![]() |
Windows Security Center: PC blockiert, soll 100 Euro zahlen Hallo, ich habe mir auch diesen scheinbar verbreiteten Virus eingefangen. Angeblich soll nicht-lizensierte Software auf meinem Pc gefunden sollen sein, woraufhin mein Computer gesperrt wurde. Ich habe mich am schon mehrere MAle beschriebenden Verfahren orientiert, meinen Laptop im abgesicherten Modus gestartet OTL by Oldtimer installiert und mir den OTL.txt ausgeben lassen (Anhang). Ich hoffe ihr könnt mir helfen, dafür wäre ich sehr dankbar! Viele Grüße. Lukas |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Hallo, vielen Dank, es läuft soweit wieder. Echt ne super Sache, die ihr hier macht! Viele Grüße. Lukas Hier der Code. All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\vasja deleted successfully. C:\Users\Lukas\AppData\Local\Temp\0.24467896292677194.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 56502 bytes User: Default User ->Flash cache emptied: 0 bytes User: Lukas ->Flash cache emptied: 162931 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Lukas ->Temp folder emptied: 96143708 bytes ->Temporary Internet Files folder emptied: 2542110545 bytes ->Java cache emptied: 519302 bytes ->FireFox cache emptied: 79544220 bytes ->Google Chrome cache emptied: 7213981 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1525779 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67899 bytes RecycleBin emptied: 355102009 bytes Total Files Cleaned = 2.939,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02022012_184437 Files\Folders moved on Reboot... C:\Users\Lukas\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
hi, der upload fehlt :-) |
Hey, sorry! Habs jetzt erledigt. Viele Grüße |
ich danke dir. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board