![]() |
Versuch mal nen Rechtsklick auf den Desktop--view-->show icons |
Hat funktioniert alles wieder da auf dem Desktop. Ich mache jetzt weiter mit unhide und combofix Okay? |
Genau, du hast es erfasst! :) |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
So bin wiedr aus dem Urlaub zurück. Hier die Log File von unhide Unhide by Lawrence Abrams (Grinler) Bleeping Computer - Computer Help and Discussion Copyright 2008-2012 BleepingComputer.com More Information about Unhide.exe can be found at this link: Unhide.exe - A introduction as to what this program does Program started at: 05/02/2012 11:25:46 PM Windows Version: Windows XP Please be patient while your files are made visible again. Processing the A:\ drive Finished processing the A:\ drive. 0 files processed. Processing the C:\ drive Finished processing the C:\ drive. 219199 files processed. Processing the F:\ drive Finished processing the F:\ drive. 139 files processed. Processing the G:\ drive Finished processing the G:\ drive. 3008 files processed. Processing the H:\ drive Finished processing the H:\ drive. 101 files processed. The C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\smtmp\ folder does not exist!! Unhide cannot restore your missing shortcuts!! Please see this topic in order to learn how to restore default Start Menu shortcuts: Unhide.exe - A introduction as to what this program does Searching for Windows Registry changes made by FakeHDD rogues. - Checking HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer - Checking HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System - Checking HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced No registry changes detected. Restarting Explorer.exe in order to apply changes. Program finished at: 05/02/2012 11:40:19 PM Execution time: 0 hours(s), 14 minute(s), and 33 seconds(s) ComboFix kann ich nicht ausführen Ich habe die Meldung, das der PC nicht über die "Microsoft-Wiederherstellungskonsole" verfügt. Und ob ich das online runterladen will?? Soll ich das machen?? Aktuell ist der PC NICHT online |
CF: Wiederherstellungskonsole installieren Gehe auf die Mircosoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12 Wähle den Download, der für dein Betriebssystem bestimmt ist: Hinweis: Für WinXP Sp3 wähle die Sp2 Version. http://i94.photobucket.com/albums/l8...ungskonsol.png Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab. http://i94.photobucket.com/albums/l8...onsole_ani.gif Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
|
So habe ich gemacht..... das Combofix Icon ist nun wech vom Desktop und die Combofix text Datei gibbet nicht unter dem Pfad.... Ich habe einen Combofix Ordner, wenn ich den öffne habe ich da "NircmdB" was ich anklicken kann. Wenn ich das mache macht sich ein pop up auf wo ich wählen kann zwichen "Copy to windows Directory" und "ok" was soll ich hier machen?? |
Zweiter Versuch: Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Combofix Logfile: Code: ComboFix 12-05-05.05 - Administrator 05.05.2012 19:51:56.1.1 - x86 |
Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: REGISTRY:: Wichtig:
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
|
Combofix Logfile: Code: ComboFix 12-05-06.01 - Administrator 07.05.2012 3:07.2.1 - x86 Malwarebytes Anti-Malware (Test) 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.04.04.08 Windows XP Service Pack 2 x86 NTFS Internet Explorer 6.0.2900.2180 Administrator :: HOME-PC [Administrator] Schutz: Aktiviert 07.05.2012 03:39:13 mbam-log-2012-05-07 (03-39-13).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 186906 Laufzeit: 12 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Schritt 1: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Schritt 2: Onlinescan zur Kontrolle ESET Online Scanner
|
. UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: DDS Logfile: DDS Logfile: Code: DDS (Ver_2011-08-26.01) --- --- --- --- --- --- --- --- --- --- --- --- UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume1 Install Date: 17.02.2009 09:23:38 System Uptime: 07.05.2012 04:43:00 (0 hours ago) . Motherboard: MICRO-STAR INC. | | MS-6788 Processor: Intel(R) Pentium(R) 4 CPU 3.00GHz | FC-478 | 3042/200mhz . ==== Disk Partitions ========================= . A: is Removable C: is FIXED (NTFS) - 122 GiB total, 32,001 GiB free. D: is CDROM () E: is CDROM () F: is FIXED (NTFS) - 111 GiB total, 110,578 GiB free. G: is Removable H: is Removable . ==== Disabled Device Manager Items ============= . Class GUID: {4D36E970-E325-11CE-BFC1-08002BE10318} Description: M-Systems DiskOnChip-2000 Device ID: ROOT\MTD\0000 Manufacturer: M-Systems Flash Disk Pioneers Name: M-Systems DiskOnChip-2000 PNP Device ID: ROOT\MTD\0000 Service: tffsport . Class GUID: {4D36E970-E325-11CE-BFC1-08002BE10318} Description: M-Systems DiskOnChip-2000 Device ID: ROOT\MTD\0001 Manufacturer: M-Systems Flash Disk Pioneers Name: M-Systems DiskOnChip-2000 PNP Device ID: ROOT\MTD\0001 Service: tffsport . Class GUID: {4D36E970-E325-11CE-BFC1-08002BE10318} Description: M-Systems DiskOnChip-2000 Device ID: ROOT\MTD\0002 Manufacturer: M-Systems Flash Disk Pioneers Name: M-Systems DiskOnChip-2000 PNP Device ID: ROOT\MTD\0002 Service: tffsport . Class GUID: {D45B1C18-C8FA-11D1-9F77-0000F805F530} Description: Herkömmlicher NT APM-Schnittstellenknoten Device ID: ROOT\NTAPM\0000 Manufacturer: Microsoft Name: Herkömmlicher NT APM-Schnittstellenknoten PNP Device ID: ROOT\NTAPM\0000 Service: NtApm . Class GUID: {4D36E978-E325-11CE-BFC1-08002BE10318} Description: Druckeranschluss Device ID: ROOT\UNKNOWN\0001 Manufacturer: (Standardanschlusstypen) Name: Druckeranschluss (LPT3) PNP Device ID: ROOT\UNKNOWN\0001 Service: Parport . ==== System Restore Points =================== . RP573: 28.01.2012 12:47:00 - Systemprüfpunkt RP574: 29.01.2012 16:20:48 - MyTube BigPack Internet Recorder 3 wird installiert RP575: 29.01.2012 16:22:41 - MyTube BigPack Internet Recorder 3 wird entfernt RP576: 31.01.2012 17:08:53 - Systemprüfpunkt RP577: 02.02.2012 09:36:58 - Systemprüfpunkt RP578: 03.02.2012 16:53:08 - Systemprüfpunkt RP579: 05.02.2012 12:16:08 - Systemprüfpunkt RP580: 06.02.2012 15:07:44 - Systemprüfpunkt RP581: 07.02.2012 18:04:07 - Wiederherstellungsvorgang RP582: 08.02.2012 18:17:55 - Systemprüfpunkt RP583: 11.02.2012 11:28:11 - Systemprüfpunkt RP584: 12.02.2012 12:05:55 - Systemprüfpunkt RP585: 13.02.2012 20:17:02 - Systemprüfpunkt RP586: 15.02.2012 16:25:43 - Systemprüfpunkt RP587: 17.02.2012 09:39:06 - Systemprüfpunkt RP588: 19.02.2012 08:52:35 - Systemprüfpunkt RP589: 20.02.2012 18:28:32 - Systemprüfpunkt RP590: 22.02.2012 16:40:25 - Systemprüfpunkt RP591: 23.02.2012 19:00:14 - Systemprüfpunkt RP592: 24.02.2012 20:19:27 - Systemprüfpunkt RP593: 25.02.2012 20:27:52 - Systemprüfpunkt RP594: 28.02.2012 12:15:05 - Systemprüfpunkt RP595: 01.03.2012 09:40:27 - Systemprüfpunkt RP596: 02.03.2012 14:09:40 - Systemprüfpunkt RP597: 03.03.2012 17:40:33 - Systemprüfpunkt RP598: 04.03.2012 14:46:00 - Wiederherstellungsvorgang RP599: 06.03.2012 12:29:27 - Systemprüfpunkt RP600: 07.03.2012 15:56:31 - Systemprüfpunkt RP601: 09.03.2012 17:09:53 - Systemprüfpunkt RP602: 10.03.2012 18:31:46 - Systemprüfpunkt RP603: 12.03.2012 13:09:01 - Systemprüfpunkt RP604: 14.03.2012 12:23:29 - Systemprüfpunkt RP605: 16.03.2012 19:13:53 - Systemprüfpunkt RP606: 19.03.2012 12:27:33 - Systemprüfpunkt RP607: 20.03.2012 18:00:59 - Systemprüfpunkt RP608: 21.03.2012 11:45:10 - Wiederherstellungsvorgang RP609: 23.03.2012 14:27:46 - Systemprüfpunkt RP610: 25.03.2012 12:35:42 - Systemprüfpunkt RP611: 26.03.2012 20:00:29 - Systemprüfpunkt RP612: 29.03.2012 16:19:17 - Systemprüfpunkt RP613: 30.03.2012 19:14:06 - Systemprüfpunkt RP614: 19.04.2012 20:45:00 - Systemprüfpunkt RP615: 24.04.2012 01:13:32 - Systemprüfpunkt RP616: 25.04.2012 03:15:21 - Systemprüfpunkt RP617: 27.04.2012 05:12:01 - Systemprüfpunkt RP618: 02.05.2012 23:43:20 - ComboFix created restore point RP619: 04.05.2012 04:41:24 - Systemprüfpunkt RP620: 07.05.2012 03:05:09 - ComboFix created restore point . ==== Installed Programs ====================== . . Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader 9.4.6 - Deutsch Adobe Reader 9.5.0 - Deutsch Alice Software 4.10.0 AOL Coach Version 1.0(Build:20040229.1 de) AOL Deinstallation AOL Deutschland AOL Installations-Manager AOL Meine Fotos Bildschirmschoner Apple Application Support Apple Software Update Audacity 1.2.6 Avira AntiVir Personal - Free Antivirus Bing Maps 3D Canon Camera Access Library Canon Camera Support Core Library CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Internet Library for ZoomBrowser EX Canon MOV Decoder Canon Utilities CameraWindow Canon Utilities CameraWindow DC Canon Utilities CameraWindow DC_DV 5 for ZoomBrowser EX Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX Canon Utilities Digital Photo Professional 3.6 Canon Utilities MyCamera Canon Utilities MyCamera DC Canon Utilities PhotoStitch Canon Utilities RemoteCapture Task for ZoomBrowser EX Canon Utilities ZoomBrowser EX Canon ZoomBrowser EX Memory Card Utility CCScore Chameleon Corel Paint Shop Pro Photo XI Creative Prodikeys DM DivX eGames Pinball ESSBrwr ESSCDBK ESScore ESSgui ESSini ESSPCD ESSPDock ESSSONIC ESSTOOLS essvatgt FotoWorks XL Free YouTube Download version 3.0.20.1228 Free YouTube to MP3 Converter version 3.10.15.1228 Google Chrome Google Toolbar for Internet Explorer Google Update Helper HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Iminent IMinent Toolbar Java Auto Updater Java(TM) 6 Update 22 kgcbase Kodak EasyShare Software Learn2 Player (Uninstall Only) Life Poster Maker Malwarebytes Anti-Malware Version 1.61.0.1400 MGI PhotoSuite III SE (nur entfernen) Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.0 German Language Pack Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu Microsoft .NET Framework 3.5 SP1 Microsoft Office Professional Edition 2003 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Windows Media Video 9 VCM Mozilla Firefox 11.0 (x86 de) MSXML 6.0 Parser (KB925673) muvee autoProducer 5.0 muvee autoProducer 6.1 MyTube BigPack Nero 6 AudioPlugins Nero 6 Enterprise Edition Nero 6 VideoPlugins netbrdg OfotoXMI PhotoScape Picasa 3 PowerDVD QuickTime RealPlayer REALTEK DTV USB DEVICE SFR SHASTA skin0001 SKINXSDK SmartSound Quicktracks Plugin Sprint & FineReader 5.0 Office Try&Buy StampPageCreator staticcr tooltips TuneUp Utilities 2004 Ulead PhotoImpact 11 Ulead VideoStudio 9.0 Uninstall 1.0.0.1 Update für Windows XP (KB932823-v3) Viewpoint Media Player VLC media player 1.1.4 VPRINTOL WebFldrs XP Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray Windows Imaging Component Windows Media Format Runtime Windows Media Player 10 Windows Presentation Foundation Windows Presentation Foundation Language Pack (DEU) Windows XP-Hotfix - KB834707 Windows XP-Hotfix - KB867282 Windows XP-Hotfix - KB885250 Windows XP-Hotfix - KB885295 WIRELESS Xara Xtreme 3.2 XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 Zattoo 3.3.4 Beta . ==== End Of File =========================== Den Online scan kann ich nicht machen..... komme nicht online mit dem PC da steht die ganze Zeit "Netzwerkadresse beziehen" Das Netzwerkkabel ist am Router und am PC eingesteckt die LED am Router und die an der Netzwerkkarte vom pc leuchten beide grün. |
Seit wann ist die Verbindung weg? Seit Combofix? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board