![]() |
System blockierung bei Firefox, OTL scan und .txt Dateien bereits gemacht, jetzt? Hallo, habe mir auf meinem Laptop W.Vista die Fehlermeldung System Blockiert eingefangen und soll jetzt auf den Button klicken: "Bezahlen und herunterladen", habe nicht probiert was da passiert, sondern bin jetzt im Abgesicherten Modus mit Netzwerk Online und habe mir OTL heruntergeladen. ich habe keinen 2. Benutzer hier drauf. anschl habe ich den scan laufen lassen und die OTL.txt und die Extras.txt angehängt. Weiter weiß ich nicht. kann mir jemand helfen??? Wenn noch Fragen sind bitte drauf los schreiben. Vielen Dank schonmal LG |
hi achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html |
All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{53F6C5D4-9956-11DE-BEFB-806E6F6E6963} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{53F6C5D4-9956-11DE-BEFB-806E6F6E6963}\ not found. C:\Users\Florian Hoffmann\AppData\Roaming\Microsoft\dllhsts.exe moved successfully. ========== FILES ========== File\Folder C:\Users\Florian Hoffmann\AppData\Roaming\Microsoft\dllhsts.exe not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Ctx_StreamingSvc ->Flash cache emptied: 56504 bytes User: Default ->Flash cache emptied: 56502 bytes User: Default User ->Flash cache emptied: 0 bytes User: Florian Hoffmann ->Flash cache emptied: 3937366 bytes User: Public Total Flash Files Cleaned = 4,00 mb [EMPTYTEMP] User: All Users User: Ctx_StreamingSvc ->Temp folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Florian Hoffmann ->Temp folder emptied: 970002549 bytes ->Java cache emptied: 72303765 bytes ->FireFox cache emptied: 44413832 bytes ->Google Chrome cache emptied: 6879450 bytes ->Opera cache emptied: 91167 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 190516526 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 255868 bytes RecycleBin emptied: 3899425240 bytes Total Files Cleaned = 4.944,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12232011_180630 Files\Folders moved on Reboot... File\Folder C:\Users\Florian Hoffmann\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\XQEJZGVU\e&adsize=300x250&adsize=310x170&adsize=300x120&pageview=ng_outer&pageview=vi_first_time&tile=3064452891601813012345678910ab &transactionID=3064452891601813012345678910ab[1] not found! File\Folder C:\Users\Florian Hoffmann\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\T0PHV08W\rams[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_time&tile=3064452891601813012345678910ab&transactionID=3064452891601813 012345678910ab not found! Registry entries deleted on Reboot... |
hi, upload bitte nicht vergessen :-) |
erledigt. Sorry muss alles 3 mal lesen damit ich nichts falsch mache. habe nicht so die Ahnung ... |
macht nichts, dachte nur du hast es überlesen. wenn du irgendwelche fragen hast, dann stelle sie ruhig. außerdem machst du doch alles richtig bis jetzt, also keine sorge. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
OK, Frage: habe Microsoft Security Essentials offen und kein plan wie ichs schließe, stört das auch oder kann das laufen? |
lass es offen |
ach shit was ist wenn ichs nicht aufm desktop gespeichert habe sonder im download ordner???? dann nochmal laden und abspeichern??? |
Combofix Logfile: Code: ComboFix 11-12-23.01 - Florian Hoffmann 23.12.2011 18:43:59.1.2 - x86 |
Es hat sich auch eine Datei: log.txt geöffnet, die benötigst Du aber nicht oder? |
sieht gut aus. malwarebytes: Downloade Dir bitte Malwarebytes
|
hmm... habe den scan jetzt fast vier std durchlaufen lassen. keine infizierten dateien gefunden. konnte leider auch nirgends auf ergebnisse anzeigen klicken. es gab nur die möglichkeit auf OK zu gehen als er fertig war. bin morgen wieder on... gut nacht hier ist auf jeden Fall die Datei die geöffnet wurde: Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 911122308 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19170 24.12.2011 00:01:58 mbam-log-2011-12-24 (00-01-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 448872 Laufzeit: 3 Stunde(n), 46 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Hab ich irgendetwas falsches gemacht oder ist das alles so i.O.? was liegt als nächstes an? |
hi, schon gewusst, heute ist feiertag, also gönne mir auch mal ruhe :-) das ergebniss sieht gut aus. wir räumen jetzt auf und sichern den pc ab. lade den CCleaner standard: CCleaner Download - CCleaner 3.14.1616 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board