![]() |
Gema Trojaner! OTL vorhanden! Habe mir auch den Gema-Trojaner eingefangen. Nach einiger Zeit im Internet und vergeblichen Versuchens bin ich auf die Möglichkeit mit OTL gekommen. Dies ist dabei herausgekommen : bitte um Hilfe! Mfg |
:hallo: Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten.
Code: :otl
Berichte ob du deinen Rechner nun wieder normal starten kannst. |
habe alles gemacht...nach dem neustart hat er den pc normal gestartet, wobei die cd einmal herausgeschoben wurde und danach von selbst wieder reinging. auf dem desktop war nichts. konnte auch keine kästen machen. habe den pc dann wieder über die cd gebootet. auch hier war keine textdatei auf dem desktop also bin ich in das von dir genannte verzeichnis gegangen. Hier habe ich die Textdatei gefunden: ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Vp8VykqmSuJMWPi deleted successfully. Registry value HKEY_USERS\Admin_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\Vp8VykqmSuJMWPi deleted successfully. Registry value HKEY_USERS\Admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr deleted successfully. Registry value HKEY_USERS\Admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\e476yexdjs.exe deleted successfully. Registry value HKEY_USERS\Admin_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\e476yexdjs.exe deleted successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\dwlGina3.dll.vir moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\e476yexdjs.exe.vir moved successfully. C:\WINDOWS\002562_.tmp deleted successfully. C:\WINDOWS\SET26.tmp deleted successfully. C:\WINDOWS\SET3.tmp deleted successfully. C:\WINDOWS\SET4.tmp deleted successfully. C:\WINDOWS\SET8.tmp deleted successfully. C:\WINDOWS\System32\CONFIG.TMP deleted successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong folder moved successfully. ========== COMMANDS ========== OTLPE by OldTimer - Version 3.1.48.0 log created on 01052012_220240 |
Code: :reg
Berichte erneut |
habe einfach ne systemwiederherstellung gemacht. Nun geht alles wieder einwandfrei :) danke für die Hilfe :) hättest du nochn guten tipp fürn vernünftiges virenprogramm?wäre dir sehr dankbar! mfg |
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Froh das wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board