![]() |
Zitat:
|
ja durch das programm ists in ordnung. hast du den defogger ausgeführt? |
Zitat:
|
• Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL :Files c:\programme\LnHyawZy픘˜Ëicgwxpvi.exe c:\programme\qcOJsfZW€¤•˜Ëicgwxpvi.exe c:\programme\veXSbroYö]†˜Ëicgwxpvi.exe c:\programme\oIqqbZPGU¢—Ëicgwxpvi.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten. |
All processes killed ========== OTL ========== ========== FILES ========== File\Folder c:\programme\LnHyawZy픘˜Ëicgwxpvi.exe not found. File\Folder c:\programme\qcOJsfZW€¤•˜Ëicgwxpvi.exe not found. File\Folder c:\programme\veXSbroYö]†˜Ëicgwxpvi.exe not found. File\Folder c:\programme\oIqqbZPGU¢—Ëicgwxpvi.exe not found. ========== COMMANDS ========== [EMPTYFLASH] User: Administrator User: Administrator.BIE User: All Users User: Default User User: LocalService User: Mama ->Flash cache emptied: 1441 bytes User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Administrator.BIE ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Mama ->Temp folder emptied: 732062 bytes ->Temporary Internet Files folder emptied: 283666 bytes ->Java cache emptied: 1469576 bytes ->FireFox cache emptied: 49761069 bytes ->Flash cache emptied: 0 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 439 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 50,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 12102010_213650 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
ok machen wirs doch wie gesagt. neues combofix log und dann nutzen wir ein anderes programm um zu löschen. |
also den pc in abgesicherten modus und den lappi holen ? |
ja, im abgesicherten modus ist combofix nicht abgestürtzt? bitte führe mal defogger trotzdem aus, falls nicht alles deinstaliert wurde, müssen wir damit noch treiber deaktivieren. |
Zitat:
:stirn: oder hab ich was übersehen ? ^^ bin bald 48 Stunden wach muss gleich mal schlafen aber ers will ich das hier abhaken das Thema nein im abgesicherten Modus klappt das alles nur im normalen kommt da so ein blauer Bildschirm und da steht da irgendwas Fehler und zur Sicherheit wird der PC heruntergefahren |
ok wenns im abgesicherten modus klappt ists in ordnung, und ja, ich hab die defogger anleitung 2 mal hier reinestellt. aber wie gesagt, lass combofix im abgesicherten modus laufen und kopiere die textdatei dann auf deinen stick |
Zitat:
|
ja versuch das mal. |
Combofix Logfile: Code: ComboFix 10-12-09.02 - Mama 10.12.2010 22:03:03.7.1 - x86 NETWORK |
ich nehme an, pc hat nicht neugestartet? dann folgendes combofix script killall:: rootkit:: c:\programme\LPeJORAAÒD*˜Ëicgwxpvi.exe c:\programme\VVVVVVVVVVVVVVVVVVVVV.VVV c:\programme\ZZZZZZZZZZZZZZZZZZZZZ.ZZZ c:\programme\UUUUUUUUUUUUUUUUUUUUU.UUU c:\programme\YYYYYYYYYYYYYYYYYYYYY.YYY c:\programme\XXXXXXXXXXXXXXXXXXXXX.XXX c:\programme\WWWWWWWWWWWWWWWWWWWWW.WWW c:\dokumente und einstellungen\Mama\Startmen\Programme\Autostart\icgwxpvi.exe c:\dokumente und einstellungen\Mama\Startmen\Programme\Autostart\icgwxpvi.exe c:\dokumente und einstellungen\Mama\Startmen\Programme\Autostart\icgwxpvi.exe folder:: c:\dokumente und einstellungen\Mama\Lokale Einstellungen\Anwendungsdaten\dbobjspl c:\programme\LPeJORAAÒD*˜Ëicgwxpvi.exe c:\programme\VVVVVVVVVVVVVVVVVVVVV.VVV c:\programme\ZZZZZZZZZZZZZZZZZZZZZ.ZZZ c:\programme\UUUUUUUUUUUUUUUUUUUUU.UUU c:\programme\YYYYYYYYYYYYYYYYYYYYY.YYY c:\programme\XXXXXXXXXXXXXXXXXXXXX.XXX c:\programme\WWWWWWWWWWWWWWWWWWWWW.WWW Registry:: [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "svchost"=- "{869106F5-F31E-82F5-B95F-CE70658EBF33}"=- "confMobileServices"=- hoffen wir das es klappt |
Combofix Logfile: Code: ComboFix 10-12-09.02 - Mama 10.12.2010 22:44:00.8.1 - x86 NETWORK :applaus::applaus: und ? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board