![]() |
"Aus Sicherheitsgründen wurde ihr Windowssystem blockiert"-Trojaner --> OTL-Dateien Hallo, ich bin ein weiterer Betroffener von dem Trojaner, den hier schon viele haben/hatten (siehe Themenname: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert etc. und Zahlungsaufforderung). Ich habe entsprechend der anderen Threads bereits die OTL-Datei angelegt und den Quick Scan durchgeführt. Im Anhang poste ich die OTL.txt und die Extra.txt - Dateien. Es wäre supernett, wenn einer von den zahlreichen Fachleuten die Texte entsprechend verändern kann und mir nochmal genaue Anweisungen gibt, wie ich jetzt weiter verfahren muss. Vielen Dank für eure Mühe!!!! PS: Die OTL-Datei ist zweigeteilt, weil sie zu groß war. |
noch eine Frage, wenns keine großen Umstände macht: Was genau mach ich da eigentlich, wenn ich diese otl-datei modifiziere?? Also was löst das im System aus? Werden dort irgendwelche EInstellungen resettet, so dass ich mit Datenverlusten rechnen sollte? |
hi es werden nur weitere system bereiche geprüft achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html |
Okay, sieht soweit gut aus. PC ist normal hochgefahren, ohne das die Fehlermeldung kam (die Schritte zuvor konnte ich nur im abgesicherten DOS-Modus machen). Aber diese "moved files" und _olt sind auf C: nicht auffindbar (weder per Hand noch per Suche). Wo könnt ich die finden/sehen? Wofür sind die wichtig? Ist die Sache jetzt erledigt oder sind noch weitere Schritte zu tun? Hier ist auf jeden Fall der Inhalt der Text-Datei, die bei Neustart kam: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{C184CADD-20BD-11E0-A0C2-806E6F6E6963} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C184CADD-20BD-11E0-A0C2-806E6F6E6963}\ not found. C:\Users\Raik\AppData\Roaming\Microsoft\svhcost.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully. ========== FILES ========== File\Folder C:\Users\Raik\AppData\Roaming\Microsoft\svhcost.exe not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Public User: Raik ->Flash cache emptied: 27513 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Raik ->Temp folder emptied: 1039867023 bytes ->Temporary Internet Files folder emptied: 1122271093 bytes ->Java cache emptied: 7259741 bytes ->FireFox cache emptied: 46033692 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 682930171 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 42526458 bytes Total Files Cleaned = 2.805,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12052011_155444 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Halt, hab es gefunden! Es war auf dem Stick, da ich dort auch die otl.exe drauf hatte. Sorry, mein Fehler. Ich arbeite mich schnell durch die Upload-Seite durch und lade es dort hoch. Bitte um weitere Anweisungen :-) |
ok, hochgeladen |
hi danke für den upload. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Hier ist die Text-Datei (im Anhang nochmal, weiß nicht, wie du es lieber hast) Falls es das jetzt war und der PC jetzt sauber ist: VIELEN VIELEN DANK!!!!!!! Combofix Logfile: Code: ComboFix 11-12-05.02 - Raik 05.12.2011 16:57:48.1.4 - x64 |
ok malwarebytes: Downloade Dir bitte Malwarebytes
|
Guten Morgen! Er hat nichts gefunden. Womöglich deshalb war nirgendwo ein Button "Ergebnisse anzeigen" o.ä. vorhanden. Die Logdatei sagt folgendes: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8320 Windows 6.1.7600 Internet Explorer 9.0.8112.16421 06.12.2011 06:49:13 mbam-log-2011-12-06 (06-49-13).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 312895 Laufzeit: 47 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
sehr gut. lade den CCleaner standard: CCleaner Download - CCleaner 3.13.1600 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Viel konnte ich jeweils nicht zu schreiben, da ich die meisten Dateien zwar vom Namen her kannte, aber nicht weiß, wofür die da sind und ob ich alle davon brauche (bei mehreren Dateien von einem Hersteller o.ä.) Die Liste ist im Anhang |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board