|
Plagegeister aller Art und deren Bekämpfung: Trojaner entfernt, jetzt startet der Rechner nicht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.12.2010, 20:54 | #16 |
| Trojaner entfernt, jetzt startet der Rechner nicht mehr Hi, ganz gut. Verrätst du mir noch wie ich den Rest noch von meinem Rechner bekomme?? Danke und Gruß |
26.12.2010, 21:25 | #17 | |
/// Malwareteam | Trojaner entfernt, jetzt startet der Rechner nicht mehr Von welchem Rest sprichst Du?
__________________Diesen: Zitat:
|
26.12.2010, 21:36 | #18 |
| Trojaner entfernt, jetzt startet der Rechner nicht mehr genau, irgendwie finde ich das net... (is ne externe Festplatte...)
__________________ |
26.12.2010, 22:40 | #19 |
/// Malwareteam | Trojaner entfernt, jetzt startet der Rechner nicht mehr Wirst Du auch net finden Das sind nur noch Resten, welche in der Systemwiederherstellung sind. Schritt 1 Systemwiederherstellung mit OTL leeren Lade Dir (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
Code:
ATTFilter :Commands [CLEARALLRESTOREPOINTS] [emptytemp] [reboot]
Schritt 2 CCleaner installieren und einstellen
|
27.12.2010, 09:09 | #20 |
| Trojaner entfernt, jetzt startet der Rechner nicht mehr Guten Morgen, hier ist der Code von OTL.exe: Code:
ATTFilter All processes killed ========== COMMANDS ========== Restore points cleared and new OTL Restore Point set! [EMPTYTEMP] User: All Users User: Betti ->Temp folder emptied: 590924 bytes ->Temporary Internet Files folder emptied: 20400141 bytes ->Flash cache emptied: 405 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32768 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 50470 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 20,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 12272010_090439 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
27.12.2010, 12:31 | #21 |
| Trojaner entfernt, jetzt startet der Rechner nicht mehr CCleaner ist auch durchgelaufen, muss ich noch etwas machen?? Gruß Chris |
27.12.2010, 17:29 | #22 |
| Trojaner entfernt, jetzt startet der Rechner nicht mehr Ich hab jetzt nochmal gescannt: Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=6.00.2900.5512 (xpsp.080413-2105) # OnlineScanner.ocx=1.0.0.6419 # api_version=3.0.2 # EOSSerial=a28886ac485fac4cbfe70a4d8d1bf701 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-12-26 02:06:16 # local_time=2010-12-26 03:06:16 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 519644 519644 0 0 # scanned=190992 # found=4 # cleaned=0 # scan_time=16669 E:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP5\A0005550.exe a variant of Win32/TrojanDropper.Agent.OZI trojan (unable to clean) 00000000000000000000000000000000 I E:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP6\A0001140.exe Win32/Toolbar.AskSBar application (unable to clean) 00000000000000000000000000000000 I E:\System Volume Information\_restore{07F9C539-D216-4488-A6C7-B268A5247D3F}\RP6\A0001141.exe probably a variant of Win32/PSW.LdPinch.NKFXPKC trojan (unable to clean) 00000000000000000000000000000000 I E:\Software Programme\building_your_automatic_money_machine.zip probably a variant of Win32/PSW.LdPinch.NKFXPKC trojan (unable to clean) 00000000000000000000000000000000 I # version=7 # iexplore.exe=6.00.2900.5512 (xpsp.080413-2105) # OnlineScanner.ocx=1.0.0.6419 # api_version=3.0.2 # EOSSerial=a28886ac485fac4cbfe70a4d8d1bf701 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-12-27 01:05:26 # local_time=2010-12-27 02:05:26 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 646232 646232 0 0 # scanned=189794 # found=0 # cleaned=0 # scan_time=16031 Gruß Chris |
28.12.2010, 12:07 | #23 |
/// Malwareteam | Trojaner entfernt, jetzt startet der Rechner nicht mehr Schritt 1 Lösche: E:\Software Programme\building_your_automatic_money_machine.zip Hier noch die letzten paar Schritte zur Säuberung Deines Rechners. Schritt 2 Systemwiederherstellungpunkte leeren Windows +E Taste drücken --> Rechtsklick über Laufwerk C --> Eigenschaften --> Bereinigen --> weitere Optionen --> Systemwiederherstellung und Schattenkopien bereinigen. Schritt 3 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 4 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 5 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
Schritt 6 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle Mozilla Firefox. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
30.12.2010, 19:41 | #24 |
| Trojaner entfernt, jetzt startet der Rechner nicht mehr Vielen Dank für deine Hilfe, der Rechner läuft. Gruß Chris |
Themen zu Trojaner entfernt, jetzt startet der Rechner nicht mehr |
ad-aware, aktion, daten, entfernt, erneut, fund, gefundene, gen, google, große, hochfahren, hoffe, kein laufwerk, konnte, laufwerk, neu, neuinstallation, nicht mehr, problem, rechner, starte, starten, startet, troja, trojan.win32.generic, trojaner, virus, wirklich |