![]() |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hi Arne hab die tdsskiller exe(2MB) runtergeladen, lässt sich aber nicht öffen. |
Du hast den Virenscanner VORHER deaktiviert? |
Ich habe den Avira Echtzeitscanner deaktiviert. |
Dann musst du das mal genauer beschreiben. "Lässt sich nicht öffnen" hilft mir aus der Ferne nicht weiter. |
Wenn ich tdsskiller.exe doppelklicke tut sich nichts. Das Program öffnet sich nicht, keine Reaktion, es geht kein Fenster auf, so wie in deinem Screenshot wo man irgendwas einstellen kann. Rechner neu gestartet, auch nichts. tdsskiller.exe gelöscht, nochmal runter geladen und immer noch nichts. Immer den Avira deaktiviert VORHER. Ich habe mich an die Anleitung gehalten, es kam auch zu keinerlei Fehlermeldung. |
Du hast es auch per Rechtsklick als Admin ausgeführt? Notfalls im abgesicherten Modus? |
Ich habe jetzt im abgesicherten Modus, als Administrator, versucht den tdsskiller zu öffnen und da kam jetzt die Fehlermeldung: D:/YoutubeFilme/tdsskiller.exe Ein an das System angeschlossenes Gerät funktioniert nicht. Ich habe dann meine Externe Festplatte und meinen Drucker angemacht, was aber auch nichts gebracht hat. Ich habe den tdsskiller in D-YoutubeFilme kopiert, weil ich im ag Modus nicht an die Verknüpfung auf dem Desktop zugreifen konnte. Wenn ich per Rechtsklick im normalen Modus auf die Verküpfung gehe, kann ich zwar Namen eingeben(administrator) aber ich habe kein Kennwort dafür?! |
Zitat:
Adminrechte hast du mit diesem Benutzer?` |
Wenn ich den Rechner im ag modus hochfahre, werde ich gefragt ob ich mich als Administrator oder als Markus anmelden möchte. Da brauch ich dann auch kein Kennwortwort eingeben. |
Zitat:
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Hallo Arne Leider klappt das auch nicht. Habe mich wieder penibel an die Anleitung gehalten, Combo Fix startet auch, auch das runterladen der WHKonsole, dann startet irgendwann der Scan - Blaues Fenster, Text erscheint das jetzt gescant wird und es 10 Minuten dauert, bei stark befallenen Rechnern auch das doppelte; beim ersten mal habe ich da von 19:00 Uhr bis 21:30 Uhr nichts angerührt, dann aber doch abgebrochen indem ich den Rechner ausgeschaltet habe. Neustart und erneuter Scanversuch kam wieder bis zum Text s.o. jetzt habe ich das nach einer dreiviertel Stunde abgebrochen. Wie lange kann denn so ein Scan dauern? War ich da zu voreilig mit dem Abrechen? Markus |
Na klasse, TDSS-Killer und CF laufen nicht :balla: Dann erstmal nur Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
Guten Morgen Arne biddeschön.... Code: OSAM Logfile: Code: aswMBR version 0.9.9.1649 Copyright(c) 2011 AVAST Software Markus |
GMER ging wohl nicht? Ist auch nciht schlimm, können wir später bei Bedarf nochmal probieren. Zitat:
Zitat:
Live-System PartedMagic / GParted 1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist http://partedmagic.com/lib/exe/fetch...ia=desktop.png 4. Du müsstest ein Symbol PartitionEditor auf dem Desktop finden, das doppelklicken 5. Wenn das Tool die Partitionen aufgelistet hat, bitte einen Screenshot mit Hilfe der Taste DRUCK auf der Tastatur erstellen, diesen Screenshot hier posten (idR hast du einen Internetzugang mit PartedMagic, wenn nicht einfach den Screenshot auf einem Stick abspeichern und unter Windows hier posten) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board