![]() |
Bitte um Hilfe -Virus legt meinen PC lahm Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-06-2013 |
Hallo matschi9556 und :hallo: Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. ![]()
Los geht's: Läuft der Rechner wieder wie gewohnt im normalen Modus nach diesem Fix? (Wir sind danach aber noch nicht fertig, da ist noch mehr drauf!) Schritt 1 Drücke auf einem Zweitrechner bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code: HKU\josef\...\Run: [Internet Security] C:\ProgramData\tdefender.exe [ 2013-06-20] (Igor Pavlov)
Bitte poste in deiner nächsten Antwort:
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 22-06-2013 |
Läuft der normale Modus von Windows jetzt wieder normal? dann mach dort bitte das: Scan mit Combofix
|
Hallo Leo, Combofix lässt sich nicht installieren - es öffnet sich ein Fenster: NSIS Error: Installer Integrity check has failed. Common causes include incomplete download and damaged media. Contact the installer´s author to obtain a new copy. More information at: hxxp://nsis.sf.net/NSIS_Error |
Hallo, dann lösche die vorhandene Combofix.exe, lade sie neu herunter (Link) und versuche es noch einmal. Klappt es jetzt? |
Hallo, habe Combofix neu heruntergeladen - doch es lässt sich nicht installieren _ es kommt die Meldung: "ComboFix.exe" enthielt einen Virus und wurde gelöscht Bitte um Antwort Liebe Grüße |
Hallo, Ach ja, ich sehe, warum das passiert. Das ist wegen der Infektion, die noch auf deinem Rechner ist, dass dieser Download scheitert. Lade Combofix bitte auf einem anderen Computer herunter (Link), speichere es auf einen USB-Stick und bring es so auf den Desktop des befallenen Rechners. |
Hallo Leo, Installation auch über USB-Stick nicht möglich! Liebe Grüße matschi |
Ok, dann mach stattdessen das: Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
:wtf:Hallo Leo, habe alles versucht - es lässt sich auch das -Programm mbar.exe nicht installieren Liebe Grüße matschi |
Ok, verschiebe bitte die frst.exe vom USB-Stick auf den Desktop. Drücke dann die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe "notepad" in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code: C:\$Recycle.Bin\S-1-5-21-3282792964-1840882654-3543117350-1000\$8853efe0c6e8481fba40f239681a3b28
Danach versuch noch einmal, Combofix herunterzuladen und laufen zu lassen. |
[CODE][/CFix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 22-06-2013 Ran by SYSTEM at 2013-07-02 20:38:48 Run:2 Running from F:\ Boot Mode: Recovery ============================================== C:\$Recycle.Bin\S-1-5-21-3282792964-1840882654-3543117350-1000\$8853efe0c6e8481fba40f239681a3b28 => Directory moved successfully. Error: DeleteJunctionsInDirectory: C:\Program Files\Windows Defender => entry should be fixed outside recovery mode. Error: DeleteJunctionsInDirectory: C:\Program Files\Microsoft Security Client => entry should be fixed outside recovery mode. ==== End of Fixlog ====ODE] |
Ach so, jetzt versteh ich glaub das Problem... Zitat:
Starte bitte den Rechner in den normalen Modus von Windows und versuche noch einmal den Schritt mit Combofix. |
Hallo Leo, Combofix lässtsich nicht installieren Liebe Grüße matschi |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board