![]() |
Der PC ist beim Reboot, den das Fix gefordert hat, nicht mehr hochgekommen. Rien ne va plus. X-Mal hintereinander. Bis ich in den abgesicherten Modus gegangen bin und heute morgen er dann überhaupt nicht mehr wollte und die Starthilfe was repariert hat. Wenn er das Fix-Log nicht automatisch irgendwo abspeichert, ist es nicht mehr vorhanden. |
Wie geht es denn jetzt weiter? Ich würde unheimlich gerne noch einen Schritt heute Abend erledigt bekommen. |
Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen! 2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten |
Hab ich erledigt ... ich hoffe, ich habe es richtig gemacht ... ist jedenfalls hochgeladen ... Ich wollte nur kurz am Rande anmerken, dass ich NICHT weiß, ob das, was in dem Log steht, noch der aktuelle Stand ist, weil ich ja nicht weiß, was die Starthilfe repariert hat. Für den Fall, dass du meinem Gedankengang folgen kannst ... |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Diesmal hat es einwandfrei geklappt ... ich wünschte nur, ich wüsste, was ich gestern falsch gemacht habe. Aber egal. Code: All processes killed |
Guten Morgen Arne, nachdem wir uns heute Abend hier verpassen werden und du ja inzwischen auch weißt, was ich für eine kleine Miss Ungeduld bin, habe ich nun mal Kaspersky TDSSKiller ausgeführt - und mach dann gleich noch unhide.: Code: 08:10:26.0495 4116 TDSS rootkit removing tool 2.6.12.0 Oct 21 2011 11:23:48 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Erledigt :-) Code: ComboFix 11-10-24.01 - Fest 24.10.2011 11:43:17.1.4 - x64 |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
|
Et voilà: Code: aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software |
Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Anschließend Windows neu starten und ein neues Log mit aswMBR machen. |
Okay, derzeit scheinen nicht mein Tage zu sein ... Habe ich schon wieder etwas falsch gemacht? Wie lange dauert denn bitte der MBR-Fix? Sekundenbruchteile? Woran sehe ich, dass er fertig ist? Hätte da was stehen sollen? Mien Log nach dem Fix schaut in meinen Augen jedenfalls genaus aus, wie vor dem Fix. Zitat:
|
Vorher => 13:03:01.297 Disk 0 unknown MBR code Nachher => 14:31:01.489 Disk 0 Windows 7 default MBR code Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Danke, Arne. (Jetzt habe ich den Beweis rot auf grün, dass ich auch noch blind bin. :-))) ) Scans mache ich heute Nacht/morgen Vormittag. Muss los. Bis hier her: DANKE!! S. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board