![]() |
nein hatt so geklappt Combofix Logfile: Code: ComboFix 10-12-09.02 - Mama 10.12.2010 20:05:02.6.1 - x86 NETWORK |
aber diese eine datei im autostart ist immer noch dar :S und sie ist bei jedem neustard in einen anderen verzeichnis ^^habe screnns muss nur gucken das ich sie hochgeladen bekomme |
nicht neustarten bitte. wieder im editor neues cfscript erstellen Killall:: Stepdel:: Rootkit:: c:\programme\LnHyawZy픘˜Ëicgwxpvi.exe c:\programme\qcOJsfZW€¤•˜Ëicgwxpvi.exe c:\programme\veXSbroYö]†˜Ëicgwxpvi.exe Folder:: c:\programme\oIqqbZPGU¢—Ëicgwxpvi.exe Datei speichern unter, typ alle dateien. ort, dort wo sich combofix.exe befindet name cfscript.txt ziehe cfscript auf combofix, programm startet, log posten. |
geht nicht =/ das leuft nur im abgesicherten modus ,,,,,, =/ und da habe ich kein internet ^^ also müste ich neustarten =/ was nun |
versuch defogger und dann sollte combofix im normalen modus laufen. wie er funktioniert steht auf seite3 |
Zitat:
|
CD-Emulatoren mit DeFogger deaktivieren Du hast CD-Emulatoren wie Alcohol, DaemonTools oder ähnliche auf diesem Computer installiert. Da diese Emulatoren mit Rootkit-Technik arbeiten, können sie die Fahndung nach bösartigen Rootkits verfälschen und erschweren. Aus diesem Grund bitte entweder das folgende Tool zum Deaktivieren laufen lassen oder die Software über Systemsteuerung => Software/Programme deinstallieren. Berichte mir, für welche Variante Du Dich entschieden hast. Die Deaktivierung können wir nach der Bereinigung rückgängig machen. Lade http://filepony.de/download-defogger/ herunter und speichere es auf Deinem Desktop. Doppelklicke DeFogger, um das Tool zu starten. • Es öffnet sich das Programm-Fenster des Tools. • Klick auf den Button Disable, um die CD- Emulation-Treiber zu deaktivieren. • Klicke Ja, um fortzufahren. • Wenn die Nachricht 'Finished!' erscheint, • klicke OK. • DeFogger wird nun einen Reboot erfragen - klicke OK • Poste mir das defogger_disable.log hier in den Thread. Keinesfalls die Treiber reaktivieren, bevor es angewiesen wird. versuche dann, obwohl neugestartet wird, trotzdem mal das combofix script welches ich so eben hier reingestellt habe, dann sehen wir obs diesmal durch läuft. |
ja ach das kan ales weg aber kann kasperski nicht installieren weil der sagt ich habe norton drauf und dran habe ich aber nicht aber ich glaube internet explorrer ist voll ^^ verseucht kans du den nich auch löschen ? DaemonTools und nero hab ich jetz gelöscht aber nero will das ich den pc neustarte |
da einfach auf ok klicken und dann sollte es weiter gehen |
Zitat:
|
das ist das problem, wenn du dich nicht mal wie ein vernünftiger mensch ausdrücken kannst. was zeigt combofix genau an, das andere antiviren programme wie norton etc aktiev sind? dass sollte mit ok übersprungen werden können und der pc sollte dann nicht neustarten, probier mal bitte. hoffendlich hast du das cfscript auf combofix gezogen und nicht das programm einfach so gestartet. |
nein guck habe jetz erst mal die 2 programme deinstaliert und werde das jetz drauf ziehen was mache ich wen sich das wieder aufhängt ? |
dann sagst du bescheid. |
pc hatt neugestartet wegen einen systehmfehler wie jedes mal wir könnten folgendes versuchen ich starte den pc im abgesicherten modus und logge mich über lapptop ein dan müste ich den pc nicht neustarten immer wen ich ins internet will :/ meine sorge ist jetz nur das wen ich einen usb stisck aus diesen pc ind den lappi stecke das der auch befallen ist dan |
nein, das passiert nicht. ok starte dann mal combofix noch mal mit dem script welches ich gepostet hatte und ziehe dann die neue combofix.txt auf den stick und poste deren inhalt. nach combofix den pc bitte nicht neustarten :-) |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 10:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board