![]() |
Ist das rein zufällig ein Büro- bzw. hauptsächlich gewerblich genutzer PC? |
Hallo, Büro bezeichnet nur den Standort, also rein privat! Hatte früher mal Vermietung und home-Office und immer schon PC's und die stehen halt jetzt im "Büro" Jonny |
Und was ist das für ein Plattenzirkus was du da in deinem Rechner hast von Laufwerk C bis Y :confused: Oder sind die meisten davon Netzwerlaufwerke, die auch nicht in dieser Anzahl besonders typisch sind für reine Heimanwender? Zitat:
|
Hallo, mal ganz vorsichtig gefragt: ist Deine Anfrage wesentlich für die Bereinigung des Systems? Aber, ich habe keine Geheimnisse, hier die Verwendung der LW's: C:\ = Systempartition WIN7 D:\ = Datenpartition WIN7 E:\ = Musikpartition WIN7 F:\ = Grafik- bzw Fotopartition WIN7 G:\ = DVD-LW I - L = Kartenslots N:\ = Netzlaufwerk (meins) O:\ = Netzlaufwerk (meiner Frau) P:\ = Netzlaufwerk (meiner Tochter) R:\ = Systempartition VISTA auf zweiter Platte (dort C:\) S:\ = Sicherungspartition für WIN7 Systemsicherung auf zweiter Platte (dort D:\) T:\ = Netzlaufwerk (AktivityMediaCenter) Fotos, verbunden mit HUMAX U:\ = Netzlaufwerk (AktivityMediaCenter) Musik, verbunden mit HUMAX V:\ = Netzlaufwerk (AktivityMediaCenter) Videoas, verbunden mit HUMAX X:\ = externe Festplatte, Video-Vearbeitungspartition Y:\ = externe Festplasse, Sicherungspartition für Netzlaufwerke N, O, P, T, U und V Das mag evtl. wie ein Zirkus aussehen, hat aber m.E. durchaus System. Da die Rechner meiner Frau und meiner Tochter lokal nicht gesichert werden, arbeiten sie jeweils nur auf den Netzlaufwerken. Nochmals, wir sind nicht gewerblich, sondern eben nur ein Haushalt mit mehreren PC's und ich lege halt nun mal wert auf korekte Sicherung unserer Daten, da mir schon zweimal Festplatten abgeraucht sind! Zu Deier Frage hinsichtlich 64 Bit: Der Sohn meiner Frau war bis 2011 bei Fujitsu beschäftigt und hatte offiziellen Zugang zu mehreren WIN7 Lizenzen. Warum sollte ich da bei meinem Rechner nicht die 64 Bit Version einsetzen? Ich hoffe Deine Fragen ausreichend beantwortet zu haben. LG Jonny |
Danke - ich muss einfach Sachen auf den Grund gehen wenn sie mir komisch vorkommen, Büro-PCs werden nämlich idR nicht bereinigt Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hi, sorry, wusste ich nicht, dass nur private Rechner bereinigt, verstehe ich natütrlich! Hier das Log: Code: All processes killed |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg |
Hi, hier TDSSKilleer: Code: 12:58:17.0453 3020 TDSS rootkit removing tool 2.8.7.0 Aug 20 2012 17:30:03 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Hallo, hier das Log: [CODE] Combofix Logfile: Code: ComboFix 12-08-20.02 - Jonny 21.08.2012 18:37:29.1.4 - x64 Einen schönen Urlaub. LG Jonny |
Hallo Cosinus hoffe du hattest schöne Tage! Zitat:
Beim Start von StarMoney 8.0 kann der Update-Dienst nicht gestartet weden! Habe eine Datei mit genauer Fehlerbeschreibung angehängt. Da sich StarMoney grundsätzlich starten lässt, eben nur nicht updaten, ist es zunächst nicht sooo tragisch, sollte aber schon gelöst werden! Vielen Dank. Jonny |
StarMoney musst du wohl neu installieren. Ansonsten musst du den Support vom Hersteller in Anspruch nehmen, ich kann dafür nun wirklich keinen Support geben Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Hallo cosinus, zu StarMoney: mir war schon klar, dass du dazu keinen Support lieferst, andererseits soll man doch alle ungewöhnlichen Dinge posten!? Hier die Logs: GMER: Code: GMER Logfile: Code: OSAM Logfile: |
Habe nun, da du Offline gegangen bist und in Deinem Post nicht explizit stand, ich solle warten, aswMBR ausgeführt. Dies stürzte nach einer weile ab bzw. "funktionierte nicht mehr", siehe Anhang. |
Bitte auch alles lesen was in meinem Posting steht. Ganz unten zu aswMBR steht nämlich noch ein Hinweis! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board