![]() |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
okay ich habe combofix jetzt ausgeführt. Allerdings war Antivir wohl irgendwie noch aktiv, zumindest hat das Programm dies gemeldet. Ich habe vorher den Echtzeitscanner ausgeschaltet. Ich wusste nicht, wo ich sonst noch etwas deaktivieren sollte (eine Option "deaktivieren" gibt es bei Rechtsklick auf das Symbol nicht). Ich hoffe, das war trotzdem okay so. Falls ich das ganze nochmal machen soll, bitte bescheid sagen. Hier der log [code] Combofix Logfile: Code: ComboFix 12-07-02.01 - XXX 02.07.2012 14:11:49.1.2 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: Firefox:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
[code] Combofix Logfile: Code: ComboFix 12-07-02.01 - XXX 02.07.2012 15:41:57.1.2 - x86 |
Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Hier das Log von Gmer (es kam die Meldung "WARNING !!! GMER has found system modification, which might have been caused by ROOTKIT activity. Do you want to fully scan your system ?" und ich habe No geklickt.) Code: GMER 1.0.15.15641 - hxxp://www.gmer.net Hier das log von Osam OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 aswMBR.exe habe ich heruntergeladen und ausgeführt. Nachdem beim ersten mal der PC abgestürzt ist (blauer Bildschirm) habe ich das Programm nochmal ausgeführt und bei AV scan "none" ausgewählt. Auch hier ist der PC wieder abgestürzt mit blauem Bildschirm und der Meldung "a problem has been detected and windows has been shut down to prevent damage to your computer Driver_IRQL_NOT_LESS_OR_EQUAL" |
Code: "MpsSvc" (MpsSvc) - ? - . (File not found) Wenn das geklappt hat, machst du bitte mit allen Tools neue Logs (wenn sie denn laufen, also GMER OSAM und aswMBR) |
Diesmal hat alles geklappt ohne Fehlermeldungen :) GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 Und hier noch aswMBR: Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board