Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   "Warten Sie während die Verbindung hergestellt wird" (https://www.trojaner-board.de/113735-warten-waehrend-verbindung-hergestellt.html)

ndxwaver 16.04.2012 20:27

"Warten Sie während die Verbindung hergestellt wird"
 
"Warten Sie während die Verbindung hergestellt wird"

Hallo Leute,

auch ich bzw. meine Partnerin hat dieses leidige Problem, ich scheitere allerdings bereits daran, den OTL-Log zu bekommen, ich habe auf dem blockierten Rechner bereits von CD gebootet und den REATOGO-X-PE-Sceen, auch das OTLPE-Icon ist da, bei Doppelclick darauf aber erscheint ein Fenster mit der Headline

"Browse For Folder",

darunter: Choose Windows Directory, erst darunter lässt sich etwas anklicken

-My Computer
--RAMDisk (B:)
--Vista (c:)
--Data (D:)
--ReatogoPE (X:)
--Shared Documents

Folder: My Computer

OK Cancel

Ich habe leider keine Ahnung wie ich den Scan bzw. LOG bekomme

kann mir da jemand bitte weiterhelfen?

Danke im vorraus, LG ndxwaver

markusg 16.04.2012 20:44

hi,
klappe mal nacheinander alle ordner auf, sollte aber eig dort sein:
--Vista (c
da gucken, ob der ordner windows drinn ist, falls ja, drauf klicken und los gehts

ndxwaver 16.04.2012 21:17

Zitat:

Zitat von markusg (Beitrag 815307)
hi,
klappe mal nacheinander alle ordner auf, sollte aber eig dort sein:
--Vista (c
da gucken, ob der ordner windows drinn ist, falls ja, drauf klicken und los gehts

u make my day

ndxwaver 16.04.2012 22:30

hier ist endlich das Ergebnis des Scans, ich hoffe mir kann geholfen werden und würde mich freuen

markusg 17.04.2012 10:40

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\Regine_ON_C..\Run: [5kS43ADO0bzprWo] C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
O4 - HKLM..\Run: [5kS43ADO0bzprWo] C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
O7 - HKU\Regine_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Regine_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Regine_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
O20 - HKU\Regine_ON_C Winlogon: Shell - (C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
O20 - HKU\Regine_ON_C Winlogon: UserInit - (C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
:Files
C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe
:Commands
[Reboot]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

ndxwaver 17.04.2012 11:23

Zitat:

Zitat von markusg (Beitrag 815427)
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\Regine_ON_C..\Run: [5kS43ADO0bzprWo] C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
O4 - HKLM..\Run: [5kS43ADO0bzprWo] C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
O7 - HKU\Regine_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Regine_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Regine_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
O20 - HKU\Regine_ON_C Winlogon: Shell - (C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
O20 - HKU\Regine_ON_C Winlogon: UserInit - (C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe) - C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe ()
:Files
C:\Users\Regine\AppData\Roaming\soundblaster_fx648.exe
:Commands
[Reboot]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

Vielen Dank Markus,

ich muss den Fix wohl manuell eingeben, vom Stick erkennt er ihn nicht, erschwerend kommt hinzu, daß ich plötzlich eine amerikanische Tastaturbelegung habe. Poste den LOG sobald ich ihn habe

ndxwaver 17.04.2012 13:54

das scheint nicht zu klappen, ich gebe den fix manuell ein, drücke auf "Run Fix", in diesem Moment verschwindet der manuelle Text und es passiert nichts mehr, 2 x so geschehen, zumindest glaube ich daß nichts passiert ist, ich habe keine Idee mehr

ich stelle gerne nochmal die OTL.txt ein, den ich danach gemacht habe

markusg 17.04.2012 14:03

starte mal neu und versuchs erneut

ndxwaver 17.04.2012 14:18

Zitat:

Zitat von markusg (Beitrag 815526)
starte mal neu und versuchs erneut

hast Du eine Idee wie ich vorher die Tastatur auf deutsch umgestellt bekomme? Das ist mit der amerikanischen doch recht kompliziert manuell

markusg 17.04.2012 16:00

drücke mal alt+großschreibung

ndxwaver 17.04.2012 17:05

umstellen klappt leider nicht

ich habs jetzt wieder manuell erstellt, Run Fix geklickt, der Text blieb diesmal drin, in der Fußnote steht diesmal "Processing O4 - HKU\... aber es geht nichts voran, scheinbar hat sich OTLPE wieder aufgehängt, es lässt sich auch nichts mehr anklicken, leider

markusg 17.04.2012 17:06

dann sichere deine wichtigen daten, wie bilder, dokumente, musik und wir setzen neu auf.
weist du wie das geht, oder ist ne anleitung nötig?

ndxwaver 17.04.2012 17:31

ich weiß es leider nicht, welches Speichermedium werde ich dafür benötigen ?

markusg 17.04.2012 17:43

naja eines was die datenmenge fasst die du sichern willst.
dazu gehören, bilder, dokumente, musik

ndxwaver 17.04.2012 18:10

kann ich die Datenmenge auf die Schnelle irgendwo sehen?

Ich würde dann noch schnell etwas besorgen wenn ich nichts ausreichendes da habe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129