![]() |
|
Plagegeister aller Art und deren Bekämpfung: Computer gesperrt und ist weder im normalen noch im abgesicherten Modus zu verwenden!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #5 |
![]() | ![]() Computer gesperrt und ist weder im normalen noch im abgesicherten Modus zu verwenden! OK vielen Dank! Ich habe die C:\_OTL\Movedfiles.zip Datei hochgeladen! Hier noch das logfile dass erschienen is als ich den PC wieder normal gestartet habe! ========== OTL ========== C:\Dokumente und Einstellungen\Karli\Startmenü\Programme\Autostart\runctf.lnk moved successfully. File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot. C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk moved successfully. File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iGEXgww.pad moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\igexgww.js moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NWEReboot deleted successfully. ========== FILES ========== C:\Dokumente und Einstellungen\Karli\Lokale Einstellungen\temp\wwgXEGi.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Karli ->Temp folder emptied: 307196433 bytes ->Temporary Internet Files folder emptied: 247022 bytes ->Java cache emptied: 8639491 bytes ->Google Chrome cache emptied: 235065172 bytes ->Opera cache emptied: 177731089 bytes ->Flash cache emptied: 74069 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33177 bytes ->Flash cache emptied: 492 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes Total Flash Files Cleaned = 695.00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Karli ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 0 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2134333 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2417401 bytes Total Files Cleaned = 4.00 mb OTLPE by OldTimer - Version 3.1.48.0 log created on 02082013_171807 Files\Folders moved on Reboot... File\Folder X:\I386\SYSTEM32\RUNDLL32.EXE not found! Registry entries deleted on Reboot... |
Themen zu Computer gesperrt und ist weder im normalen noch im abgesicherten Modus zu verwenden! |
abgesicherte, abgesicherten, arten, computer, eintrag, erschein, erscheint, euro, frage, geblockt, gesperrt, leute, liebe, modus, nachricht, normale, normalen, polizei, starte, starten, system, systemwiderherstellung, versucht, verwenden, voll |