Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   isearch.babylon (https://www.trojaner-board.de/131557-isearch-babylon.html)

aharonov 26.02.2013 13:01

Lass mal noch laufen. ;)

eyazora 26.02.2013 13:26

so nun sind wir bei weiteren 24 minuten angekommen und noch immer keine rückmeldung dieses programmes was sollen wir nun tun is die frage da ich das programm noch immer nicht schließen kann da die sanduhr auch noch immer vorhanden is

aharonov 26.02.2013 13:28

Ok, dann drück bitte zusammen die Tasten Strg + Alt + Entf, suche die Anwendung OTL.exe und beende diesen Task.

eyazora 26.02.2013 13:31

funktioniert leider nicht

aharonov 26.02.2013 13:35

Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste, schreibe "taskmgr" in das Ausführen Fenster und drücke OK.

Suche dann im Taskmanager die Anwendung von OTL und erzwinge das Beenden.

eyazora 26.02.2013 13:36

wird auch nicht geöffnet

aharonov 26.02.2013 14:00

Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste, kopiere das Folgende in das Ausführen Fenster und drücke OK:

Code:

cmd /c taskkill /f /im OTL.exe

eyazora 26.02.2013 14:02

funktioniert nicht da ich nichts eingeben kann und sich nichts öffnet wo ich irgendwas eingeben kann und schreibe gerade von meiner frau ihrem pc

aharonov 26.02.2013 14:21

Du kannst also gar nichts an diesem Computer machen?
Auch nicht das Startmenü mit Klick auf den Start-Button unten links öffnen?

eyazora 26.02.2013 14:21

nein auch dieses funktioniert nicht mehr

aharonov 26.02.2013 14:23

Ok, dann musst du den Rechner abwürgen, indem du den Ein/Aus-Knopf lange gedrückt hältst, bis er abstellt.

eyazora 26.02.2013 14:24

Und danach?

aharonov 26.02.2013 14:32

Danach den Rechner wieder einschalten und so weitermachen:


Schritt 1
  • Starte bitte die OTL.exe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die http://larusso.trojaner-board.de/Images/otlfix.jpg Textbox.
    Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.
Code:

:OTL
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local>
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local>
IE - HKU\S-1-5-21-2025429265-1336601894-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local>

:commands
[emptytemp]

  • Schliesse nun bitte alle anderen Programme.
  • Klicke jetzt auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Diesen bitte zulassen.
  • Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\_OTL\MovedFiles\<date_time>.log)
  • Kopiere nun dessen Inhalt hier in deinen Thread.



Schritt 2

Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
  • Schliesse evtl. vorhandene externe Festplatten und USB-Sticks an den Rechner an.
  • Deaktiviere jetzt temporär für diesen Scan dein Antivirenprogramm und die Firewall.
    (Danach nicht vergessen, sie wieder einzuschalten.)
  • Starte nun die heruntergeladene esetsmartinstaller_enu.exe.
  • Setze den Haken bei Yes, I accept the Terms of Use und drücke Start.
  • Warte bis die Komponenten heruntergeladen sind.
  • Setze den Haken bei Scan archives.
  • Gehe sicher, dass bei Remove found Threats kein Haken gesetzt ist.
  • Drücke dann auf Start.
  • Die Signaturen werden heruntergeladen und der Scan startet automatisch.
    Hinweis: Dieser Scan kann unter Umständen ziemlich lange dauern!
  • Falls nach Beendigung des Scans Funde angezeigt werden, dann:
    • Drücke auf List of found threats.
    • Klicke dann auf Export to text file... und speichere die Textdatei als ESET.txt auf den Desktop.
    • Drücke danach auf << Back.
  • Schliesse nun den Scanner mit einem Klick auf Finish.
Poste bitte den Inhalt der ESET.txt oder teile mir mit, wenn es keine Funde gegeben hat.



Schritt 3

Downloade dir bitte SecurityCheck (Link 1, Link 2).
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde, sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von ESET
  • Log von SecurityCheck

eyazora 26.02.2013 14:47

Code:

All processes killed
========== OTL ==========
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully!
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully!
HKU\S-1-5-21-2025429265-1336601894-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully!
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56466 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56466 bytes
 
User: katja
->Temp folder emptied: 197946 bytes
->Temporary Internet Files folder emptied: 1086184 bytes
->FireFox cache emptied: 42377863 bytes
->Google Chrome cache emptied: 393643016 bytes
->Flash cache emptied: 506 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 1184825 bytes
->Google Chrome cache emptied: 6701876 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: sascha
->Temp folder emptied: 10997941 bytes
->Temporary Internet Files folder emptied: 5582578 bytes
->FireFox cache emptied: 43007243 bytes
->Google Chrome cache emptied: 73177319 bytes
->Flash cache emptied: 57382 bytes
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3771276 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2418456 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 557,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 02262013_143706

Files\Folders moved on Reboot...
File\Folder E:\WINDOWS\temp\Perflib_Perfdata_6cc.dat not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


aharonov 26.02.2013 14:52

Prima, OTL ist dieses Mal nicht mehr hängengeblieben.
Noch ESET und SecurityCheck und dann geht's weiter.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131