|
Plagegeister aller Art und deren Bekämpfung: GVU / mein rechner ist gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.01.2013, 09:07 | #1 |
| GVU / mein rechner ist gesperrt Hallo Helferteam, seid gestern ist mein anderer Rechner von der GVU gesperrt. Zum Glück habe ich euch gefunden. Habe schon etwas gelesen von Malwarebytes, kaspersky und anderen Programmen welchen dieses Problem beseitigen sollen. Ich bin jedoch verunsichert und warte auf eure Hilfe Gruß Thomas |
24.01.2013, 09:39 | #2 |
/// TB-Ausbilder | GVU / mein rechner ist gesperrtIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Computer entsperren mit HitmanPro.Kickstart
__________________ |
24.01.2013, 12:52 | #3 |
| GVU / mein rechner ist gesperrt Ich bekomme meinen Rechner leider nicht mit dem USB-Stick gestartet.
__________________Dies erscheint immer, wenn ich den Scan gestartet habe. Geändert von Thomas K. (24.01.2013 um 13:37 Uhr) |
24.01.2013, 14:28 | #4 |
/// TB-Ausbilder | GVU / mein rechner ist gesperrt Okay und du hast beide Varianten probiert? Ist das XP, Vista, 7 ?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! Geändert von ryder (24.01.2013 um 14:37 Uhr) |
24.01.2013, 14:48 | #5 |
| GVU / mein rechner ist gesperrt Ja, habe beide Varianten probiert. Bei beiden das Gleiche. Es ist Windows 7 |
24.01.2013, 16:35 | #6 |
/// TB-Ausbilder | GVU / mein rechner ist gesperrt Nur noch zur Klarstellung das grüne Fenster von Hitman erschien und du hast weiter geklickt? Ohne Hitman Stick kannst du normal booten bis auf die Tatsache, dass der Trojaner den Bildschirm sperrt?
__________________ --> GVU / mein rechner ist gesperrt |
24.01.2013, 17:29 | #7 |
| GVU / mein rechner ist gesperrt Ja, genau so Hitman wollte den Scan beginnen, dh. das grüne fenster war schon, ich glaube, weiß / blau und dann kam die Meldung auf dem Foto. Ich kann booten bis der Bildschirm von Windows 7 kommt, der Rote. danach wird er Schwarz |
24.01.2013, 17:31 | #8 |
/// TB-Ausbilder | GVU / mein rechner ist gesperrt Echt seltsam, hatte schon mal einen User mit dem Fehler. Wir machen so weiter: Scan mit Farbar's Recovery Scan Tool
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
25.01.2013, 09:24 | #9 | |||
| GVU / mein rechner ist gesperrtZitat:
Habs dann mit der CD probiert. Habe leider keine Windows CD, nur eine Wiederherstellungs CD für den PC. Zitat:
Zitat:
Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 21-01-2013 02 Ran by Thomas at 25-01-2013 10:38:28 Running from F:\ Service Pack 1 (X64) OS Language: German Standard Attention: Could not load system hive. Der Vorgang wurde erfolgreich beendet. ATTENTION:=====> THE TOOL IS NOT RUN FROM RECOVERY ENVIRONMENT AND WILL NOT FUNCTION PROPERLY. ==================== One Month Created Files and Folders ======== 2013-01-25 10:38 - 2013-01-25 10:38 - 00000000 ____D C:\FRST 2013-01-25 10:31 - 2013-01-25 10:31 - 00270112 ____A C:\Windows\Minidump\012513-28111-01.dmp 2013-01-25 10:17 - 2013-01-25 10:18 - 00270112 ____A C:\Windows\Minidump\012513-27674-01.dmp 2013-01-25 10:14 - 2013-01-25 10:14 - 00274296 ____A C:\Windows\Minidump\012513-28142-01.dmp 2013-01-25 08:44 - 2013-01-25 08:44 - 00274296 ____A C:\Windows\Minidump\012513-80184-01.dmp 2013-01-24 13:24 - 2013-01-24 13:25 - 00274296 ____A C:\Windows\Minidump\012413-81198-01.dmp 2013-01-24 13:22 - 2013-01-24 13:22 - 00274296 ____A C:\Windows\Minidump\012413-79903-01.dmp 2013-01-24 13:19 - 2013-01-24 13:19 - 00274296 ____A C:\Windows\Minidump\012413-81151-01.dmp 2013-01-24 11:38 - 2013-01-24 11:38 - 00274296 ____A C:\Windows\Minidump\012413-81011-01.dmp 2013-01-24 11:36 - 2013-01-24 11:36 - 00000000 ____D C:\Users\All Users\HitmanPro 2013-01-24 11:36 - 2013-01-24 11:36 - 00000000 ____A C:\Users\All Users\zdqe6zww.dat 2013-01-23 13:17 - 2013-01-25 10:18 - 95023320 ___AT C:\Users\All Users\jedTn9l.pad 2013-01-23 13:17 - 2013-01-23 13:17 - 00003226 ____A C:\Users\All Users\jedTn9l.js 2013-01-23 13:17 - 2013-01-23 13:17 - 00000153 ____A C:\Users\All Users\jedTn9l.reg 2013-01-23 13:17 - 2013-01-23 13:17 - 00000080 ____A C:\Users\All Users\jedTn9l.bat 2013-01-16 16:42 - 2013-01-16 16:42 - 00012215 ____A C:\Users\Thomas\Documents\Lohnkonto calc.ods 2013-01-16 15:06 - 2013-01-16 16:41 - 00018675 ____A C:\Users\Thomas\Documents\Wiegmann.ods 2013-01-16 15:05 - 2013-01-16 15:44 - 00013726 ____A C:\Users\Thomas\Documents\Bischoff.ods 2013-01-16 15:05 - 2013-01-16 15:05 - 00018989 ____A C:\Users\Thomas\Documents\Erfurt.ods 2013-01-16 15:05 - 2013-01-16 15:05 - 00007051 ____A C:\Users\Thomas\Documents\Barthel.ods 2013-01-15 15:53 - 2013-01-15 16:29 - 00017279 ____A C:\Users\Thomas\Documents\Wild World.gpx 2013-01-14 11:06 - 2013-01-14 11:47 - 00016582 ____A C:\Users\Thomas\Documents\Private Dancer.gpx 2013-01-10 03:05 - 2013-01-10 03:06 - 00262326 ____A C:\Windows\msxml4-KB2758694-enu.LOG 2013-01-09 15:47 - 2012-12-07 13:26 - 00308736 ____A (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll 2013-01-09 15:47 - 2012-12-07 13:26 - 00308736 ____A (Microsoft Corporation) C:\Windows\System32\Wpc.dll 2013-01-09 15:47 - 2012-12-07 13:20 - 02576384 ____A (Microsoft Corporation) C:\Windows\SysWOW64\gameux.dll 2013-01-09 15:47 - 2012-12-07 13:20 - 02576384 ____A (Microsoft Corporation) C:\Windows\System32\gameux.dll 2013-01-09 15:47 - 2012-12-07 11:46 - 00055296 ____A (Microsoft) C:\Windows\SysWOW64\cero.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00055296 ____A (Microsoft) C:\Windows\System32\cero.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00051712 ____A (Microsoft) C:\Windows\SysWOW64\esrb.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00051712 ____A (Microsoft) C:\Windows\System32\esrb.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00046592 ____A (Microsoft) C:\Windows\SysWOW64\fpb.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00046592 ____A (Microsoft) C:\Windows\System32\fpb.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00045568 ____A (Microsoft) C:\Windows\SysWOW64\oflc-nz.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00045568 ____A (Microsoft) C:\Windows\System32\oflc-nz.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00044544 ____A (Microsoft) C:\Windows\SysWOW64\pegibbfc.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00044544 ____A (Microsoft) C:\Windows\System32\pegibbfc.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00043520 ____A (Microsoft) C:\Windows\SysWOW64\csrr.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00043520 ____A (Microsoft) C:\Windows\System32\csrr.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00040960 ____A (Microsoft) C:\Windows\SysWOW64\cob-au.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00040960 ____A (Microsoft) C:\Windows\System32\cob-au.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00030720 ____A (Microsoft) C:\Windows\SysWOW64\usk.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00030720 ____A (Microsoft) C:\Windows\System32\usk.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00023552 ____A (Microsoft) C:\Windows\SysWOW64\oflc.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00023552 ____A (Microsoft) C:\Windows\System32\oflc.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00021504 ____A (Microsoft) C:\Windows\SysWOW64\grb.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00021504 ____A (Microsoft) C:\Windows\System32\grb.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00020480 ____A (Microsoft) C:\Windows\SysWOW64\pegi-pt.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00020480 ____A (Microsoft) C:\Windows\SysWOW64\pegi-fi.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00020480 ____A (Microsoft) C:\Windows\SysWOW64\pegi.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00020480 ____A (Microsoft) C:\Windows\System32\pegi-pt.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00020480 ____A (Microsoft) C:\Windows\System32\pegi-fi.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00020480 ____A (Microsoft) C:\Windows\System32\pegi.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00015360 ____A (Microsoft) C:\Windows\SysWOW64\djctq.rs 2013-01-09 15:47 - 2012-12-07 11:46 - 00015360 ____A (Microsoft) C:\Windows\System32\djctq.rs 2013-01-09 15:46 - 2012-11-09 05:43 - 00492032 ____A (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll 2013-01-09 15:46 - 2012-11-09 05:43 - 00492032 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll 2013-01-09 15:44 - 2012-11-22 05:45 - 00626688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2013-01-09 15:44 - 2012-11-22 05:45 - 00626688 ____A (Microsoft Corporation) C:\Windows\System32\usp10.dll 2013-01-09 15:44 - 2012-11-20 05:51 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2013-01-09 15:44 - 2012-11-20 05:51 - 00220160 ____A (Microsoft Corporation) C:\Windows\System32\ncrypt.dll 2013-01-09 15:44 - 2012-11-01 05:47 - 01389568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2013-01-09 15:44 - 2012-11-01 05:47 - 01389568 ____A (Microsoft Corporation) C:\Windows\System32\msxml6.dll 2013-01-09 15:44 - 2012-11-01 05:47 - 01236992 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2013-01-09 15:44 - 2012-11-01 05:47 - 01236992 ____A (Microsoft Corporation) C:\Windows\System32\msxml3.dll 2013-01-09 15:43 - 2012-11-30 05:54 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2013-01-09 15:43 - 2012-11-30 05:54 - 00005120 ____A (Microsoft Corporation) C:\Windows\System32\wow32.dll 2013-01-09 15:43 - 2012-11-30 05:53 - 01114112 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2013-01-09 15:43 - 2012-11-30 05:53 - 01114112 ____A (Microsoft Corporation) C:\Windows\System32\kernel32.dll 2013-01-09 15:43 - 2012-11-30 05:53 - 00274944 ____A (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2013-01-09 15:43 - 2012-11-30 05:53 - 00274944 ____A (Microsoft Corporation) C:\Windows\System32\KernelBase.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00005120 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00005120 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 05:45 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 03:44 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2013-01-09 15:43 - 2012-11-30 03:44 - 00025600 ____A (Microsoft Corporation) C:\Windows\System32\setup16.exe 2013-01-09 15:43 - 2012-11-30 03:44 - 00014336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2013-01-09 15:43 - 2012-11-30 03:44 - 00014336 ____A (Microsoft Corporation) C:\Windows\System32\ntvdm64.dll 2013-01-09 15:43 - 2012-11-30 03:44 - 00007680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2013-01-09 15:43 - 2012-11-30 03:44 - 00007680 ____A (Microsoft Corporation) C:\Windows\System32\instnm.exe 2013-01-09 15:43 - 2012-11-30 03:44 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2013-01-09 15:43 - 2012-11-30 03:44 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\user.exe 2013-01-09 15:43 - 2012-11-30 03:38 - 00006144 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 03:38 - 00006144 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 03:38 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 03:38 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 03:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 03:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 03:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 03:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll 2013-01-09 15:43 - 2012-11-30 00:17 - 00420064 ____A C:\Windows\SysWOW64\locale.nls 2013-01-09 15:43 - 2012-11-30 00:17 - 00420064 ____A C:\Windows\System32\locale.nls ==================== One Month Modified Files and Folders ======== 2013-01-25 17:49 - 2011-05-26 08:45 - 00000000 ____D C:\Users\All Users\Recovery 2013-01-25 10:38 - 2013-01-25 10:38 - 00000000 ____D C:\FRST 2013-01-25 10:31 - 2013-01-25 10:31 - 00270112 ____A C:\Windows\Minidump\012513-28111-01.dmp 2013-01-25 10:31 - 2011-07-21 23:43 - 00000000 ____D C:\Windows\Minidump 2013-01-25 10:30 - 2011-07-21 23:43 - 306896670 ____A C:\Windows\MEMORY.DMP 2013-01-25 10:18 - 2013-01-25 10:17 - 00270112 ____A C:\Windows\Minidump\012513-27674-01.dmp 2013-01-25 10:18 - 2013-01-23 13:17 - 95023320 ___AT C:\Users\All Users\jedTn9l.pad 2013-01-25 10:14 - 2013-01-25 10:14 - 00274296 ____A C:\Windows\Minidump\012513-28142-01.dmp 2013-01-25 10:12 - 2009-07-14 06:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-01-25 10:12 - 2009-07-14 05:51 - 00033580 ____A C:\Windows\setupact.log 2013-01-25 08:44 - 2013-01-25 08:44 - 00274296 ____A C:\Windows\Minidump\012513-80184-01.dmp 2013-01-24 13:25 - 2013-01-24 13:24 - 00274296 ____A C:\Windows\Minidump\012413-81198-01.dmp 2013-01-24 13:22 - 2013-01-24 13:22 - 00274296 ____A C:\Windows\Minidump\012413-79903-01.dmp 2013-01-24 13:19 - 2013-01-24 13:19 - 00274296 ____A C:\Windows\Minidump\012413-81151-01.dmp 2013-01-24 11:51 - 2011-02-12 12:03 - 02050287 ____A C:\Windows\WindowsUpdate.log 2013-01-24 11:38 - 2013-01-24 11:38 - 00274296 ____A C:\Windows\Minidump\012413-81011-01.dmp 2013-01-24 11:36 - 2013-01-24 11:36 - 00000000 ____D C:\Users\All Users\HitmanPro 2013-01-24 11:36 - 2013-01-24 11:36 - 00000000 ____A C:\Users\All Users\zdqe6zww.dat 2013-01-23 14:06 - 2012-09-06 16:41 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-01-23 13:26 - 2011-02-12 12:52 - 00040876 ____A C:\Windows\PFRO.log 2013-01-23 13:17 - 2013-01-23 13:17 - 00003226 ____A C:\Users\All Users\jedTn9l.js 2013-01-23 13:17 - 2013-01-23 13:17 - 00000153 ____A C:\Users\All Users\jedTn9l.reg 2013-01-23 13:17 - 2013-01-23 13:17 - 00000080 ____A C:\Users\All Users\jedTn9l.bat 2013-01-16 16:42 - 2013-01-16 16:42 - 00012215 ____A C:\Users\Thomas\Documents\Lohnkonto calc.ods 2013-01-16 16:41 - 2013-01-16 15:06 - 00018675 ____A C:\Users\Thomas\Documents\Wiegmann.ods 2013-01-16 15:44 - 2013-01-16 15:05 - 00013726 ____A C:\Users\Thomas\Documents\Bischoff.ods 2013-01-16 15:07 - 2012-04-04 16:51 - 00000000 ____D C:\Users\Thomas\Documents\Datev 2013-01-16 15:05 - 2013-01-16 15:05 - 00018989 ____A C:\Users\Thomas\Documents\Erfurt.ods 2013-01-16 15:05 - 2013-01-16 15:05 - 00007051 ____A C:\Users\Thomas\Documents\Barthel.ods 2013-01-15 16:29 - 2013-01-15 15:53 - 00017279 ____A C:\Users\Thomas\Documents\Wild World.gpx 2013-01-14 11:47 - 2013-01-14 11:06 - 00016582 ____A C:\Users\Thomas\Documents\Private Dancer.gpx 2013-01-11 11:35 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2013-01-10 12:02 - 2012-10-08 16:43 - 00000000 ____D C:\Users\Thomas\AppData\Local\FRITZ! 2013-01-10 09:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\Microsoft.NET 2013-01-10 03:43 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\SysWOW64\de-DE 2013-01-10 03:43 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\SysWOW64 2013-01-10 03:43 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\System32\de-DE 2013-01-10 03:42 - 2011-10-05 07:20 - 00000000 ____D C:\Users\Thomas\AppData\Roaming\SoftGrid Client 2013-01-10 03:26 - 2011-02-12 16:03 - 02170454 ____A C:\Windows\SysWOW64\PerfStringBackup.INI 2013-01-10 03:26 - 2011-02-12 16:03 - 02170454 ____A C:\Windows\System32\PerfStringBackup.INI 2013-01-10 03:06 - 2013-01-10 03:05 - 00262326 ____A C:\Windows\msxml4-KB2758694-enu.LOG 2013-01-09 14:10 - 2012-09-06 16:41 - 00697864 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-01-09 14:10 - 2012-09-06 16:41 - 00697864 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe 2013-01-09 14:10 - 2012-02-16 11:55 - 00074248 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-01-09 14:10 - 2012-02-16 11:55 - 00074248 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2011-06-14 10:17] - [2011-02-25 07:19] - 2871808 ____A (Microsoft Corporation) 332FEAB1435662FC6C672E25BEB37BE3 C:\Windows\System32\winlogon.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\User32.dll [2011-12-19 14:20] - [2010-11-20 13:08] - 0833024 ____A (Microsoft Corporation) 5E0DB2D8B2750543CD2EBB9EA8E6CDD3 C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys IS MISSING <==== ATTENTION!. ==================== Memory info =========================== Percentage of memory in use: 17% Total physical RAM: 2815.29 MB Available physical RAM: 2329.34 MB Total Pagefile: 5628.76 MB Available Pagefile: 5149.64 MB Total Virtual: 4095.88 MB Available Virtual: 3961.59 MB ==================== Partitions ============================= 1 Drive c: (COMPAQ) (Fixed) (Total:455.72 GB) (Free:377.55 GB) NTFS 2 Drive d: (FACTORY_IMAGE) (Fixed) (Total:9.94 GB) (Free:1.01 GB) NTFS ==>[System with boot components (obtained from reading drive)] 4 Drive f: (HITMANPRO) (Removable) (Total:1.87 GB) (Free:1.87 GB) FAT32 Datentr„ger ### Status Gr”áe Frei Dyn GPT --------------- ------------- ------- ------- --- --- Datentr„ger 0 Online 465 GB 0 B Datentr„ger 1 Online 1923 MB 0 B Partitions of Disk 0: =============== Datentr„ger-ID: 9A76CDA3 Partition ### Typ Gr”áe Offset ------------- ---------------- ------- ------- Partition 1 Prim„r 100 MB 1024 KB Partition 2 Prim„r 455 GB 101 MB Partition 3 Prim„r 9 GB 455 GB ========================================================= Disk: 0 Partition 1 Typ : 07 Versteckt: Nein Aktiv : Ja Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 1 System NTFS Partition 100 MB Fehlerfre System (partition with boot components) ========================================================= Disk: 0 Partition 2 Typ : 07 Versteckt: Nein Aktiv : Nein Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 2 C COMPAQ NTFS Partition 455 GB Fehlerfre Startpar ========================================================= Disk: 0 Partition 3 Typ : 07 Versteckt: Nein Aktiv : Nein Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 3 D FACTORY_IMA NTFS Partition 9 GB Fehlerfre ========================================================= Disk: 0 Partition 3 Typ : 07 Versteckt: Nein Aktiv : Nein Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 3 D FACTORY_IMA NTFS Partition 9 GB Fehlerfre ========================================================= Partitions of Disk 1: =============== Datentr„ger-ID: 4B46762D Partition ### Typ Gr”áe Offset ------------- ---------------- ------- ------- Partition 1 Prim„r 1921 MB 31 KB ========================================================= Disk: 1 Partition 1 Typ : 0B Versteckt: Nein Aktiv : Ja Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 4 F HITMANPRO FAT32 Wechselmed 1921 MB Fehlerfre ========================================================= Disk: 1 Partition 1 Typ : 0B Versteckt: Nein Aktiv : Ja Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 4 F HITMANPRO FAT32 Wechselmed 1921 MB Fehlerfre ========================================================= ==================== End Of Log ============================ Geändert von Thomas K. (25.01.2013 um 09:41 Uhr) |
25.01.2013, 16:23 | #10 | |
/// TB-Ausbilder | GVU / mein rechner ist gesperrtZitat:
F8 muss im richtigen Moment gedrückt werden evtl mehrmals, das Timing ist entscheidend.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
25.01.2013, 17:04 | #11 |
| GVU / mein rechner ist gesperrt Ok. hab ich jetzt gemacht Es kommt aber die Meldung The supsystem neededto support the image type is not present. und zwar nach eingabe h:\frst.exe was mache ich falsch Hab#s nochmal eingegeben. 'h\frst.exe' is not recognized as an internal or external command operable program or batch file Geändert von Thomas K. (25.01.2013 um 17:17 Uhr) |
25.01.2013, 17:28 | #12 |
/// TB-Ausbilder | GVU / mein rechner ist gesperrt Du hast aber ein 64bit System
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
25.01.2013, 17:32 | #13 |
| GVU / mein rechner ist gesperrt vor dem Befehl sreht aber X:\windows\system32 |
25.01.2013, 17:33 | #14 |
/// TB-Ausbilder | GVU / mein rechner ist gesperrt Ich weiß nicht was du mir sagen willst.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
25.01.2013, 17:39 | #15 | |
| GVU / mein rechner ist gesperrt mit 64er macht er es jetzt. Sorry ich bin nur Tischler (Schreiner) Zitat:
Geändert von Thomas K. (25.01.2013 um 17:47 Uhr) |
Themen zu GVU / mein rechner ist gesperrt |
anderen, anderer, beseitigen, gefunde, gesperrt, gestern, helfer, helferteam, kaspersky, malwarebytes, problem, programme, programmen, rechner, sichert, thomas |