![]() |
|
Plagegeister aller Art und deren Bekämpfung: virus/decrypten abgewürgt, manuell gefixt, löschen von decrypteten dateien?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() virus/decrypten abgewürgt, manuell gefixt, löschen von decrypteten dateien? Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() virus/decrypten abgewürgt, manuell gefixt, löschen von decrypteten dateien? hi
__________________und weiter gehts mit den scans. hier die einzelnen logs: gmer: Code:
ATTFilter GMER Logfile: osam: Code:
ATTFilter OSAM Logfile: aswmbr: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-06-25 13:32:53 ----------------------------- 13:32:53.914 OS Version: Windows x64 6.1.7601 Service Pack 1 13:32:53.914 Number of processors: 8 586 0x2A07 13:32:53.914 ComputerName: THOMAS UserName: admin 13:32:54.366 Initialize success 13:33:21.316 AVAST engine defs: 12062500 13:33:32.470 Disk 0 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-5 13:33:32.470 Disk 0 Vendor: WDC_WD2002FAEX-007BA0 05.01D05 Size: 1907729MB BusType: 11 13:33:32.470 Disk 1 (boot) \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-4 13:33:32.470 Disk 1 Vendor: OCZ-VERTEX3 2.15 Size: 228936MB BusType: 11 13:33:32.470 Disk 2 \Device\Harddisk2\DR2 -> \Device\Ide\IdeDeviceP5T0L0-7 13:33:32.470 Disk 2 Vendor: OCZ-VERTEX3 2.06 Size: 114473MB BusType: 11 13:33:32.470 Disk 1 MBR read successfully 13:33:32.470 Disk 1 MBR scan 13:33:32.486 Disk 1 Windows 7 default MBR code 13:33:32.486 Disk 1 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 13:33:32.486 Disk 1 Partition 2 00 07 HPFS/NTFS NTFS 228835 MB offset 206848 13:33:32.486 Disk 1 scanning C:\Windows\system32\drivers 13:33:33.905 Service scanning 13:33:35.528 Service MSICDSetup E:\CDriver64.sys **LOCKED** 21 13:33:38.211 Modules scanning 13:33:38.211 Disk 1 trace - called modules: 13:33:38.211 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys 13:33:38.211 1 nt!IofCallDriver -> \Device\Harddisk1\DR1[0xfffffa800d00c060] 13:33:38.211 3 CLASSPNP.SYS[fffff8800195943f] -> nt!IofCallDriver -> [0xfffffa800c7816c0] 13:33:38.211 5 ACPI.sys[fffff88000ec77a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0xfffffa800cda7680] 13:33:38.476 AVAST engine scan C:\Windows 13:33:38.944 AVAST engine scan C:\Windows\system32 13:34:12.656 AVAST engine scan C:\Windows\system32\drivers 13:34:14.512 AVAST engine scan C:\Users\admin 13:34:56.008 AVAST engine scan C:\ProgramData 13:34:58.785 Scan finished successfully 13:35:22.934 Disk 1 MBR has been saved successfully to "C:\Users\admin\Desktop\Logs\MBR.dat" 13:35:22.934 The log file has been saved successfully to "C:\Users\admin\Desktop\Logs\aswMBR.txt" dankeschön und gruss thomas |
![]() |
Themen zu virus/decrypten abgewürgt, manuell gefixt, löschen von decrypteten dateien? |
antivirus, appdata, bildschirm, dateien, dateien gelöscht, email, festplatte, format, forum, gelöscht, google, klicke, löschen, malwarebytes, neustart, nicht erkennt, problem, roaming, scan, sekunden, startbildschirm, system, temp, tool, trojaner, trojanische pferd, virus, win7 |