![]() |
wenn ich SDFix mit winrar entpacke erscheint diese meldung nich. wenn ich es direkt auf C entpacke und dann runthis klicke als admin und dann 3 auswähle (was irgendwas downloaden will, dieses sophos) wird gesagt, dass der Pfad nich gefunden wird.. ne auswahl 6 gibts gar nich in dem menu, nur 1-4 und A-D und E und U glaub ich |
Du musst dann intern in SDFIX die Dateien für Sophos nochmals entpacken und dann sollte es gehen. Gruss Swiss |
sry, aber da komm ich nich ganz mit... also ich entpacke die zip jetzt unter C... hab dann dort den Ordner... wie entpacke ich dann Sophos nochmal intern? in dem entpackten ordner gibt es: Add_DBFix_RunOnce_key, catchme, runThis, ReadMeOnline, W2K_VirusAltert_Repair, XP_VirusAlert_Repair... da steht XP, ich hab Vista, macht das einen unterschied? ich hab echt nich viel ahnung von sowas... sry... tut mir leid, dass ich so viel arbeit mache.. |
SDFIX geht eigentlich nicht mit Vista, aber dachte dass intern Sophos geht. Mach noch das ander was ich geschrieben habe ;) Gruss Swiss |
hab datei auf desktop gespeichert und doppelklick gemacht...da passiert nix... es öffnet sich die win-shell, schließt sich aber gleich wieder, kann nich ganz erkennen was da steht.. ein Pfad wird angegeben und ein Text das was nich gefunden wird glaub ich.. wie gesagt, is nichmal ne sekunde zu sehen oder was meinst du mit locate? ich soll ja auf die datei nur doppelklick machen ne?! als admin ausführen ändert auch nix dran komisch... nur gings: Code: Datentr„ger in Laufwerk C: ist Anwedungen |
Führe Avenger erneut aus mit folgendem Log: Code: Files to delete: Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 2 (Suche) Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen) (Sollte dein Desktop verschwinden, drücke bitte Ctrl + Alt + Entf um den Taskmanager zu starten. Wähle unter Datei, neuen Task aus und gib dort explorer.exe ein) >> Nunn poste eine neues Malwarebytes Log (vorher updaten) >> Und ein neues Log von Hijackthis. Gruss swiss |
so habe alle schritte nacheinander ausgeführt. das log vom avenger hat sich leider gelöscht (sowie das programm), wurde von malwarebytes gelöscht... Die datei hatte aber gesagt, dass der Pfad und somit diese Datei die ich löschen sollte auch gelöscht wurde! das SD-log, lop R (Suche war option 1, nicht 2... hab nun 1 ausgeführt: Suche... hoffe das war richtig): Code: --------------------\\ Lop S&D 4.2.5-0 XP/Vista Code: Malwarebytes' Anti-Malware 1.39 Code: Logfile of Trend Micro HijackThis v2.0.2 |
mir is grad übrigens mal aufgefallen, dass im TaskManager 3 Prozesse angezeigt, die keine Beschriebung haben und wo mir kein Pfad angezeigt wird (also wenn ich ausführe ohne Adminrechte).. - csrss.exe (als Admin werden keine Pfade angezeigt..) - winlogon.exe (vom System ausgeführt führt als Admin zum system32 Pfad) - rumdll32.exe (diese exe wird doppelt ausgeführt, einmal mit und einmal ohne Pfad) -> als Admin: ein Pfad führt zum Ordner System32 und einer zu windows- -> einmal vom SYSTEM und einmal von meinem Benutzername ausgeführt... |
und nochwas: wenn ich CCleaner laufen lasse wegen der registry is der eine Fehler immernoch da...wird behoben... is wieder da... Hoffe das geht bald noch weg... Hab vorsichtshalber kein Online-Banking mehr gemacht, sowie alle gespeicherten pw's gelöscht... |
Zitat:
Lass mal Security-Taskmanager von neuber laufen. Dann werden alle Prozesse ausgelesen udn gelistet: Winlogon.exe csrss.exe rundll32.exe >> Mach noch ein Onlinescan mit Prevx und berichte. >> Welcher Fehler denn genau?? Lass die Registry einige male nacheinander prüfen und schau ob er dann weg geht. >> Also gemäss LOP SD, Malwarebytes und HJT sieht alles wieder sauber aus. Gruss Swiss |
Liste der Anhänge anzeigen (Anzahl: 1) ja sry, meint rundll32.. hab ne pdf vom ergebnis des security task managers angehängt. hab CCleaner jetzt 10mal in der registry laufen lassen, folgender fehler tritt immer wieder auf: Code: Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} nu noch der online scan.. Edit: Prevx hat nix gefunden. |
Hättest Du gegoogelt, dann wüsstest Du was dieser Eintrag ist. Der gehört zu AVIRA :rolleyes: Dann dürfte wohl alles wieder sauber sein :) Kann im Anhang nichts schädliches erkennen. Was meint dann das Programm? Rote Einträge welche du nicht zuordnen kannst? >> Download OTM.exe zum Desktop Oeffne:OTM.exe (Vista benutzer, rechtsklick auf OTM.exe und waehle "Run as Administrator") OTM auf dem Desktop speichern OTM.exe klicken 1. klicken: CleanUp! button 2. cleanup.txt wird vom Internet geladen (von Firewall zulassen!) 3. Begin cleanup process? klicke: Yes. - "Do you want to reboot?" klicke Yes so wird von OTM automatisch alles an Tools entfernt, die zur Virenreinigung geladen wurden Gruss Swiss |
*kopf@tisch* ja.. sry, hätt mal googlen sollen *g* mein Fehler... ja konnte alles Programme zu ordnen. prima, alles entfernt und bin wieder sauber \o/ vielen Dank für deine Hilfe!! (= |
Gern geschehen :) Und wenns mal wieder nicht tut wies soll dann trojaner-board.de :) Gruss und happy Surfing Swiss :singsing: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board