![]() |
hier das CF logfile Combofix Logfile: Code: ComboFix 11-05-31.02 - Anwender 01.06.2011 16:19:03.2.1 - x86 und dann noch diese meldungen von antivir: Zitat:
|
CF erkennt die manipulierte Datei nicht :killpc: machen wir es also manuell, ist aber auch Aufwand für dich. Wir müssen eine Datei ersetzen, bitte einen Ordner "cosinus" auf C: erstellen und diese volsnap.sys runterladen, abspeichern in den cosinusordner c:\cosinus => volsnap.sys nach c:\cosinus\volsnap.sys Dann gehts so weiter: PartedMagic
Gib Bescheid wenn alles durch ist. |
muss erstma unhide nochma starten...seh grad das immanoch ein paar programme versteckt sind...unter anderem nero -.- |
ich komm nich ins bootmenü rein...kannste mir mal helfen... entf = bios...f5 und f8 komm ich auf ne seite wo man viele startmöglichkeiten aussuchen kann z.b abgesicherter modus oder normal und noch viele mehr....wie komm ich zum bootmenü oder wie ist der name fürs bootmenü hier? |
hab zur auswahl: abgesicherter modus (-,mit netzwerktreibern,miteingabeaufforderung) startprotokollierung akrtivieren vga-modus aktivieren letzte als funktionierend bekannte konfiguration Verzeichnisdienstwiederherstellung(Windows-Domänencontroller) Debugmodus Automatischen Neustrat bei Systemfehler deaktivieren Windows normal starten Neustraten Zum Betriebssystemauswahlmenü zurückkehren was soll ich nehmen? |
hab ne lösung gefunden...hab einfach im bios umgestellt |
also bin jetzt bei dem mounten...hab die volsnap datei gefunden...kannste mir nochma erklären was ich jetzt machen muss? blick grade nich durch |
ok...lad noch die datei hoch |
datei ist hochgeladen...kann ich die jetzt löschen...mein antivir macht mich verrückt...immerzu zeigt es mir malware an!! |
Zitat:
Hast die Datei nun mit Linux ersetzen können? |
ja hab die datei mit linux ersetzt...die infiziertete datei hat mir antivir immerzu angezeigt...also keine neuen meldungen!!kann ich die infizierte datei jetzt löschen? und im startmenü unter programme sind immernoch alle ordner leer! unhide hatte ich jetzt 2 mal durchlaufen lassen....! |
hab jetzte volsnap.sys.vir gelöscht! hab nochmal quickscan mit malwarebytes gemacht...allerdings gabs schonwieder 6 infizierte objekte... hier der logfile: Zitat:
|
hab gleichnochmal einen neuen quickscan gemacht...die infizierten dateien sind anscheinend entfernt! Zitat:
|
hab jetzt nachdem ich die infizierte volsnap datei gelöscht habe tdsskiller nochmal ausprobiert...er lief...hier haste den log: Zitat:
|
Mach bitte neue Logs mit GMER OSAM und mbrcheck |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board