![]() |
ja mach bitte den MBR-Fix! |
Guten Morgen, anbei der Fix Log und der Scan Log von aswmbr: Fix Log: Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Neuer Scan Log: Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Kathi |
Ok, mach auch bitte ein neues Log mit GMER |
Hallo cosinus, untenstehend findest du den neuen Gmer Log: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net Kathi |
Code: sector 00: rootkit-like behavior Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Hello, untenstehend der Combofix log (hat einwandfrei funktioniert): Code: ComboFix 12-11-19.01 - Katie 19.11.2012 18:48:26.1.2 - x86 |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehlalarm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
anbei das TDSS log Code: 20:17:22.0025 3784 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Da ist och etwas, aber der TDSS-Killer sieht es nicht Live-System PartedMagic / GParted
|
Liste der Anhänge anzeigen (Anzahl: 3) also irgendwas mach ich falsch - hab jetzt schon 2mal versucht das parted magic bei imagefunktion von nero starsmart zu brennen und von der cd zu booten (bootreihenfolge hab ich geändert) und es passiert genau nix - der pc startet ganz normal mit windows. der 1. versuch war, dass ich parted magic entpackt hab und dann eine bootfähige cd erstellt hab - hat nicht funktioniert 2. versuch: die gezippte version als image auf cd gebrennt - hat auch nicht funktioniert - was mach ich falsch? CD Laufwerk hab ich jetzt auch nochmal getestet (mit einer stinknormalen audio cd) - das hat funktioniert - irgendwas schmeckt ihm nicht. bitte um hilfe bzw. weitere anweisung danke und lg kathi EDIT: hat sich erledigt habs jetzt mit dem imgburn gebrannt - Screenshot hat leider auch nicht funktioniert - deswegen hab ich mim Handy Fotos gemacht siehe anbei lg |
Wir sollten den MBR reparieren. Sichere für den Fall der Fälle jetzt alle wichtigen Daten. Hast Du noch andere Betriebssystem außer WinXP drauf? Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole (Recovery Console) aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus MBRcheck bzw. aswmbr (je nachdem welches Tool ich dir vorhin aufgab) und wenn es geht GMER nochmals aus und poste die neuen Logs. |
Hi, ich wüsste nicht, dass da noch ein anderes Betriebssystem oben ist - löscht sich das Parted Magic denn nach der Verwendung wieder automatisch von der Platte? Wie komm ich denn in das Bootmenü? Bzw. ist dass daselbe Menü, wo ich auch die Bootreihenfolge auf CD ändern musste? Nachdem ja Combofix eine Wiederherstellungskonsole erstellt hat, kommt (wie von Combofix angekündigt) beim Hochfahren ganz kurz eine Auflistung, welche Optionen man zum Hochfahren hat: Windows Wiederherstellungskonsole, defogger (enabled - dort steht, dass mans nicht drücken soll) und eben windows xp - wo kommt denn bitte der defogger her? ich hab ihn zwar für den PC meines Bruders heruntergeladen, aber nicht auf dem Laptop ausgeführt! Kann man denn schon sagen, was der Laptop für ein Problem hat? lg Kathi |
Zitat:
Zitat:
|
Oh man - also ich bin jetzt auf diese wiederherrstellungskonsole gegangen und jetzt wurde mir folgende Frage gestellt: Mit welcher Windows Installation möchten Sie sich anmelden? 1: C:\WINDOWS 2: D:\MiniNT 3: F:\WINDOWS Drücken Sie die Eingabetaste, um den Vorgang abzubrechen :crazy: Was mach ich jetzt? |
Nimm Installation 1: C:\WINDOWS |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board