![]() |
laden: HitmanPro - Download - Filepony doppelklicken, lizenz, testlizenz scan, nichts löschen, am Ende auf weiter, Log exportieren und posten |
Hallo Markus, hier ist das Log-file: Code: HitmanPro 3.7.2.188 Viele Grüsse Zalgado |
hi lösche mal alle Funde bitte. |
Hallo Markus, ich habe die von tdss Killer gefundenen Daten gelöscht und Combofix nochmal laufen lassen (ich hoffe, das war richtig...) Die beschriebenen Symptome (gelb unterlegte Anmeldefenster und Pünktchen im Mailprogramm) sind leider immer noch da. Natürlich benutze ich mit diesem PC kein Mail- oder sonstiges sicherheitsrelavantes programm. Viele Grüsse Zalgado |
wieso hast du mit tdss killer irgendwas gelöscht, hatte ich das gesagt? jetzt hast du dir noch software zerschossen, toll. poste das log vom löschen. |
Hallo Markus, ich weiss, dass Du in diesem Forum ehrenamtlich arbeitest, und für diese Hilfe bin ich auch sehr dankbar!! Dir ist sicher klar, dass Du es mit einem ziehmlichen PC-Laien zu tun hast - könntst Du deshalb vielleicht Deine Anweisungen ein bisschen klarer und eindeutiger formulieren, so dass es auch ein Laie versteht? Für mich schliesst "alle Funde löschen" auch tdss Killer mit ein, von dem ich noch nicht mal weiss, wie er arbeitet und wie er funktioniert. Ausserdem wusste ich bei so viel Scans schon gar nicht mehr, mit was ich alles gescannt habe... Hier ist der Report von tdss: 09:11:15.0031 4088 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 09:11:22.0706 4088 ============================================================ 09:11:22.0706 4088 Current date / time: 2013/02/16 09:11:22.0706 09:11:22.0706 4088 SystemInfo: 09:11:22.0706 4088 09:11:22.0706 4088 OS Version: 6.1.7601 ServicePack: 1.0 09:11:22.0706 4088 Product type: Workstation 09:11:22.0706 4088 ComputerName: RUPI-PC 09:11:22.0706 4088 UserName: Rupi 09:11:22.0706 4088 Windows directory: C:\windows 09:11:22.0706 4088 System windows directory: C:\windows 09:11:22.0706 4088 Running under WOW64 09:11:22.0706 4088 Processor architecture: Intel x64 09:11:22.0706 4088 Number of processors: 2 09:11:22.0706 4088 Page size: 0x1000 09:11:22.0706 4088 Boot type: Normal boot 09:11:22.0706 4088 ============================================================ 09:11:26.0450 4088 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 09:11:26.0450 4088 Drive \Device\Harddisk1\DR1 - Size: 0x1DD180000 (7.45 Gb), SectorSize: 0x200, Cylinders: 0x3CD, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 09:11:26.0450 4088 Drive \Device\Harddisk2\DR2 - Size: 0x1DDBF8000 (7.46 Gb), SectorSize: 0x200, Cylinders: 0x3CE, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 09:11:26.0450 4088 ============================================================ 09:11:26.0450 4088 \Device\Harddisk0\DR0: 09:11:26.0450 4088 MBR partitions: 09:11:26.0450 4088 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x214800 09:11:26.0450 4088 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x215000, BlocksNum 0xF9F800 09:11:26.0450 4088 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x11B4800, BlocksNum 0x24279800 09:11:26.0450 4088 \Device\Harddisk1\DR1: 09:11:26.0450 4088 MBR partitions: 09:11:26.0450 4088 \Device\Harddisk1\DR1\Partition1: MBR, Type 0xB, StartLBA 0x20, BlocksNum 0xEE8BE0 09:11:26.0450 4088 \Device\Harddisk2\DR2: 09:11:26.0450 4088 MBR partitions: 09:11:26.0450 4088 \Device\Harddisk2\DR2\Partition1: MBR, Type 0xB, StartLBA 0x3F, BlocksNum 0xEEDD21 09:11:26.0450 4088 ============================================================ 09:11:26.0621 4088 C: <-> \Device\Harddisk0\DR0\Partition3 09:11:26.0715 4088 D: <-> \Device\Harddisk0\DR0\Partition2 09:11:26.0715 4088 ============================================================ 09:11:26.0715 4088 Initialize success 09:11:26.0715 4088 ============================================================ Viele Grüsse Zaldago |
noch probleme festzustelen? |
Leider immer noch die selben Symptone, es hat sich nicht geaendert.... |
dann setzen wir einmal neu auf. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board