![]() |
Wiederhol den Fix im abgesicherten Modus bitte |
komme nach wie vor nicht in den abgesicherten modus :confused: |
Geht noch nicht? Dann mach den FIx nochmal so, aber lass mal die letzte Zeile aus meinem Script weg |
hab es jetzt nochmal komplett im normalen Modus durchlaufen lassen, jetzt lief der fix komplett durch. abgesicherter modus geht immernoch nicht. immernoch das englische auswahlmenü, der bluescreen nach dem laden der treiber und der reboot :/ hab ich bestimmt durch das versuchte aufsetzen des neuen systems verursacht :( hier das log: Code: All processes killed |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg |
hier das Ergebnis: Code: 03:23:00.0484 3500 TDSS rootkit removing tool 2.7.34.0 May 2 2012 09:59:18 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
jetzt scheint der abgesicherte modus zu funktionieren das auswahlmenü wenn ich F8 drücke ist immernoch englisch ungewöhnlich ist auch der bildschirm danach mit auswahl von -mircrosoft windows recovery console -do not select this [debugger enable] -mircrosoft windows xp home edition aber das liegt sicher an dem combofix auf jeden fall komm ich jetzt wieder in den abgesicherten modus :) hier das log Code: ComboFix 12-05-16.01 - Ronny 16.05.2012 19:11:36.1.1 - x86 |
Zitat:
Ist das alles noch installiert? |
also eigentlich dürfte jetzt nur noch antivir drauf sein. den rest hab ich soweit runtergeschmissen. |
Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board