Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner - Kapersky und abgesicherter Modus gehen nicht (https://www.trojaner-board.de/136753-gvu-trojaner-kapersky-abgesicherter-modus-gehen.html)

haidmo 17.06.2013 13:54

GVU Trojaner - Kapersky und abgesicherter Modus gehen nicht
 
Hallo Zusammen,

jetzt hat´s auch mich erwischt.
Habe folgendes versucht:

a) abgesicherter modus: geht nicht
b) Kapersky Unlocker & Scan: Sperre immer noch da :-/

Könntet ihr mit mir die Prozedur mit dem Fix durchgehen?

Ich habe schon viel gelesen, aber die Prozeduren unterschieden sich. Ich bin deslhab unsicher, was ich machen soll...

Vielen Dank im Voraus
Sarah

markusg 17.06.2013 13:55

Hi,
kommst du an nen pc mit brenner?
download:
http://filepony.de/download-otlpe/
und brenne es mit ISOBurner auf eine CD.
http://filepony.de/download-isoburner/
isoburner anleitung:
http://www.trojaner-board.de/83208-b...ei-cd-dvd.html
• Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
Kopiere nun den Inhalt in die http://larusso.trojaner-board.de/Images/otlfix.jpg
Textbox.
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe

• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

haidmo 17.06.2013 14:28

Hallo Markus,

danke für die schnelle Antwort. Habe es so gemacht.
Jedesmal wenn Reatogo bootet und der WIndows-XP Bildschirm kommt, bekomme ich einen blue screen mit (3x hintereinander nach re-boot)

Code:

A problem has been detected and windows has been shut down, check for viruses etc..
...
Technical Information:
Stop: 0x0000007B

:-/
Was tun?

Sarah

markusg 17.06.2013 14:29

hi
starte neu, gehe ins bios, bei neustart meist über entf zu erreichen.
dort suche, evtl. unter advanced bzw sata, nach IDE oder AHCI mode, konfiguriere den Gegenteiligen und starte die otl cd noch mal

haidmo 17.06.2013 15:04

soweit so gut, komme ins OTLPE, scan läuft,
aber er hängt sich bei

Code:

Manual File Scan - Getting Folder Structure...
leider immer auf?!

ohne die eingefügten Custom Scan/Fixes gehts und ich komm bis zum OTL.txt...

:-(

Danke
Sarah

weiss keiner weiter?
Ich verzweifel langsam an dem Ding...
*upped*
danke für jeden tipp.

markusg 18.06.2013 15:31

wir bieten hier keinen 24 stunden suport und haben auch mal was anderes zu tun...
poste die Logs ohne script


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19