Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner w32 patchload.a (https://www.trojaner-board.de/105601-trojaner-w32-patchload-a.html)

Larusso 10.12.2011 16:32

Okay, installieren wir den Treiber neu. Iwas sagt Windows, dass es die Datei nicht findet.

2. Kontrolliere mal ob das Lan eingeschalten ist.


Windows + R Taste --> devmgmt.msc ( eingeben ) OK
Reiter Ansicht --> Ausgeblendete Geräte anzeigen --> Nicht PnP Treiber.


Suche nun alle EInträge, welche ein Gelbes Dreieck besitzen, Doppelklick darauf --> Reiter Treiber und auf Starten.

Poste mir überall die Fehlermeldung sowie den Dienstnamen des Eintrages.

ddonline 10.12.2011 19:19

So, die netzwerkkarte ist gestartet und zeigt ja sogar "Verbindung hergestellt" an, wie die ganze zeit schon.

Im Gerätemanager werden mir keinerlei gelbe Warndreiecke angezeigt.

Das mit dem PnP-Treiber habsch jetzt aba nich ganz verstanden *gruebel*

Larusso 10.12.2011 19:23

Öffne den Gerätemanager.

Start --> Ausführen --> devmgmt.msc macht das für dich.


Oben auf Ansicht auf Ausgeblendete Geräte anzeigen klicken. Dann siehste PnP Treiber, dort nach Fehlern suchen und meiner Anweisung von oben folgen.

Sorry, aber es gibt keine Anleitung zur Anleitung

ddonline 10.12.2011 19:33

Liste der Anhänge anzeigen (Anzahl: 1)
Also kann ja sein das ich det irgendwie nich mehr sehe, hab grad ne 15 Std schicht hinter mir, oder stehe ich grad voll aufm schlauch :glaskugel:

Anhang 25476

Larusso 10.12.2011 19:56

Okay, kniffelige Sache aber auch dafür hab ich ne Idee :D

Möchte mal sehen, ob das verhunzt wurde.



Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

@echo off
reg query "HKLM\System\CurrentControlset\Control\Session Manager\Enviroment" > look.txt
set devmgr_show_details=1
set devmgr_show_nonpresent_devices=1
start devmgmt.msc

  • Wähle Datei --> Speichern unter
  • Dateiname: file.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die file.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"


Poste mir mal den Inhalt der Look.txt und berichte ob du jetzt die PnP Treiber sehen kannst

ddonline 10.12.2011 20:06

ich sehe mehr reiter wie vorher, aber keine pnp-treiber.

die look.txt ist leer.

Larusso 10.12.2011 20:18

Tippfehler von mir

reg query "HKLM\System\CurrentControlset\Control\Session Manager\Environment" > C:\look.txt

Sollte dann auf C: gespeichert werden.



Nur um klar zu stellen, du hast die Batch laufen lassen, und dann erneut unter Ansicht die Einstellung vorgenommen ?

ddonline 10.12.2011 20:25

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\System\CurrentControlset\Control\Session Manager\Environment
ComSpec REG_EXPAND_SZ %SystemRoot%\system32\cmd.exe
Path REG_EXPAND_SZ %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Programme\AMD APP\bin\x86;c:\programme\easyphp1-8\apache\imagemagick
windir REG_EXPAND_SZ %SystemRoot%
FP_NO_HOST_CHECK REG_SZ NO
OS REG_SZ Windows_NT
PROCESSOR_ARCHITECTURE REG_SZ x86
PROCESSOR_LEVEL REG_SZ 15
PROCESSOR_IDENTIFIER REG_SZ x86 Family 15 Model 95 Stepping 2, AuthenticAMD
PROCESSOR_REVISION REG_SZ 5f02
NUMBER_OF_PROCESSORS REG_SZ 1
PATHEXT REG_SZ .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
TEMP REG_EXPAND_SZ %SystemRoot%\TEMP
TMP REG_EXPAND_SZ %SystemRoot%\TEMP
AMDAPPSDKROOT REG_SZ C:\Programme\AMD APP\

ddonline 10.12.2011 20:25

pnp sehe ich trotzdem noch nicht.

Larusso 10.12.2011 20:34

Boa, das Teil hat hier einiges versaut -.-

Was ist das für ein System, mit dem Du hier online bist ? Auch XP ?


Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
  • Dateien und Ordner: Erweiterungen bei bekannten Dateitypen ausblenden deaktivieren
  • Dateien und Ordner: Geschützte Systemdateien ausblenden (empfohlen) deaktivieren
  • Dateien und Ordner: Inhalte von Systemordnern anzeigen aktivieren (bei Vista nicht vorhanden)
  • Versteckte Dateien und Ordner: alle Dateien und Ordner anzeigen aktivieren



Sie bitte nach ob folgende Datei existiert

C:\windows\inf\legcydrv.inf
Wenn ja, rechtsklick und installieren.
Wenn nicht, mir sagen.


Und exportiere mir bitte folgenden Schlüssel
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1}

Rechtsklick --> Exportieren und poste mir den Inhalt hier ( Ich denke, der ist nicht vorhanden )

ddonline 10.12.2011 20:48

1. nee auf dem lappi ist win7 starter
2. Ordneransichten geändert
3. legcydrv.inf vorhanden & installiert
4. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1} !!!!! nicht vorhanden, wie dus dir schon gedacht hattest.

Larusso 10.12.2011 20:58

Versuchen wir es einfach mal mit nem Export von mir.

Ich hab mal ne .reg angehängt. Diese bitte ausführen, rechner neu starten und sehen, ob du die nicht PnP Treiber sehen kannst

ddonline 10.12.2011 21:14

1. IP-Netzwerkadressübersetzung

2. TCP/IP-Protokolltreiber

aber unter dem reiter treiber gibts bei mir kein starten. Als gerätestatus wird mir bei beien sachen angezeigt "Dieses Gerät ist entweder nicht vorhanden, fnktioniert nich ordnungsgemäß, oder es wurden nicht alle Treiber installiert. Code 24)"

Wenn ich den breits installierten treiber installieren will, zeigt er mir an, dass davon keine sicherungskopie erstellt wurde.

Larusso 10.12.2011 21:19

Aber schon mal ein Anfang.

Kannst du mir noch den Dienstnamen der Beiden nennen ? Steht unter Treiber :)

ddonline 10.12.2011 21:21

ip-netzwerkadressübersetzung = IpNat
TCP/IP-Protokolltreiber = Tcpip


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131