![]() |
Hier sind Logfiles, einmal OTL und einmal Extra! |
hi, lade dir mal auf dem zweiten pc, der sauber ist combofix frisch runter, dass löschen hat nicht geklappt wie erhofft. lege es auf nen usb stick, in keinen ordner, sondern einfach direkt rauf kopieren dann starte in den abgesicherten modus mit eingabeaufforderung eine eingabebox müsste sich öffnen wir müssen jetzt schauen was dein wechseldatenträger ist, meist d: tippe also d:\combofix.exe könnte auch e: etc sein, bitte mal probieren. falls combofix startet, ok lasse es laufen, falls der pc neu startet, lass ihn im normalen modus starten, log posten |
Sooo, habe alles wie beschrieben ausgeführt. ComboFix startete auch und führte Scan, Wiederherstellungspunkt etc. ... durch. Der Computer startete NICHT neu, sondern ComboFix lief durch und zeigte mir nach einer Weile eine Logfile an. Leider konnte ich sie noch nicht einmal 5 Sekunden betrachten, da direkt im Anschluss wieder das "Bundespolizei-Fenster" auftauchte und alles blockierte... :( Ich schaltete den Computer daraufhin aus und startete ihn ganz normal, in der Hoffnung bis auf den "normalen" Desktop zu kommen, leider ohne Erfolg... |
bist du jetzt im normalen oder noch abgesicherten modus. kannst du auf jeden fall mal versuchen, den taskmanager zu öffnen, dort auf prozesse, neuer task, dort tippe: c: navigiere nach qoobox, suche combofix.txt markiere es, drücke strg+c dann schließe das fenster, taskmanager, neuer task, und tippe den laufwerksbuchstaben deines usb sticks ein. kopiere jetzt combofix.txt dort hin und poste mir das log. |
Combofix führte ich im "Abgesicherten Modus mit Eingabefunktion" durch, der Scan lief und der PC startete NICHT neu, kurz nachdem die Logfile auftauchte, kam das "Bundespolizei-Fenster" und verhinderte ein weiterarbeiten. Daraufhin startete ich den Computer ganz normal, jedoch ohne Erfolg, da das Bundespolizei-Fenster auch dort auftauchte. Wie soll/kann ich den Taskmanager öffnen? Ich komme nicht bis zum Desktop. Komme ich via OTLPE-CD an die Datei? Ich hatte gesehen, dass ich über X-PE von OTL auf meine Festplatten und meinen USB-Stick zugreifen konnte... |
wieder in den abges.modus mit eingabeaufforderung und dort dann taskmgr.exe eingeben. bzw kannst du auch warten, bis er fertig geladen ist und dann den taskmanager ganz normal öffnen. |
Habe im Abgesicherten Modus mit Eingabefunktion gestartet, dann Taskmanager aufgerufen, soweit, so gut... Als ich dann über "neuer Task" c: eingegeben hatte, kam wieder der Trojaner zum vorschein und blockierte den kompletten Bildschirm mit dem "Bundespolizei-Fenster"... Ist es nicht möglich über die OTLPE-CD auf meine Festplatte zuzugreifen und somit die Datei auf den USB-Stick zu kopieren? Falls ja, wo müsste ich suchen? |
ja, dass geht auch. müsste bei arbeitsplatz (computer) dann c: (lokaler datenträger) und dort im ordner qoobox sein. du kannst auch folgendes machen, den ganzen ordner qoobox auf den stick kopieren und dann auf deinem pc mit winrar oder zip packen und dann das archiv nach anleitung hochladen: http://www.trojaner-board.de/54791-a...ner-board.html |
Habe über die OTLPE-CD den Ordner auf meinen Stick gezogen, ihn mit 7-zip gepackt und wie in der Anleitung beschrieben hochgeladen. |
scheint nicht geklappt zu haben, ist evtl. zu groß File-Upload.net - Ihr kostenloser File Hoster! dort mal hochladen und download link als private nachicht an mich. sorry für die umstände :-( |
Kein Problem, ich bin froh um jede Hilfe und Ratschläge! : ) Link ist unterwegs! |
machst du mit dem pc banking, einkäufe oder sonst irgendwas wichtiges? privat, bzw beruflich zb. |
Bedingt, ja, Banking, Einkäufe in Form von Amazon und ebay und Unterlagen von der Arbeit sind auch vorhanden. |
ok, sieht nicht so gut aus. ich sehe zb auch kein combofix log, könnte also durchaus sein das das programm nicht durchgelaufen ist. kannst du es noch mal probieren im abges. modus mit eingabe aufforderung? |
Könnte ich ComboFix auch im OTLPE (X-PE) Modus laufen lassen? Kann ja auf den Stick zugreifen. :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board