![]() |
Windows-XP Sperrbildschirm: Achtung! Ihr Computer ist aus einem oder mehreren der unten ausgeführten Gründen gesperrt. Hallo! Ich bin das erste Mal hier und hoffe, dass ich alle Regeln vernünftig befolge - ich gebe mir Mühe! Mein Problem ist Folgendes: Ich habe einen Windows-XP-Laptop, der o.g. Sperrbildschirm aufweist. Was es damit auf sich hat, weiß ich - wie ich den Dreck weg bekomme, nicht :-). Bitte helft mir! Als Anhang lade ich die OTL.TXT hoch. Die Datei EXTRAS.TXT wurde nicht erstellt. Vielen Dank im Voraus und ich warte dann jetzt mal auf Antwort. Na das geht schon gut los, meine OTL.TXT ist zu groß für den Upload (444 KB) - was nun?! Ach ja: Booten ging absolut nicht (Kein abgesicherter Modus möglich). Beim Start im abgesicherten Modus kam ich bis zum Benutzer-Auswahlildschirm. Wählte ich einen Benutzer aus, startete der PC sofort neu. |
Hi, Log in Stücke teilen und posten. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hi! Ich habe alles gemacht/versucht - klappt aber nicht, zu viele Zeichen... Da ich erwarte, dass das Deine nächste Anweisung geworden wäre, habe ich die Datei als Zip angehangen. Ich hoffe das war kein unverschämtes Vorgreifen, erscheint mir als die logische Konsequenz. Bis bald und nochmal Danke! Ihr seid echt schnell da! |
Fixen mit OTL
Code: :OTL
Rechner normal starten :) |
Hallo! So, hier die neue Ausgabe als Anhang! Ich nehme an mit "Rechner normal starten" ist gemeint, dass ich den infizierten PC ab sofort wieder von HDD boote?! |
Genau. Geht das? Wenn ja ab jetzt alles im normalen Windows: Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Also... ich versuche mal chronoligisch zu antworten: 1.) Ja, normaler Boot funktioniert und macht mir schonmal echt Hoffnung! 2.) Malwarebytes: Log-Datei hängt an (Musste ich wieder zip'en, sry). 3.) AdwCleaner: Log-Datei hängt an. 4.) Wenn ich JunkwareRemovalTool starte, bekomme ich folgende Fehlermeldung: Error during execution ""C:\DOKUME~1\VK\LOKALE~1\Temp\jrt\get.bat"". Das System kann die angegebene Datei nicht finden. Ich habe nachgesehen - die angeblich fehlende Datei ist im angegebenen Verzeichnis vorhanden, ebenfalls einige andere Dateien, welche (Vermutung meinerseits) wohl beim Doppelklick auch das Tool extrahiert wurden. Falls es an meiner Antivirensoftware liegt: Ich nutze Antivir und habe den Echtzeit-Scanner deaktiviert bevor ich das Tool gestartet habe. Sagt der Chinese: Wat Nu ?! |
Logs bitte aufteilen und posten, Anhänge sind schlecht :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Also, ich versuche mich wieder in Chronologie: 1.) ESET-Online-Scanner: Code: ESETSmartInstaller@High as downloader log: "C:\DOKUME~1\VK\LOKALE~1\Temp\RarSFX0\SecurityCheck\SecurityCheck.bat" konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Klicken Sie auf "Start" und anschließend auf "Suchen", um eine Datei zu suchen. Die Datei existiert im angegebenen Pfad, kann aber auch manuell nicht gestartet werden - selbige Fehlermeldung erscheint beim Versuch. 3.) FRST.txt (Teil1): Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-09-2013 04 |
FRST.txt (Teil2) Code: 2011-12-04 22:40 - 2008-04-14 13:00 - 00031744 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsroute.dll |
FRST.txt (Teil3): Code: 2011-12-04 22:00 - 2008-04-14 13:00 - 00066082 ____C C:\WINDOWS\system32\dllcache\c_20127.nls |
4.) Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 02-09-2013 04 Stellt es ein Problem dar, dass JunkwareRemovalTool und SecurityCheck nicht starten kann? |
Nee passt. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Winlogon: [Shell] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST log bitte. |
Hallo! Hier einmal die Fixlog.txt: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 02-09-2013 04 Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-09-2013 04 |
Frisches FRST (2/3): Code: C:\WINDOWS\system32\dllcache\evntcmd.exe |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board