![]() |
Das ist schon okay so. Ist zwar lästig, aber der Avenger hat die Dateien lt. dem Log erfolgreich gelöscht. Wenn man will, das AntiVir da nicht zwischenfummelt beim nächsten Reboot, muss man die Dienste von ihm deaktvieren, aber das lassen wir jetzt mal :kloppen: Crasht die Userinit noch? Weitere Probleme? Poste auch bitte wieder ein frisches RSIT-Log. |
Hey hallo, nein, die userinit.exe ist schon längere Zeit nicht mehr gecrasht. Ich hatte nur sporadisch diese AGuard-Warnungen a la "73jsjsh77.exe trojaner so-und-so". Hier mal das aktuelle rsit: Teil 1.... Code: Logfile of random's system information tool 1.06 (written by random/random) |
Teil 2.... Code:
|
Zitat:
RSIT-Log ist soweit unauffällig, mach mal bitte einen Durchlauf mit GMER => Anleitung |
Zitat:
Also das war einer der von Avira gemeldeten Pfade von vor ein paar Tagen: Code: In der Datei 'C:\System Volume Information\_restore{D133078A-318B-4396-AD36-B31996161C7B}\RP894\A0087405.exe' Code: GMER 1.0.15.15087 - http://www.gmer.net |
1.) C:\System Volume Information - dies ist der Ort für die Dateien der Systemwiederherstellung. Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. Ein Deaktivieren LÖSCHT ALLE Punkte, Du kannst sie danach wieder reaktivieren, wenn Du die SWH denn überhaupt nutzen möchtest. 2.) Das Logfile von GMER sieht nicht ganz vollständig aus. hast Du das Programm ganz durchlaufen lassen? |
Hey hallo, ja, die Systemwiederherstellung war bereits deaktiviert. Die verseuchten Files der Syswiederherstellung wurden aber wohl nicht gelöscht. Die alten Files werden vielleicht beim Reaktivieren der Syswiederherstellung gelöscht? gmer habe ich nochmals laufen lassen. Das file sieht aber nicht wirklich anders aus... Code: GMER 1.0.15.15087 - http://www.gmer.net |
Code: C:\System Volume Information\_restore{D133078A-318B-4396-AD36-B31996161C7B}\ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board