Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC mit Fehlermeldung blockiert (https://www.trojaner-board.de/106176-pc-fehlermeldung-blockiert.html)

reian 14.12.2011 13:05

Vielen Dank schon mal für eure Geduld...

Ich habs jetzt endlich geschafft - im Anhang findet ihr meine OTL.Txt

ist noch was zu retten? wie soll ich weiter verfahren... DANKE nochmal!

Chris4You 14.12.2011 13:55

Hi,

ist zu retten, das übliche...
Warte auf Markus...

chris

reian 14.12.2011 22:51

So... bin grad von arbeit rein mit der Hoffnung, dass mir jemand (evtl. Markus) helfen konnte, aber bisher hatte er wahrscheinlich keine Zeit. Schade!
Is schon echt mist wenn sowas passiert!

LG reian

markusg 15.12.2011 13:45

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKLM..\Run: [6zvcaxR5ls4KB9Y] C:\Dokumente und Einstellungen\Benutzer1\Anwendungsdaten\hrt54is56ijfgte.exe (anno aliti)
O4 - HKU\Benutzer1_ON_C..\Run: [6zvcaxR5ls4KB9Y] C:\Dokumente und Einstellungen\Benutzer1\Anwendungsdaten\hrt54is56ijfgte.exe (anno aliti)
O4 - HKU\Benutzer1_ON_C..\Run: [sxr5tu7hdxyfr] C:\Dokumente und Einstellungen\Benutzer1\Anwendungsdaten\w4si6r57i\drx6tij7ri.exe (anno aliti)
O7 - HKU\Benutzer1_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Benutzer1_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Benutzer1_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Benutzer1\Anwendungsdaten\hrt54is56ijfgte.exe) - C:\Dokumente und Einstellungen\Benutzer1\Anwendungsdaten\hrt54is56ijfgte.exe (anno aliti)
O20 - HKU\Benutzer1_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Benutzer1\Anwendungsdaten\hrt54is56ijfgte.exe) - C:\Dokumente und Einstellungen\Benutzer1\Anwendungsdaten\hrt54is56ijfgte.exe (anno aliti)
:Files
C:\Dokumente und Einstellungen\Benutzer1\Anwendungsdaten\hrt54is56ijfgte.exe
C:\Dokumente und Einstellungen\Benutzer1\Anwendungsdaten\w4si6r57i\drx6tij7ri
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

wenn alles geklappt hatt:
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

reian 15.12.2011 23:30

hallo markus... vielen Dank!

so es hat "ganz gut" funktioniert... musste die fix manuell eintragen, aber es hat nicht automatisch gestartet. hab dann selber runter gefahren und neu gestartet... weiß jetzt natürlich nicht wo die otl.txt ist? wo finde ich die jetzt? - zwecks posten...

Gruß reian

reian 15.12.2011 23:43

achso, wichtig noch... kann mich in meinem benutzerkonto einloggen -funktioniert schon mal...

wieder ein fettes danke...

nur mein desktop ist noch nicht so wie er mal war: ohne symbole für die programme...

aber ich kann schon mal auf meine dateien zu greifen!

ist wahrscheinlich noch nicht alles in ordnung, aber es ist schon verdammt gut....

DANKE!

markusg 16.12.2011 12:49

hi,
mach einfach weiter mit dem upload in den upload channel da finde ichs dann schon, dass log meine ich.
wegen der symbole, rechtsklick auf den desktop ansicht, symbole einblenden

reian 16.12.2011 16:08

hab jetzt die archiv-datei im upload- channel hochgeladen...

wie gehts jetzt weiter

Gruß reian

markusg 16.12.2011 16:21

klappt das mit den symbolen?
danke für den upload

reian 16.12.2011 16:22

ja, das mit den symbolen klappt!

was soll ich jetzt noch tun?

markusg 16.12.2011 16:34

du musst mich nicht immer fragen was noch zu tun ist, ich sags dir auch so :-)
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

reian 19.12.2011 11:42

Hat ein wenig gedauert, aber hier jetzt die combofix.txt

markusg 19.12.2011 12:40

lade den CCleaner standard:
CCleaner Download - CCleaner 3.13.1600
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131