![]() |
Wo ich gerade den Screenshot sehe, seh ich etwas, was mir vorher als wie mit CF im Gange waren nicht aufgefallen ist :wtf: Und Zwar das \\??\ vor dem kompletten Pfad zur reg.exe (C:\Windows\system32\reg.exe) - gib mal bitte in der Konsole SET ein, führ es mit der Eingabetaste aus und poste die Ausgabe. |
Code: C:\Users\User>set |
Ja genau :) |
aber wo ist da ein \\??\ ?? |
Im Screesnhot. Aber darum geht es doch nicht, du sollst doch nur den Befehl SET absetzen :kloppen: und die Ausgabe posten |
Hab ich doch ... Post #92 |
Hab nicht gesehen dass du editiert hast :p |
Asche auf mein Haupt :zzwhip::glaskugel2: |
Die Ausgabe sollte auch so passen :wtf: Vllt überseh ich da auch was. Hab hier im Moment kein Windows am Start... |
:confused::confused: und jetzt? :confused::confused: |
Vllt kommt mir morgen beim :kaffee: noch ne zündende Idee ;) |
Können nicht die zerstörten Treiber oder die manipulierten Service Einträge daran schuld sein :) Bitte führe wieder FRST aus, setze die Haken bei Addition.txt - Dateien 3 Monate - Treiber MD5 und poste die beiden Logs |
Ja, aber die Umgebungsvariablen nochmal genauer zu checken war schon nicht schlecht :) Welchen Grund kann es denn noch geben, dass Windows eine 64-Bit-EXE für 16-bittig hält? Sind die Dateien wie sfc.exe, reg.exe usw. selbst beschädigt? |
Beschädigt sind wichtige Kerneltreiber wie pacer.sys und rootmdm. sys, die sind leer. Siehe FRST kurz vor dem BamitalCheck. Da liegt der Hund wohl begraben. |
Beschädigt oder die Rechte komplett weggesemmelt? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board