Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hallo ich brauche hilfe (https://www.trojaner-board.de/56032-hallo-brauche-hilfe.html)

schrauber 16.07.2008 19:58

Hi,

Ich erarbeite gerade eine neue Anleitung für Dich, bitte um etwas Geduld :)


gruß

schrauber

yuri 16.07.2008 20:00

Zitat:

Zitat von schrauber26 (Beitrag 354797)
Hi,

Ich erarbeite gerade eine neue Anleitung für Dich, bitte um etwas Geduld :)


gruß

schrauber


oh war es doch nich richtig

schrauber 16.07.2008 20:05

doch doch, alles supi :)

schrauber 16.07.2008 21:09

Dienst beenden:
Start => ausführen => cmd.exe => OK. In der Dos-Box nacheinander die folgenden Befehle ausführen:

Code:

sc stop OMSCAN
sc delete OMSCAN
exit

Rechner neu starten.

===========================================================

Dateien mit OTMoveIt verschieben Bitte lade Dir OTMoveIt von OldTimer herunter.
  • Speichere das Programm auf Deinem Desktop.
  • Doppelklick auf die OTMoveIt2.exe, um das Programm auszuführen.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTMoveIT-Box mit dem gelben Titel (Paste List Of Files/Folders to Move)
    Code:



    C:\WINDOWS\system32\GkSui16.EXE
    C:\WINDOWS\pss
    C:\WINDOWS\system32\RAcLRqru.ini2
    C:\WINDOWS\system32\tCLklnmp.ini2
    C:\DOKUME~1\Bunge\LOKALE~1\Temp\lprn32.exe



  • Einen Haken setzen bei "Unregister Dll's and Ocx's"
  • Den roten Moveit! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren oder
  • den Inhalt der Datei C:\_OTMoveIt\MovedFiles\<datum_nr.>.log kopieren und das Ergebnis in Deine nächste Antwort posten.
  • Die Dateien und/oder Ordner werden nach C:\_OTMoveIt\MovedFiles\ verschoben.
  • Schließe OTMoveIt
Sollte eine Datei oder ein Ordner nicht verschoben werden können, wirst Du eventuell aufgefordert, den PC neuzustarten damit der Prozess abgeschlossen werden kann. Sollte dies der Fall sein, bestätige das mit Ja.

=========================================================

Kopiere den Text in der Codebox in deinen Editor (z.B. Notepad) und speichere es unter dem Namen regfix.reg (bei Dateityp bitte "alle Dateien" wählen)

Code:

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BDF21582-F109-4BAB-A660-437476CF0D2A}]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InstallProgram]
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{06024810-fa93-11dc-b763-00038a000015}]
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{06024812-fa93-11dc-b763-00038a000015}]
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{86b51fd7-f76d-11dc-b75a-00038a000015}]
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{86b51fdd-f76d-11dc-b75a-00038a000015}]

Starte die regfix.reg duch Doppelklick.

=========================================================

Bitte lasse den Deckards System Scanner (DSS) erneut laufen, gehe dafür wie folgt vor:
  • Schließe alle Anwendungen und Fenster.
  • Start => ausführen => dort reinschreiben: "%userprofile%\desktop\dss.exe" /config
  • Es wird sich ein Konfigurations-Fenster öffnen
    => bitte bei allen Punkten einen Haken machst (alternativ "CheckAll" anklicken).
    => Klicke anschließend auf den Button "Scan".
  • Es öffnet sich ein kleines Fenster, in welchem Du gefragt wirst, welches HJT verwendet werden soll.
  • Ignoriere das und warte 30 Sekunden, dann beginnt der Scan automatisch.
  • Wenn der Scan beendet ist, öffnet sich Dein Editor mit dem
    C:\Deckard\System Scanner\main.txt und dem
    C:\Deckard\System Scanner\extra.txt (minimiert).
  • Poste bitte beide Logdateien hier.


gruß

schrauber

yuri 16.07.2008 21:41

File/Folder C:\WINDOWS\system32\GkSui16.EXE not found.
File/Folder C:\WINDOWS\pss not found.
File/Folder C:\WINDOWS\system32\RAcLRqru.ini2 not found.
File/Folder C:\WINDOWS\system32\tCLklnmp.ini2 not found.
File/Folder C:\DOKUME~1\Bunge\LOKALE~1\Temp\lprn32.exe not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 0716

schrauber 16.07.2008 21:43

Dann den Rest der Anleitung bitte :)

yuri 16.07.2008 21:56

das letzte geht nich mein pc giebt immer fehlermeldung
und zwar diese hier C;\dokumente und Einstellungen\bunge\dss.exe"/config"konnte nich gefunden werden .
mach ich was fahlsch

schrauber 16.07.2008 21:58

Dann mach einfach nen Doppelklick auf die DSS.exe :)


gruß

schrauber

yuri 17.07.2008 16:49

hilfe jetzt komm ich nich ´mehr auf meinen rechner . der will ein passwort doch meins geht nich da sagt ser das es nicht geht was soll ich machen .

Ich schreibe am UNI pc da meiner nich mehr geht wenn es ginge würde ich euch bitten mich auf mein handy anzu rufen meine damit einmal anklingeln und ich meld mich dann oder ich muss es morgen lesen danke im vor raus .

Handy nr 01626812496

schrauber 18.07.2008 17:24

Hi,

Ich bin jetzt auch etwas überfragt, was das denn wieder sein könnte....
Hast Du schonmal versucht Deine Windows-CD einzulegen und die Reparatur-Konsole zu starten? Ansonsten würd ich, wenn es meiner wär, einmal Neuaufsetzen.

Aber versuch auf jeden Fall Die Raparatur-Installation.


gruß

schrauber


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131