Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   fehlermedlung generic host for win32 (https://www.trojaner-board.de/98818-fehlermedlung-generic-host-for-win32.html)

markusg 08.05.2011 16:54

du sollst auf den download link mit rechtsklick gehen ziehl speichern unter
bei dateinamen wie beschrieben combofix.exe raus löschen
2345.com
reinschreiben.
speichern
den infizierten pc neustarten und im abgesicherten modus, aber nicht den mit netzwerk
dort die umbenannte combofix.exe starten

hestri 08.05.2011 16:59

ach hab jetzt ne datei runtergelade die 456.com.exe heist
muss ich das .exe noch entfernen
muss ich erst noch einen neustart machen, oder kann ich es so verwenden wie es jetzt ist?

markusg 08.05.2011 17:00

was hab ich geschrieben 2 mal schon mit dem neustart.
und ich hab geschrieben den kompletten namen entfernen...

hestri 08.05.2011 17:04

hallo markus,

entschuldigung für meine dummen Frage, aber ich bin nicht so ein PC Profi.
also Neustart habe ich gemacht. Die 456.com.exe Datei per USB Stick auf den infizierten Rechner gebracht und start nun die 456.com.exe

ist das soweit in Ordnung

hestri 08.05.2011 17:11

Hallo Markus,

also ohne dass ich was ausgeführt habe (warte noch auf Antwort) , kommt der Blaue Scren und der Kursor blinkt.
Wie soll ich weitermachen? Blauer Screen schliesen und 456.com.exe starten?

hestri 08.05.2011 17:12

oh,

jetzt fragt das system mich folgendes:
Hast du versucht CFScript auszuführen?
Der Name CFScript scheint nicht korrekt buchstabiert zu sein
kann nur auf o.k. klicken
soll ich das machen?

markusg 08.05.2011 17:14

kannst du mal was prüfen:
öffne arbeitsplatz c:
rechtsklick qoobox eigenschaften, wie groß ist der ordner?

hestri 08.05.2011 17:18

Hallo Markus,

also hab auf o.k. geklickt. Dann die 456.com.exe in 456.com umbenannt.
Danach 456.com gestart.
Jetzt ist ein blauer screen zu sehen und der cursor blinkt. So wie es aussieht läuft combofix nochmal durch. Sollte dies nicht funktionieren deinstalliere ich es und melde mich dann wieder

Vielen Dank schon mal bis hierher

markusg 08.05.2011 17:19

hi, bitte nicht deinstalieren, hab oben noch mal editiert, aber lass es erst mal laufen.

hestri 08.05.2011 17:25

Hoi Markus,

also deinstalliert habe ich noch nicht. Qoobox ist ca. 26.4 KB gross.
Combofix läuft aber gerade wieder mit der 456.com Datei. Stufe 4. Wieviel stufen gibt es denn?

hestri 08.05.2011 17:41

Hoi Markus,

also jetzt steht er schon wieder seit 10 min auf Stufe 50?
soll ich was tun oder warten?

hestri 08.05.2011 17:54

Könntest du mir bitte nochmal helfen.
Combofix steht noch immer auf Stufe 50.
Wie soll ich weiterverfahren.
Sorry für meine ungeduld

markusg 08.05.2011 17:58

weis ich jetzt gar nicht so genau, knapp 60 immer mit der ruhe das kann dauern.

hestri 08.05.2011 18:01

Hoi Markus,

bin jetzt froh dass du wieder online bist. Danke für die Antwort.
Ich hoffe du hast nicht vor aufzuhören. Bitte helf mir bis das Problem gelöst ist.
(falls das überhaupt geht)
Bin schon fast verzweifelt. Stufe 50 steht noch immer.

Grosses Dankeschön

hestri 08.05.2011 18:09

Es dauert unglaublich lange.
Stufe 50 und nix geht mehr.
Der Laptop "ratert" auch nicht mehr. sieht aus als ob er nicht mehr arbeitet


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131