![]() |
Was ist mit GMER? Und ja, lt. Anleitung soll mBAR nochmal ausgeführt werden wenn es fündig wurde |
Laut Anleitung von vorhin sollte ich die Gmer-Datei unter dem Desktop speichern, von Posten war nicht die Rede. Hier aber trotzdem: [/CODE] GMER Logfile: Code: GMER 2.1.19163 - hxxp://www.gmer.net [CODE] Hab Mbar nochmals gescannt, ist clean. Beim Runterfahren kam allerdings das Fenster "helpmsg listener.msg kann nicht beendet werden". Ich habe dann auf "sofort beenden" geklickt. |
Zitat:
aswMBR Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). TDSS-Killer Downloade dir bitte ![]()
|
erstmals wurde beim heutigen Neustart keine Fehlermeldung mehr angezeigt! Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Code: 14:48:01.0578 3116 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
Combofix funktioniert leider nicht. Alles klappt bestens, bis der Scan beginnt, mit der Meldung, dass es ca 10min dauern kann, nach ca. 4min hört der Rechner auf zu arbeiten, dann geht gar nichts mehr (auch kein Runterfahren). |
Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal. Geht es immer noch nicht, dann probier bitte CF im abgesicherten Modus mit Netzwerktreibern |
auch mit erneuten Runterladen kein Erfolg. Der Scan wird nach exakt 1:18min unterbrochen, danach geht nix mehr. Habe im abgesicherten Modus die folgende Auswahl: - Microsoft Windows Recovery Console - do not select this (Debugger aktiviert) - Microsoft Windows XP Professional Welches wähle ich? |
Nein, so kommst du nicht in den abgesicherten Modus. Lesen: Abgesicherter Modus zur Bereinigung
|
genau, und DANACH kommt die von mir gepostete Auswahl... Mit der XP-option übrigens gehts dann auch nicht. Allerdings muss ich mich dann mit meinem Benutzer einloggen, damit die Combofix überhaupt auf dem Desktop ist. Es wäre aber noch der Benutzer "Administrator" vorhanden, dessen Desktop ist aber logischerweise leer. |
Zitat:
|
korrekt. |
Liste der Anhänge anzeigen (Anzahl: 2) Das sind meine Screenshots davon: |
Startet dann Windows normal oder im abgesicherten Modus wenn du per F8 den abgesicherten Modus gewählt hast? |
Startet im abgesicherten modus. Hilft aber auch nicht, combofix stoppt nach ca. 2min, dann kann ich noch auf das startmenu klicken, welches sich öffnet, aber dann ist sense. Nicht mal die mus bewegt sich... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board