![]() |
GVU windows xp Guten Tag zusammen, ich habe ein Problem bei meinem Vater, sein PC fährt nicht mehr hoch, es kommt sofort der gvu Bildschirm, ich persönlich habe nicht ganz soviel Ahnung vom PC, hoffe jedoch mit eurer Hilfe den Fehler beheben zu können. Schonmal Danke im voraus |
:hallo: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Habe nur die txt datei nach dem scan erhalten |
Ich dummi, habe jetzt neuen scan durch geführt, damit auch die extras.txt kommt, vielen dank euch schonmal für die schnelle hilfe |
mist die neue otl.txt ist zu groß zum hochladen, habe ich einen Fehler gemacht?!? Bin ich wirklich so unwissend:headbang::headbang: |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTLpe
Code: :OTL
dann normal starten, und: 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
wenn ich OTLPE öffne, kommt das Fenster RunScanner, das doch nicht richtig oder!?? das habe ich doch gerade schon gemacht oder muss ich nochmal scannen!??! Bin ich jetzt wirklich so dummiiii, vielen Dank dir schonmal Ich starte den infizierten Rechner mit der OTLpe-CD wie es gewünscht wird, jedoch kann ich OTLpe nicht so öffnen wie es beschrieben steht, starte jetzt nochmal neu über cd, soll ich eventuell nochmal scannen?!?!? Das :OTL O4 - HKU\Admin_ON_C..\Run: [ctfmon32.exe] File not found O4 - Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/06/08 18:48:57 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dq3l.dat [2013/06/08 18:48:57 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2013/06/08 18:48:55 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\Admin\1987327.dll [2013/06/08 18:48:58 | 000,003,048 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.js [2013/06/08 18:48:57 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.pad [2013/06/08 18:49:01 | 000,000,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk [2011/12/04 12:56:15 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\.# :Files ipconfig /flushdns /c :Commands [emptytemp] muss ich bestimmt per Hand einfügen, bekomme es ja nicht auf den usb stick kopiert oder stelle ich mich mal wieder ganz dum an:balla::balla: Bekomme es in 'Custom Scans/Fixes' nicht reingeschrieben oder gehört es da gar nicht hin?!?! Bzw wie bekomme ich es da rein, wenn es dorthin gehört. Vielen Dank euch schonmal |
Es steht doch hier: http://www.trojaner-board.de/136636-...ml#post1086580 was zutun ist. Was genau ist das Problem? |
kopiere nun den folgenden Inhalt aus der Codebox in die Textbox. Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig. Code:Alles auswählenAufklappen :OTL O4 - HKU\Admin_ON_C..\Run: [ctfmon32.exe] File not found O4 - Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/06/08 18:48:57 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dq3l.dat [2013/06/08 18:48:57 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2013/06/08 18:48:55 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\Admin\1987327.dll [2013/06/08 18:48:58 | 000,003,048 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.js [2013/06/08 18:48:57 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.pad [2013/06/08 18:49:01 | 000,000,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk [2011/12/04 12:56:15 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\.# :Files ipconfig /flushdns /c :Commands [emptytemp] bekomme es nicht rein kopiert, muss ich das per Hand schreiben?!?!? Das ist mein Problem, vielen Dank |
Warum bekommst du es in OTL nicht reinkopiert? |
Weil ich gestern wohl nen riesiges Brett vorm Kopf hatte, bin nu beim 2. Schritt, poste nachher die Textdokumente. Mega Dank schonmal |
:D Alles klar ;) |
Juhuuuu :crazy:, habe es glaube ich geschafft, anbei die Dateien Nochmals Mega Dank an dir :dankeschoen: :dankeschoen: Zitat:
|
ok: Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
mbar ohne Probleme durchgelaufen, txt beigefügt jrt hängt glaube ich, bis jetzt steht dort: Creating a registry backup Checking Startup Checking Modules Fehler: Starten des Servers fehlgeschlagen Checking Processes _ < Curser blinkt, ist das richtig?!? |
Habe JRT geschlossen und nochmal neu gestartet, vielleicht klappt es ja jetzt, grrrrrrrr jetzt hängt er da wieder, dum di dum, mache ich was Falsch?!?! |
ok, dann lasse JRT weg. Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Ich bin leider erst am Wochenende wieder bei meinem pa, darum meine Frage, kann mein pa den pc schon nutzen?! Vielen dank dir für deine Hilfe bis jetzt |
Zitat:
Nutzen, ja, aber kein Homebanking oder Onlineshopping bis wir fertig sind. Auch keine Streaming-Seiten besuchen. |
So bin nu ca 3 Stunden bei meinem pa gewesen, schicke dir nu die txt, thx, bis ganz bald, hoffe habens bald geschafft :crazy: |
Windows Repair Tool (AIO)
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Windows Repair Tool ist komplett durchgelaufen, habe Java dann auf den neusten Stand gebracht und alle älteren versionen gelöscht, so eingestellt wie es beschrieben steht, bekomme das aber irgendwie mit den PluginCheck nicht hin ?!? Noch nen schoenen Abend |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Entschuldige das ich jetzt erst antworte, war total im stress. Ganz ganz ganz lieben Dank dir t`john für deine Hilfe, ihr habt es wirklich drauf. Wünsche dir ein schönes Wochenende und alles liebe und gute für die Zukunft. :dankeschoen::dankeschoen::dankeschoen::dankeschoen::dankeschoen: Bis vielleicht irgendwann mal Gruß Thorstenn |
wuensche eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board