![]() |
Windows Vista wieder sauber nach entfernen von Vista Recovery? Hallo, meine Freundin hat seit ner Weile dieses Vista Recovery Malware drauf. Und gestern habe ich mich mal damit beschäftigt und mit Hilfe der Anleitung aus dem Anleitungsbereich, habe ich meiner Meinung nach soweit auch alles entfernt. Da ich mir aber nicht sicher bin würde ich gerne mal eure Meinung hören ob jetzt wieder alles clean ist. Dazu habe ich im Anhang mal die Logfiles von OTL und Gmer hochgeladen. Der Laptop läuft mit Windows Vista Home Premium 32bit. Es zeigen sich auch keine Symptome mehr. achja hier noch das log von defrogger: Code: defogger_disable by jpshortstuff (23.02.10.1) Danke im Voraus. Gruß Notarzt |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
hi! Danke schonmal für die Hilfe. Hab den Fix gerade ausgeführt. Hat keine Sekunde gedauert. Und es wurde auch kein Neustart gemacht. Resultat ist folgendes: Code: ========== OTL ========== Danke nochmal. Gruß Notarzt |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
sowohl das unhide als auch tdsskiller habe ich schon genutzt. tdss hat nix gefunden. hab den rechner gerade aber nich vor mir daher kann ich kein logfile posten. |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board