![]() |
Ich weiß jetzt nicht, ob ich was falsch gemacht habe. Habe *** ersetzt und das Ganze unter cfscript.txt auf dem Stick gespeichert, wo auch die Combofix.exe drauf ist. Stick in den Läppi, die txt dort im Explorer in das Combofix-Verzeichnis reinkopiert und dann hätte ich die Combofix.exe auf dem Stick gestartet. Meldung: F:\ComboFix.exe Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde. |
du kannst doch wieder in den normalen modus starten, mach das mal, speichere combofix auf dem desktop wie die cfscript.txt auch und versuchs dann noch mal |
fertig: Code: ComboFix 11-12-27.01 - Markus 27.12.2011 20:21:09.1.2 - x86 |
hast du cfscript.txt auf combofix.exe gezogen und ist das programm dann automatisch gestartet? falls ja, bitte mal moved files packen und hochladen. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html öffne computer, öffne qoobox öffne quarantain. ebenfalls packen und hochladen |
nein, es ist nicht automatisch gestartet - ich hatte es per Hand gestartet. Soll ich es nochmal versuchen? |
script nach anleitung neu erstellen und ausführen |
erledigt Code: ComboFix 11-12-27.01 - *** 28.12.2011 13:03:17.2.2 - x86 |
danke dir für den upload nutzt du das system für onlinebanking einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges? |
keine Ahnung - der gehört meinem Neffen. Ich versuch den mal anzurufen. Sodale, erreicht: wird für gar nichts der gleichen genutzt. |
der ist trotzdem sehr stark infiziert und sollte neu aufgesetzt werden. frag ihn mal ob er windows cds zu dem gerät hatte und welche daten zu sichern währen. sichern kannst du bilder dokumente musik vidios. |
So wie es aussieht, haben wir in der Richtung gar nix. Er hat einen HP und das einzige, das wir jetzt gefunden haben, war das Heftchen mit den Grundlagen und da steht drinnen, dass er Wiederherstellungs-Discs hätte machen sollen. Sieht aber nicht so aus, als ob da irgendwas in der Richtung von ihm gemacht worden wäre. Von Vista hab ich jetzt gar nix gefunden. Haben wir denn die Möglichkeit jetzt noch eine Wiederherstellungs Disc zu machen oder ist der Läppi zu sehr verseucht? Kann ich irgendwie über die Läppinummer oder so eine System-CD anfordern? |
wie heißt der laptop, komplette gerätebezeichnung. |
product: Pavilion dv5 s/n: CNF8405L6Y p/n: FP723EA#ABD model#: dv5-1110eg |
die sollten ne recovery partition haben, sichere erst mal deine daten dann gucken wir mal. |
hättest du vllt noch ein wenig zeit, eine der instalierten malware programme ist neu und ich würde da gerne eine genauere analyse vor nehmen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board