Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows XP system blockiert und aufforderung zu 50€ Zahlung (https://www.trojaner-board.de/106606-windows-xp-system-blockiert-aufforderung-50-zahlung.html)

jonny1989 20.12.2011 14:43

Windows XP system blockiert und aufforderung zu 50€ Zahlung
 
Hallo zusammen,

hoffe mir kann schnell jemand helfen. Habe das oben beschriebene und oft diskutierte Problem, dass ich ein schwarzen Bildschirm mit der Fehlermeldung und der Aufforderung bekomme, 50€ zu zahlen.

Habe schon einen OTL Scan gemacht und die extras.txt und otl.txt datei angehängt.. außerdem habe ich schon ein viren und spyware scan gemacht und alles was er gefunden hat gelöscht.

Hoffe ihr könnt mir schnellstmöglichst sagen, wie ich alles wieder zum laufen bringe!

Danke!
Jonas

markusg 20.12.2011 14:49

hi
ne idee wo du dir das eingefangen haben könntest?
infos an mich als private nachicht.

achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [{C9CE440C-442A-11E0-B9F9-806E6F6E6963}] C:\Users\Jonas\AppData\Roaming\Microsoft\dllhsts.exe (Mozilla Foundation)
:Files
C:\Users\Jonas\AppData\Roaming\Microsoft\dllhsts.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]




• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

jonny1989 20.12.2011 15:02

die fehlermeldung kommt jetzt schonmal nicht mehr.. muss ich jetzt noch irgendwas beachten bzw tun? hier der text:

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{C9CE440C-442A-11E0-B9F9-806E6F6E6963} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C9CE440C-442A-11E0-B9F9-806E6F6E6963}\ not found.
C:\Users\Jonas\AppData\Roaming\Microsoft\dllhsts.exe moved successfully.
========== FILES ==========
File\Folder C:\Users\Jonas\AppData\Roaming\Microsoft\dllhsts.exe not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Jonas
->Flash cache emptied: 4017870 bytes

User: Public

Total Flash Files Cleaned = 4,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Jonas
->Temp folder emptied: 896049395 bytes
->Temporary Internet Files folder emptied: 232797853 bytes
->Java cache emptied: 9446542 bytes
->Google Chrome cache emptied: 19770498 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 141744128 bytes
RecycleBin emptied: 2082061396 bytes

Total Files Cleaned = 3.225,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 12202011_145452

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

markusg 20.12.2011 15:40

jo wo ist der upload um den ich gebeten hab, wie steht unter dem script

jonny1989 20.12.2011 15:45

da kommt ne fehlermeldung dass er das archiv nicht erstellen kann..

markusg 20.12.2011 17:01

wie lautet der fehler.
was passiert wenn du bei der meldung auf ok klickst, wird das archiv erstellt, wie groß ist es falls es erstellt wird?
siehst du unter rechtsklick, eigenschaften.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19