Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe!! Mein Windows ist gesperrt!!! (https://www.trojaner-board.de/108509-hilfe-windows-gesperrt.html)

Dellaa 23.01.2012 21:44

Hilfe!! Mein Windows ist gesperrt!!!
 
Hallo, mein Windows wurde gesperrt ums zu erneuern soll ich
50 euro bezahlen. Ich hab mir OTL runtergeladen die Dateien der Scans
nun hier.

markusg 24.01.2012 12:35

hi


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
PRC - [2012.01.23 21:27:02 | 000,277,504 | ---- | M] () -- C:\Program Files\LP\8AFA\E01.exe
PRC - [2012.01.23 21:19:43 | 000,168,448 | ---- | M] () -- C:\Users\veronika\AppData\Roaming\AED0E\EF0DD.exe
PRC - [2012.01.23 19:29:57 | 000,183,296 | ---- | M] () -- C:\Program Files\0E4CB\lvvm.exe
MOD - [2012.01.23 21:27:02 | 000,277,504 | ---- | M] () -- C:\Program Files\LP\8AFA\E01.exe
MOD - [2012.01.23 21:19:43 | 000,168,448 | ---- | M] () -- C:\Users\veronika\AppData\Roaming\AED0E\EF0DD.exe
MOD - [2012.01.23 19:29:57 | 000,183,296 | ---- | M] () -- C:\Program Files\0E4CB\lvvm.exe
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:51758
FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)"
FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/?babsrc=HP_ss&mntrId=aed0e4cb0000000000000025d3083c2a&tlver=1.4.19.19&ss=1&affID=17395"
FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/?babsrc=HP_ss&mntrId=aed0e4cb0000000000000025d3083c2a&tlver=1.4.19.19&ss=1&affID=17395"
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 51758
FF - prefs.js..network.proxy.type: 0
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found
O2 - BHO: (no name) - {ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a}  - No CLSID value found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKLM..\Run: [A76.exe] C:\Program Files\LP\7D4A\A76.exe ()
O4 - HKLM..\Run: [AA1.exe] C:\Program Files\LP\C84A\AA1.exe ()
O4 - HKLM..\Run: [DisableS3S4] c:\DisableS3S4.cmd File not found
O4 - HKLM..\Run: [Eraser] "C:\PROGRA~1\Eraser\Eraser.exe" --atRestart File not found
O4 - HKLM..\Run: [F2B.exe] C:\Program Files\LP\763A\F2B.exe ()
O4 - HKCU..\Run: [{FFCB8F4A-35EC-2F71-2B0B-1B012456EE49}] C:\Users\veronika\AppData\Roaming\Ixtew\gyuvdo.exe (Корпорация Майкрософт)
O4 - HKCU..\Run: [22B.exe] C:\Users\veronika\AppData\Roaming\Microsoft\7CEA\22B.exe ()
O4 - HKCU..\Run: [50A.exe] C:\Users\veronika\AppData\Roaming\Microsoft\6D2A\50A.exe ()
O4 - HKCU..\Run: [6F3.exe] C:\Users\veronika\AppData\Roaming\Microsoft\ACBA\6F3.exe ()
O4 - HKCU..\Run: [8AD.exe] C:\Users\veronika\AppData\Roaming\Microsoft\ECAA\8AD.exe ()
O4 - HKCU..\Run: [E87.exe] C:\Users\veronika\AppData\Roaming\Microsoft\3DAA\E87.exe ()
O4 - HKCU..\Run: [F9D.exe] C:\Users\veronika\AppData\Roaming\Microsoft\4CFA\F9D.exe ()
O4 - HKCU..\Run: [F9D.exe] C:\Users\veronika\AppData\Roaming\Microsoft\4CFA\F9D.exe ()
O4 - HKCU..\Run: [Firefox helper] C:\Users\veronika\AppData\Roaming\Mozilla\Firefox\firefox.exe ()
F3 - HKCU WinNT: Load - (C:\Users\veronika\AppData\Roaming\0E4CB\lvvm.exe) -C:\Users\veronika\AppData\Roaming\0E4CB\lvvm.exe ()
O20 - HKCU Winlogon: Shell - (C:\Users\veronika\AppData\Roaming\AED0E\ECA8A.exe) -C:\Users\veronika\AppData\Roaming\AED0E\ECA8A.exe ()
 :Files
C:\Program Files\LP
C:\Users\veronika\AppData\Roaming\Mozilla\Firefox\firefox.exe
C:\Users\veronika\AppData\Roaming\Microsoft\3DAA
C:\Users\veronika\AppData\Roaming\Microsoft\ECAA
C:\Users\veronika\AppData\Roaming\Microsoft\ACBA
C:\Users\veronika\AppData\Roaming\Microsoft\6D2A
C:\Users\veronika\AppData\Roaming\Microsoft\7CEA
C:\Users\veronika\AppData\Roaming\Ixtew
C:\Users\veronika\AppData\Roaming\AED0E
C:\Program Files\0E4CB
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

bitte öffne den internet explorer, extras internet optionen, verbindung, lanverbindung.
eintrag bei proxy und port löschen, haken bei proxy verwenden raus.
übernehmen ok.
ie schließen
öffne firefox, extras, optionen, erweitert, netzwerk.
eintrag bei port und proxy löschen. keinen proxy verwenden auswählen.
übernehmen ok.
firefox schließen und neu starten
falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131