![]() |
GEMA Trojaner - Windows XP Hallo, ich habe die Schritte von anderen Threads gefolgt: download:Ich habe es getan obwohl es keine ISO-Datei war, ich habe es als "Bootable CD" mit Roxio Creator gemacht. Starte dein System neu und boote von der CD die du gerade erstellt hast.Ich habe es gemacht, aber dann kommt sofort folgende Meldung: "Operative System missing" (auf einem schwarzen Fenster) Ich habe auch das ISO BURN Programm, um die CD zu generieren, und es kommt folgende Meldung: "Selected Boot Device failed." (auf einem schwarzen Fenster) Weiß jemand wie ich weiter machen kann, bzw. ob es eine andere Methode gibt? Viele Grüße und vielen Dank |
Bitte nicht antworten, ich hatte die ISO-Datei falsch auf dem CD gebrannt. |
Zitat:
Es ist in der Anleitung nicht die Rede davon, dass du die EXE auf eine CD brennen sollst. Eine EXE ist kein Abbild. Du kannst die OTLPENET.EXE aber mit einem Rechtsklick entpacken wenn zB 7zip installiert ist. Im Extrakt ist eine ISO-Datei und diese ist das Abbild der CD. |
Hier ist die OTL Log:OTL Logfile: Code: OTL logfile created on: 11/15/2011 6:52:40 PM - Run |
Zitat:
|
Hallo, Ich bin auf Dienstreise und es wird mindestens 2 Monate bis ich wieder im Büro bin. Die EDV-Abteilung hat nur als Lösung vorgeschlagen, es dorthin zu schicken damit sie es platt manchen. (ca. 2-3 Wochen ohne laptop, plus naher ohne Daten..) Es wäre effizienter den Trojaner aus dem Laptop wegzuschaffen. Wenn es geht, klar... Viele Grüße J |
Und du hast auch Adminrechte auf dem Notebook? |
Ich habe sie heute bekommen |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hey, es hat funktioniert aber nur bedingt... Ich habe den OTL-Fix durchgeführt. Danach konnte ich mich wieder in mein WindowsXP mit jgonzalez anmelden. Problem: Der Taskmanager ist immer noch ausgegraut und ich kann es nicht starten. Problem2: Das WLAN funktioniert nicht mehr Problem3: auf dem Desktop sind keine Icone mehr... Das ist das Ergebnis nach dem FIX: ========== OTL ========== HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\Administrator_ON_C\Software\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKU\Administrator_ON_C\Software\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully! HKU\Administrator_ON_C\Software\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully! HKU\Administrator_ON_C\Software\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache_TIMESTAMP| /E : value set successfully! HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\jgonzalez_ON_C\Software\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKU\jgonzalez_ON_C\Software\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully! HKU\jgonzalez_ON_C\Software\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully! HKU\jgonzalez_ON_C\Software\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache_TIMESTAMP| /E : value set successfully! Registry value HKEY_USERS\jgonzalez_ON_C\Software\Microsoft\Internet Explorer\URLSearchHooks\\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\ deleted successfully. C:\Programme\BittorrentBar_DE\tbBit1.dll moved successfully. HKU\jgonzalez_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\jgonzalez_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully! HKU\LocalService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! Prefs.js: "hxxp://search.conduit.com/?ctid=CT2849855&SearchSource=13" removed from browser.startup.homepage Prefs.js: engine@conduit.com:3.3.3.2 removed from extensions.enabledItems C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\searchplugin folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\META-INF folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\lib folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\defaults folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\components folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\chrome folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4} folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\engine@conduit.com\searchplugin folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\engine@conduit.com\META-INF folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\engine@conduit.com\lib folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\engine@conduit.com\DualPackage folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\engine@conduit.com\defaults folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\engine@conduit.com\components folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\engine@conduit.com\chrome folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\mozilla\Firefox\Profiles\tqh72vl4.default\extensions\engine@conduit.com folder moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. C:\Programme\ConduitEngine\ConduitEngin0.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\ not found. File C:\Programme\BittorrentBar_DE\tbBit1.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found. File C:\Programme\ConduitEngine\ConduitEngin0.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64ead72b-ffd4-4e01-aa3a-4c71665d73e4}\ not found. File C:\Programme\BittorrentBar_DE\tbBit1.dll not found. Registry value HKEY_USERS\jgonzalez_ON_C\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{64EAD72B-FFD4-4E01-AA3A-4C71665D73E4} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64EAD72B-FFD4-4E01-AA3A-4C71665D73E4}\ not found. File C:\Programme\BittorrentBar_DE\tbBit1.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\IawTkqZr8KqZoeE not found. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\rdiut6i6d.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NDSTray.exe deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Standarddrucker deleted successfully. C:\WINDOWS\system32\cmd.exe moved successfully. Registry value HKEY_USERS\jgonzalez_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\dj56jud56u deleted successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\ftuftu56.exe moved successfully. Registry value HKEY_USERS\jgonzalez_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\gay5y5a deleted successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\adfshare34.exe moved successfully. Registry value HKEY_USERS\jgonzalez_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\IawTkqZr8KqZoeE deleted successfully. File C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\rdiut6i6d.exe not found. Registry value HKEY_USERS\jgonzalez_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Update deleted successfully. C:\Dokumente und Einstellungen\jgonzalez\Lokale Einstellungen\Anwendungsdaten\winvv.exe moved successfully. Registry value HKEY_USERS\jgonzalez_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\rdiut6i6d.exe deleted successfully. File C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\rdiut6i6d.exe not found. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. File move failed. X:\AUTORUN.INF scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{05b226aa-7dd7-11df-a596-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05b226aa-7dd7-11df-a596-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{05b226aa-7dd7-11df-a596-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05b226aa-7dd7-11df-a596-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{05b226aa-7dd7-11df-a596-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05b226aa-7dd7-11df-a596-00215d62b644}\ not found. File E:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4c1b7022-bab0-11df-a59d-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4c1b7022-bab0-11df-a59d-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4c1b7022-bab0-11df-a59d-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4c1b7022-bab0-11df-a59d-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4c1b7022-bab0-11df-a59d-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4c1b7022-bab0-11df-a59d-00215d62b644}\ not found. File E:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4c1b7023-bab0-11df-a59d-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4c1b7023-bab0-11df-a59d-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4c1b7023-bab0-11df-a59d-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4c1b7023-bab0-11df-a59d-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4c1b7023-bab0-11df-a59d-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4c1b7023-bab0-11df-a59d-00215d62b644}\ not found. File E:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5356705a-b374-11df-a597-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5356705a-b374-11df-a597-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5356705a-b374-11df-a597-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5356705a-b374-11df-a597-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5356705a-b374-11df-a597-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5356705a-b374-11df-a597-00215d62b644}\ not found. File E:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5356705d-b374-11df-a597-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5356705d-b374-11df-a597-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5356705d-b374-11df-a597-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5356705d-b374-11df-a597-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5356705d-b374-11df-a597-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5356705d-b374-11df-a597-00215d62b644}\ not found. File E:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b0280bc-bee8-11e0-a625-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9b0280bc-bee8-11e0-a625-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b0280bc-bee8-11e0-a625-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9b0280bc-bee8-11e0-a625-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b0280bc-bee8-11e0-a625-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9b0280bc-bee8-11e0-a625-00215d62b644}\ not found. File G:\.\Autorun.exe AUTORUN=1 not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b0280be-bee8-11e0-a625-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9b0280be-bee8-11e0-a625-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b0280be-bee8-11e0-a625-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9b0280be-bee8-11e0-a625-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b0280be-bee8-11e0-a625-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9b0280be-bee8-11e0-a625-00215d62b644}\ not found. File E:\.\Autorun.exe AUTORUN=1 not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{aa1811a6-20d8-11e0-a5d2-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{aa1811a6-20d8-11e0-a5d2-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{aa1811a6-20d8-11e0-a5d2-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{aa1811a6-20d8-11e0-a5d2-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{aa1811a6-20d8-11e0-a5d2-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{aa1811a6-20d8-11e0-a5d2-00215d62b644}\ not found. File E:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e09951a6-cbf9-11df-a5a7-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e09951a6-cbf9-11df-a5a7-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e09951a6-cbf9-11df-a5a7-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e09951a6-cbf9-11df-a5a7-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e09951a6-cbf9-11df-a5a7-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e09951a6-cbf9-11df-a5a7-00215d62b644}\ not found. File E:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e09951a7-cbf9-11df-a5a7-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e09951a7-cbf9-11df-a5a7-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e09951a7-cbf9-11df-a5a7-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e09951a7-cbf9-11df-a5a7-00215d62b644}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e09951a7-cbf9-11df-a5a7-00215d62b644}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e09951a7-cbf9-11df-a5a7-00215d62b644}\ not found. File E:\AutoRun.exe not found. File C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\rdiut6i6d.exe not found. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\dwlGina3.dll moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Lokale Einstellungen\Anwendungsdaten\gemacasherdec3.exe moved successfully. File C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\adfshare34.exe not found. File C:\Dokumente und Einstellungen\jgonzalez\Lokale Einstellungen\Anwendungsdaten\winvv.exe not found. File C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\ftuftu56.exe not found. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\.# folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\PriceGong\Data folder moved successfully. C:\Dokumente und Einstellungen\jgonzalez\Anwendungsdaten\PriceGong folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 4767237 bytes ->Temporary Internet Files folder emptied: 523844 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 10196819 bytes ->Flash cache emptied: 434 bytes User: All Users User: Default User ->Temp folder emptied: 16384 bytes ->Temporary Internet Files folder emptied: 163974 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 10196819 bytes ->Flash cache emptied: 434 bytes User: jgonzalez ->Temp folder emptied: 425355428 bytes ->Temporary Internet Files folder emptied: 56615893 bytes ->Java cache emptied: 1273881 bytes ->FireFox cache emptied: 113836442 bytes ->Google Chrome cache emptied: 14056576 bytes ->Flash cache emptied: 16627 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 34159 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2352202 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 26319643 bytes Total Files Cleaned = 635.00 mb C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTLPE by OldTimer - Version 3.1.48.0 log created on 11172011_183632 Files\Folders moved on Reboot... File\Folder X:\AUTORUN.INF not found! Registry entries deleted on Reboot... Vielen Dank für die Hilfe, echt top Gruß J |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board