Plagegeister aller Art und deren Bekämpfung: Spyware bildschrim blau bitte um hilfe
| ![]() Spyware bildschrim blau bitte um hilfe Hallo liebe Com. also ... seit eben ist mein bildschrim blau .. da setht warning spyware infected oder so und es geht gar nichts mehr internet öffnet nicht mehr antivirus geht auch nicht mehr auf oder sonst i-was es geht einfach nichts mehr auser so ein "programm" wo man dann kaufen muss das die spyware entfernt würd mich freuen kann wenn mir jemand helfen könnte |
lade von einem andern pc otl. dann kopiere es auf nen stick und starte den infizierten pc neu im abgesichertem modus ohne netzwerk, bei pc start meist mit f8 zu erreichen, dort otl ausführen, logs auf dem stick speichern und über den sauberen pc posten.
__________________Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten
| ![]() Spyware bildschrim blau bitte um hilfe Ok bin grad dabei
OTL EXTRAS Logfile:
OTL logfile created on: 20.02.2011 21:37:20 - Run 1
OTL by OldTimer - Version
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Boot Mode: SafeMode | Scan Mode: All users ATTFilter OTL logfile created on: 20.02.2011 21:37:20 - Run 1 OTL by OldTimer - Version Folder = C:\Users\Gerd\Desktop Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.19019) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 766,00 Mb Total Physical Memory | 413,00 Mb Available Physical Memory | 54,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 149,04 Gb Total Space | 87,91 Gb Free Space | 58,98% Space Free | Partition Type: NTFS Computer Name: BASSI | User Name: Gerd | Logged in as Administrator. • Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O4 - HKU\S-1-5-21-1423482131-3111919718-2327723055-1000..\RunOnce: [lBdDiKn06504] C:\ProgramData\lBdDiKn06504\lBdDiKn06504.exe ()
:files
C:\ProgramData\lBdDiKn06504
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

der neustart im normalen modus sollte nun klappen.
öffne computer, C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

machst du onlinebanking /einkäufe?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| ![]() Spyware bildschrim blau bitte um hilfe Nein mach kein onlinebänking bzw einkäufe hab so was bei icq gesendet bekommen und bin dann auf den link gekommen auf einemal sind 20 seiten auf gegangen und dann kam das mit der spyware welches virus Programm würdest du den empfehlen? auser Antivir ? |
| ![]() Spyware bildschrim blau bitte um hilfe All processes killed ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-1423482131-3111919718-2327723055-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\\lBdDiKn06504 deleted successfully. C:\ProgramData\lBdDiKn06504\lBdDiKn06504.exe moved successfully. ========== FILES ========== C:\ProgramData\lBdDiKn06504 folder moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Gerd ->Flash cache emptied: 309946 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gerd ->Temp folder emptied: 40514659 bytes ->Temporary Internet Files folder emptied: 149008377 bytes ->Java cache emptied: 2190515 bytes ->FireFox cache emptied: 68591956 bytes ->Google Chrome cache emptied: 410669383 bytes ->Opera cache emptied: 16390731 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1879090 bytes RecycleBin emptied: 129090550 bytes Total Files Cleaned = 780,00 mb OTL by OldTimer - Version log created on 02212011_144724 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
![]() | #10 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Spyware bildschrim blau bitte um hilfe avira is schon ok. hast du den link noch? im icq nachichtenverlauf vllt. falls ja als private nachicht an mich.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| ![]() Spyware bildschrim blau bitte um hilfe sry ich hab icq so eingestelt das die verläufe nicht gespeichert werden aber falls ich noch ma so was bekomme kann ich dir ja ne naricht damit schrieben war das richtig wie ich die movedfile.rar im upload channel hochgeladen hab ? |
avira is schon ok.
hast du den link noch? im icq nachichtenverlauf vllt.
falls ja als private nachicht an mich.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| ![]() Spyware bildschrim blau bitte um hilfe ALSO HAB DAS PROGRAMM MAL BENUTZT HAT PAAR ASCHEN ENTFERNT UND I-WAS MIT EINER LOG-DATEI aber sonst stand da das keien bösartigen datein gefunden wurden |
wo ist das log.
öffne malwarebytes, logdateien, inhalt des logs kopieren und posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
