![]() |
Guten Morgen, log von TDSSKiller: Code: 06:06:57.0437 0120 TDSS rootkit removing tool 2.7.40.0 Jun 15 2012 15:13:31 MfG Michael |
Log ist unvollständig, die untere Zusammenfassung fehlt |
Muss wohl bei dem Kopieren verloren gegangen sein :heilig: Aber hier noch einmal das vollständige log von TDSS-Killer Code: 06:06:57.0437 0120 TDSS rootkit removing tool 2.7.40.0 Jun 15 2012 15:13:31 Michael |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Soooo. Auch das ist erledigt. Wie gehabt ist hier die dazugehörige log: [CODE] Combofix Logfile: Code: ComboFix 12-06-19.01 - Maja 19.06.2012 17:12:33.1.1 - x86 MfG Michael |
Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Hallo Arne, poste hier dir log Dateien die du mir als Aufgabe gestellt hattest. [CODE] GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net --- --- --- Code: OSAM Logfile: Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software MfG Michael |
Da ist noch was! :eek: Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Killall:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Morsche!! auch das habe ich so ausgeführt wie du es mir beschrieben hattest. Die dazugehörige log poste ich hier. [CODE] Combofix Logfile: Code: ComboFix 12-06-19.01 - Maja 22.06.2012 6:20.2.1 - x86 Wie geht es weiter? Glaubst du er ist jetzt Virenfrei? Freue mich wieder von dir zu Hören. MfG Michael |
Mach bitte ein neues Log mit GMER |
Hier die log: [CODE] GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net MfG Michael |
Code: Library C:\WINDOWS\system32\hxjyv.dll (*** hidden *** ) Boote den Rechner nochmal bitte von der OTLPE-CD Navigiere dann nach \WINDOWS\system32, also dem system32-Ordner des auf Festplatte installierten Windows. Benenne die Datei bitte um in hxjyv.dll.vir Starte danach den Rechner neu und boote Windows normal. Mach danach ein neues GMER-Log und lad die umbenannte Datei also C:\WINDOWS\system32\hxjyv.dll.vir bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html |
Morgen Arne, wollte mich entschuldigen dafür, dass ich so spät antworte. Aber ich war die letzten 2 Tage nicht online. Habe versucht die von dir beschriebene Datei unter dem angegebenen Pfad nachdem ich von CD gebootet hatte zu finden und umzubenennen. Aber leider ist diese nicht dort zu finden...:wtf: Auch eine Suche über das komplette System ergab keinen Treffer.:balla: Also was soll ich tun? Bitte sei so nett und gib mir einen Rat oder erkläre mir was ich falsch gemacht habe. DANKE! MfG Michael |
Boote mal deinen Rechner von einer Xubuntu-CD, siehe Link in meiner Signatur Da wird beschrieben wir du diese CD erstellst und wie du davon bootest Navigiere dann mal mit Ubuntu zu diesem Pfad und versuch diese Datei ausfindig zu machen |
Hallo, auch hiermit ist unter diesem Pfad die Datei nicht auffindbar. Habe auch darauf geachtet, dass alle Dateien auch die versteckten mir angezeigt werden. MfG Michael |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board