![]() |
Fixen mit OTL
Code: :OTL
|
All processes killed ========== OTL ========== ========== FILES ========== File\Folder C:\Programme\WebRebates4\webrebates.exe not found. C:\Programme\WebRebates4\w11150.exe moved successfully. C:\Programme\WebRebates4\websrebates\webtrebates folder moved successfully. C:\Programme\WebRebates4\websrebates\websrebates folder moved successfully. C:\Programme\WebRebates4\websrebates\Images folder moved successfully. C:\Programme\WebRebates4\websrebates\Html folder moved successfully. C:\Programme\WebRebates4\websrebates folder moved successfully. C:\Programme\WebRebates4\webdrebates\HP_Besitzer folder moved successfully. C:\Programme\WebRebates4\webdrebates folder moved successfully. C:\Programme\WebRebates4\webarebates folder moved successfully. C:\Programme\WebRebates4 folder moved successfully. ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\WebRebates not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\WebRebates0 not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\\C:\Programme\WebRebates4\webrebates.exe deleted successfully. Registry value HKEY_USERS\S-1-5-21-56174256-3997779108-1306931041-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache\\C:\Programme\WebRebates4\webrebates.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: HP_Besitzer ->Temp folder emptied: 622878624 bytes ->Temporary Internet Files folder emptied: 328082 bytes ->Java cache emptied: 157726 bytes ->FireFox cache emptied: 86332094 bytes ->Flash cache emptied: 975 bytes User: LocalService ->Temp folder emptied: 65716 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2967862 bytes RecycleBin emptied: 4460942 bytes Total Files Cleaned = 684,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05262011_185600 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Schritt 1 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Schritt 2 Wie läufts? |
Es läuft wieder superklasse! :) Gibt auch keine Schwierigkeiten mehr beim Hochfahren. Ich hoffe auf morgen, aber heute wars super! Danke! |
Sorry dass ich noch nicht geantwortet habe. Viel Arbeit zur Zeit :) Antwort kommt heute Abend. |
Logfile ist sauber :daumenhoc Hier noch die letzten paar Schritte zur Säuberung Deines Rechners. Schritt 1 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 2 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 3 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 4 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
Schritt 5 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle Mozilla Firefox. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
wouh das is ja superklasse!!! :Boogie: Vielen vielen lieben Dank für deine Hilfe und deinen Aufwand und deine Zeit und deine Geduld und sowieso für alles!! Wäre ohne dich total aufgeschmissen gewesen! Ein paar kleine Fragen hätt ich da allerdings noch: SpywareBlaster: Funktioniert das automatisch oder muss ich das immer starten wenn ich scannen mmöchte? MalwareBytes: Die Reports trotzdem im Forum posten oder reichts, wenn ich gefundene Objekte lösche? Kann ich die anderen Programme, die wir benutzt haben deinstallieren? und wie siehts mit online banking aus? Hab mich seitdem nicht mehr getraut in mein online banking einzusteigen? so, das wars!! Herzlichsten Dank noch einmal! das beste und mehr... vicky |
Zitat:
Zitat:
Zitat:
Zitat:
|
ja super. funktioniert wieder alles bestens :) ...vielen lieben dank, dir noch einmal! super arbeit! ich bin überglücklich!! alles liebe, vicky |
Gern geschehen :) UNd viel Spass mit dem sauberen System ;) Gruss Stefan :) |
Ich weiß nicht, ob du den Thread schon aus deinen Abos gelöscht hast, aber ich versuchs trotzdem: Heute starte ich meinen PC und mein Avira Antivirus Program schlägt an und zeigt folgende Meldung: "TR/Krazy.25000.80 Trojan" Ich klicke auf "Deny access" und die Warnung schlägt wieder an, mit dem Vorschlag es zu löschen. Also hab ich das jetzt gelöscht. Heisst das, dass der jetzt weg ist? Ich könnt durchdrehen und irgendwie ist es mir schon unangenehm, dich wieder damit zu belästigen. Zu früh gefreut. Ich hoffe nochmal auf deine Hilfe. Lg vicky |
Du belästigst mich doch nich :) AntiVir - Funde rauskopieren Rechtsklick auf den AntiVir-Schirm in der Taskleiste => AntiVir starten => Übersicht => Ereignisse Typ anklicken, damit die Ereignisse nach Typart sortiert werden. Jeden Fund markieren (nicht alle Ereignisse, nur Funde) => Rechtsklick auf Funde => Ereignis(se) exportieren und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten. |
Gut! Du bist noch da :) Diese Warnung kann ich übrigens nicht wegklicken. Hab auch dieses malwarebyte scan dings gemacht ... schicks dir gleich mit! vielen dank! |
Schritt 1 Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
Schritt 2 Downloade Dir bitte RKUnhookerLE und speichere die Datei auf deinem Desktop.
Zitat:
Schritt 3 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
ok. also Punkt 1 ergab keine Funde. und die logs sind im Anhang! lg |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board