![]() |
GVU windows xp Guten Tag zusammen, ich habe ein Problem bei meinem Vater, sein PC fährt nicht mehr hoch, es kommt sofort der gvu Bildschirm, ich persönlich habe nicht ganz soviel Ahnung vom PC, hoffe jedoch mit eurer Hilfe den Fehler beheben zu können. Schonmal Danke im voraus |
:hallo: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Habe nur die txt datei nach dem scan erhalten |
Ich dummi, habe jetzt neuen scan durch geführt, damit auch die extras.txt kommt, vielen dank euch schonmal für die schnelle hilfe |
mist die neue otl.txt ist zu groß zum hochladen, habe ich einen Fehler gemacht?!? Bin ich wirklich so unwissend:headbang::headbang: |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTLpe
Code: :OTL
dann normal starten, und: 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
wenn ich OTLPE öffne, kommt das Fenster RunScanner, das doch nicht richtig oder!?? das habe ich doch gerade schon gemacht oder muss ich nochmal scannen!??! Bin ich jetzt wirklich so dummiiii, vielen Dank dir schonmal Ich starte den infizierten Rechner mit der OTLpe-CD wie es gewünscht wird, jedoch kann ich OTLpe nicht so öffnen wie es beschrieben steht, starte jetzt nochmal neu über cd, soll ich eventuell nochmal scannen?!?!? Das :OTL O4 - HKU\Admin_ON_C..\Run: [ctfmon32.exe] File not found O4 - Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/06/08 18:48:57 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dq3l.dat [2013/06/08 18:48:57 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2013/06/08 18:48:55 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\Admin\1987327.dll [2013/06/08 18:48:58 | 000,003,048 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.js [2013/06/08 18:48:57 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.pad [2013/06/08 18:49:01 | 000,000,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk [2011/12/04 12:56:15 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\.# :Files ipconfig /flushdns /c :Commands [emptytemp] muss ich bestimmt per Hand einfügen, bekomme es ja nicht auf den usb stick kopiert oder stelle ich mich mal wieder ganz dum an:balla::balla: Bekomme es in 'Custom Scans/Fixes' nicht reingeschrieben oder gehört es da gar nicht hin?!?! Bzw wie bekomme ich es da rein, wenn es dorthin gehört. Vielen Dank euch schonmal |
Es steht doch hier: http://www.trojaner-board.de/136636-...ml#post1086580 was zutun ist. Was genau ist das Problem? |
kopiere nun den folgenden Inhalt aus der Codebox in die Textbox. Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig. Code:Alles auswählenAufklappen :OTL O4 - HKU\Admin_ON_C..\Run: [ctfmon32.exe] File not found O4 - Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/06/08 18:48:57 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dq3l.dat [2013/06/08 18:48:57 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2013/06/08 18:48:55 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\Admin\1987327.dll [2013/06/08 18:48:58 | 000,003,048 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.js [2013/06/08 18:48:57 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.pad [2013/06/08 18:49:01 | 000,000,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk [2011/12/04 12:56:15 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\.# :Files ipconfig /flushdns /c :Commands [emptytemp] bekomme es nicht rein kopiert, muss ich das per Hand schreiben?!?!? Das ist mein Problem, vielen Dank |
Warum bekommst du es in OTL nicht reinkopiert? |
Weil ich gestern wohl nen riesiges Brett vorm Kopf hatte, bin nu beim 2. Schritt, poste nachher die Textdokumente. Mega Dank schonmal |
:D Alles klar ;) |
Juhuuuu :crazy:, habe es glaube ich geschafft, anbei die Dateien Nochmals Mega Dank an dir :dankeschoen: :dankeschoen: Zitat:
|
ok: Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
mbar ohne Probleme durchgelaufen, txt beigefügt jrt hängt glaube ich, bis jetzt steht dort: Creating a registry backup Checking Startup Checking Modules Fehler: Starten des Servers fehlgeschlagen Checking Processes _ < Curser blinkt, ist das richtig?!? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board