![]() |
MS Removal Tool, Bildschrim bleibt schwarz Hallo, ich habe ein großes Problem mit dem fake "MS Removal Tool". Wie hier im Forum shcon in einigen anderen Threads beschrieben habe ich mir auch dieses Programm eingefangen mit den üblichen Symptomen. Daraufhin habe ich genau die Anleitung aus dem 2. Post unter folgendem Link befolgt: http://www.trojaner-board.de/96914-m...entfernen.html Die Logfiles müssten im Anhang sein. So weit so gut. Nachdem ich die beschriebenen Punkte ausgeführt habe, wollte ich meinen Laptop wieder im normalen Modus starten. Allerdings bleibt mein Bildschirm nach dem Anmelden schwarz und ich kann nur noch den Taskmanager starten und wieder im abgesicherten Modus starten. Was soll ich nun tun? Gibt es eine andere Lösung außer "Format C" ? Vielen Dank schon mal und beste Grüße |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. Der abgesicherte Modus funktioniert noch? |
Weitere Logs von Malwarebytes gibt es nicht. Die entsprechenden Dateien wurden auch in Quarantäne verschoben. Der abgesicherte Modus funktioniert noch! |
Zitat:
|
Ok, muss ich diesbezüglich dann noch mehr beachten? Ich habe jetzt zwar eins der beiden Programme deinstalliert, jedoch besteht mein Problem weiterhin, dass der Hintergrund nach der Anmeldung schwarz bleibt. |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hier die Logdatei: Code: All processes killed |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hier die Logdatei: Code: ComboFix 11-04-02.05 - Thilo 03.04.2011 17:51:17.1.2 - x86 NETWORK |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
Code: 2011/04/03 18:17:46.0810 1608 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Log mit GMER: Code: GMER 1.0.15.15570 - hxxp://www.gmer.net |
Log mit OSAM: Code: Report of OSAM: Autorun Manager v5.0.11926.0 |
Und zu guter Letzt die .txt-Datei des MBRCheck: Code: MBRCheck, version 1.2.3 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board