Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Goingonearth Hijacker-Virus - OTL Fix? (https://www.trojaner-board.de/97281-goingonearth-hijacker-virus-otl-fix.html)

markusg 09.04.2011 15:39

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
:Files
C:\Windows\tasks\VXTIYGPE.job
ipconfig /flushdns /c
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

Patolan 09.04.2011 15:51

All processes killed
========== OTL ==========
========== FILES ==========
File\Folder C:\Windows\tasks\VXTIYGPE.job not found.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
D:\System Dateien\Sicherheit\cmd.bat deleted successfully.
D:\System Dateien\Sicherheit\cmd.txt deleted successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator

User: All Users

User: Default
->Flash cache emptied: 41620 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Julian
->Flash cache emptied: 73146 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Julian
->Temp folder emptied: 103881 bytes
->Temporary Internet Files folder emptied: 15352577 bytes
->Java cache emptied: 5090721 bytes
->FireFox cache emptied: 430152162 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
RecycleBin emptied: 14739014 bytes

Total Files Cleaned = 444,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04092011_164603

Files\Folders moved on Reboot...
C:\Users\Julian\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...

markusg 09.04.2011 16:07

und wenn du jetzt noch mal testen würdest, umleitung sollte geschichte sein.

Patolan 09.04.2011 16:44

Also so wie es momentan ausschaut ist es weg :-)

Ein Großes Dankeschön für all deine Mühen =)

Grüße

markusg 09.04.2011 16:49

ok n bissel haben wir noch zu tun.

lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Patolan 09.04.2011 22:37

Das hört sich jetzt evtl. seltsam an...

Aber ich hab mir mal eben alle Programme angeschaut.
Habe keins gefunden, dass ich nicht kenne. Und alle sind benötigt die installiert sind.

Habe mein System erst vor nem Monat komplett frisch aufgesetzt und achte penibel drauf nicht allen Käse zu installieren.
Hab im CC keine Software gefunden die ich net zuordnen könnte bzw. ich net brauch.
Bis auf eine. Die lösch ich gleich.

Brauchst du die Auflistung trotzdem?

markusg 10.04.2011 10:24

nein.
ich würde noch, falls du interesse hast, mit dir daran arbeiten das system für die zukunft abzusichern.

Patolan 10.04.2011 21:09

Hallo Markus,

gerne habe ich daran Interesse.
Ich achte immer ziemlich genau was ich mir runterlade.
Und in den letzten drei Jahren hatte ich meines Wissens nie einen Virus o.ä.

Habe dieses mal eine .exe Datei sehr unüberlegt geöffnet.. Das war mein Verhängnis.
Bisher bin ich mit Avira ziemlich gut gefahren.
Das läuft immer im Hintergrund.

Avira gepaart mit Mißtrauen und Erfahrung hat sich die letzten Jahre immer super bewährt.
Welchen Tipp an Software o.ä. hättest du noch?

Grüße

markusg 11.04.2011 10:47

kümmern wir uns erst mal um avira.
avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.

Patolan 12.04.2011 10:50

Hab ich gemacht :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129