Probier es im abgesicherten Modus von Windows mal aus.
mit der frage nach dem downl.manager hast du mich aber auf eine idee gebracht. ich hab otl nochmal ohne manager geladen. jetzt geht es, scan läuft schon und logfile kommt gleich. :-)
das logfile ist zu groß um es hierher zu kopieren.
hab es hochgeladen. dann viel spaß :-) ist mir ein rätsel wie man daraus schlau werden kann. ???
http://www.file-upload.net/download-3794228/OTL.Txt.html
das logfileist mir ein rätsel wie man daraus schlau werden kann. ???
http://www.file-upload.net/download-3794228/OTL.Txt.html
Deshalb wird Dir Cosinus aus dem TB-Forum ja helfen
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
:OTL
O32 - AutoRun File - [2010.04.08 17:55:30 | 000,000,000 | ---D | M] - E:\Auto -- [ FAT32 ]
[2011.09.24 07:54:11 | 000,000,051 | -H-- | M] () -- C:\WINDOWS\System32\CA23042B-0876-4abc-9D76-29DCE1E858CC.dll
[2011.09.08 10:01:29 | 000,015,164 | R--- | C] () -- C:\WINDOWS\Mr310twv.ini
[2011.09.08 09:49:57 | 000,112,540 | ---- | C] () -- C:\WINDOWS\restart.exe
:Commands
[emptytemp]
[resethosts]
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
neuer tag, neues glück(?)
zuerst mal vielen dank für deine hilfe. das beste daran ist, daß es mir bis jetzt den rechner noch nicht lahmgelegt hat.
zuerst hab ich im adminkonto den vorgang ausgeführt. da kam von OTL eine fehlermeldung, daß im system32 eine datei nicht erstellt werden kann.
dann hab ich im benutzerkonto OTL als admin gestartet und da ging es.
das logfile ist wieder recht lang.
http://www.file-upload.net/download-3795771/Extras.Txt.html
diese extra.txt kam aber erst zum vorschein als ich den fix durchgeführt habe.
könnte es das hier sein?
All processes killed
========== OTL ==========
File not found.
C:\WINDOWS\system32\CA23042B-0876-4abc-9D76-29DCE1E858CC.dll moved successfully.
C:\WINDOWS\Mr310twv.ini moved successfully.
C:\WINDOWS\restart.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Admin
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 393216 bytes
->Java cache emptied: 1397458 bytes
->FireFox cache emptied: 11733141 bytes
->Opera cache emptied: 47473481 bytes
->Flash cache emptied: 1380 bytes
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: lu
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 4702208 bytes
->Java cache emptied: 10876 bytes
->FireFox cache emptied: 37829970 bytes
->Google Chrome cache emptied: 79982181 bytes
->Opera cache emptied: 1916508 bytes
->Flash cache emptied: 12534 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134333 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16384 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 179,00 mb
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.29.1 log created on 10112011_072737
Files\Folders moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_1550.dat moved successfully.
Registry entries deleted on Reboot...
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-anleitung-rootkit-tdss-entfernen.html
Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
« Windows 7: Acer sehr langsam usw usw | Schädlinge einfach entfernen ? Denkste !! » | ||