Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows Recovery auf PC (https://www.trojaner-board.de/98786-windows-recovery-pc.html)

philu 07.05.2011 14:58

Windows Recovery auf PC
 
Hallo,

hab hier den PC eines Bekannten der ist auch mit
Windows Recovery befallen.

BS Windows 7 Home Premium 64bit.

Dank der Anleitung hier zum Entfernen von Windows Recovery
hab ich nun das System wieder soweit am laufen.

Es fehlen allerdings noch die Desktopicons sowie die Icons im Startmenü.

In Anhang zu diesem Thread die Logs von MBAM und OTL, vielleicht kann mir ja wer weiterhelfen.

Schönen Dank schon im Vorraus.

Grüsse
Phil

P.S. War schon lange stiller Leser dieses Boards, nun hab ich mich auch angemeldet.

markusg 07.05.2011 15:16

hallo.

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
:Files
:Commands
[purity]
[EMPTYFLASH]
[resethosts]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.


lade unhide:
http://filepony.de/download-unhide/
doppelklicken, dateien werden sichtbar
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

philu 07.05.2011 16:00

Uih das ging ja fix, vielen Dank.

Im Anhang die beiden Logs von OTL nach Fix und von combofix.

markusg 07.05.2011 16:36

wie läuft das system?

philu 07.05.2011 19:47

System läuft soweit stabil und startet auch etwas zügiger, war zumindest so mein Eindruck.

Es fehlen allerdings immer noch die Desktopicons (z.B. Computer, Papierkorb) sowie die Icons im Startmenü unter den Programmen (z.B. von Dell, Abby, Spiele).

markusg 08.05.2011 10:24

1. falls nötig endere mal den destop hintergrund manuell.
2. wenn noch symbole fehlen versuch noch mal unhide.

philu 08.05.2011 17:16

So hab mal noch etwas getestet. Hab ein neues Profil mit normalen Userrechten erstellt da hat das mit den Desktopicons geklappt. Im eigentlichen Profil jetzt den Desktophintergrund mal geändert und im Moment läuft unhide mal sehen was dabei raus kommt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131