![]() |
Gozi hat Ebay Konto gesperrt Hallo! Habe Emails abgerufen und dann das gesehen ! Siehe Anhang ;-) Meint ihr ich soll das vorgeschlagene progi von Web.de nehmen oder sollte man Vorsicht walten lassen?Denke is doch vertrauenswürdig? Es wurde auch bestätigt!!!!!!!Konnte NICHT mehr auf meinem Konto Ebay zu greifen!!!!!! Danke scho ma für eure Hilfe :-) EDIT:OK bin dabei poste dann gleich;-) |
ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt poste beide |
So hier die Scans dann bin ich ma gespannt was de dazu sachst ! |
• Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL O4 - HKU\S-1-5-21-2787127330-361678571-3660062253-1000..\Run: [Helper] C:\Users\Tom\AppData\Roaming\Helper\bin\liveu.exe () [2010.10.17 12:06:10 | 000,000,000 | ---D | M] -- C:\Users\Tom\AppData\Roaming\Helper :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten. öffne den arbeitsplatz, c: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. lade das archiv in unserem upload channel hoch. http://www.trojaner-board.de/54791-a...ner-board.html |
Was meinst du denn damit ??? "öffne den arbeitsplatz, c: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen." Verstehe das net so recht !!! Bin ab halb 2 wieder beim Kumpel dann kann es damit weitergehen;-) Hoffe bist dann noch online? :-) EDIT: Sooooo geht sofort los ;-) |
mein computer öffnen, c: öffnen _OTL öffnen und dann den ordner moved files mit winrar oder zip packen und hochladen. |
So hier das Texdokument! EDIT: Habe die Sachen bei euch jetzt hochgeladen,wie lang kann das jetzt dauern bis ich was von euch höre???THX schoma :-) |
bitte noch mal. du musst kopieren ab :OTL bis zur rebot zeile und dann auf fix klicken. das neue archiv hochladen. |
Zitat:
Hab ich doch gemacht habe das kopiert !!!Was mach ich falsch? :OTL O4 - HKU\S-1-5-21-2787127330-361678571-3660062253-1000..\Run: [Helper] C:\Users\Tom\AppData\Roaming\Helper\bin\liveu.exe () [2010.10.17 12:06:10 | 000,000,000 | ---D | M] -- C:\Users\Tom\AppData\Roaming\Helper :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] Haste recht das sieht jetzt scho ganz anders aus text is viel länger etc. bin grad am hochladen ;-) |
So fertig! Hier der neue Text ! |
hi, wir sollten jetzt daten sichern und dann neu aufsetzen /absichern, dies ist das sicherste. tipps zum absichern bekommst du natürlich. |
Zitat:
Heisst das also,das alles im Argen ist also das der läppi befallen ist??? |
auf seite 1.... ja der laptop ist infiziert. |
Zitat:
Dann sag mir ma BITTE wie jetzt weiter vorgehe??? Wie kommt man egtl. dran an so nen gozi teil??? |
kino.to, andere streaming seiten, illegale downloads. ok fangt erst mal an mit ner daten sicherung. dokumente etc. dann sucht alle cds raus, vista zb. dann melde dich, wenn du das hast. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board