![]() |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg |
So nun hat der Killer zugeschlagen:snyper: Code: 22:08:39.0852 3652 TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48 Danke für die schnelle Antwort -) |
Log ist unvollständig |
Hallo, Danke für deine Geduld. Ich hoffe, nun ist es vollständig. Ein Fund wurde gemeldet. Code: 12:07:09.0131 0940 TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Hallo Combofix laueft nun ueber eine stunde und haengt bei punkt vie R Wad soll ich jetzt machen |
Warte noch etwas ab Tut sich nach längerer Zeit immer noch nichts: Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal. |
Hallo CF geloescht -> neu geladen und gestartet. CF hat funktioniert -> Windows wurde neu gestartet. Nun warte ich seit 1.5 stunden auf den LOG. Soll ich weiter warten? Hallo, hab das nun mal abgebrochen: So lange sollte die LOG Erstellung ja nicht dauern; oder? Gruß Hallo, habe das vor einer Stunde abgebrochen. So lange sollte die LOG Erstellung nicht dauern oder? Gruß Zitat:
Wieso kann ich in einer Antwort die gegen 17.15 erstellt wurde ume 21.50 erneut Antworten? |
Letzter Versuch: Lade combofix.exe nochmal neu runter und starte es im abgesicherten Modus mit Netzwerktreibern |
Hallo, das scheint geklappt zu haben. Code: ComboFix 12-09-03.06 - Martin 03.09.2012 17:41:14.4.2 - x64 NETWORK |
Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Hallo, geschrieben und erledigt. GMER hat nichts gefunden Hier der Log von OSAM Code: Report of OSAM: Autorun Manager v5.0.11926.0 Hier der Log von aswMBR Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Und hier ein grosses :dankeschoen: |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo, ier die beiden Logs: Code: Malwarebytes Anti-Malware 1.62.0.1300 Code: SUPERAntiSpyware Scann-Protokoll Kanst du mir sagen was das vor ein Schädling war? Code: Rootkit.XCP.B.1!E2 |
Nein kann ich nicht Code: C:\$Recycle.Bin\S-1-5-21-2686819147-3779546801-4134725738-1003\$REYJ2JT.exe RKIT.Rootkit.XCP.B.1!E2 Das es bei dieser Datei ein Fehlalarm war ist ebenfalls möglich Was man unter Rootkit versteht wirst du ja wohl selbst finden |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board