![]() |
Führ doch einfach CF aus :balla: |
Hallo! habe ct ausgeführt und dann hat das mit einem bluescreen aufgehört mit der Meldung: STOP:C000021a windows logon process wurde unerwartet beendet, status 0x80000007 system wurde heruntergefahren. soll ich den einfach wieder hochfahren oder irgendwas besonderes (abgesicherter modus oder so)? und was dann machen? Danke! |
Alte cofi löschen, CF neu als cofi herunterladen und bitte nochmal probieren |
Habs noch ein zweites Mal durchgeführt, wieder der blue screen aber hier das logfile: Combofix Logfile: Code: ComboFix 10-11-23.01 - Veronika 23.11.2010 22:51:09.2.1 - x86 |
und hier häng ich dir noch das cf log vom ersten scan an, das hat er dann beim Hochfahren angezeigt. Lieben Dank! |
Ich hab Dir drei Dateien mal hochgeladen, die bei Dir infiziert sind => File-Upload.net - cosinus.zip Bitte herunterladen, direkt auf C: speichern und entpacken zB nach c:\cosinus (Passwort der zip ist veribul ) Dann gehts so weiter: PartedMagic 1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 70 MB sein 2. Entpack die ZIP-Datei in einen beliebigen Pfad, es wird eine ISO-Datei (CD-Abbild) von PartedMagic entpackt 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn oder Nero per Imagebrennfunktion unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist http://www.raiden.net/images/article...tedmagic40.jpg 4. Du müsstest ein Symbol Mount Devices finden, das doppelklicken 5. Mounte die Partition wo Windows installiert ist, meistens ist es /dev/sda1 6. Benenne auf sda1 (bzw. die Partition wo Windows ist, falls es nicht sda1 sein sollte) folgende Dateien um, einfach ein .vir dranhängen: Code: /windows/system32/winlogon.exe.vir Code: /cosinus/explorer.exe => /windows/explorer.exe 8. Starte den Rechner neu und boote Windows 9. Die in Linux umbenannte Dateien (die mit .vir) bei uns hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 10. Wenn alles geschafft ist Beischeid geben :) |
brennen von parted magic funktioniert nicht Hallo! Danke erstmal! hab alles runtergeladen und erst mit nero 2x, dann mit imgburn versucht die datei zu brennen als image, aber der pc hat sich jedes mal aufgehängt. bei imgburn hat er von einem fehler gesprochen und es nochmal versucht aber dann ist er auch abgestürzt. soll ich die datei nochmal neu runterladen? oder geht das auch mit usb-stick? lg |
Das was du runterlädst ist eine zip Datei! Die musst du vorher entpacken, dann kommt eine iso Datei die man als Image brennen kann! |
Hab schon versucht das Iso zu brennen, hat an nem anderen PC auch geklappt aber danach hat mir ImgBurn sehr viele Read-errors angezeigt und das starten von der CD hat dann auch nicht geklappt: hat zwar kurz angefanen davon zu booten, aber dann gesagt: error und retry und dann hat er das ganze nochmal angefangen. kann man das parted magic noch woanders runterladen? lg |
Du machst beim Brennen was flasch. Brenn mal langsamer, max. 16x! |
ok, hab dir die Sachen übern den uploadchannel geschickt! liebe Gruesse, Veronika |
Dann jetzt bitte einen neuen Durchgang mit CF machen - die alte cofi vorher löschen und CF wieder als cofi.exe neu herunterladen, Rest wie gehabt. |
hier die Logdatei vom neuen CF, lg, Veronika Combofix Logfile: Code: ComboFix 10-11-24.04 - Veronika 25.11.2010 15:58:34.3.1 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Registry:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hallo! hier das neue Log-File: Combofix Logfile: Code: ComboFix 10-11-25.06 - Veronika 26.11.2010 19:17:04.4.1 - x86 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board