![]() |
Hallo Arne Die Daten sind wider da (-: Hoffe nun funktioniert alles wider so wie es sollte. Ich danke Dir tausend mallllll !!!!!!!!!! Grusss und merrrrrccccccciiiiii¨ Boris |
Wir sind aber noch nicht fertig. Bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne Nochmals ich. habe soeben festgestellt, dass wen ich auf start--> alle programme klicke, noch immer nichts angezeigt wird. Weist Du warum dies so ist? Danke und gruss |
Führ erst bitte CF aus |
Hallo Hat etwas gedauert. nun ist habe ich das protokoll von CF; ComboFix 11-05-16.03 - bga 17.05.2011 15:00:02.1.1 - x86 Microsoft Windows 7 Home Premium 6.1.7600.0.1252.41.1031.18.1789.1102 [GMT 2:00] ausgeführt von:: c:\users\bga\Desktop\cofi.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\UNWISE.EXE . . ((((((((((((((((((((((( Dateien erstellt von 2011-04-17 bis 2011-05-17 )))))))))))))))))))))))))))))) . . 2011-05-17 13:07 . 2011-05-17 14:15 -------- d-----w- c:\users\bga\AppData\Local\temp 2011-05-17 12:28 . 2011-05-17 12:28 -------- d-----w- c:\users\bga\AppData\Local\WinZip 2011-05-17 10:51 . 2011-05-17 10:51 -------- d-----w- C:\_OTL 2011-04-30 05:52 . 2011-03-12 11:31 442880 ----a-w- c:\windows\system32\XpsPrint.dll 2011-04-30 05:51 . 2011-02-26 05:33 2614784 ----a-w- c:\windows\explorer.exe 2011-04-30 05:48 . 2011-04-11 07:04 7071056 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1B81CD58-DE26-452E-A8CE-B7F63E911E64}\mpengine.dll 2011-04-26 19:10 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-04-26 19:10 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-04-26 18:51 . 2011-04-26 18:51 -------- d--h--w- c:\users\bga\AppData\Roaming\Malwarebytes 2011-04-26 18:51 . 2011-05-17 12:10 -------- d--h--w- c:\programdata\Malwarebytes 2011-04-26 18:51 . 2011-05-17 12:14 -------- d--h--w- c:\program files\Malwarebytes' Anti-Malware . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-03-22 06:05 . 2010-03-22 15:29 137656 ---ha-w- c:\windows\system32\drivers\avipbb.sys 2011-03-11 05:40 . 2011-04-16 09:13 1137664 ----a-w- c:\windows\system32\mfc42.dll 2011-03-11 05:40 . 2011-04-16 09:13 1164288 ----a-w- c:\windows\system32\mfc42u.dll 2011-03-08 05:38 . 2011-04-16 09:14 740864 ----a-w- c:\windows\system32\inetcomm.dll 2011-03-03 05:29 . 2011-04-16 09:17 132608 ----a-w- c:\windows\system32\dnsrslvr.dll 2011-03-03 05:27 . 2011-04-16 09:17 28672 ----a-w- c:\windows\system32\dnscacheugc.exe 2011-03-03 03:31 . 2011-04-16 09:15 2331136 ----a-w- c:\windows\system32\win32k.sys 2011-02-24 05:32 . 2011-04-16 09:14 288256 ----a-w- c:\windows\system32\XpsGdiConverter.dll 2011-02-24 05:32 . 2011-04-16 09:16 981504 ----a-w- c:\windows\system32\wininet.dll 2011-02-24 05:30 . 2011-04-16 09:16 44544 ----a-w- c:\windows\system32\licmgr10.dll 2011-02-24 04:23 . 2011-04-16 09:16 386048 ----a-w- c:\windows\system32\html.iec 2011-02-24 03:50 . 2011-04-16 09:16 1638912 ----a-w- c:\windows\system32\mshtml.tlb 2011-02-23 05:06 . 2011-04-16 09:18 311296 ----a-w- c:\windows\system32\drivers\srv.sys 2011-02-23 05:05 . 2011-04-16 09:18 309760 ----a-w- c:\windows\system32\drivers\srv2.sys 2011-02-23 05:05 . 2011-04-16 09:18 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys 2011-02-23 05:05 . 2011-04-16 09:13 221696 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys 2011-02-23 05:05 . 2011-04-16 09:13 95744 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys 2011-02-23 05:05 . 2011-04-16 09:13 123392 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2011-02-23 05:05 . 2011-04-16 09:13 69632 ----a-w- c:\windows\system32\drivers\bowser.sys 2011-02-19 05:33 . 2011-03-10 14:04 802304 ----a-w- c:\windows\system32\FntCache.dll 2011-02-19 05:32 . 2011-03-10 14:04 1074176 ----a-w- c:\windows\system32\DWrite.dll 2011-02-19 05:32 . 2011-03-10 14:04 739840 ----a-w- c:\windows\system32\d2d1.dll 2011-02-19 05:32 . 2011-04-16 09:16 34304 ----a-w- c:\windows\system32\atmlib.dll 2011-02-19 03:37 . 2011-04-16 09:16 294912 ----a-w- c:\windows\system32\atmfd.dll 2011-02-18 05:36 . 2011-04-16 09:17 428032 ----a-w- c:\windows\system32\vbscript.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "HPADVISOR"="c:\program files\Hewlett-Packard\HP Advisor\HPAdvisor.exe" [2009-07-16 1668664] "LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-06-17 2363392] "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080] "AccelerometerSysTrayApplet"="c:\program files\Hewlett-Packard\HP 3D DriveGuard\AccelerometerSt.Exe" [2010-01-29 67128] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-08-13 39408] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-07-27 288312] "PDF Complete"="c:\program files\PDF Complete\pdfsty.exe" [2009-06-18 563736] "WirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-07-23 498744] "HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2008-12-08 54576] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2010-07-06 1721640] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-30 98304] "SysTrayApp"="c:\program files\IDT\WDM\sttray.exe" [2009-08-05 458844] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-17 281768] "acevents"="c:\program files\ActivIdentity\ActivClient\acevents.exe" [2009-06-03 153640] "accrdsub"="c:\program files\ActivIdentity\ActivClient\accrdsub.exe" [2009-06-03 400936] "PTHOSTTR"="c:\program files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE" [2009-07-30 354360] "CognizanceTS"="c:\progra~1\HEWLET~1\IAM\Bin\ASTSVCC.dll" [2009-07-23 24848] Gruss Boris |
PS: sieht alles viel besser aus! Start--> kommen alle programme wider... (-: |
Log ist aber unvollständig. |
was heist dies? habe alles rauskopîert...? |
Sorry: Habe den fehler bemerkt. Hier nochmals das Log Combofix Logfile: Code: ComboFix 11-05-16.03 - bga 17.05.2011 15:00:02.1.1 - x86 |
Hallo Ich möchte hier ein spezielles Dankeschön an alle helfer von Trojanerboard aussprechen!!! Ich finde dies, was Ihr hier leistet nicht selbstverständlich. Für einen Computerdeppen wie mich hätte es in einer Situation wie ich hatte nur noch eine möglichkeit gegeben!! Computer wegwerfen und einen neuen Kaufen. Dank der Hilfe von Arne konnte das Problem auf meinem Computer jedoch gelöst werden. Ich bin Überglückich!!!!!!!!!!! :taenzer: Vielen vielen Dank für euren Einsatz und die Tolle unterstützung.....:heilig: Gruss aus der Schweiz Boris |
Es geht aber noch weiter: Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hy Wen ich versuche den OSAM Log hochzuladen kommt immer; ungültige Datei...? Was kann ich machen? |
GMER Logfile: Code: GMER 1.0.15.15627 - GMER - Rootkit Detector and Remover |
Da noch die Datei |
Öffne die OSAM.log mit dem Editor. Kopiere alles und füg das hier in deinem nächsten beitrag ein. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board