:hallo:
Fixen mit OTLpe - Starte den unbootbaren Computer erneut mit der OTLPE-CD,
- warte bis der Reatogo-X-Pe-Desktop erscheint und doppelklicke das OTLPE-Icon.
- Kopiere folgendes Skript in das Textfeld unterhalb von Custom Scans/Fixes:
- Sollte das mangels Internet-Verbindung nicht möglich sein,
- kopiere den Text aus der folgenden Code-Box und speichere ihn als Fix.txt auf einen USB-Stick.
- Schließe den USB-Stick an den Computer an und öffne Fix.txt mit dem Explorer auf dem Reatogo-Desktop.
- Kopiere den Inhalt von Fix.txt in das Textfeld unterhalb von Custom Scans/Fixes:
Code:
:OTL
IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 192.168.88.254:8080
IE - HKU\Thomas_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKU\Thomas_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\Thomas_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 192.168.88.254:8080
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.search.defaultenginename: "GMX Suche"
FF - prefs.js..browser.search.defaulturl: "http://de.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p="
FF - prefs.js..browser.search.order.1: "GMX Suche"
FF - prefs.js..browser.search.order.2: "amazon.de"
FF - prefs.js..browser.search.order.3: "1und1 Suche"
FF - prefs.js..browser.search.order.4: "amazon.de"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://go.gmx.net/br/ff3_startpage"
FF - prefs.js..extensions.enabledItems: de-DE@dictionaries.addons.mozilla.org:2.0.2
FF - prefs.js..extensions.enabledItems: de-CH@dictionaries.addons.mozilla.org:2.0.2
FF - prefs.js..extensions.enabledItems: de-AT@dictionaries.addons.mozilla.org:2.0.2
FF - prefs.js..extensions.enabledItems: es-AR@dictionaries.addons.mozilla.org:2.5
FF - prefs.js..extensions.enabledItems: {C473DC2B-895F-4E11-B8BF-FF28DFD62829}:1.6.2
FF - prefs.js..extensions.enabledItems: smartwebprinting@hp.com:4.60
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {B13721C7-F507-4982-B2E5-502A71474FED}:2.2.0.102
FF - prefs.js..extensions.enabledItems: {95f24680-9e31-11da-a746-0800200c9a66}:0.1.5.5
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.1.3.20100310105313
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}:6.0.31
FF - prefs.js..keyword.URL: "http://wa.ui-portal.de/gmx/gmx/s?produkte.browser.link.searchlink&s_brand=gmx&t_link=searchlink&ns_type=clickin&ns_url=http://suche.gmx.net/search/web/?origin=br_urlbar_ff&su="
FF - prefs.js..network.proxy.type: 4
O3 - HKU\Thomas_ON_C\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\Thomas_ON_C\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\Thomas_ON_C\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O4 - HKU\Thomas_ON_C..\Run: [grhligffhrpmujd] C:\WINDOWS\grhligff.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AutorunsDisabled [2008/12/19 05:08:43 | 000,000,000 | -H-D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Intel = C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\9C65F1.exe ()
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Thomas_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\appConf32.exe) - C:\WINDOWS\system32\appConf32.exe ()
O21 - SSODL: SwUpdate - {003541A1-3BC0-1B1C-AAF3-040114001C01}.ex - CLSID or File not found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/08/25 01:43:32 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{1ddec41c-476a-11de-bf4d-0016d4684650}\Shell - "" = AutoRun
O33 - MountPoints2\{1ddec41c-476a-11de-bf4d-0016d4684650}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1ddec41c-476a-11de-bf4d-0016d4684650}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\{51dddb7c-5be4-11dc-8c33-0016d4684650}\Shell - "" = AutoRun
O33 - MountPoints2\{51dddb7c-5be4-11dc-8c33-0016d4684650}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{51dddb7c-5be4-11dc-8c33-0016d4684650}\Shell\AutoRun\command - "" = F:\LaunchU3.exe
O33 - MountPoints2\{72e1ed8d-9144-11de-bf81-0016d4684650}\Shell - "" = AutoRun
O33 - MountPoints2\{72e1ed8d-9144-11de-bf81-0016d4684650}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{72e1ed8d-9144-11de-bf81-0016d4684650}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe
O33 - MountPoints2\{c1e7ab64-3d26-11e1-82de-0016d4684650}\Shell - "" = AutoRun
O33 - MountPoints2\{c1e7ab64-3d26-11e1-82de-0016d4684650}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c1e7ab64-3d26-11e1-82de-0016d4684650}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{c1e7ab68-3d26-11e1-82de-0016d4684650}\Shell - "" = AutoRun
O33 - MountPoints2\{c1e7ab68-3d26-11e1-82de-0016d4684650}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c1e7ab68-3d26-11e1-82de-0016d4684650}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{c1e7ab6a-3d26-11e1-82de-0016d4684650}\Shell - "" = AutoRun
O33 - MountPoints2\{c1e7ab6a-3d26-11e1-82de-0016d4684650}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c1e7ab6a-3d26-11e1-82de-0016d4684650}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{f85934fc-52ed-11e0-81f6-0016d4684650}\Shell - "" = AutoRun
O33 - MountPoints2\{f85934fc-52ed-11e0-81f6-0016d4684650}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f85934fc-52ed-11e0-81f6-0016d4684650}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{f85934fe-52ed-11e0-81f6-0016d4684650}\Shell - "" = AutoRun
O33 - MountPoints2\{f85934fe-52ed-11e0-81f6-0016d4684650}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f85934fe-52ed-11e0-81f6-0016d4684650}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2012/09/24 12:39:58 | 000,087,552 | ---- | M] () -- C:\WINDOWS\grhligff.exe
[2012/09/24 12:39:58 | 000,087,552 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\grhligff.exe
[2012/09/24 12:39:58 | 000,087,552 | ---- | M] () -- C:\Dokumente und Einstellungen\Thomas\0.18248070921100557.exe
[2012/08/15 12:58:53 | 000,017,136 | ---- | C] () -- C:\WINDOWS\System32\sasnative32.exe
[2008/12/09 11:23:13 | 000,052,688 | RHS- | C] () -- C:\WINDOWS\System32\appConf32.exe
[2004/08/03 23:00:00 | 000,039,424 | -HS- | C] () -- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\9C65F1.exe
@Alternate Data Stream - 95 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:C07A6A6B
@Alternate Data Stream - 242 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:2CB9631F
@Alternate Data Stream - 231 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:12258D63
@Alternate Data Stream - 228 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:0EC7A545
@Alternate Data Stream - 213 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:AECF4772
@Alternate Data Stream - 212 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:E2458802
@Alternate Data Stream - 197 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:C22674B6
@Alternate Data Stream - 191 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:5E9B629B
@Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:CF1334B0
@Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:C9FD258B
@Alternate Data Stream - 117 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:70E897B5
@Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:1CA73D29
@Alternate Data Stream - 110 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:4A1628E5
@Alternate Data Stream - 107 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:523B97A0
@Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:569CEE83
[2009/11/04 09:12:09 | 000,005,599 | ---- | M] () -- C:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\0h5bp8ym.default\searchplugins\1und1-suche.xml
[2009/11/04 09:12:05 | 000,001,381 | ---- | M] () -- C:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\0h5bp8ym.default\searchplugins\amazonde.xml
[2009/11/04 09:12:06 | 000,010,613 | ---- | M] () -- C:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\0h5bp8ym.default\searchplugins\gmx-suche.xml
[2009/11/04 09:12:06 | 000,005,596 | ---- | M] () -- C:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\0h5bp8ym.default\searchplugins\webde-suche.xml
[2010/10/18 05:37:43 | 000,001,429 | ---- | M] () -- C:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\0h5bp8ym.default\searchplugins\preisvergleich.xml
[2011/05/03 13:19:22 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011/05/03 13:19:22 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011/05/03 13:19:22 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011/05/03 13:19:22 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011/05/03 13:19:23 | 000,000,801 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
[2012/09/24 14:44:45 | 000,000,494 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2012/09/24 12:40:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zcdnarnlhswdjzi
[2012/09/24 12:40:06 | 000,076,339 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\emjebsvgzflwgmw
[2012/09/24 11:36:25 | 000,000,420 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{F0E415CC-899E-4348-91EC-6B64C31FE054}.job
:Files
C:\ProgramData\*.exe
C:\ProgramData\TEMP
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\Thomas\Lokale Einstellungen\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\Thomas\*.exe
C:\Dokumente und Einstellungen\Thomas\Startmenü\Programme\Autostart\ctfmon.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk
C:\Dokumente und Einstellungen\Thomas\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\
ipconfig /flushdns /c
:Commands
[emptytemp] - Schließe alle Programme.
- Klicke auf den Fix Button.
- Klick auf http://billy-oneal.com/Canned%20Spee.../OTL/btnOK.png.
- Kopiere den Inhalt hier in Code-Tags in Deinen Thread.
Nachträglich kannst Du das Logfile hier einsehen => C:\OTLpe\MovedFiles\<datum_nummer.log> - Teste, ob den Computer nun wieder in den normalen Windows-Modus booten kannst und berichte.
|