Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Vriusbefall - Internetzugang nicht möglich! Was tun? (https://www.trojaner-board.de/93181-vriusbefall-internetzugang-moeglich-tun.html)

pumba83 24.11.2010 20:14

ich hab dir das ganze dokument geschickt.
den ordner kann ich nicht entpacken, weil Ordner und Suchfunktion grau ist, also man kann nicht draufklicken;

was soll ich machen?

markusg 24.11.2010 20:18

wie meinst du grau. du sollst "mein computer" öffnen, dort c: dort _OTL. dann einmal auf moved files klicken.
dann nen rechtsklick und zu moved files.rar oder zip hinzufügen und das archiv hochladen.

pumba83 24.11.2010 20:28

den ersten schritt hab ich gemacht;

aber das archiv kann ich nicht hochladen, weil ich eben nicht Ordner und Suchoptionen drücken kann wie auf deinem link beschrieben

pumba83 24.11.2010 20:47

hier der komplette teil, war doch zu wenig sorry

All processes killed
========== OTL ==========
C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\coym.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\gchk deleted successfully.
File C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\coym.exe not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Windows\System32\config\systemprofile\AppData\Roaming\hotfix.exe deleted successfully.
File C:\Windows\System32\config\systemprofile\AppData\Roaming\hotfix.exe not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Windows\System32\config\systemprofile\AppData\Roaming\hotfix.exe deleted successfully.
File C:\Windows\System32\config\systemprofile\AppData\Roaming\hotfix.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\\SecurityProviders:mjjoarle.dll deleted successfully.
C:\Windows\System32\mjjoarle.dll moved successfully.
C:\Users\Bach Mai\AppData\Roaming\Arwie folder moved successfully.
C:\Users\Bach Mai\AppData\Roaming\Afuleg folder moved successfully.
C:\Users\Bach Mai\AppData\Roaming\Yvhe folder moved successfully.
C:\Users\Bach Mai\AppData\Roaming\Cyvoa folder moved successfully.
C:\Vietkey folder moved successfully.
C:\Windows\System32\gj9r2o.dll moved successfully.
File C:\Windows\System32\drivers\yfecbo.sys not found.
========== FILES ==========
File\Folder C:\Windows\System32\mjjoarle.dll not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Bach Mai
->Flash cache emptied: 25090 bytes

User: Default
->Flash cache emptied: 56504 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0.00 mb


[EMPTYTEMP]

User: All Users

User: Bach Mai
->Temp folder emptied: 298348485 bytes
->Temporary Internet Files folder emptied: 19218612 bytes
->Java cache emptied: 9090396 bytes
->Flash cache emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1021973 bytes
RecycleBin emptied: 740133 bytes

Total Files Cleaned = 313.00 mb


OTL by OldTimer - Version 3.2.17.3 log created on 11242010_194726

Files\Folders moved on Reboot...
C:\Windows\System32\tmp.tmp moved successfully.
File\Folder C:\Windows\temp\CMC\AVFS\00001314008D99D1.tmp.906912;k3=3;klg=en;kr=F;kpu=MovieManiacsDE;ko=p;ytps=default;ytvt=w;afct=site_content;k5=3_34_1106;kt=K; u=YvRu8fFRf1U%7C316545;afv=1;dc_dedup=1;as3=1;pos=pre;dc_seed=217976372;tile=1;ord=764800944\00001314008D99D1.tmp not found!
File\Folder C:\Windows\temp\CMC\AVFS\00001064009039A8.tmp.906912;k3=3;klg=en;kr=F;kpu=MovieManiacsDE;ko=p;ytps=default;ytvt=w;afct=site_content;k5=3_34_1106;kt=K; u=YvRu8fFRf1U%7C316545;afv=1;dc_dedup=1;as3=1;pos=pre;dc_seed=217976372;tile=1;ord=403564598\00001064009039A8.tmp not found!
File\Folder C:\Windows\temp\CMC\AVFS\00000BA4035CBBE0.tmp.atf;sz=300x250;bn=301128;u=cd15542101274115ad6e4352cce716ee;ord=0D92J099V4ZM95TS2DA4;s=i0;s=i2;s=i3;s=i4 ;s=i5;s=i6;s=i7;s=i8;s=i9;s=20;s=602;s=388;s=389;s=u17;s=u5;s=u7;s=u9;s=m1;s=m4;z=1;tile=1\00000BA4035CBBE0.tmp not found!
File\Folder C:\Windows\temp\CMC\AVFS\000009F8035CBBE0.tmp.btf;sz=300x250;bn=301128;u=191c4ed3b4c34433b24db898e638ea08;ord=0D92J099V4ZM95TS2DA4;s=i0;s=i2;s=i3;s=i4 ;s=i5;s=i6;s=i7;s=i8;s=i9;s=20;s=602;s=388;s=389;s=u17;s=u5;s=m4;s=u9;s=u7;s=m1;z=2;tile=3\000009F8035CBBE0.tmp not found!
File\Folder C:\Windows\temp\CMC\AVFS\0000059800921612.tmp.906912;k3=3;klg=en;kr=F;kpu=hollywoodstreams;ko=p;ytps=default;ytvt=w;afct=site_content;k5=3_34_1106_110 7;kt=K;u=FkdXBsqq1ok%7C9457;afv=1;dc_dedup=1;as3=1;dc_seed=217976775;tile=1;ord=752566638\0000059800921612.tmp not found!

Registry entries deleted on Reboot...

markusg 24.11.2010 20:53

musst du nicht.
einfach in den upload channel, durchsuchen, navigiere auf c:\_OTL und dort das archiv anklicken und hochladen, das sollte funktionieren nehme ich an?

pumba83 24.11.2010 21:01

Sorry ich hab von Computern nicht so die ahnung;
kannst du genauer beschreiben, was der uploadchannel ist, und wie man den durchsucht, und wie man dann c:\_OTL navigiert.

Wäre super :)

markusg 24.11.2010 21:08

na öffne doch vllt mal den link den ich dir gegeben hab
http://www.trojaner-board.de/54791-a...ner-board.html
da unter punkt 2 den link wählen
durchsuchen klicken, dann auf c: navigieren, den ordner _OTL öffnen und moved files.rar oder zip, je nach dem was für nen archiv du erstellt hast anklicken etc. steht alles in der anleitung.

pumba83 28.11.2010 17:40

Hi

Sorry für die verspätete Antwort, war das Wochende unterwegs.

das Problem ist folgendes.
Ich habe windows 7.
In eurer Anleitung für den Upload channeld steht, dass ich auf Organisieren gehen soll und dann auf Ordner und Suchoptionen.
Aber das ist eben nicht möglich!!!
Ordner und Suchoptionen kann ich nicht anklicken!! Das heisst ich komme nicht in die Ordneroptionen.
Bei meinem Laptop, der den Virus hat komm ich übrigens immer noch nicht ins Internet. Ich kann also mit den Upload CHannel nur auf dem anderem Laptop arbeiten.

Gruß
SImon

markusg 28.11.2010 17:50

es müsste auch so gehen, überspringe den schritt einfach.

pumba83 28.11.2010 17:53

Ich glaube wir reden aneinander vorbei.
Auf dem Laptop, der einen Virus hat, geht Internet nicht. Dort kann ich also auch keinen Upoad Chanel öffenen.

oder kann ich den über nen Stick rüberladen?
Wenn ja, wie?

pumba83 28.11.2010 18:10

was soll ich jetzt machen?
weiss nicht weiter??

pumba83 28.11.2010 19:29

Markus

Kannst du mir weiterhelfen?
Wäre wirklich nett?

markusg 28.11.2010 19:29

das hast du aber nicht geschrieben, oder ich habs überlesen.
naja einfach den ordner moved files packen, stick rein. moved files.rar oder zip, rechtsklick, kopieren.
dann öffne den usb stick, rechtsklick einfügen, auf anderem pc öffnen und hier hochladen im upload.

pumba83 28.11.2010 20:10

ok. habs gemacht

pumba83 28.11.2010 20:12

müsste eigentlich funktioniert haben?!


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19