![]() |
|
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
========== OTL ========== Process SearchSettings.exe killed successfully! Process ApplicationUpdater.exe killed successfully! Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\VitaKeyPdtWzd deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\lodciles deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File move failed. D:\autorun.inf scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f8988ec-015b-11e0-b524-0c6076a48302}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f8988ec-015b-11e0-b524-0c6076a48302}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f8988ec-015b-11e0-b524-0c6076a48302}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f8988ec-015b-11e0-b524-0c6076a48302}\ not found. File E:\setup.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f98c111a-59d0-11df-a477-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f98c111a-59d0-11df-a477-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f98c111a-59d0-11df-a477-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f98c111a-59d0-11df-a477-806e6f6e6963}\ not found. File move failed. D:\Setup.exe scheduled to be moved on reboot. C:\Users\Timo\AppData\Local\{AE690A1C-D022-4513-B062-C5D68839723B}\chrome\content folder moved successfully. C:\Users\Timo\AppData\Local\{AE690A1C-D022-4513-B062-C5D68839723B}\chrome folder moved successfully. C:\Users\Timo\AppData\Local\{AE690A1C-D022-4513-B062-C5D68839723B} folder moved successfully. Folder C:\ProgramData\mK01602NgOmE01602\ not found. C:\Users\Timo\AppData\Local\Xtapo.dat moved successfully. C:\Users\Timo\AppData\Local\Xqubozu.bin moved successfully. C:\Users\Timo\AppData\Roaming\.# folder moved successfully. ADS C:\ProgramData\Temp:4D066AD2 deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.26.1 log created on 08132011_125558 Files\Folders moved on Reboot... File move failed. D:\autorun.inf scheduled to be moved on reboot. File move failed. D:\Setup.exe scheduled to be moved on reboot. Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-08-18.02 - Timo 18.08.2011 18:13:53.1.2 - x64 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Folder:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Combofix Logfile: Code: ComboFix 11-08-18.03 - Timo 19.08.2011 17:42:28.2.2 - x64 |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
|
aswMBR version 0.9.8.978 Copyright(c) 2011 AVAST Software Run date: 2011-08-20 12:32:46 ----------------------------- 12:32:46.228 OS Version: Windows x64 6.1.7600 12:32:46.228 Number of processors: 2 586 0x170A 12:32:46.228 ComputerName: TIMOB UserName: Timo 12:32:47.273 Initialize success 12:34:49.661 AVAST engine defs: 11081901 12:35:13.701 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 12:35:13.701 Disk 0 Vendor: Hitachi_ PB4O Size: 476940MB BusType: 3 12:35:13.732 Disk 0 MBR read successfully 12:35:13.732 Disk 0 MBR scan 12:35:13.747 Disk 0 unknown MBR code 12:35:13.763 Service scanning 12:35:19.161 Modules scanning 12:35:19.161 Disk 0 trace - called modules: 12:35:19.192 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 12:35:19.192 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8005720630] 12:35:19.207 3 CLASSPNP.SYS[fffff8800145143f] -> nt!IofCallDriver -> [0xfffffa800469ce40] 12:35:19.207 5 ACPI.sys[fffff88000d7b781] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80046a1050] 12:35:21.064 AVAST engine scan C:\Windows 12:35:27.990 AVAST engine scan C:\Windows\system32 12:37:13.103 AVAST engine scan C:\Windows\system32\drivers 12:37:24.554 AVAST engine scan C:\Users\Timo 13:02:02.939 AVAST engine scan C:\ProgramData 13:04:28.078 Scan finished successfully 13:11:46.608 Disk 0 MBR has been saved successfully to "C:\Users\Timo\Desktop\MBR.dat" 13:11:46.608 The log file has been saved successfully to "C:\Users\Timo\Desktop\aswMBR.txt" |
Zitat:
Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Anschließend Windows neu starten und ein neues Log mit aswMBR machen. |
hi, hab ausversehen 2mal gefixt, hoff mal das das nichts macht aswMBR version 0.9.8.978 Copyright(c) 2011 AVAST Software Run date: 2011-08-23 19:34:00 ----------------------------- 19:34:00.318 OS Version: Windows x64 6.1.7600 19:34:00.318 Number of processors: 2 586 0x170A 19:34:00.318 ComputerName: TIMOB UserName: Timo 19:34:04.077 Initialize success 19:34:10.005 AVAST engine defs: 11082300 19:34:53.427 Verifying 19:35:03.442 Disk 0 Windows 601 MBR fixed successfully 19:35:16.895 Verifying 19:35:26.926 Disk 0 Windows 601 MBR fixed successfully 19:35:40.280 Disk 0 MBR has been saved successfully to "C:\Users\Timo\Desktop\MBR.dat" 19:35:40.280 The log file has been saved successfully to "C:\Users\Timo\Desktop\aswMBR1.txt" |
Der Fix war angeblich schonmal erfolgreich. mach nun wieder ein neues Log mit aswmbr. |
aswMBR version 0.9.8.978 Copyright(c) 2011 AVAST Software Run date: 2011-08-24 18:47:57 ----------------------------- 18:47:57.781 OS Version: Windows x64 6.1.7600 18:47:57.781 Number of processors: 2 586 0x170A 18:47:57.781 ComputerName: TIMOB UserName: Timo 18:47:59.856 Initialize success 18:48:06.361 AVAST engine defs: 11082300 18:49:03.535 The log file has been saved successfully to "C:\Users\Timo\Desktop\aswMBR1.txt" |
Ist das alles? Das Log ist zu kurz. |
hi, soll ich fixen oder scannen?? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board