|
Log-Analyse und Auswertung: snap.do aktiv trotz Löschen des ProgrammsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.11.2013, 13:23 | #16 |
/// the machine /// TB-Ausbilder | snap.do aktiv trotz Löschen des Programms ist doch alles da. Bis auf die PATH Variable, die sieht igendwie ungeil aus. Kopiere folgenden Text in Deinen Editor und speicher ihn auf dem Desktop als path.bat. Wähle dazu unter Speichern als "Alle Dateitypen". Code:
ATTFilter @echo off set path=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem; exit
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.11.2013, 17:45 | #17 |
| snap.do aktiv trotz Löschen des Programms Die path.bat kann ich nicht öffnen, also es öffnet sich kurz eine Konsole, die sich jedoch direkt wieder schließt. Wenn ich die Datei als Administrator öffne kommt eine Fehlermeldung: Das System konnte die eingegebene Umgebungsoption nicht finden.
__________________ |
23.11.2013, 07:56 | #18 |
/// the machine /// TB-Ausbilder | snap.do aktiv trotz Löschen des Programms Mach bitte nochmal ein Set log wie oben.
__________________
__________________ |
23.11.2013, 17:37 | #19 |
| snap.do aktiv trotz Löschen des Programms Hier der log: Code:
ATTFilter ALLUSERSPROFILE=C:\ProgramData APPDATA=C:\Users\Family\AppData\Roaming CommonProgramFiles=C:\Program Files\Common Files CommonProgramFiles(x86)=C:\Program Files (x86)\Common Files CommonProgramW6432=C:\Program Files\Common Files COMPUTERNAME=FAMILY-PC COMSPEC=C:\Windows\system32\cmd.exe HOMEDRIVE=C: HOMEPATH=\Users\Family LOCALAPPDATA=C:\Users\Family\AppData\Local LOGONSERVER=\\FAMILY-PC NUMBER_OF_PROCESSORS=4 OS=Windows_NT Path=C:\Windows\System32 PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.JS;.WS;.MSC PROCESSOR_ARCHITECTURE=AMD64 PROCESSOR_IDENTIFIER=Intel64 Family 6 Model 30 Stepping 5, GenuineIntel PROCESSOR_LEVEL=6 PROCESSOR_REVISION=1e05 ProgramData=C:\ProgramData ProgramFiles=C:\Program Files ProgramFiles(x86)=C:\Program Files (x86) ProgramW6432=C:\Program Files PROMPT=$P$G PUBLIC=C:\Users\Public SESSIONNAME=Console SystemDrive=C: SystemRoot=C:\Windows USERDOMAIN=Family-PC USERNAME=Family USERPROFILE=C:\Users\Family |
24.11.2013, 08:46 | #20 |
/// the machine /// TB-Ausbilder | snap.do aktiv trotz Löschen des Programms Öffne mal CMD und mach diese Zeile manuell durch abtippen. CMD als Admin starten, also CMD in das Suchfeld bei Start eintippen, wenn es oben erscheint Rechtsklick als Admin: Code:
ATTFilter set path=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |