![]() |
Hier der gewünschte Thread aus Schritt 1: All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\IjmrHbDDJ3PyrXc deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\rBMCQKITTiB.exe deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\IjmrHbDDJ3PyrXc deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\steffi\Anwendungsdaten\5suxrt589cxuftg.exe deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 46026679 bytes ->Flash cache emptied: 882 bytes User: steffi ->Temp folder emptied: 115986103 bytes ->Temporary Internet Files folder emptied: 10928362 bytes ->Java cache emptied: 67183921 bytes ->FireFox cache emptied: 368650726 bytes ->Apple Safari cache emptied: 16384 bytes ->Flash cache emptied: 42586 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 653229 bytes RecycleBin emptied: 4217995215 bytes Total Files Cleaned = 4.604,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 11292011_150858 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Hey! Lasse gerde den Schritt 2 durchlaufen und habe die Fehlermeldung WARNING !!! GMER has found system modification, which might have been caused by ROOTKIT activity. bekommen, allerdings ohne Frage. Ich kann hier lediglich OK auswählen, was soll ich tun? |
Hab die Meldung einfach mit OK geschlossen. Hier nun die TXT Datei zu Schritt 2: GMER Logfile: Code: GMER 1.0.15.15641 - GMER - Rootkit Detector and Remover |
Wusste ich es doch. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
Bitte poste in deiner nächsten Antwort Combofix.txt |
Lieber Daniel, hier nun die Combofix.txt: Combofix Logfile: Code: ComboFix 11-11-22.01 - steffi 29.11.2011 17:11:48.1.2 - x86 |
Nicht gut, eventuell enden wir hier doch mit einer Neuinstallation :( Lösche bitte die vorhandene Combofix Version und downloade dir von hier eine neue Version. Speichere diese auf dem Desktop. Gehe sicher, dass all deine Anti Virus und anderen Schutzprogramme abgeschalten sind. Bitte poste in deiner nächsten Antwort Combofix.txt |
So hatte die andere Combofix Version nach Anleitung genutzt, die Aktion wurde abgebrochen, der Rechner hat sich runtergefahren und nach dem Neustart blinkt der Cursour im Feld zur Kennworteingabe aber ich kann nicht editieren und den Mauszeiger nicht bewegen |
Hooray, Na dann wars das wohl erstmal. Wir haben wirklich lange versucht, die Infektion, die auf deinem Rechner ist, manuell zu entfernen. Nach 4 Stunden haben die Experts aufgegeben. Combofix ist das einzige Tool, welches damit klar kommt und somit bleibt mir dir nur noch eine Neuinstallation ans Herz zu legen. Versuch den Rechner mal manuell neu zu starten. |
Ich danke Euch jedenfalls vielmals für Eure Mühe & Unterstützung. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board