|
Plagegeister aller Art und deren Bekämpfung: Fragen zur Wiederaufsetzung des SystemsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.12.2010, 13:24 | #16 |
/// Malware-holic | Fragen zur Wiederaufsetzung des Systems das otl script war für den rechner aus post10 der andere ist sauber.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.12.2010, 13:43 | #17 |
| Fragen zur Wiederaufsetzung des Systems Laptop:
__________________Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\\osksfc:C:\WINDOWS\solcapp.dll deleted successfully. C:\WINDOWS\System32\solcapp.dll moved successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User User: *** ->Flash cache emptied: 108516 bytes User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32768 bytes User: *** ->Temp folder emptied: 427807688 bytes ->Temporary Internet Files folder emptied: 3347160 bytes ->Java cache emptied: 129935734 bytes ->Apple Safari cache emptied: 8221696 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 5828049 bytes %systemdrive% .tmp files removed: 4851245 bytes %systemroot% .tmp files removed: 1664444 bytes %systemroot%\System32 .tmp files removed: 7047 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 30076503 bytes RecycleBin emptied: 4285736524 bytes Total Files Cleaned = 4.671,00 mb OTL by OldTimer - Version 3.2.18.0 log created on 12262010_222950 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\WLAVW1UF\spacedesc=01&location=bottom&site=Education&navsection=3385§ion=108219&country=deu®ion=bw&city=offenburg&bandwidth=broadband&rand=5422319&tile=5422319[1] not found! File\Folder C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UI43HM56\spacedesc=mpu2&comfolder=&keywords=%2C&site=Networkfront&country=deu®ion=bw&city=offenburg&bandwidth=broadband&url=%252F&rand=1623300998&system=networkfront&tile=3122[1] not found! File\Folder C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\O5MJOPAV\2Fzone%3Fzid%3D1416%26cid%3D7971%26mid%3D14999%26pid%3D66%26default%3Dfalse%26random%3D13494538%26timestamp%3D20071115113332%26test%3Dfalse%26referrer%3DUnresolved%26redirect%3D not found! C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J1K643U0\client[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J1K643U0\frame[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J1K643U0\NGHourCount[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J1K643U0\site=webde&special=icons&category=mail&pp=D__77955&pa=25&pg=w[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J1K643U0\startseite_navigator[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3YMBZLTB\lesen[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3YMBZLTB\p&adsize=468x60&content=webde&pageview=ng_outer&adsize=728x90&pageview=loggedin&pageview=no_tprof&pg=w&pa=25&pp=D__77955&pn=3B&bd=0&Params[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3ILW0MGY\blank[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3ILW0MGY\refresh_session[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\23O0DKDB\menu[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully. Registry entries deleted on Reboot... |
27.12.2010, 16:11 | #18 |
/// Malware-holic | Fragen zur Wiederaufsetzung des Systems und den solltest du neu aufsetzen, falls erwünscht, zeige ich dir, wie man ihn richtig absichert.
__________________
__________________ |
06.01.2011, 22:50 | #19 |
| Fragen zur Wiederaufsetzung des Systems Ich bin fast fertig. Der Rest sollte kein Problem mehr darstellen. Danke für deine Zeit und deine Mühen. Du hast meiner Familie den Schlaf gerettet. Wir werden unsere Dankbarkeit auch finanziell ausdrücken. Wieviel Zeit hast du denn in diesen Thread investiert? Wir wollen einen guten Rahmen finden. |
07.01.2011, 14:42 | #20 |
/// Malware-holic | Fragen zur Wiederaufsetzung des Systems weis ich jetzt nicht so genau. mach einfach so, wie du es für angemessen hälltst. das geld kommt ja niemandem persönlich zu gute, sondern hällt den server und damit unsere kostenlose arbeit am laufen. bin froh das alles geklappt hatt!
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Fragen zur Wiederaufsetzung des Systems |
antworten, aufsetzen, dateien, daten, externe platte, folge, folgende, formatieren, frage, fragen, hallo zusammen, infizierte, knoppix, kopieren, lange, löschen, neu, neu aufsetzen, platte, schädling, seite, seiten, sicheres, system, system neu, system neu aufsetzen, ubuntu, worte, zusammen |