Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TFC startet den computer nicht neu (https://www.trojaner-board.de/95426-tfc-startet-computer-neu.html)

flob110 05.02.2011 16:51

TFC startet den computer nicht neu
 
Ich habe das Programm load.exe heruntergeladen und anschließend gestartet.
Auf download gedrückt und bei malware starten das Häckchen entfernt.
Anschließend wurde das geupdated und das Fenster hat scih geschlossen.
Dann kam, dass ich alle Sachen speichern soll und TFC den Computer neu startet.
Doch es geschah nichts. Der computer wurde nicht neu gestartet.
Daraufhin habe ich den ORdner MFTools geöffnet und auf tfc.exe geklickt.
Mir wurde angezeigt, dass TFC.exe keine zulässige win32 datei sei.

was also tun?

markusg 05.02.2011 16:53

1. nimm keinerlei reinigung selbstständig vor, sonst ist das nur störend.
2. reiche alle evtl vorhandenen scan logs mit funden nach
auch fundorte benennen.
3.
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten.

flob110 05.02.2011 18:24

Vielen Dank schonmals!
Im anhang befinden sich die beiden Dateien.

markusg 05.02.2011 18:45

was ist mit den erstn 2 punkten, beantworte sie bitte

flob110 06.02.2011 12:35

ich habe keine vorhandenen logs.
habe allerdings, bevor ich das forum hier gefunden habe, adaware rübergelassen, der 5 störende programme aufgefunden hat.
dazu noch registrybooster in der freeware version drübergelassen.
weiter habe ich die systemwiederherstellung betrieben.

markusg 06.02.2011 13:00

ja aber warum was ist das problem mit dem pc?
verzichte auf solchen quatsch wie registry boster, ist sinnlos.
wo ist das adaware log, sollte im adaware hauptprogramm zu öffnen sein.

flob110 06.02.2011 17:56

hey,
habe den log gefunden.
hoffe dies ist der richtige...
findet sich nactürlich im anhang

flob110 06.02.2011 17:58

hier der anhang:

markusg 06.02.2011 17:59

edit:
moment ich sehe es mir an

Larusso 06.02.2011 17:59

Hy,
mir scheint als hätte Load.exe TFC nicht vollständig herunter geladen. Ich hab im Code etwas geändert, dass dies vor dem Ausführen geprüft wird.

*wieder raus spring*

markusg 06.02.2011 18:02

das sieht nach fehlalarm aus. gibt es außer dem fund noch andere probleme? bzw gab es welche

flob110 06.02.2011 18:56

war die antowrt von larusso für mich?
und wenn ja: soll ich die load.exe nochmals herunterladen und den anweisungen folgen?

flob110 06.02.2011 18:58

nein.
es gab die 5 von adaware angezeigten.
momentan läuft der pc auch wieder flüssig, obwohl er nach dem adaware scan noch sehr langsam war.
2 neustarts später läuft er wieder gut....

markusg 06.02.2011 18:58

nein brauchst du nicht unbedingt, beantworte doch bitte mal meine frage, ich wills nicht andauernd wiederhohlen!

flob110 06.02.2011 20:17

wie gesagt:
der pc war sehr sehr langsam.
als beispiel:
ich spiele dota, ein mod für warcraft 3, also ein spiel von 2001.
mein laptop hat 2 gb ram, die 8600m gt und das spiel ruckelte wie wild.
jetzt funktioniert es allerdings wieder - verstehe nur nicht warum.
ansonsten kommen ab und an, die letzten 2 tage allerdings nicht, neue icq anfragen von personen mit kyrillischen buchstaben.
weitere probleme habe ich nicht.

werde aber, falls das jetzt wieder alles funktionieren sollte, hier mal stöbern und mcih etwas besser schützen. so nervt das doch sehr...


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131