![]() |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Code: 00:06:34.0070 0996 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24 |
Code: \Device\Harddisk0\DR0 ( TDSS File System ) - skipped by user Um das zu tun musst du den TDSS-Killer neu starten und einen neuen Scan machen. Wenn du danach die Ergebnisse siehst, stellst du bitte diesen Eintrag auf CURE bzw. DELETE (je nachdem was dir angeboten wird, alle anderen bitte auf SKIP lassen! ) und klickst dann unten rechts auf continue Starte Windows danach neu und mach wieder ein komplett neues Log mit dem TDSS-Killer. Wie immer wieder in CODE-Tags posten. |
den TDSS-Killer wieder so einstellen wie beim ersten scan, oder einfach so lassen wie es ist und scanen? |
So wie beim ersten mal bitte auch wieder einstellen |
Code: |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
ist das normal das ComboFix über zwei stunden dauert, oder hat es sich aufgehängt?! nach ein paar stunden tat sich dann gar nichts mehr. Hab es dann noch mal versucht so wie beschieben, Maus und Tastatur nicht benutzt, aber das selbe. hab es mal was beobachtet weil ich in der nähe war, der cursor hörte schon nach ca. 10 min auf zu blinken. was kann ich tun, oder hab ich was falsch gemacht oder übersehen?! |
Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal. |
ich bekomm es einfach nicht hin :stirn: combofix kommt nur bis zum durchsuchen von Infizierungen auf dem PC. egal ob ich den pc 1 stunde oder 8 stunden in ruhe lasse. ist die combofix.exe noch wo anders zu löschen als auf dem desktop bzw. da wo hin ich sie runtergeladen hab? ich sehe immer nur das ComboFix-Piktogramm ohne exe! hab ich an irgendwas nicht gedacht es auszuschalten?! Anti-Virus-, malwarebytes und Firewall ist aus. |
Letzter Versuch bevor wir CF überspringen: Lade Combofix.exe nochmal neu runter, starte im abgesicherten Modus mit Netzwerktreibern und lass CF da nochmal werkeln |
wie mach ich denn das im abgesicherten Modus mit Netzwerktreibern starten? |
Sowas hättest du in wenigen Sekunden selbst mit Google gefunden aber hier hast es: Abgesicherter Modus zur Bereinigung
|
leider macht combofix da auch nicht mehr. |
Dann lassen wir CF sein Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board