![]() |
Zitat:
Naja, die Games :D |
Und was ist mit dem Logfile? |
Kannst mir sagen warum sich des an manchen Dateien aufhängt? Diesmal bei Garys Mod ^^ Konnte immernoch nicht vollständig durchlaufen -.- |
Zitat:
Zitat:
Lad Dir von hier eine saubere atapi.sys am besten direkt auf c: herunter, danach: PartedMagic 1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 90 MB sein 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn oder Nero per Imagebrennfunktion unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist http://www.raiden.net/images/article...tedmagic40.jpg 4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken 5. Mounte die Partition wo Windows installiert ist, meistens ist es /dev/sda1 6. Benenne auf sda1 die Datei /windows/system32/drivers/atapi.sys um in atapi.bad 7. Kopiere die saubere atapi.sys in den Pfad hinein (/windows/system32/drivers) (müsste eigentlich alles ganz easy über den graphischen Dateibowser in Linux gehen) 8. Starte den Rechner neu und boote Windows 9. Die in Linux umbenannte Datei (atapi.bad in system32\drivers) bei Virustotal auswerten lassen und Ergebnislink posten 10. Einen neuen Durchlauf mit GMER machen und Log posten |
|
Zitat:
|
atapi.bad natürlich |
Wenn ich dem Link zu Virustotal folge, steht da atapi.sys! Du hast die nicht infizierte Datei scannen lassen! Wenn sonst alles geklappt hat, sollte die atapi.bad ja noch auf deiner Festplatte liegen. Geh damit bitte noch mal zu Virustotal. |
Virustotal. MD5: 9f3a2f5aa6875c72bf062c712cfa2674 Win32.Rootkit Das ist die .bad, die ich vorher umbenannt habe... |
Gmer lief über nacht durch Resultat: BSoD -.- |
1.) Poste bitte ein neues RSIT-Logfile. 2.) Zitat:
Wenn du sie nicht notiert hast: Start -> Ausführen -> Code: shutdown -a Danach GMER noch einmal ausführen, Meldung des Bluescreen, wenn er wieder auftritt, notieren und hier posten. |
Zitat:
Nichts passiert...CMD blinkt auf, das wars |
Zitat:
Beim nächsten Bluescreen wird der PC nicht automatisch neu starten, das ist alles. Zitat:
|
Kein BSod Dafür Gmer Code: GMER 1.0.15.15281 - http://www.gmer.net |
Ok, sollte Rootkit-frei sein. Ein aktuelles RSIT-Logfile und eins von Malwarebytes bitte noch (und zwar in dieser Reihenfolge). |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board