![]() |
neuer log also: Code: Malwarebytes' Anti-Malware 1.35 Bis auf das andere prob:heulen: Vielen dank auf jeden fall für deine hilfe Echt sehr nett |
Heisst der recycled oder resycled ? |
Prost:aplaus: danke dir sehr!! |
:confused: Verstehe dich nicht ganz....hast du dieses Problem noch? Oder nicht mehr? Oder selbst gelöst? |
DAs erste Problem hast du mir sehr gut und anschaulich gelöst. HAbe eben scans laufen lassen alles scheint sauber zu sein. jetzt ist noch das Problem, welches mir beim zugriff aufmeine Laufwerke angezeigt wird. C:\resycled/boot.com ist keine zulässige Win 32-Anwendung meldet ein fenster und ich kann nur x ankliken. Mit dem explorer kann ich aber alles ganz normal öffnen. Eventuell kennst du auch hierfür eine lösung. Wie schon geschrieben, kann in der reg edit unter den HKEY....... in { klammer ein resycled/boot} gefunden werden und der soll entfernt werden. Es steht dann der jeweilige laufwerksbuchstabe mit dahinter. Das habe ich aber bislang nicht gemacht. Bin mir da zu unsicher. |
Hallo, falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Kamera, Handy, Memorysticks, Speicherkarten, externe Laufwerke, ... dann stecke alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
....Hör auf den Mann.......:singsing: *...und weg |
Vielen dank für die Hilfe. Komme eben erst wieder online. Ich mache was beschrieben ist und melde mich dann zurück. ICh muß hier echt ein RIESEN lob aussprechen!! GAnz toll wie ihr mir helft! Vielen dank! |
HAllo, endlich bin ich dazu gekommen. Es scheint so als ob dieser HKEY....... wieder da ist!! Hier der compofix log: Code: ComboFix 09-04-03.01 - xxx 2009-04-05 18:17:00.2 - NTFSx86 Code: Logfile of Trend Micro HijackThis v2.0.2 würde mich über weitere hilfe sehr angenehm freuen. lg |
1.) Kommt die Fehlermeldung beim Öffnen eines Laufwerkes noch? 2.) Was sind deine Laufwerke D: und I:? 3.) Start => Ausführen => cmd => OK (Ein schwarzes Fenster erscheint, dort eingeben) sc stop gkmixern [Enter] exit [Enter] (Fenster verschwindet) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen (die xxx durch den Anmeldenamen ersetzen): Code: c:\dokume~1\xxx\LOKALE~1\Temp\gkmixern.sys ciao, andreas |
entschuldige bitte, nein diese meldung ist weg. Kann alle datenträger wider ganz normal öffnen. Nur bei cccleaner unter fehlersuche meldet der mir einen hkey...... der sich nicht bereinigen lässt. ich meine das ist der vom ersten mal schon. Soll ich das nun noch machen ? was du schreibst oder hat sich das erledigt? Laufwerke gehen ohne fehlermeldung auf |
1.) Welchen HKLM meldet CCleaner denn genau? Zitat:
ciao, andreas |
hallo andreas, nach der eingabe die du beschreibst bekomme ich (SC) ControllService FAILED 1062 da geht also nichts. Den unten beschriebenen ort (c:\dokume~1\xxx\LOKALE~1\Temp\gkmixern.sys) kann ich nicht finden und öffnen denn ein scan geht ohne ziel nicht. Der Fehler bei cc reg cleaner ist Code: Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} |
Zitat:
Solange ich das Script zusammenbastel, kannst du schon mal SuperAntiSpyware die Punkte 1-3 nach Anleitung laufenlassen und das Log posten. Ich warte noch auf Antwort bei: Zitat:
Deinstalliere:
|
Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board