![]() |
Hier die Combofix.txt: Combofix Logfile: Code: ComboFix 12-02-29.01 - Administrator 01.03.2012 1:01.3.2 - FAT32x86 |
Alles klar, ich habe gefunden, was ich gesucht habe! Startmenü wiederherstellen Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: xcopy /y /e /h "c:\qoobox\quarantine\C\DOKUME~1\ADMINI~1\LOKALE~1\Temp\smtmp\1" "c:\dokumente und einstellungen\Administrator\Startmenü"
Funktionieren Startmenü, Schnellstartleiste und Desktop-Icons jetzt wieder? |
Äh, sollte ich nicht nur .bat sondern auch file.bat als Dateiname eingeben? Habe das letztere gemacht. Dann kommt ein Icon auf dem desktop was ähnlich Deinem aussieht. Wenn ich aber das dann starte, dann fragt es mich: Ist das Verzeichnis C.\dokumente und einstellungen\Administrator\Startmen" ein Dateiname oder ein Verzeichnisname? Was soll ich da antworten? |
Zitat:
|
Da steht noch mehr. Es geht ein Fenster auf: Oben auf der hellblauen Leiste steht: C:\WINDOWS\system32\cmd.exe Im schwarzen Feld steht: C:\Dokumente und Einstellungen\Administrator\Desktop>xcopy /y /e /h "c:\qoobox\quarantine\C\DOKUME(hier ist ein hochgestelltes Wellenlinienzeichen welches ich auf der Tastatur nicht finde)1\ADMINI(hier ist ein hochgestelltes Wellenlinienzeichen welches ich auf der Tastatur nicht finde)1\LOKALE(hier ist ein hochgestelltes Wellenlinienzeichen welches ich auf der Tastatur nicht finde)1\Temp\smtmp\1" "C:\dokumente und einstellungen\Administrator\Startmen" Ist das Verzeichnis C:\dokumente und einstellungen\Administrator\Startmen" ein Dateiname oder ein Verzeichnisname? (D = Datei, V = Verzeichnis)? |
DANN: Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: xcopy /y /e /h "c:\qoobox\quarantine\C\DOKUME~1\ADMINI~1\LOKALE~1\Temp\smtmp\2" "c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch"
|
Hallo Marius, Startmenü ist wieder da :taenzer::taenzer: Ganz lieben Dank an Dich!!!! :knuddel: Was muss ich nun noch tun? Ich habe bei meiner partionierten D Platte gesehen, dass da jetzt zusätzlich ein Ordner mit Namen Recycled mit einer Datei namens INFO2 ist. Hat das was zu bedeuten? Liebe erleichterte Grüsse Claudia |
Hallo Claudia, prima, so wollten wir es doch! :daumenhoc Was den Ordner auf D: angeht: Der stellt den Papierkorb für alles zur Verfügung, was du auf diesem Laufwerk löschst. Wirst du nachher nicht mehr sehen - war nur für die Bereinigung eingeblendet. ;) Nun gibts aber noch zu tun! Schritt 1: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 2: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 3: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Hinweis! Folgende Software wird vom Hersteller nicht mehr aktualisiert und stellt aufgrund bekannter Sicherheitslücken eine Gefahr für deinen Rechner dar. Wenn du sie nicht unbedingt benötigst, deinstalliere sie! Code: VNC Free Edition 4.1.1 Empfehlung: Acronis Für deine Sicherungszwecke empfehle ich dir Acronis True Image Home 2012. Es ist einfach zu bedienen und erschwinglich. Gibt es nun noch Probleme? |
So, hab alles gemacht, auch die unnötige Software gelöscht. Und habe festgestellt, dass ich Acronis True Image Home auf dem PC habe:stirn:. Weiss aber nicht, ob das mal eine Testversion war. Muss ich nochwas tun? |
ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Was sonst noch an Programmen von uns vorhanden ist, kannst du einfach löschen/deinstallieren! Ansonsten sind wir durch. :abklatsch: Hier noch Tips zur Absicherung deines Systems Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hallo Marius, Du kann diesen Treat aus Deinen Abos löschen, wobei ich Deine Tips sicherlich noch oft nachlesen werde!! Du hast das so toll gemacht, so, dass auch ich es verstehen und ausführen konnte :applaus::applaus::applaus: Es geht alles wieder!!! Ganz lieben DANK an Dich!!! Liebe Grüsse Claudia |
Schön, dass wir helfen konnten! :abklatsch: Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board