Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Datei aus windows/system32/drivers entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.07.2010, 13:52   #16
Kennguru
 
Datei aus windows/system32/drivers entfernen - Standard

Datei aus windows/system32/drivers entfernen



Code:
ATTFilter
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 5ddc20efcc4d1dab37c348c7db7289cf
\\.\D: -> \\.\PhysicalDrive0
\\.\E: -> \\.\PhysicalDrive0
\\.\F: -> \\.\PhysicalDrive0
\\.\Z: -> \\.\PhysicalDrive1
MD5: 5ddc20efcc4d1dab37c348c7db7289cf

     Size  Device Name          MBR Status
 --------------------------------------------
   232 GB  \\.\PhysicalDrive0   Unknown boot code
   232 GB  \\.\PhysicalDrive1   Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Press any key to quit...
         

Alt 12.07.2010, 07:33   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Datei aus windows/system32/drivers entfernen - Standard

Datei aus windows/system32/drivers entfernen



Bitte mal die Konsole starten über Start, Ausführen, cmd eintippen, ok.

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:
ATTFilter
remover.exe fix \\.\PhysicalDrive0
         
und das auch gleich auf die Zweitplatte anwenden:

Code:
ATTFilter
remover.exe fix \\.\PhysicalDrive1
         
Falls der den Befehl remover.exe nicht findet, die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!
__________________

__________________

Alt 12.07.2010, 13:27   #18
Kennguru
 
Datei aus windows/system32/drivers entfernen - Standard

Datei aus windows/system32/drivers entfernen



Das war jez weniger gut. Der Rechner bootet nur noch bis zum Anmelde Bildschirm, zeigt mir aber keinen Benutzernamen mehr an zum anmelden. Auch der Abgesicherte Modus geht nicht.
__________________

Alt 12.07.2010, 13:34   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Datei aus windows/system32/drivers entfernen - Standard

Datei aus windows/system32/drivers entfernen



Ist das der Willkommenbildschirm? Wenn ja, bitte (2x) STRG+ALT+ENTF drücken und "konventionell" anmelden.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.07.2010, 13:36   #20
Kennguru
 
Datei aus windows/system32/drivers entfernen - Standard

Datei aus windows/system32/drivers entfernen



Ist glaube mehr der Lade Bildschirm.

Hellblauer Hintergrund, oben und unten dunkelblauer Streifen in der Mitte Win XP Logo. Die Maus ist auch schon da, aber man kann nix klicken und Strg+Alt+Entf funzt auch nicht.


Alt 12.07.2010, 14:24   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Datei aus windows/system32/drivers entfernen - Standard

Datei aus windows/system32/drivers entfernen



Das kann so aber nichts mit dem MBR zu tun haben. Wäre der MBR falsch/defekt, würde sich Windows garnicht starten lassen

Probier eine Reparaturinstallation.
__________________
--> Datei aus windows/system32/drivers entfernen

Alt 12.07.2010, 16:26   #22
Kennguru
 
Datei aus windows/system32/drivers entfernen - Standard

Datei aus windows/system32/drivers entfernen



Manchmal sollte man sich mit dem zufrieden geben was man hat. Bis heute morgen lief noch alles wunderbar. Aber die letzten Schritte haben das Ende besiegelt. Die Reparatur bricht bei der Gereäteinstalation ab und nun komme ich nicht mal mehr ins Bootmenu weil er bei jedem Neustart die Reperatur fortführen will. Da komme ich wohl um die "Sicherste Methode" nicht mehr drumherum.

Antwort

Themen zu Datei aus windows/system32/drivers entfernen
antivir, auswertung, avira, behandlung, combofix, entfernen, ergebnis, festplatte, firewall, google, icmp flooding, langsam, linux, live cd, löschen, nicht mehr, port 25, schließen, spam, spybot, unknown boot code, verbindungen, windows\system32\drivers, überprüfung, ymntgf.sys




Ähnliche Themen: Datei aus windows/system32/drivers entfernen


  1. Datei in System32/Drivers kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 24.04.2015 (7)
  2. Mal/Generic-L - Infizierte Datei C:\Windows\System32\drivers\acpi.sys,
    Plagegeister aller Art und deren Bekämpfung - 29.05.2013 (11)
  3. AVG findet Rootkits in C:\Windows\System32\drivers und kann sie nicht entfernen
    Log-Analyse und Auswertung - 24.06.2012 (8)
  4. C:\Windows\System32\Drivers\spxi.sys
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (2)
  5. C:\Windows\System32\drivers\Wdf01000.sys - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (3)
  6. Rootkit C:\windows\system32\drivers\volmgr.sys
    Plagegeister aller Art und deren Bekämpfung - 01.02.2011 (8)
  7. TR/Rootkit.Gen in C:\Windows\System32\drivers\ghldywj.sys
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (9)
  8. Datei in System32/Drivers kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (5)
  9. Rootkit in C:\Windows\system32\drivers\afkw4fu9.sys ?
    Log-Analyse und Auswertung - 08.08.2010 (4)
  10. TR/Rootkin.gen in C:\Windows\System32\drivers\taunpo.sys
    Plagegeister aller Art und deren Bekämpfung - 17.06.2010 (11)
  11. TR/Rootkit.Gen in C:\Windows\System32\drivers\ezokdc.sys
    Plagegeister aller Art und deren Bekämpfung - 30.05.2010 (6)
  12. Datei C:\Windows\System32\drivers\mhpccj.sys
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (19)
  13. virus in windows/system32/drivers und svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 29.04.2010 (1)
  14. C:\WINDOWS\system32\drivers\**; befürchte Rootkit
    Plagegeister aller Art und deren Bekämpfung - 23.04.2010 (18)
  15. TR/Agent.ruo in C:\WINDOWS\system32\drivers\ntnvf.sys
    Plagegeister aller Art und deren Bekämpfung - 09.04.2010 (8)
  16. TR/AntiHosts.Gen in C:\WINDOWS\system32\drivers\etc\hosts
    Plagegeister aller Art und deren Bekämpfung - 12.09.2009 (15)
  17. Hosts Datei in windows/system32/drivers
    Plagegeister aller Art und deren Bekämpfung - 19.09.2006 (3)

Zum Thema Datei aus windows/system32/drivers entfernen - Code: Alles auswählen Aufklappen ATTFilter Bootkit Remover version 1.0.0.1 (c) 2009 eSage Lab www.esagelab.com \\.\C: -> \\.\PhysicalDrive0 MD5: 5ddc20efcc4d1dab37c348c7db7289cf \\.\D: -> \\.\PhysicalDrive0 \\.\E: -> \\.\PhysicalDrive0 \\.\F: -> \\.\PhysicalDrive0 \\.\Z: -> - Datei aus windows/system32/drivers entfernen...
Archiv
Du betrachtest: Datei aus windows/system32/drivers entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.