![]() |
Aus "Sicherheitsgründen" wird Windows blockiert -zahlung von 50 EUR Hi Ho ! Der "zahle 50,-EUR" Trojaner hat auch mich erwischt. Hab beim googeln fetsgestellt,das der wohl grade schwer angesagt ist:schrei: . Mein Antivir findet nix. Und hab nicht genug Ahnung um selbst was machen zu können. Also hab ich die Anweisungen hier befolgt. Und OTL ausgeführt. Kann mir bitte jemand helfen ???!!! |
hi, jo könnten wir, wenn du uns noch bitte otl.txt anhängst :-) |
Hi Ho, danke erstmal für schnelle Antwort ! musste erst noch zip runterladen und ausführen.... weil dat´Teil zu groß war. also hier im Anhang jetzt OTL.txt und Gmer mit der warnung wegen Rootkit. Grüße sam |
hi achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html |
HI, habe soweit alles ausgeführt und bin jetzt wieder im Normalmodus online... bishierher also alles tutti. Hier also das Editor textdokument. schon mal dicken Dank ! Grüße Sebastian All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{29F27C12-22F7-11DF-A342-806E6F6E6963} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{29F27C12-22F7-11DF-A342-806E6F6E6963}\ not found. C:\Users\Humanita\AppData\Roaming\Microsoft\hostrun.exe moved successfully. ========== FILES ========== File\Folder C:\Users\Humanita\AppData\Roaming\Microsoft\hostrun.exe not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 56468 bytes User: Default User ->Flash cache emptied: 0 bytes User: Humanita ->Flash cache emptied: 156750 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Humanita ->Temp folder emptied: 1680211212 bytes ->Temporary Internet Files folder emptied: 48623081 bytes ->Java cache emptied: 31559035 bytes ->FireFox cache emptied: 60468749 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1553 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 73855980 bytes RecycleBin emptied: 810473610 bytes Total Files Cleaned = 2.580,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12142011_182050 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
was ist mit dem upload? |
Moin moin ghestern war keine Zeit mehr um den Upload zu machen. jetzt ist er da. Das war wirklich prompte Hilfe... respekt und Danke. grüße sam |
man dankt und kein problem. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Guten Morgen! Da ich nicht viel Zeit habe dauert das bei mir immer mal.... sorry. einen schönen Tag ! Falls Du mal Fragen zu Augen/Brillen hast... nur zu. Hier also combofix: Combofix Logfile: Code: ComboFix 11-12-15.02 - Humanita 16.12.2011 9:12.1.2 - x86 |
danke :-) wir machen noch einen scan und dann räumen wir das system auf und sichern es ab. malwarebytes: Downloade Dir bitte Malwarebytes
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board