|
Plagegeister aller Art und deren Bekämpfung: virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.03.2013, 20:33 | #1 |
| virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? Hi, also ich habe den Laptop meiner Freundin bekommen weil sie den GVU-Virus drauf hat. Kein "STRG+ALT+ENTF" bzw Taskmanager öffnen möglich also aus und den abgesicherten Modus versucht. Virus kommt und nichts mehr möglich. Also abgesicherter Modus mit Befehlseingabe gestartet -> taskmgr.exe -> neuer task und msconfig geöffnet Dort alles ausgemacht doch einer aktiviert sich immer wieder von alleine (siehe Bilder) Er versteckt sich in einer system32/rundll.exe.... dokume~\caro\.....dll.M1N1 Ok da ich nicht in die Desktopansicht komme möchte ich ihn per del befehlt löschen (siehe Bilder) aber er verweigert den zugriff. Es ist mir nicht möglich ihn zu löschen! Kann mir jemand helfen denn mehr hab ich selbst nicht auf dem Kasten. Keine ahnung was jetzt noch möglich ist. Habe auch schon alle rescue Disks von Antivir, Kaspersky und noch irgendwas versucht. Alle ohne erfolg. Wär echt super denn sie braucht den Laptop dringend und da wichtige Daten darauf sind kommt plat machen nicht in frage. MFG Timo |
06.03.2013, 22:01 | #2 |
/// TB-Ausbilder | virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? Aber du könntest uns erstmal verraten, ob Win XP oder 7 ?
__________________
__________________ |
06.03.2013, 22:07 | #3 |
| virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? sorry
__________________es ist xp drauf |
06.03.2013, 22:11 | #4 |
/// TB-Ausbilder | virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl?Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Computer mit Combofix entsperren Warnung: Diese Anleitung ist nur für diesen speziellen Fall gedacht und kann andere Computer evtl. schwer beschädigen. Zudem darf Combofix nur ausgeführt werden, wenn dies von einem erfahrenen Helfer angewiesen wird!
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
07.03.2013, 17:24 | #5 |
| virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? Ok ich ab es bis auf den letzten Punkt geschaft. Habe die start.bat erstellt und die combifix runtergeladen, beides auf einen USB-Stick und den Laptop im Abgesicherten Modus mit befehlseingabe gestartet. Konnte die datei starten und kann den laptop wieder im abgesicherten modus mit desktopansicht starten. Aber was ist ein Logfile, wie oder wo finde ich ihn? Auf dem desktop ist jetzt die ComboFix.exe hinterlegt und unter C: ist eine datei namens ComboFix aber weis nicht was es für eine ist. Wenn ich drauf klicke öffnet sich das Arbeitsplatz fenster. So und jetzt erst mal ein großes Dankeschön für die bisherige Hilfe den das hätte ich wohl nie mehr hinbekommen. Danke!!! |
07.03.2013, 18:06 | #6 |
/// TB-Ausbilder | virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? Du solltest jetzt wieder normal starten können. Bitte finde die Datei c:\combofix.txt und füge sie hier ein: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ --> virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? |
07.03.2013, 20:11 | #7 |
| virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl?Code:
ATTFilter ComboFix 13-03-07.02 - Caro 07.03.2013 19:50:24.1.2 - x86 MINIMAL ausgeführt von:: c:\dokumente und einstellungen\Caro\desktop\ComboFix.exe Benutzte Befehlsschalter :: \desktop\combofix.exe . Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\1133186.js c:\dokumente und einstellungen\All Users\Anwendungsdaten\1133186.pad c:\dokumente und einstellungen\Caro\6813311.dll c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\1.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\a.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\b.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\c.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\d.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\e.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\f.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\g.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\h.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\i.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\J.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\k.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\l.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\m.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\mru.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\n.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\o.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\p.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\q.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\r.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\s.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\t.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\u.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\v.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\w.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\x.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\y.xml c:\dokumente und einstellungen\Caro\Anwendungsdaten\PriceGong\Data\z.xml c:\dokumente und einstellungen\Caro\Recent\Thumbs.db c:\dokumente und einstellungen\Caro\WINDOWS . . ((((((((((((((((((((((( Dateien erstellt von 2013-02-07 bis 2013-03-07 )))))))))))))))))))))))))))))) . . 2013-03-04 21:15 . 2013-03-04 21:15 -------- d-----w- c:\dokumente und einstellungen\Administrator 2013-03-03 12:17 . 2013-03-03 12:17 -------- d-----w- c:\windows\Sun 2013-02-24 12:01 . 2013-02-24 12:01 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-01-04 10:17 . 2010-11-26 20:37 44544 ----a-w- c:\windows\system32\agremove.exe 2013-01-02 09:57 . 2012-10-31 12:43 697272 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-01-02 09:57 . 2011-08-26 06:43 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"= "c:\programme\softonic-de3\prxtbsof2.dll" [2011-05-09 176936] . [HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}] . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}] 2011-05-09 09:49 176936 ----a-w- c:\programme\softonic-de3\prxtbsof2.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"= "c:\programme\softonic-de3\prxtbsof2.dll" [2011-05-09 176936] . [HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}"= "c:\programme\softonic-de3\prxtbsof2.dll" [2011-05-09 176936] . [HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "PPort11reminder"="c:\programme\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-08-31 328992] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360] . c:\dokumente und einstellungen\Administrator.CARO-08CA42F2F8\Startmenü\Programme\Autostart\ runctf.lnk - c:\windows\system32\rundll32.exe [2004-8-3 33792] . c:\dokumente und einstellungen\Caro\Startmenü\Programme\Autostart\ runctf.lnk - c:\windows\system32\rundll32.exe [2004-8-3 33792] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tphotkey] 2009-05-21 19:48 34080 ----a-w- c:\programme\Lenovo\HOTKEY\tphklock.dll . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Caro^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk] path=c:\dokumente und einstellungen\Caro\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk backup=c:\windows\pss\OpenOffice.org 3.3.lnkStartup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Caro^Startmenü^Programme^Autostart^runctf.lnk] path=c:\dokumente und einstellungen\Caro\Startmenü\Programme\Autostart\runctf.lnk backup=c:\windows\pss\runctf.lnkStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2012-12-03 07:35 946352 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2011-01-30 15:45 35736 ----a-w- c:\programme\Adobe\Reader 10.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG] 2006-08-30 15:40 89542 ----a-w- c:\windows\AGRSMMSG.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] 2005-05-03 17:43 69632 ----a-w- c:\windows\Alcmtr.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon] 2012-08-27 20:32 59280 ----a-w- c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt] 2010-08-02 15:09 281768 ----a-w- c:\programme\Avira\AntiVir Desktop\avgnt.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AzMixerSel] 2006-01-25 17:45 53248 ------w- c:\programme\Realtek\InstallShield\AzMixerSel.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BrMfcWnd] 2009-01-19 06:37 1150976 ----a-r- c:\programme\Brother\Brmfcmon\BrMfcWnd.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Broadcom Wireless Manager UI] 2006-10-12 15:28 1282048 ----a-w- c:\windows\system32\WLTRAY.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter3] 2009-01-09 13:53 114688 ----a-w- c:\programme\Brother\ControlCenter3\BrCtrCen.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] 2004-08-03 22:57 15360 ----a-w- c:\windows\system32\ctfmon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch] 2008-07-09 21:05 46368 ----a-w- c:\programme\ScanSoft\PaperPort\IndexSearch.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] 2012-09-09 22:30 421776 ----a-w- c:\programme\iTunes\iTunesHelper.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] 2007-03-21 21:31 1622016 ----a-w- c:\windows\system32\nwiz.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PaperPort PTD] 2008-07-09 21:07 29984 ----a-w- c:\programme\ScanSoft\PaperPort\pptd40nt.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PMHandler] 2007-03-16 04:26 31840 ----a-w- c:\progra~1\Lenovo\PMDRIV~1\PMHandler.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2011-07-05 16:36 421888 ----a-w- c:\programme\QuickTime\QTTask.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] 2007-01-30 17:54 16116224 ----a-w- c:\windows\RTHDCPL.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] 2013-01-08 13:45 18708224 ----a-r- c:\programme\Skype\Phone\Skype.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel] 2006-05-16 17:04 2879488 ----a-w- c:\windows\SkyTel.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate] 2006-10-25 07:03 210472 ----a-w- c:\programme\Gemeinsame Dateien\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2010-05-14 09:44 248552 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh] 2006-05-19 13:51 774233 ----a-w- c:\programme\Synaptics\SynTP\SynTPEnh.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TPWAUDAP] 2008-03-11 12:33 54560 ----a-w- c:\programme\Lenovo\HOTKEY\TpWAudAp.exe . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . R1 lenovo.smi;Lenovo System Interface Driver;c:\windows\system32\drivers\smiif32.sys [12.05.2008 18:04 13480] R1 PMHler;PMHler;c:\windows\system32\drivers\PMHler.sys [24.05.2006 11:48 10240] R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [08.11.2010 19:13 136360] R2 BPowMon;Broadcom Power monitoring service;c:\programme\Broadcom\BACS\BPowMon.exe [31.08.2006 17:04 65536] R2 Browser Manager;Browser Manager;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe [31.01.2013 18:28 2561488] R2 FNF5SVC;Fn+F5 Service;c:\programme\Lenovo\HOTKEY\FnF5svc.exe [22.11.2010 16:52 54560] S3 cmnsusbser;Mobile Connector USB Device for Legacy Serial Communication LCT2053s;c:\windows\system32\DRIVERS\cmnsusbser.sys --> c:\windows\system32\DRIVERS\cmnsusbser.sys [?] S3 filtertdidriver;filtertdidriver;c:\windows\system32\drivers\ewfiltertdidriver.sys --> c:\windows\system32\drivers\ewfiltertdidriver.sys [?] S3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys --> c:\windows\system32\DRIVERS\ewusbdev.sys [?] . Inhalt des "geplante Tasks" Ordners . 2011-10-03 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2009-10-22 15:57] . 2013-03-07 c:\windows\Tasks\Browser Manager.job - c:\windows\system32\sc.exe [2001-08-18 16:54] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uDefault_Search_URL = hxxp://www.google.com/ie uInternet Settings,ProxyOverride = *.local uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . MSConfigStartUp-NvCplDaemon - c:\windows\system32\NvCpl.dll . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-03-07 20:06 Windows 5.1.2600 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(960) c:\programme\Lenovo\HOTKEY\tphklock.dll c:\windows\System32\BCMLogon.dll c:\windows\System32\MSVCP71.dll . - - - - - - - > 'explorer.exe'(2660) c:\programme\iTunes\iTunesMiniPlayer.dll c:\programme\iTunes\iTunesMiniPlayer.Resources\de.lproj\iTunesMiniPlayerLocalized.dll c:\programme\iTunes\iTunesMiniPlayer.Resources\iTunesMiniPlayer.dll c:\windows\system32\msi.dll c:\windows\system32\webcheck.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Intel\Wireless\Bin\S24EvMon.exe c:\windows\System32\WLTRYSVC.EXE c:\windows\System32\bcmwltry.exe c:\programme\Avira\AntiVir Desktop\avguard.exe c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\programme\Bonjour\mDNSResponder.exe c:\programme\Avira\AntiVir Desktop\avshadow.exe c:\programme\Intel\Wireless\Bin\EvtEng.exe c:\programme\Java\jre6\bin\jqs.exe c:\windows\system32\nvsvc32.exe c:\programme\Lenovo\PM Driver\PMSveH.exe c:\programme\Intel\Wireless\Bin\RegSrvc.exe c:\windows\system32\wbem\wmiapsrv.exe c:\windows\system32\imapi.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-03-07 20:09:16 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-03-07 19:09 . Vor Suchlauf: 6 Verzeichnis(se), 71.654.461.440 Bytes frei Nach Suchlauf: 8 Verzeichnis(se), 79.833.075.712 Bytes frei . - - End Of File - - EF849D3881D0E07431616DF1269DB4C8 Die Autostart funktion vom Virus ist allerdings noch hinterlegt. Kann ich die auch noch löschen denn der angegebene Pfad C:\startup ist natürlich nicht vorhanden^^ Nochmal richtig fettes Dankeschön!!! Geändert von timo_path (07.03.2013 um 20:30 Uhr) |
07.03.2013, 20:50 | #8 |
/// TB-Ausbilder | virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? Ja schön ... dann legen wir mal richtig los Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Nochmal normal booten Schritt 2: Deinstallation von Programmen Schritt 3: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop. Schritt 4: Lösche Combofix vom Desktop. Schritt 5: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
09.03.2013, 10:00 | #9 |
/// TB-Ausbilder | virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
12.03.2013, 15:39 | #10 |
/// TB-Ausbilder | virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
15.03.2013, 18:48 | #11 |
/// TB-Ausbilder | virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? Und wo SIND deine nächsten Schritte?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.03.2013, 13:07 | #12 |
/// TB-Ausbilder | virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? Dieser Thread ist endgültig beendet.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu virus verweigert del befehlt in abgesichertem modus mit befehlseingabe.... was habe ich noch zur auswahl? |
abgesicherten, abgesicherter, ahnung, aktiviert, antivir, befehl, bilder, brauch, daten, dringend, freundin, kaspersky, laptop, löschen, modus, msconfig, neuer, nicht möglich, nichts, rescue, strg, super, system, taskmanager, versteckt sich, virus, wichtige, wichtige daten, öffnen |