000000 /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\\"ImagePath"|hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\\"DisplayName"|"Windows Management Instrumentation" /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\\"DependOnService"|hex(7):52,00,50,00,43,00,53,00,53,00,00,00,00,00 /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\\"DependOnGroup"|hex(7):00,00 /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\\"ObjectName"|"LocalSystem" /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\\"FailureActions"|hex:80,51,01,00,00,00,00,00,00,00,00,00,02,00,00,00,03,00,03,00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00 /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\\"Description"|"Provides a common interface and object model to access management information about operating system, devices, applications and services. If this service is stopped, most Windows-based software will not function properly. If this service is disabled, any services that explicitly depend on it will fail to start." /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\Parameters\\"ServiceDll"|hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,77,00,62,00,65,00,6d,00,5c,00,57,00,4d,00,49,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00 /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\Parameters\\"ServiceMain"|"ServiceMain" /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\Security\\"Security"|hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00 /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\Enum\\"0"|"Root\\LEGACY_WINMGMT\\0000" /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\Enum\\"Count"|dword:00000001 /E : value set successfully! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\Enum\\"NextInstance"|dword:00000001 /E : value set successfully! ========== COMMANDS ========== HOSTS file reset successfully [EMPTYTEMP] User: Administrator User: All Users User: Default User User: Kaiser User: LocalService User: NetworkService %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2352202 bytes %systemroot%\System32 .tmp files removed: 3063 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1399756 bytes Total Files Cleaned = 4.00 mb OTLPE by OldTimer - Version 3.1.48.0 log created on 12012013_213623 |
02.12.2013, 14:18 | #4 |
/// TB-Ausbilder | Guten Abend, wurde auch von diesem Interpol wurm befallen benutze gerade die boot cd Servus, neu aufsetzen ist nicht notwendig, aber wir sind auch noch nicht fertig. So geht es weiter: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
06.12.2013, 19:44 | #5 |
/// TB-Ausbilder | Guten Abend, wurde auch von diesem Interpol wurm befallen benutze gerade die boot cd Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Guten Abend, wurde auch von diesem Interpol wurm befallen benutze gerade die boot cd |
abend, abgesichert, befallen, boot, boot cd, dateien, guten, hoffe, interpol, konnte, lange, nicht mehr, starte, starten., wurm |