Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nichts geht mehr............... (https://www.trojaner-board.de/81351-nichts-geht-mehr.html)

Yugi17 07.01.2010 10:53

ich werd ständig auf kaspsyersky umgeleitet wenn ich eine andere eingebe irgendwas ist sehr faul bzw ich werd sändtig auf was anderes umgeleitet aber nicht auf die adresse die ich eintippe

Chris4You 07.01.2010 10:59

Hi,

langsam, was hat bei MAM nicht funktioniert?

Lass MAM noch mal laufen und alles bereinigen, was hast Du mit Avenger probiert?

Poste ein OTL-Log:
OTL
Statt RSIT dass nichtmehr weiter entwickelt wird und nicht unter Win7 läuft!
OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop

* Doppelklick auf die OTL.exe
* Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
* Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
* Unter Extra Registry, wähle bitte Use SafeList
* Klicke nun auf Run Scan links oben
* Wenn der Scan beendet wurde werden 2 Logfiles erstellt
* Poste die Logfiles hier in den Thread.

chris

Yugi17 07.01.2010 11:25

mam hätte wohl funktioniert habs aber falsch benutzt naja jedenfalls habe ich die sachen dann manuell gelöschst der wird also nichts mehr finden
das komische ist im abgesichteren modus mit netzwerktreiben geht das internet und im normalen modus nicht, anti viren programme gehen seid dem avenger den rootkit gellöschst hat wieder
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "H8SRTd.sys" found!
ImagePath: \systemroot\system32\drivers\H8SRTqublxawnil.sys
Start Type: 4 (Disabled)

Rootkit scan completed.

Driver "H8SRTd.sys" deleted successfully.

Completed script processing.

Chris4You 07.01.2010 11:29

Hi,

hast du MAM noch mal laufen lassen? Es biegt auch einige Reg.einträge wieder gerade...
Im abgesicherten Modus werden nicht alle Treiber etc. geladen, da hängt bestimmt noch was rum...

chris

Yugi17 07.01.2010 13:08

habe aufgegeben und windowws neu installiert trotzdem danke..


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19