Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windowssystem gesperrt - 50 Euro zahlen (https://www.trojaner-board.de/107088-windowssystem-gesperrt-50-euro-zahlen.html)

Inkheart18 28.12.2011 15:08

Windowssystem gesperrt - 50 Euro zahlen
 
hey also ich hab das gleiche Problem wie einige hier und da der Text zum einfügen anscheinend unterschiedlich ist hoff ich mir kann jemand weiterhelfen :)

also ich hab mir OTL heruntergeladen, auf meinen betroffenen Laptop kopiert und den QuickScan durchgeführt.. jz hab ich hier 2 Dateien

& jetzt?

lg

Inkheart18 28.12.2011 16:52

hilfe? :D sorry aber ich brauch meinen laptop recht dringend -.-

markusg 28.12.2011 16:57

was soll das, schon mal gesehen wie viel hier los ist?
ne antwort kann bis zu 3 tagen dauern.
wenn dir das nicht zusagt, suche dir nen pc dienst in deiner umgebung und bezahle für die hilfe, die du hier kostenlos erhältst

Inkheart18 28.12.2011 17:06

entschuldigung ich weiß..
ich brauch den Laptop nur für die Arbeit .. tut mir leid ich kann warten :S

markusg 28.12.2011 17:24

hi
wenn du so wichtige daten auf dem gerät hast, warum gibts keine system backups?
was würdest du zb machen wenn die festplatte mal nen total schaden hatt?
ersetze im script *** durch nutzernamen sonst läuft es nicht


achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [{2C67F417-D1FD-11DD-BCF9-806E6F6E6963}] C:\Users\****\AppData\Roaming\Microsoft\dllhsts.exe (The Pidgin developer community)
 :Files
C:\Users\****\AppData\Roaming\Microsoft\dllhsts.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

Inkheart18 28.12.2011 18:15

hey

also ich habe alles gemacht bis zu dem Punkt mit dem Textdokument:



All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{2C67F417-D1FD-11DD-BCF9-806E6F6E6963} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C67F417-D1FD-11DD-BCF9-806E6F6E6963}\ not found.
C:\Users\manu\AppData\Roaming\Microsoft\dllhsts.exe moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 56475 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: manu
->Flash cache emptied: 3148327 bytes

User: Public

Total Flash Files Cleaned = 3,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: manu
->Temp folder emptied: 3139566704 bytes
->Temporary Internet Files folder emptied: 69179681 bytes
->Java cache emptied: 19026265 bytes
->FireFox cache emptied: 277116261 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2048811141 bytes
RecycleBin emptied: 13441305600 bytes

Total Files Cleaned = 18.115,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 12282011_175607

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...



----------

hab die Symbole am Desktop, kann aber keinen Ordner,.. finden namens _OTL :/

Edit: Oke sorry hab ihn schon gefunden ich mach gleich die nächsten Schritte !

markusg 28.12.2011 19:20

Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

Inkheart18 28.12.2011 22:25

mh schon wieder ein Problem >.<

wenn ich mir ComboFix herunterladen möchte erscheint beim Downloadfenster immer eine Datei die Combofix.tbc heißt und nicht .exe ... hab die mal probiert aber sobald ich die dann heruntergeladen hab kann ichs auch nicht aufmachen und das Symbol ist auch nicht vorhanden wie es auf der Seite vorgegeben ist ..

ist aber nur der fall auf meinem betroffenen Laptop.. am anderen Pc kommt ganz normal die .exe datei ..

markusg 29.12.2011 13:46

dann kopiers damit auf den infizierten pc
mit nem usb stick zb

Inkheart18 29.12.2011 14:21

sodawasser.. hier die Combofix.txt Datei

markusg 29.12.2011 16:07

öffne malwarebytes, logdateien poste alle bisherigen scan logs

Inkheart18 30.12.2011 17:11

die scan logs ..

markusg 30.12.2011 17:56

hi, wie wäre es wenn du mal ein update machst vor den scans die du ausführst? sonst macht das scannen nicht viel sinn.
also updaten, komplett scan bitte :-)

Inkheart18 30.12.2011 20:08

oh oke..dachte das wär automatisch :S

mach ich dann gleich mal ^^

Inkheart18 02.01.2012 00:00

so... hoff das passt jetzt so :S


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131