:hallo: Fixen mit OTLpe - Starte den unbootbaren Computer erneut mit der OTLPE-CD,
- warte bis der Reatogo-X-Pe-Desktop erscheint und doppelklicke das OTLPE-Icon.
- Kopiere folgendes Skript in das Textfeld unterhalb von Custom Scans/Fixes:
- Sollte das mangels Internet-Verbindung nicht möglich sein,
- kopiere den Text aus der folgenden Code-Box und speichere ihn als Fix.txt auf einen USB-Stick.
- Schließe den USB-Stick an den Computer an und öffne Fix.txt mit dem Explorer auf dem Reatogo-Desktop.
- Kopiere den Inhalt von Fix.txt in das Textfeld unterhalb von Custom Scans/Fixes:
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code:
:OTL
DRV - File not found [Kernel | On_Demand] -- -- (WDICA)
DRV - File not found [Adapter | Unavailable] -- -- (PnSson)
DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP)
DRV - File not found [Kernel | System] -- -- (PCIDump)
DRV - File not found [Kernel | System] -- -- (lbrtfdc)
DRV - File not found [Kernel | System] -- -- (Changer)
DRV - File not found [Kernel | On_Demand] -- -- (bvrp_pci)
O2 - BHO: (no name) - {3E1500AC-87A5-416b-A211-82E848649DA9} - No CLSID value found.
O2 - BHO: (TV Bar 1.1 Toolbar) - {a386d4b0-fddb-4e1c-ae61-4f014013cd9b} - C:\Programme\TV_Bar_1.1\prxtbTV_0.dll (Conduit Ltd.)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (TV Bar 1.1 Toolbar) - {a386d4b0-fddb-4e1c-ae61-4f014013cd9b} - C:\Programme\TV_Bar_1.1\prxtbTV_0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKU\Administrator_ON_C\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\GoogleToolbar2.dll (Google Germany GmbH)
O3 - HKU\sb******_ON_C\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\GoogleToolbar2.dll (Google Germany GmbH)
O3 - HKU\sb******_ON_C\..\Toolbar\WebBrowser: (TV Bar 1.1 Toolbar) - {A386D4B0-FDDB-4E1C-AE61-4F014013CD9B} - C:\Programme\TV_Bar_1.1\prxtbTV_0.dll (Conduit Ltd.)
O3 - HKU\sb******_ON_C\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKU\sb******_ON_C\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [Corel Reminder] File not found
O4 - HKLM..\Run: [Family Tree Builder Update] File not found
O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [YeppStudioAgent] File not found
O4 - HKU\.DEFAULT..\Run: [ctfmon.EXE] File not found
O4 - HKU\Administrator.******-***_ON_C..\Run: [LDM] File not found
O4 - HKU\Administrator_ON_C..\Run: [LDM] File not found
O4 - HKU\LocalService_ON_C..\Run: [ctfmon.EXE] File not found
O4 - HKU\NetworkService_ON_C..\Run: [ctfmon.EXE] File not found
O4 - HKU\sb******-N_ON_C..\Run: [LDM] File not found
O4 - HKU\sb******_ON_C..\Run: [exyv.exe] File not found
O4 - HKU\sb******_ON_C..\Run: [F4DD5CA2] File not found
O4 - HKU\sb******_ON_C..\Run: [LDM] File not found
O4 - HKU\sb******_ON_C..\Run: [tyme.exe] C:\Dokumente und Einstellungen\sbrekalo\Anwendungsdaten\Teuce\tyme.exe ()
O4 - HKU\sb******_ON_C..\Run: [yzkwnlgibhpsajm] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\yzkwnlgi.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator.******-***_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\sb******.*******-N_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\sb******_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\sb******_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/shockwave/cabs/flash/ultrashim.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {EC5A4E7B-02EB-451D-B310-D5F2E0A4D8C3} http://register.btinternet.com/templates/btwebcontrol023.cab (webhelper Class)
O18 - Protocol\Handler\haufereader {39198710-62F7-42CD-9458-069843FA5D32} - File not found
O18 - Protocol\Handler\offline-8876480 {E06CC96E-761B-475F-8D49-A77A9D568447} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (Logitech)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004/08/13 08:54:56 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2012/08/14 08:47:43 | 000,057,344 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\yzkwnlgi.exe
[2012/08/14 08:47:43 | 000,057,344 | ---- | M] () -- C:\Dokumente und Einstellungen\sb******\0.7831262320555129.exe
[2012/06/26 05:18:49 | 000,000,317 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BB31817AC617EBE10D69DADB67E2424.exe.tmp.tmp
[2004/08/13 08:40:34 | 000,002,656 | ---- | C] () -- C:\WINDOWS\System32\netware.drv
[1601/02/13 04:28:18 | 000,056,832 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2EEDEC141FE284E38C8FAF489EDFA25.exe
[2005/12/09 04:31:44 | 000,000,258 | ---- | M] () -- C:\WINDOWS\Tasks\ISP-Anmeldungserinnerung 1.job
Invalid Environment Variable: %USERPROFILE%\Local Settings\Temp\*.exe
@Alternate Data Stream - 3284 bytes -> C:\Dokumente und Einstellungen\sb*******\Eigene Dateien\Logo_HB_ohne02.bmp:Q30lsldxJoudresxAaaqpcawXc
[2012/01/22 14:07:56 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012/01/22 14:07:56 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012/01/22 14:07:56 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012/01/22 14:07:56 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012/01/22 14:07:56 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
[2012/08/16 06:50:00 | 000,000,232 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2012/08/16 06:51:32 | 000,000,000 | ---D | M] -- C:\Temp
[2012/08/14 08:47:50 | 000,000,051 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kgmtkhkrdpdswwp
[2012/08/14 08:48:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lmawfaccbgufnfd
[2012/08/14 08:48:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\sb******\Anwendungsdaten\Qyys
[2012/05/02 05:26:51 | 000,000,233 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\64humexeand.bat
[2012/05/02 05:26:44 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\simsimsubcra.dat
[2012/05/02 05:26:31 | 000,000,628 | ---- | C] () -- C:\WINDOWS\System32\0.2910195895452313.exe.lnk
:Files
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp] - Schließe alle Programme.
- Klicke auf den Fix Button.
- Klick auf http://billy-oneal.com/Canned%20Spee.../OTL/btnOK.png.
- Kopiere den Inhalt hier in Code-Tags in Deinen Thread.
Nachträglich kannst Du das Logfile hier einsehen => C:\OTLpe\MovedFiles\<datum_nummer.log> - Teste, ob den Computer nun wieder in den normalen Windows-Modus booten kannst und berichte.
|