![]() |
Zitat:
|
weiss auch nicht welchem link ich bei euch da gefolg bin :glaskugel: anbei der scan mit der neuesten Version über filepony: Code: 12:41:24.0031 2512 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Wieviele Festplatten hast du in diesem Rechner? Zwei? :wtf: Auf welcher ist Windows installiert? Geh mal am besten in die Datenträgerverlwatung (Start, Ausführen, diskmgmt.msc reinschreiben => ok und bitte Fenster maximieren) dann einen Screenshot erstellen und hier posten (in den Anhang das Bild oder bei Saved.im hochladen und hier verlinken) |
es sollte eine Festplatte sein, die geteilt wurde |
Aber: Code: Drive \Device\Harddisk0\DR0 - Size: 0x9962B8000 (38.35 Gb) |
verstehe! Ja, ich nutze einen 4GB USB-stick um Dateien vom internetfahigen Laptop zum befallenen & nicht internetfähigen Desktop zu transportieren. Der hat beim Scan wahrscheinlich im port gesteckt! |
Ich finde wir sollten vorsichtshalber den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Bevor du aswMBR startest bitte auch den USB-Stick abklemmen. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! Anschließend Windows neu starten und ein neues Log mit aswMBR und bitte auch GMER machen |
habe weder Daten noch Anti-Virenprogramm auf dem Desktop aber aswmbr "nur" starten und auf FIX klicken geht nicht weil dann immer eine Fehlermeldung kommt und das Programm beendet wird, muss ich also erst wieder die avast definitionen laden lassen und den scan laufen lassen? |
Du solltest auf FixMBR klicken, nicht auf Fix!! |
meinte fixMBR, der "nur" fix button ist ja noch gar nicht aktiv anbei der screenshot von der Fehlermeldung |
Mach mal erst nen Scan, dann FixMBR |
Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software GMER Logfile: Code: GMER 2.0.18454 - hxxp://www.gmer.net |
Zitat:
Anschließend: Live-System PartedMagic / GParted
|
hab die gewünschte Datei hochgeladen gibt es eine Alternative zu ISO-Image? Erst wird mir angezeigt, dass der Download mit meinem Surfstick 16 Stunden dauern soll aber dann nach wenigen Minuten stürtz mein Internet immer ab |
Nein gibt es so nicht. Ich will mir mit einem anderen System deine Partitionen ansehen weil ich Grund zur Annahme habe, dass ein aktiver Schädling unter Windows uns falsche Infos liefert. Deswegen ist der Weg über Linux im Moment alternativlos. Lade das CD-Abbild doch von einem anderen Rechner mit schneller Internetverbindung runter. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board