Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner 100 bezahlen AKM/BMI (https://www.trojaner-board.de/116019-trojaner-100-bezahlen-akm-bmi.html)

CS_91 11.06.2012 20:12

Habe genau deiner Anleitung Folge geleistet.

1.)Alle Programme schließen
2.)OTL öffnen
3.)Folgenden Fix in "Custom Scans/Fixes" kopiert
Code:

:OTL
IE - HKU\S-1-5-21-2599807131-2320036918-3121587030-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com/
IE - HKU\S-1-5-21-2599807131-2320036918-3121587030-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com/
IE - HKU\S-1-5-21-2599807131-2320036918-3121587030-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-2599807131-2320036918-3121587030-1000\..\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\5.8\pdfforgeToolbarIE.dll (Spigot, Inc.)
IE - HKU\S-1-5-21-2599807131-2320036918-3121587030-1000\..\SearchScopes,DefaultScope = {2896495D-3682-48B2-9738-9B3F41F1E321}
IE - HKU\S-1-5-21-2599807131-2320036918-3121587030-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-2599807131-2320036918-3121587030-1000\..\SearchScopes\{2896495D-3682-48B2-9738-9B3F41F1E321}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MEDA
IE - HKU\S-1-5-21-2599807131-2320036918-3121587030-1000\..\SearchScopes\{7117A9DE-B8A4-41DB-A9D5-867E6E629E1F}: "URL" = hxxp://at.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=302398&p={searchTerms}
FF - prefs.js..extensions.enabledItems: pdfforge@mybrowserbar.com:4.3
FF - prefs.js..extensions.enabledItems: wtxpcom@mybrowserbar.com:4.3
[2011.03.06 10:13:13 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\Teddy\AppData\Roaming\mozilla\Firefox\Profiles\glwrw18a.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.05.26 11:01:04 | 000,000,000 | ---D | M] (Widgi Toolbar Platform) -- C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM
[2012.05.26 11:01:04 | 000,000,000 | ---D | M] (pdfforge Toolbar) -- C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF
O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\5.8\pdfforgeToolbarIE.dll (Spigot, Inc.)
O2 - BHO: (no name) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - No CLSID value found.
O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\IE\5.8\pdfforgeToolbarIE.dll (Spigot, Inc.)
O3 - HKU\S-1-5-21-2599807131-2320036918-3121587030-1000\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{22b7c620-45f3-11e1-b418-0021853c3910}\Shell - "" = AutoRun
O33 - MountPoints2\{22b7c620-45f3-11e1-b418-0021853c3910}\Shell\AutoRun\command - "" = J:\DTVP_Launcher.exe
O33 - MountPoints2\{84997d6f-cbc8-11e0-a176-0021853c3910}\Shell - "" = AutoRun
O33 - MountPoints2\{84997d6f-cbc8-11e0-a176-0021853c3910}\Shell\AutoRun\command - "" = F:\DTVP_Launcher.exe
O33 - MountPoints2\J\Shell - "" = AutoRun
O33 - MountPoints2\J\Shell\AutoRun\command - "" = J:\DTVP_Launcher.exe
:Files
C:\Program Files\pdfforge Toolbar
C:\Programme\Common Files\Spigot
C:\Programme\Application Updater
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

4.)"Run Fix" Button gedrückt

2 Mal selbes Ergebnis
=> Nur noch OTL Fenster offen und schwarzer Hintergrund

cosinus 11.06.2012 21:19

Wiederhol den Fix im abgesicherten Modus bitte

CS_91 13.06.2012 18:14

Könntest du mir vorher noch eine Anleitung geben, wie ich einen Wiederherstellungspunkt auf eine externe Festplatte speichere und wie ich diesen verwende falls der PC nicht mehr hochfährt?

cosinus 13.06.2012 21:01

Mit Wiederherstellungspunkten wird das nichts, die sind nicht dafür vorgesehen. Was du willst ist ein Image des Systems erstellen.

Geht zB mit Acronis TrueImage oder auch Drivesnapshot
Wenn du eine Festplatte von Seagate oder WesternDigital hast kannst du ein kostenloses Acronis bekommen

=> http://filepony.de/download-seagate_discwizard/
=> http://filepony.de/download-acronis_...ge_wd_edition/


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131