![]() |
Windows blockiert 50 euro zahlen hi ich habe seit hgestern abent ein problem mit einem virus es kommt immer eine meldung das mein windows ein systemfehler hat und das es aus sicherheits gründen blockirt ist und ich mir an der tankstelle einen paysafe code von 50 euro kaufen soll. ich habe mir jetzt otl gedownloded und bin mit dem scan ferzig im anhang die zwei text dateien bitte u7m schnelle hilfe |
hiho achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne arbeitsplatz, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html |
All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{66E2EFB2-5CC4-11DE-9F7D-806D6172696F} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66E2EFB2-5CC4-11DE-9F7D-806D6172696F}\ not found. C:\Dokumente und Einstellungen\Susann\Anwendungsdaten\Microsoft\svhcost.exe moved successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DDE87865-83C5-48c4-8357-2F5B1AA84522}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DDE87865-83C5-48c4-8357-2F5B1AA84522}\ not found. C:\WINDOWS\002554_.tmp deleted successfully. C:\WINDOWS\SET3.tmp deleted successfully. C:\WINDOWS\SET4.tmp deleted successfully. C:\WINDOWS\SET8.tmp deleted successfully. C:\WINDOWS\System32\CONFIG.TMP deleted successfully. ========== FILES ========== File\Folder C:\Dokumente und Einstellungen\Susann\Anwendungsdaten\Microsoft\svhcost.exe not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User User: LocalService User: NetworkService User: Susann ->Flash cache emptied: 37997 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Susann ->Temp folder emptied: 28695387 bytes ->Temporary Internet Files folder emptied: 52699873 bytes ->Java cache emptied: 1498447 bytes ->FireFox cache emptied: 49041963 bytes ->Google Chrome cache emptied: 10923605 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 7716393 bytes RecycleBin emptied: 48269 bytes Total Files Cleaned = 144,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 11262011_194827 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
weiter bitte mit dem upload wie beschrieben |
danke für den upload Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
hab ich gemacht |
ok hab schon das nächste geschrieben :-) |
bin gerade dabei muss nur noch in zip wandeln und hachladen |
fertig hoffe ist richtig |
hier ist kein zip zu sehen |
hab noch mal hochgeladen |
wo denn, logs gehören hier in das thema rein. von mir aus als anhang, aber bisher sehe ich nichts. |
sorry habe es wie das letzte gemacht Combofix Logfile: Code: ComboFix 11-11-26.04 - Susann 26.11.2011 20:26:56.1.1 - x86 |
sieht gut aus malwarebytes: Downloade Dir bitte Malwarebytes
|
wie viele schritte gibt es noch bis der virus weg is |
kommt drauf an, sag dir schon wann wir fertig sind |
meine mutter fragte nur |
bin aber kein 45 jähriger nerd der noch bei mutti wohnt ich bin 14 |
und wie lange dauert der scann normalerweise bin bei fast 90000 durchsuchten objecten |
Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 8249 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 26.11.2011 22:14:38 mbam-log-2011-11-26 (22-14-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 213497 Laufzeit: 1 Stunde(n), 4 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
sieht ebenfalls gut aus. jetzt kümmern wir uns noch um kleinigkeiten. lade den CCleaner standard: CCleaner Download - CCleaner 3.12.1572 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
7-Zip 4.65 27.11.2011 notwendig ATI - Software Uninstall Utility 27.11.2011 6.14.10.1014 notwendig ATI Catalyst Control Center 20.06.2009 207MB 1.2.2314.20337 notwendig ATI Display Driver 26.11.2011 8.252-060503a-038185C-ATI unbekannt Foxit Reader 27.11.2011 unbekannt IrfanView (remove only) 27.11.2011 notwendig Microsoft .NET Framework 1.1 13.10.2011 unbekannt Network Stumbler 0.4.0 (remove only) 27.11.2011 unbekannt PhotoScape 27.11.2011 notwendig Windows Media Format 11 runtime 27.11.2011 unbekannt Windows Media Player 11 27.11.2011 notwendig XP Codec Pack 27.11.2011 unbekannt Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 27.11.2011 10.3.183.7 notwendig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 27.11.2011 10.1.102.64 notwendig Adobe Reader X - Deutsch Adobe Systems Incorporated 07.12.2010 116,7MB 10.0.0 notwendig Adobe Shockwave Player 11.5 Adobe Systems, Inc. 27.11.2011 11.5 notwendig Avira Free Antivirus Avira 27.11.2011 12.0.0.861 notwendig xp-AntiSpy 3.97-3 Christian Taubenheim 27.11.2011 unbekannt Driver Whiz Driver Whiz 17.02.2011 7,65MB 8.0.1 unbekannt Google Chrome Google Inc. 03.03.2011 15.0.874.121 unnötig Google Toolbar for Internet Explorer Google Inc. 27.11.2011 7.1.2003.1856 unbekannt HP Update Hewlett-Packard 20.09.2009 2,91MB 5.002.000.013 unbekannt HP Deskjet F4200 All-In-One Driver Software 11.0 Rel .3 HP 27.11.2011 11.0 unbekannt HP Imaging Device Functions 11.0 HP 27.11.2011 11.0 unbekannt HP Solution Center 11.0 HP 27.11.2011 11.0 unbekannt ICQ6.5 ICQ 20.06.2009 6.5 unnötig Iminent Iminent 04.04.2011 4.10.0 unbekannt IMinent Toolbar IMinent 04.04.2011 3,38MB 3.26.0 unbekannt SearchTheWeb Iminent 27.11.2011 4.4.0 unbekannt Malwarebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes Corporation 26.11.2011 1.51.2.1300 notwendig Microsoft .NET Framework 1.1 German Language Pack Microsoft 19.06.2009 3,02MB 1.1.4322 unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 13.10.2011 185,2MB 2.2.30729 unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 20.06.2009 6,30MB 2.2.30729 unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 27.06.2010 209MB 3.2.30729 unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 20.06.2009 37,5MB 3.2.30729 unbekannt Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 26.11.2011 unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 19.10.2010 unbekannt Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 20.06.2009 1 unbekannt Microsoft Silverlight Microsoft Corporation 13.10.2011 218MB 4.0.60831.0 unbekannt Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 20.06.2009 1,74MB 3.1.0000 unbekannt Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 20.06.2009 2,29MB 1.0.1215.0 unbekannt Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 20.06.2009 1,45MB 1.0.1215.0 unbekannt Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 20.06.2009 unbekannt Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 29.07.2009 0,15MB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 13.04.2011 10,2MB 9.0.30729.5570 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 19.06.2009 10,3MB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 16.06.2011 10,2MB 9.0.30729.6161 unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 26.11.2011 11,1MB 10.0.40219 unbekannt Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket Microsoft Corporation 26.11.2011 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 21.06.2009 2,67MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 27.11.2009 2,77MB 4.20.9876.0 unbekannt Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 19.06.2009 unbekannt Windows Internet Explorer 8 Microsoft Corporation 20.06.2009 20090308.140743 notwendig Windows Live Anmelde-Assistent Microsoft Corporation 20.06.2009 1,93MB 5.000.818.5 unbekannt Windows Live Essentials Microsoft Corporation 20.06.2009 14.0.8064.0206 unbekannt Windows Live Sync Microsoft Corporation 20.06.2009 2,80MB 14.0.8064.206 unbekannt Windows Live-Uploadtool Microsoft Corporation 20.06.2009 0,22MB 14.0.8014.1029 unbekannt Windows XP Service Pack 3 Microsoft Corporation 19.06.2009 20080414.031514 unbekannt Mozilla Firefox (3.6.13) Mozilla 27.11.2011 3.6.13 (de) unnötig OpenOffice.org 3.1 OpenOffice.org 20.06.2009 370MB 3.1.9399 notwendig CCleaner Piriform 27.11.2011 3.12 notwendig Spybot - Search & Destroy Safer Networking Limited 20.06.2009 1.6.2 unbekannt Java(TM) 6 Update 24 Sun Microsystems, Inc. 20.06.2009 97,0MB 6.0.240 notwendig SweetIM for Messenger 3.0 SweetIM Technologies Ltd. 16.03.2010 3,89MB 3.0.0004 unbekannt SweetIM Toolbar for Internet Explorer 3.6 SweetIM Technologies Ltd. 16.03.2010 3,70MB 3.6.0009 unbekannt |
deinstaliere Foxit XP Codec Adobe Flash beide bitte update laden Adobe - Andere Version des Adobe Flash Player installieren deinstaliere: xp-AntiSpy Driver Whiz Google beide ICQ6.5 Iminent alle SearchTheWeb Windows Live falls ihr das nicht nutzt, deinstalieren Mozilla Firefox Spybot Java Download der kostenlosen Java-Software downloade java jre deinstaliere: SweetIM beide bereinige mit dem ccleaner. |
habe ich gemacht |
noch probleme aufgetreten? |
bis jatzt noch nichts danke für deine hilfe und der geduld die du mit mir hattest auch von meiner mutter |
kein problem, gern geschen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board