Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Microsoft wurde blockiert (https://www.trojaner-board.de/109943-microsoft-wurde-blockiert.html)

bischemers 14.02.2012 21:01

Microsoft wurde blockiert
 
Hallo,

ich habe diesen Virus der mir den Zugang zu meinem Benutzerkonto blockiert auf meinem Laptop. Er wäre aus Sicherheitsgründen blockiert worden und ich müsse 50 Euro für eine Reparatur bezahlen.
Nun habe ich mich bei euch umgeschaut und bin auf die Datei OTL.exe gestoßen.
Diese Datei habe ich über meinen USB-Stick im abgesicherten Modus meines Laptops ausgeführt.
Außerdem habe ich in einem Post etwas gefunden, dass ich in die Benutzerdefinierte Scans-Zeile eingefügt habe:


:OTL
O4 - HKCU..\Run: [{6505F457-AF8F-11E0-838E-806E6F6E6963}] C:\Users\Dominik\AppData\Roaming\Microsoft\hostrun.exe (The Pidgin developer community)

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Commands
[emptytemp]
[CREATERESTOREPOINT]
[EMPTYFLASH]
[Reboot]



Nachdem der Laptop neugestartet war, habe ich von OTL.Exe folgendes erhalten:


All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{6505F457-AF8F-11E0-838E-806E6F6E6963} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6505F457-AF8F-11E0-838E-806E6F6E6963}\ not found.
File C:\Users\Dominik\AppData\Roaming\Microsoft\hostrun.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: Tim
->Temp folder emptied: 31832 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 7180 bytes

Total Files Cleaned = 0,00 mb



[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Public

User: Tim
->Flash cache emptied: 0 bytes

User: UpdatusUser
->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 02142012_205607

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...



Leider habe ich keine Ahnung, wie mir das weiterhelfen soll und ob es mir überhaupt weiterhelfen kann. Auch weiß ich nicht, ob mein Vorgehen bis hierher richtig war.

Wäre schön, wenn ihr mir helfen könntet..

Gruß Tim.

cosinus 15.02.2012 13:17

Zitat:

Außerdem habe ich in einem Post etwas gefunden, dass ich in die Benutzerdefinierte Scans-Zeile eingefügt habe:
Und offensichtlich hast du nicht richtig gelesen.
Bei jedem OTL-FIx wird extra dick und fett drauf hingewiesen, dass so ein Fixscript NICHT auf andere Rechner übertragbar ist!


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131