![]() |
Du siehst diesen Screenshot nicht? => http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg |
so, hier das log Code: 06:17:02.0943 0392 TDSS rootkit removing tool 2.8.7.0 Aug 20 2012 17:30:03 |
Da Cosinus im Urlaub ist, beseitige ich auf dem Rechner Mediyes, da du mich um Hilfe gebeten hast. Das tun:
Danach das tun:
Zur Info: Mediyes kann sich nachladen, wenn der Trojaner nicht komplett beseitigt wird. Bleibe, nachdem du die Scanergebnisse gepostet hast, online. Es wird recht schnell eine Antwort von mir geben. |
shit, hab versehentlich das fenster von lanmancheck geschlossen... dadurch sind die ergebnisse deiner anweisungen jetzt umgekehrt passiert, zuerst ppfscanner dannlanmancheck, hoffe es passt trotzdem! hier lanmancheck: DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\wkssvc.dll Geladene DLL: C:\Windows\System32\wkssvc.dll Signatur der DLL: Microsoft Windows Rückgabe der Signaturermittlung: Der Vorgang wurde erfolgreich beendet. MD5 der DLL: 851A1382EED3E3A7476DB004F4EE3E1A DLL im Dnscache Schlüssel: Geladene DLL: Signatur der DLL: Rückgabe der Signaturermittlung: Das System kann die angegebene Datei nicht finden. MD5 der DLL: 851A1382EED3E3A7476DB004F4EE3E1A 0.000000 |
Infiziert bist du mit Mediyes scheinbar seit dem 16.12.2011. Das jetzt tun:
Code: CREATE_FOLDER->C:\PPFS_Sicherung
|
script ausgeführt, rechner startete problemlos neu! |
Das jetzt noch mal tun:
Da sind noch zwei Sachen drauf, die mir bei dir nicht gefallen. Mediyes muss aber erst weg. |
scan beendet, hier die dateien: |
Ok, Mediyes ist tot - jetzt kommt der Rest. Das Script im PPFScanner ausführen: Code: Zitat:
|
script ausgeführt, rechner startete problemlos neu! |
Das jetzt ausführen:
Code:
|
ausgeführt, firewall hat sich nicht gemeldet! |
Zur Info:
|
C:\MovedFiles.zip |
Auf die gleiche Weise das Script ausführen: Code: |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 01:20 Uhr. |
Copyright ©2000-2026, Trojaner-Board