![]() |
|
Log-Analyse und Auswertung: Kann nur noch im abgesicerten Modus startenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() Kann nur noch im abgesicerten Modus starten Den Drecks**** hammer erwischt und an die Wand genagelt. ![]() Fahr erst mal ein MalwareBytes ( update nicht vergessen ) und lass laufen... Lasse alle Funde löschen und poste hier ![]()
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
![]() | #2 |
![]() ![]() | ![]() Kann nur noch im abgesicerten Modus starten Läuft bereits, kann ein bischen dauern, mache einen Fullscann.
__________________Christian |
![]() | #3 |
![]() ![]() ![]() | ![]() Kann nur noch im abgesicerten Modus starten Ok, bin wie immer hier.......
__________________Zu deiner Frage, ich hab im GMER noch ein hidden Dell file gefunden. Kann sein das dies die Ursache ist, ich weiss es jetzt noch nicht. Lass uns erst mal das Gröbste beseitigen bevor wir ans Feintuning gehen. Eventuell müssen wir nochmal GMER laufen lassen und ich schaus mir nochmal an.... Aber dazu später....
__________________ Geändert von Redwulf (19.03.2009 um 12:13 Uhr) |
![]() | #4 |
![]() ![]() | ![]() Kann nur noch im abgesicerten Modus starten Hallo, anbei das erste Log, starte jetzt McAfee. Christian Code:
ATTFilter Malwarebytes' Anti-Malware 1.34 Datenbank Version: 1868 Windows 5.1.2600 Service Pack 3 19.03.2009 13:16:24 mbam-log-2009-03-19 (13-15-59).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 287106 Laufzeit: 1 hour(s), 43 minute(s), 34 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: |
![]() | #5 |
![]() ![]() | ![]() Kann nur noch im abgesicerten Modus starten Sorry Code:
ATTFilter Malwarebytes' Anti-Malware 1.34 Datenbank Version: 1868 Windows 5.1.2600 Service Pack 3 19.03.2009 13:35:02 mbam-log-2009-03-19 (13-35-02).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 287106 Laufzeit: 1 hour(s), 43 minute(s), 34 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ![]() |
![]() | #6 |
![]() ![]() ![]() | ![]() Kann nur noch im abgesicerten Modus starten Lass McAffee einen Fullscan machen. Log bitte posten Danach Blacklight, reporte ebenfalls dann schaun wir nochmal nach.....
__________________ --> Kann nur noch im abgesicerten Modus starten |
![]() | #7 |
![]() ![]() | ![]() Kann nur noch im abgesicerten Modus starten Hallo, Fullscan von Mc hat ist bei 50%, danach werde ich den Rechner mal neu starten und dann Blacklight. Christian |
![]() |
Themen zu Kann nur noch im abgesicerten Modus starten |
abgesicherten modus, adobe, ask toolbar, askbar, bho, cs3, desktop, explorer, google, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, jusched.exe, logfile, malware, monitor, nicht angezeigt, plug-in, proxy, registry, siteadvisor, software, sparbuch, starten, starten nicht, starten., system, temp, windows, windows xp, wiso |