Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   50 euro zahlen - windows blockiert (https://www.trojaner-board.de/106661-50-euro-zahlen-windows-blockiert.html)

cityfloh 21.12.2011 09:57

50 euro zahlen - windows blockiert
 
Hallo, ich muss mich auch in die Schlange der Verseuchten einreihen - habe meine log angefügt - wäre toll, wenn ich bitte Hilfe bekommen könnte... schon jetzt tausend Dank!!!
Kurzer Nachtrag: vom Administrator-Konto aus kann ich alles uneingeschränkt nutzen - keinerlei Probleme, viren, Medlungen, etc... - die Meldung betrifft nur mein Nutzerkonto.
Vielleicht kann ich ja vom Admin-Koto aus etwas bereinigen...

markusg 21.12.2011 11:45

hi,
starte mal neu, drücke ein paar mal f8
wähle abgesicherter modus mit netzwerk, melde dich mit dem infiziertem account an und poste ein neues otl log

cityfloh 21.12.2011 17:45

Hallo, danke für die erste Rückmeldung - hoffe, dass du noch online bist... - habe jetzt mal das otl log von dem betroffenen Nutzer-Konto angehängt.
Schon jetzt vielen Dank für die Hilfe - hoffe, dass das Problem lösbar ist...

markusg 21.12.2011 18:08

hi

hast du eine ahnung wo genau du dir das eingefangen hast?
Infos an mich als private nachicht

achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [opera.exe] C:\Users\Holger\AppData\Roaming\Opera\Opera\opera.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
:Files
C:\Users\Holger\AppData\Roaming\Opera\Opera\opera.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]




• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131