![]() |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
ok....hab ich gemacht. All processes killed ========== OTL ========== C:\WINDOWS\crackpdf.INI moved successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 deleted successfully. ========== FILES ========== c:\windows\tasks\At1.job moved successfully. c:\windows\tasks\At10.job moved successfully. c:\windows\tasks\At11.job moved successfully. c:\windows\tasks\At12.job moved successfully. c:\windows\tasks\At13.job moved successfully. c:\windows\tasks\At14.job moved successfully. c:\windows\tasks\At15.job moved successfully. c:\windows\tasks\At16.job moved successfully. c:\windows\tasks\At17.job moved successfully. c:\windows\tasks\At18.job moved successfully. c:\windows\tasks\At19.job moved successfully. c:\windows\tasks\At2.job moved successfully. c:\windows\tasks\At20.job moved successfully. c:\windows\tasks\At21.job moved successfully. c:\windows\tasks\At22.job moved successfully. c:\windows\tasks\At23.job moved successfully. c:\windows\tasks\At24.job moved successfully. c:\windows\tasks\At3.job moved successfully. c:\windows\tasks\At4.job moved successfully. c:\windows\tasks\At5.job moved successfully. c:\windows\tasks\At6.job moved successfully. c:\windows\tasks\At7.job moved successfully. c:\windows\tasks\At8.job moved successfully. c:\windows\tasks\At9.job moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: All Users User: Chef ->Temp folder emptied: 1442797813 bytes ->Temporary Internet Files folder emptied: 69783 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 41264680 bytes ->Flash cache emptied: 1800 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 82 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2114764 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 81273239 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 1.495,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 11172010_222923 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Firewall? Windows-Firewall kann an bleiben, AntiVir sollte deaktiviert werden vorher. |
hmm...sry, zu spät. hatte es schon durchgeführt. antivir war an. |
Logfile davon??? |
habe mir eben das mbam-log noch mal angesehen. sind ja vier viren entfernt worden, unter anderem 2 dns-changer. da war ja beide male die gleiche adresse angegeben (2mal nacheinander). kann ich die nicht wieder irgendwo eingeben und dann funzt das wieder? wenn ich mir den verbindungsstatus de lan-verbindung anseh, fehlt da der standardgateway und bei den details der dns-server und der wins-server. bloß wie kann ich die dns-adresse da eingeben? oder kann es nicht da dran liegen? |
das log vom otl-fix hatte ich in den post von 22.27 editiert ;) |
Oh jetzt seh ich es auch :D :stirn: Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
combofix konnte die wiederherstellungskonsole nicht installieren, da keine verbindung mit dem internet besteht. das programm such gerade nach infizierten dateien. wie gesagt: schreibe mit dem laptop, der "defekte" hat grad keine verbindung |
Combofix Logfile: Code: ComboFix 10-11-17.01 - Chef 17.11.2010 23:26:04.1.1 - x86 |
Lass CF bitte mit Internetverbindung laufen! Ohne die Wiederherstellungskonsole läuft es nicht in vollem Umfang. |
das ist ja das problem......die verbindung ist defekt, nachdem ich mbam laufen hatte. sieh dir den ersten post nochmal an bzw die überschrift und den post von gestern abend gegen 22.58 (oder so), wo es um die dns-server ging. |
Au das ist schlecht. Hast du eine WinXP-CD zur Hand? |
ähm...ja. wieso? was muss ich tun? gruß |
Sehr gut. Leg die mal bitte ein. Dann führst du über Start/Ausführen diesen Befehl aus: (den Laufwerksbuchstaben X: ggf durch das das von deinem CDROM Laufwerk ersetzen) Code: x:\i386\winnt32.exe /cmdcons |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board