![]() |
Ne, aber mich würde denoch mal intersieren, ob der auch im abgesicherten Modus auftritt. Du sagtest ja, er kommt auch ohne Verbindung mit dem Internet. |
werde ich mal eben probieren.... ja selbst bei getrennter leitung läuft es weiter. bis gleich denn leider unterstützt windows 8 im abgesicherten modus die soundtreiber nicht:( die Musik lief komischer weiße weiter während der Rechner neu startete und wurde mal lauter mal leise. diesmal ein Englischer Sender. Das ganze dauerte aber irgendwie nur so drei bis vier Minuten Vielleicht hilft das weiter.... habe mal den mbrcheck durch laufen lassen.... Code: MBRCheck, version 1.2.3 |
Hy. Mbrcheck ist ein tool welches ich eher nicht nutze. Hast du eventuell etwas mehr zeit damit wir die Ursache finden ? |
moin, na klar habe ich zeit dafür. bin ja selber interessiert woran das liegt. sag mir was du brauchst. mfg frank |
Melde mich dann später. Bin noch auf Arbeit |
Okay, lets get it on. Zu aller erst möchte ich, dass du entweder Avast oder Comodo deinstallierst. Warum 2 AVPs nicht gut ist, erklär ich dir später. Vertrau mir in der Hinsicht einfach mal. Dann bitte folgende Dateien herunter laden. Process Explorer Process Monitor Entpacke jedes Archiv in seinen eigenen Ordner. Starte nun Process Explorer aber bitte keine andere Software, Browser etc Dieses Tool ist weit aus komplexer als der Task Manager also nicht wundern :D Warte nun bis der Sound wieder kommt. Process Explorer hinterlegt neue Prozesse mit giftgrüner Farbe. Sieh bitte genau hin, ob sich ein neuer Prozess öffnet und wenn ja, sag mir bitte welcher. Mit der Space Taste kannst du pausieren, so dass keine weiteren änderungen angezeigt werden. |
Hallo Daniel, leider lief das Radio schon als ich den Rechner angeschaltet habe.Ich habe ein paar screenshots gemacht um zu vergleichen wie das morgen ohne Radio aussieht. Da müsste sich ja einige Dateien geändert haben. Ich poste Morgen wenn ich was weiß. mfg frank Hallo Daniel, folgende Prozesse waren heute im gegensatz (gleiche bedingungen am Rechner) weg. WmiPrsvSE.EXE RTSHOOKINTERUPT Taskeng.EXE Taskhost Spoolsv.EXE Mysqld.EXE Wmpnetwk.EXE und alle Nvdia exe-Dateien Mfg Frank zudem hat zusätzlich HitmanPro zwei verdächtige Dateien gefunden. -vList.x32 -ShockFiler.X32 Beide im Ordner:C:\User\Frank\AppData\Local\Temp\Tempfolder.aae\extras\ |
Bitte keine Scans ohne Anweisung. Das kann meine Arbeit zunichte machen. Okay, für mich ist da jetzt nichts ungewöhnlich daran, bis auf den WmiPrsvSE.EXE. Mal sehen ob folgendes mehr aufzeigt. Downloade dir bitte ListDLL Extrahiere das Archiv und kopiere die Listdlls.exe nach C:\Windows\System32 Starte bitte ProcessExplorer. Warte bis sich der Radiosound hören lässt und pausiere dann mit der Space Taste den Explorer. ( unten steht dann paused ) In die Windows Suche bitte cmd eingeben und als Admin ausführen. Hier bitte folgendes eingeben listdlls -u wmiprvse Sag mir mal, ob er eine .dll Datei ausgibt. |
Hallo Daniel, kein Problem mit den Scan`s...das lief bei mir immer im hintergrund. Bis auf die Programm-version etc sagt er gar nichts und springt wieder in das system32-verzeichnis. |
Okay, ansich schon mal gut, für unsere Diagnose schlecht :D Mal sehen ob dieses Tool was findet für uns. Downloade dir bitte Rogue Killer von hier.
|
so, endlich mal was gefunden^^ Hier ist der Log: Code: RogueKiller V8.8.7 _x64_ [Feb 11 2014] durch Tigzy |
Kannst du bitte einmal folgende Datei bei Virustotal prüfen C:\ProgramData\cis9B69.exe |
so blöd es auch klingt, aber diese datei ist nicht auffindbar....weder im ordner noch auf dem rechner selbst..... |
Okay, dann ist das nicht unser Feind. Ein Reg Eintrag ohne Datei ist nutzlos. Starte bitte FRST erneut im Recovery Mode, so wie hier beschrieben. In die Search Leiste, tippe bitte csrss.exe;rpcss.dll und klicke Search Files. Es wird eine Search.txt auf deinem USB Stick erstellt. Diese bitte posten. |
der neue Log ist da: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-02-2014 --- --- --- Ich hoffe ich habe dich noch nicht zu sehr in Verzweiflung gebracht;) mfg Frank |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board