![]() |
im abgesicherten Modus kann der Virenscanner garnicht gestartet werden. |
FRST 64bit Downloade dir bitte Farbar's Recovery Scan Tool x64 und speichere diese auf einen USB Stick. Schließe den USB Stick an das infizierte System an Du musst das System nun in die System Reparatur Option booten. Über den Boot Manager
|
FRST Log... |
Schritt 1: Fix mit FRST 64 Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SubSystems: [Windows] ATTENTION! ====> ZeroAccess
Schritt 2: combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Also Combofix auch im Reparaturmodus starten? weil im abgesicherten ging es ja nicht. |
Nein! Starte Windows nach dem FRST fix im Normalmodus neu, lade dir eine neue Combofix.exe auf den Desktop herunter und führe sie per Doppelklick aus! |
Fixlog: Fix result of Farbar Recovery Tool (FRST written by farbar) Version: 23-05-2012 Ran by SYSTEM at 2012-05-24 13:42:37 Run:1 Running from G:\ ============================================== HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Session Manager\SubSystems\\Windows Value was restored. compaq_rba service deleted successfully. cpqalert service deleted successfully. ds1 service deleted successfully. lhidflt2 service deleted successfully. s716bus service deleted successfully. stllssvr service deleted successfully. C:\Windows\System32\nvsvc.dll moved successfully. C:\Windows\System32\olapserver.dll moved successfully. C:\Windows\System32\zpsc.dll moved successfully. C:\Windows\System32\owstimer.dll moved successfully. C:\Windows\System32\artourservice.dll moved successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs compaq_rba Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ds1 Deleted successfully. ==== End of Fixlog ==== |
Dann noch das CF-Log |
Combofix Log |
------------------------------------------ |
Schritt 1: Programme deinstallieren
Schritt 2: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: NETSVC:: Wichtig:
Schritt 3: OTL (custom) Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
ich schreibe dir erstmal nur den CFscryptlog. ich glaube nämlich das es den nicht ausgeführt hat. weil nachdem ich den draufgezogen hatte. kam erstmal die installation von Combofix, will damit nur auf nummer sicher gehen. Combofix Scryptlog |
Dann weiter mit OTL |
hier die beiden Logs von OTL |
Schritt 1: Fix mit OTL
Code: :OTL
Schritt 2: Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board