Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fragen zur Wiederaufsetzung des Systems (https://www.trojaner-board.de/94039-fragen-wiederaufsetzung-systems.html)

markusg 27.12.2010 13:24

das otl script war für den rechner aus post10
der andere ist sauber.

wIOr 27.12.2010 13:43

Laptop:
Code:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\\osksfc:C:\WINDOWS\solcapp.dll deleted successfully.
C:\WINDOWS\System32\solcapp.dll moved successfully.
========== FILES ==========
========== COMMANDS ==========
 
[EMPTYFLASH]
 
User: All Users
 
User: Default User
 
User: ***
->Flash cache emptied: 108516 bytes
 
User: LocalService
 
User: NetworkService
 
Total Flash Files Cleaned = 0,00 mb
 
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes
 
User: ***
->Temp folder emptied: 427807688 bytes
->Temporary Internet Files folder emptied: 3347160 bytes
->Java cache emptied: 129935734 bytes
->Apple Safari cache emptied: 8221696 bytes
->Flash cache emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 5828049 bytes
 
%systemdrive% .tmp files removed: 4851245 bytes
%systemroot% .tmp files removed: 1664444 bytes
%systemroot%\System32 .tmp files removed: 7047 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 30076503 bytes
RecycleBin emptied: 4285736524 bytes
 
Total Files Cleaned = 4.671,00 mb
 
 
OTL by OldTimer - Version 3.2.18.0 log created on 12262010_222950

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\WLAVW1UF\spacedesc=01&location=bottom&site=Education&navsection=3385&section=108219&country=deu&region=bw&city=offenburg&bandwidth=broadband&rand=5422319&tile=5422319[1] not found!
File\Folder C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UI43HM56\spacedesc=mpu2&comfolder=&keywords=%2C&site=Networkfront&country=deu&region=bw&city=offenburg&bandwidth=broadband&url=%252F&rand=1623300998&system=networkfront&tile=3122[1] not found!
File\Folder C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\O5MJOPAV\2Fzone%3Fzid%3D1416%26cid%3D7971%26mid%3D14999%26pid%3D66%26default%3Dfalse%26random%3D13494538%26timestamp%3D20071115113332%26test%3Dfalse%26referrer%3DUnresolved%26redirect%3D not found!
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J1K643U0\client[1].htm moved successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J1K643U0\frame[1].htm moved successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J1K643U0\NGHourCount[1].htm moved successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J1K643U0\site=webde&special=icons&category=mail&pp=D__77955&pa=25&pg=w[1].htm moved successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J1K643U0\startseite_navigator[1].htm moved successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3YMBZLTB\lesen[1].htm moved successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3YMBZLTB\p&adsize=468x60&content=webde&pageview=ng_outer&adsize=728x90&pageview=loggedin&pageview=no_tprof&pg=w&pa=25&pp=D__77955&pn=3B&bd=0&Params[1].htm moved successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3ILW0MGY\blank[1].htm moved successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3ILW0MGY\refresh_session[1].htm moved successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\23O0DKDB\menu[1].htm moved successfully.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully.

Registry entries deleted on Reboot...


markusg 27.12.2010 16:11

und den solltest du neu aufsetzen, falls erwünscht, zeige ich dir, wie man ihn richtig absichert.

wIOr 06.01.2011 22:50

Ich bin fast fertig. Der Rest sollte kein Problem mehr darstellen. Danke für deine Zeit und deine Mühen. Du hast meiner Familie den Schlaf gerettet. :daumenhoc

Wir werden unsere Dankbarkeit auch finanziell ausdrücken. Wieviel Zeit hast du denn in diesen Thread investiert? Wir wollen einen guten Rahmen finden.

markusg 07.01.2011 14:42

weis ich jetzt nicht so genau.
mach einfach so, wie du es für angemessen hälltst. das geld kommt ja niemandem persönlich zu gute, sondern hällt den server und damit unsere kostenlose arbeit am laufen.
bin froh das alles geklappt hatt!


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131