Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   probleme bei akm50 bekämpfung (https://www.trojaner-board.de/110996-probleme-akm50-bekaempfung.html)

capslock 06.03.2012 11:55

probleme bei akm50 bekämpfung
 
hallo zusammen,

hab gerade einen lapi vor mir mit dem genannten trojaner.
nun hab ich mir die anleitung von "markusg" durchgelesen und versucht sie genau so auszuführen.

das lief anfangs alles super, jedoch ab dem punkt wo ich die frage ""Do you wish to load the remote registry", läuft es bei mir iwie anders. die fragen bekomm ich nicht gestellt, den code kann ich jedoch eintippen und auch scannen. danach bleibt jedoch alles wie gewohnt und die txt lässt sich nicht kopieren...

hätte da jemand nen vorschlag? :kaffee:

markusg 06.03.2012 11:56

hi, wieso lässt sie sich nicht kopieren? bitte etwas genauer :-)

capslock 06.03.2012 12:01

zum einen kann ich keinen editor öffnen und 2. muss ich auch den quellcode selbst eintippen!?

markusg 06.03.2012 12:03

du meinst den am anfang oder wolltest du schon irgend nen fix ausprobieren, was man ja nicht tun soll.
schon mal versucht neu zu starten, häufig löst das einige probleme.

capslock 06.03.2012 12:07

noch was!!
schon beim punkt "Mache einen doppel Klick auf das OTLPE Icon." muss ich anders vorgehen. klicke ich aufs icon am desktop, kommt ein fenster mit "Browser for Folder", da kommt dann nur ne fehlermeldung. muss also auf arbeitsplatz > suche > otlpe > und dann doppelklick...

bzgl neustart > ja, schon mehrmals versucht!

markusg 06.03.2012 12:10

ja, na das musst du mir schon sagen, sitze ja nicht an dem pc :-)
klappe mal die ordner auf, und klicke dann auf windows.
dann sollte es gehen.

capslock 06.03.2012 12:33

sry, schlafdefizit oder hirnschwund, jedoch finde ich nichts mit windows... ;-(
aber blöde fragen nebenbei - was hat ein i386 ordner mit dem ding zu tun!? ^^

markusg 06.03.2012 13:54

welche ordner sind da bei durchsuchen, er könnte auch wind heißen. alles aufgeklappt?

capslock 06.03.2012 14:26

zuerst sind i386, programs und sfx. finde aber in keinem windows, win, wind, o.ä. ... nur einen winsxs file folder.

markusg 06.03.2012 15:46

starte mal neu, drücke f8 wähle abgesicherter modus mit eingabeaufforderung, geht der?
falls ja auf nem zweiten pc folgendes auf nen usb stick kopieren:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

stick an den pc, dann tippe:
d:\combofix.exe
enter
falls das nicht geht
e:\combofix.exe
enter
bis du das richtige laufwerk hast.
falls nen aktieves antimalware angezeigt wird, mit ok bestätigen, wenn combofix fertig ist, neustarten und log posten

capslock 12.03.2012 10:48

mist mist mist!! sry für die späte rückmeldung!
ich habe das nun gemacht und alles funktioniert wunderbar - also mal ein dickes DANKE!!!

allerdings war ich so blöd und hab einen neustart ohne der codecopy gemacht... :(
würd das ganz gern trotzdem online stellen!?

markusg 12.03.2012 11:55

die textdatei müsste eig auf c: liegen als combofix.txt


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129