Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows startet nicht! (https://www.trojaner-board.de/106058-windows-startet.html)

amelie 06.01.2012 18:45

All processes killed
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Amelie
->Temp folder emptied: 5264370 bytes
->Temporary Internet Files folder emptied: 339914819 bytes
->Java cache emptied: 6486501 bytes
->FireFox cache emptied: 101348778 bytes
->Flash cache emptied: 3164879 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: Default User

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 604996 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 436,00 mb


[EMPTYFLASH]

User: All Users

User: Amelie
->Flash cache emptied: 0 bytes

User: Default

User: Default User

User: Public

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 01062012_183907

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...



ich werd mich dann später nochmal melden um zu berichten wie er läuft. Danke für deine Mühe!!!

amelie 07.01.2012 00:12

also an sich läuft der rechner, bis auf das problem, dass ich die ganze zeit rausgekickt werde. Kann das evtl auch an was anderem liegen? (Stromversorgungsproblem)

Mein Bildschirm wird plötzlich immer schwarz und ich muss auf irgendeine taste drücken, damit er wieder angeht. Dann muss ich erstmal Benutzer wechseln und mich wieder anmelden.

Larusso 07.01.2012 00:24

Um dich jetzt nicht misszuverstehen.

Der Bildschirm wird zuerst schwarz und dann musste dich wieder neu anmelden. Geht quasi in den Standby Zustand ?

amelie 07.01.2012 00:53

ja, aber das kommt alle 20 sec.und wenn ich ihn runterfahren will kommt immer: sind sie sich sicher, dass sie runterfahrne wollen wenn noch andere benutzer angemeldet sind

Larusso 07.01.2012 00:59

Hm, komische Sache.

Wenn das alle 20 sec kommt, wie konntest du dann die Scans ausführen ?


Lade Dir bitte folgendes Programm runter und führe es aus: profiles.exe
Es erstellt eine Textdatei, bitte kopiere den Inhalt in deine nächste Antwort.



Bitte führe auch folgendes aus:
Windows + R Taste drücken --> notepad (reinschreiben)
Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

@echo off
net user >log.txt
net user helpassistant >>log.txt
log.txt

Speichere diese unter file.bat auf Deinem Desktop.
Wähle bei Dateityp alle Dateien aus.
Doppelklick auf die file.bat.

Es sollte sich eine Textdatei öffnen, bitte kopiere auch den Inhalt dieser Datei in deine nächste Antwort.

amelie 09.01.2012 20:41

naja alle 20 sekunden ist auch etwas übertrieben, aber jedenfalls passiert es sehr häufig..manchmal ganz oft hintereinander, manchmal ne weile gar nicht.

ja, die scans auszuführen war/ist etwas mühsam dadurch aber das gute ist, dass der pc ja weiterläuft danach. Habe dann eben eine weile nichts gesehen, gewartet und dann irgendwann auf ne taste gedrückt, damit er wieder "hochfährt"

amelie 09.01.2012 20:44

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18
ProfileImagePath REG_EXPAND_SZ %systemroot%\system32\config\systemprofile

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19
ProfileImagePath REG_EXPAND_SZ %SystemRoot%\ServiceProfiles\LocalService

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20
ProfileImagePath REG_EXPAND_SZ %SystemRoot%\ServiceProfiles\NetworkService

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-2100852506-2007497943-262677772-1000
ProfileImagePath REG_EXPAND_SZ C:\Users\Amelie

ProfileImagePath REG_EXPAND_SZ %SystemRoot%\ServiceProfiles\LocalService
ProfileImagePath REG_EXPAND_SZ %SystemRoot%\ServiceProfiles\NetworkService
SystemRoot REG_SZ C:\Windows





Benutzerkonten fr \\AMELIES-PC

-------------------------------------------------------------------------------
Administrator Amelie Gast
Der Befehl wurde erfolgreich ausgefhrt.

Larusso 09.01.2012 21:19

Downloade Dir bitte WVCheck von Artellos.com
  • Speichere die Datei auf dem Desktop. ( solltest Du dir die .zip Datei herunter geladen haben musst Du diese zuerst entpacken )
  • Starte die .exe mit Doppelklick
    Vista und Win7 User: mit Rechtsklick "als Admin ausführen" starten
  • Wie beschrieben, kann das Tool eine Weile brauchen.
  • Wenn es erledigt ist, kopiere den Inhalt des Textdokumentes hier in deinen Thread

amelie 10.01.2012 16:59

Windows Validation Check
Version: 1.9.12.5
Log Created On: 1658_10-01-2012
-----------------------

Windows Information
-----------------------
Windows Version: Windows Vista
Windows Mode: Normal
Systemroot Path: C:\Windows

WVCheck's Auto Update Check
-----------------------
Auto-Update Option: Download updates and install them automatically.
-----------------------
Last Success Time for Update Detection: 2012-01-10 15:37:13
Last Success Time for Update Download: 2012-01-10 15:37:34
Last Success Time for Update Installation: 2012-01-10 15:38:34


WVCheck's Registry Check Check
-----------------------
Antiwpa: Not Found
-----------------------
Chew7Hale: Not Found
-----------------------


WVCheck's File Dump
-----------------------
WVCheck found no known bad files.


WVCheck's Dir Dump
-----------------------
WVCheck found no known bad directories.


WVCheck's Missing File Check
-----------------------
WVCheck found no missing Windows files.


WVCheck's HOSTS File Check
-----------------------
WVCheck found no bad lines in the hosts file.


WVCheck's MD5 Check
EXPERIMENTAL!!
-----------------------
user32.dll - 63b4f59d7c89b1bf5277f1ffefd491cd


-------- End of File, program close at 1658_10-01-2012 --------

Larusso 12.01.2012 15:56

Hy,
Sorry für die Verzögerung. Ich bin da ein bisschen am Grübeln.


Drücke mal die Windows + R Taste und gib devmgmt.msc ein und Enter.

Berichte mal ob hier irgendwelche Ausrufezeichen vorhanden sind.

amelie 15.01.2012 19:17

hey,
nein es kommen keine ausrufezeichen.
In den letzten drei Tagen ist der Rechner auch ganz normal gelaufen und das Problem ist nicht mehr aufgetreten

Larusso 15.01.2012 21:13

Das hört sich ja gut an :) Wir nennen das "it is magic" :D

Versuchen wir mal nen Online Scan. Hoffentlich läuft er durch



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Larusso 22.01.2012 02:47

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

amelie 24.01.2012 00:03

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=ce5c3a2606b04942b2accf5d60b08111
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-23 10:58:29
# local_time=2012-01-23 11:58:29 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6000 NT
# compatibility_mode=512 16777215 100 0 60134679 60134679 0 0
# compatibility_mode=1792 16777179 100 0 95377949 95377949 0 0
# compatibility_mode=5892 16776573 100 100 4575 164880622 0 0
# compatibility_mode=8192 67108863 100 0 640 640 0 0
# scanned=124374
# found=17
# cleaned=0
# scan_time=11615
C:\Program Files\Windows iLivid Toolbar\del_DM_DLL_66.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files\Windows iLivid Toolbar\del_DM_EXE_20.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files\Windows iLivid Toolbar\del_IEBHO_21.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files\Windows iLivid Toolbar\Datamngr\BrowserConnection.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files\Windows iLivid Toolbar\Datamngr\datamngr.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files\Windows iLivid Toolbar\Datamngr\datamngrUI.exe a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files\Windows iLivid Toolbar\Datamngr\DnsBHO.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files\Windows iLivid Toolbar\Datamngr\IEBHO.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Amelie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6HYMFCRN\SetupDataMngr_Searchqu[1].exe a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Amelie\AppData\Local\temp\11EC.tmp Win32/Spy.Zbot.YW trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Amelie\AppData\Local\temp\31B.tmp Win32/LockScreen.AJS trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Amelie\AppData\Local\temp\4578.tmp a variant of Win32/Kryptik.ZHA trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Amelie\AppData\Local\temp\713A.tmp a variant of Win32/Kryptik.ZIC trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Amelie\AppData\Local\temp\F527.tmp a variant of Win32/Kryptik.ZIC trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Amelie\AppData\Local\temp\SetupDataMngr_Searchqu.exe a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Amelie\Downloads\SoftonicDownloader69496.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I
${Memory} a variant of Win32/Toolbar.SearchSuite application 00000000000000000000000000000000 I

Larusso 24.01.2012 00:10

Code:

:commands
[emptytemp]
[emptyflash]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt )
    Kopiere nun den Inhalt hier in Deinen Thread



Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131