Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Probier es im abgesicherten Modus von Windows mal aus.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

geht leider auch nicht. fenster geht auf und sofort wieder zu. werd´ mich wohl mit der fehlermeldung irgendwie arrangieren müssen.

Hi,
mal ins "Blaue": hast Du den Free Download Manager installiert?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

nein, als downl.manager hab ich den DAP.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

mit der frage nach dem downl.manager hast du mich aber auf eine idee gebracht. ich hab otl nochmal ohne manager geladen. jetzt geht es, scan läuft schon und logfile kommt gleich. :-) 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

das logfile ist zu groß um es hierher zu kopieren.

hab es hochgeladen. dann viel spaß :-) ist mir ein rätsel wie man daraus schlau werden kann.  ???
http://www.file-upload.net/download-3794228/OTL.Txt.html

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
das logfileist mir ein rätsel wie man daraus schlau werden kann.  ???
http://www.file-upload.net/download-3794228/OTL.Txt.html

Deshalb wird Dir Cosinus aus dem TB-Forum ja helfen  ;)

 

Zitat
NOT logged in as Administrator.

Es gab extra einen fetten Hinweis OTL als Admin auszuführen! Bitte die Anleitungen genau umsetzen!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

tschuldigung!

hier nochmal als admin:
http://www.file-upload.net/download-3794526/OTL.Txt.html

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

:OTL
O32 - AutoRun File - [2010.04.08 17:55:30 | 000,000,000 | ---D | M] - E:\Auto -- [ FAT32 ]
[2011.09.24 07:54:11 | 000,000,051 | -H-- | M] () -- C:\WINDOWS\System32\CA23042B-0876-4abc-9D76-29DCE1E858CC.dll
[2011.09.08 10:01:29 | 000,015,164 | R--- | C] () -- C:\WINDOWS\Mr310twv.ini
[2011.09.08 09:49:57 | 000,112,540 | ---- | C] () -- C:\WINDOWS\restart.exe
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

neuer tag, neues glück(?)

zuerst mal vielen dank für deine hilfe. das beste daran ist, daß es mir bis jetzt den rechner noch nicht lahmgelegt hat. ;)

zuerst hab ich im adminkonto den vorgang ausgeführt. da kam von OTL eine fehlermeldung, daß im system32 eine datei nicht erstellt werden kann.
dann hab ich im benutzerkonto OTL als admin gestartet und da ging es.

das logfile ist wieder recht lang.
http://www.file-upload.net/download-3795771/Extras.Txt.html

Das ist das falsche Log. Das sind die Extras, die du zwar am Anfang auch posten solltest, aber nach dem Fix interessiert mich nur noch das Fixlog. Und das ist es ja nun nicht.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

diese extra.txt kam aber erst zum vorschein als ich den fix durchgeführt habe.

könnte es das hier sein?

 

Zitat
All processes killed
========== OTL ==========
File  not found.
C:\WINDOWS\system32\CA23042B-0876-4abc-9D76-29DCE1E858CC.dll moved successfully.
C:\WINDOWS\Mr310twv.ini moved successfully.
C:\WINDOWS\restart.exe moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Admin
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 393216 bytes
->Java cache emptied: 1397458 bytes
->FireFox cache emptied: 11733141 bytes
->Opera cache emptied: 47473481 bytes
->Flash cache emptied: 1380 bytes
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: lu
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 4702208 bytes
->Java cache emptied: 10876 bytes
->FireFox cache emptied: 37829970 bytes
->Google Chrome cache emptied: 79982181 bytes
->Opera cache emptied: 1916508 bytes
->Flash cache emptied: 12534 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134333 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16384 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 179,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.29.1 log created on 10112011_072737

Files\Folders moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_1550.dat moved successfully.

Registry entries deleted on Reboot...

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-anleitung-rootkit-tdss-entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.




Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

« Windows 7: Acer sehr langsam usw uswSchädlinge einfach entfernen ? Denkste !! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Freemium
Bei "Freemium"-Software bekommen Nutzer eine grundlegende Version eines Programms (oder Spiels) kostenlos. Im Gegensatz zu Testversionen, die nach einer bestimm...

Download
Unter Download versteht man den Transport aller Dateien aus dem Internet auf Ihren Rechner. Mit "downloaden" wird also das Herunterladen von Dateien aus dem Web bezeichne...

Bootmanager
Ein Bootmanager ist ein Programm, das den Start von Computern steuert, insbesondere wenn mehrere Betriebssysteme auf einem Computer installiert sind. Beispiele hierfü...