Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen (https://www.trojaner-board.de/97148-umleitung-diverse-unserioese-seiten-seltsame-suchmaschinen.html)

cosinus 12.04.2011 10:30

Der Rechner startet wieder?
Was hat CF nach der Wiederbelebung von Windows gelöscht, was musstest du erneut in den Windows-Ordner kopieren?

Mark-o 12.04.2011 14:55

Es wurde genau das gleiche gelöscht, wie beim ersten Mal. Sprich ich musste nur die selben Dateien (alle) noch mal einfügen.
Bin grad nicht zu Hause, weiss also nicht ob die bei jedem Herunterfahren gelöscht werden ..

Mark-o 12.04.2011 19:47

So .. PC fährt ganz normal hoch ... Maus funktioniert nicht, der Sound auch nicht, wie ich gemerkt habe. Konnte dementsprechend nichts weiteres ausprobieren, da ich nur mit der Tastatur fungieren kann.

Die Funk-(!!!)Tastatur funktioniert seltsamerweise einweindfrei. Beim herunterfahren piept der PC einmal ganz laut und fährt dann herunter.

Ich würd mal sagen, wir habens fast geschafft, ihn wieder richtig zum laufen zu bringen. Fehlen nur noch paar Schritte ... ich hoffe dafür hast auch ne Lösung, so wie bis jetzt

cosinus 12.04.2011 20:18

Hast du auch die Dateien aus dem Ordner system32/drivers nach C:\Windows\System32\drivers kopiert?

Mark-o 13.04.2011 16:27

Ist alles so kopiert, wie du es mir gesagt hast

Mir ist aufgefallen, dass im Ordner "drivers" (von deinem File und jetzt auch im C:\Windows\System32\drivers) zwei Dateien mit der Endung .zip vorhanden sind. Der Rest ist .sys.

Das sind einmal: _avgntflt_.sys.zip und _avipbb_.sys.zip

cosinus 13.04.2011 20:27

Kannst du den abgesicherten Modus starten? Geht da die Maus?
Wenn du erst Windows startest und dann die USB-Maus ansteckst, wird sie dann erkannt?
Wie verhalten sich PS/2-Mäuse oder hast du garkeinen PS/2-Anschluss mehr am Rechner?

Mark-o 13.04.2011 21:11

Zitat:

Zitat von cosinus (Beitrag 639956)
Kannst du den abgesicherten Modus starten? Geht da die Maus?
Wenn du erst Windows startest und dann die USB-Maus ansteckst, wird sie dann erkannt?
Wie verhalten sich PS/2-Mäuse oder hast du garkeinen PS/2-Anschluss mehr am Rechner?

Ich kann den abgesicherten Modus starten (da wird mir auch angeboten, Windows in den letzten Stand zurückzuversetzen, hab erstmal auf "Nein" geklickt), doch da funktioniert die Maus auch nicht, sowie der Sound

Zweiteres habe ich ebenfalls versucht, geht nicht (Maus leuchtet, nur irgendwie reagiert sie nicht).

Einen PS/2 Anschluss hab ich noch, der PC ist 5 Jahre alt .. jedoch keine PS/2-Maus mehr ..

Kann es nicht sein, dass du einfach vergessen hast irgendwelche Treiber, welche für Maus und Sound bestimmt sind in das Filefront-Dokument einzufügen?

cosinus 13.04.2011 21:16

Nein, ich hab alle Dateien die du mir gegeben hast umbenannt (weil alle ein .vir am Ende hatten) und dann neu verpackt... :balla:

Prüf mal bitte über start ausführen (Win-Taste +R) services.msc (Diensteliste) ob der Dienst HID Input (Sinngemäß) läuft

Ich hatte letztens erst leider ein ähnliches Problem bei einem Firmennotebook, da ging auch nur noch die Tastatur und musste letztenendes formatieren und Windows neu aufspielen :(

Mark-o 13.04.2011 21:33

Zitat:

Zitat von cosinus (Beitrag 640015)
Nein, ich hab alle Dateien die du mir gegeben hast umbenannt (weil alle ein .vir am Ende hatten) und dann neu verpackt... :balla:

Prüf mal bitte über start ausführen (Win-Taste +R) services.msc (Diensteliste) ob der Dienst HID Input (Sinngemäß) läuft

Ich hatte letztens erst leider ein ähnliches Problem bei einem Firmennotebook, da ging auch nur noch die Tastatur und musste letztenendes formatieren und Windows neu aufspielen :(

Der scheint zu laufen, der Dienst. Zumindest steht da "Status: Gestartet"

Habe mal bisschen mit der Tastatur rumgespielt und folgendes entdeckt:

Wenn ich Firefox anklicke kommt folgende Meldung

http://img820.imageshack.us/img820/7687/13042011547.jpg


Wenn ich z.B. den Windows Live Messenger anklicke kommt folgende Meldung (mit der Endung vir)


http://img822.imageshack.us/img822/6435/13042011548.jpg

Beim Internetexplorer reagiert der PC gar nicht
Bei Malwarebytes, Microsoft Word, etc. jedoch ganz normal ...

Wenn ich mit dem Windows Media Player etwas wiedergeben will sagt er

"Windows Media Player kann die Datei wegen eines Problems mit dem Audiogerät nicht wiedergeben. Möglicherweise ist im Computer kein Audiogerät installiert, das Audiogerät wird gerade von einem anderen Programm verwendet, oder es funktioniert nicht ordnungsgemäß."


Gibt es keine Möglichkeit, den PC in den Zustand zu versetzen in dem er, bevor ComboFix gewütet hat, war (Recovery Console, Wiederherstellungspunkte!?!?)

Finde das gerade nämlich sehr ärgerlich, da ich ja eigentlich auf ihn zugreifen kann etc. .. aufgrund meiner vielen Musik, Dokumente und Bilder die ich dann gerne retten würde

Scheint grad irgendwie an jeder Ecke bisschen kaputt zu sein ..

cosinus 14.04.2011 08:34

Zitat:

Gibt es keine Möglichkeit, den PC in den Zustand zu versetzen in dem er, bevor ComboFix gewütet hat, war (Recovery Console, Wiederherstellungspunkte!?!?)
Du kannst es mit einem Wiederherstellungspunkt versuchen.

Im Firefox fehlt eine Datei, die wurde zwar auch von CF gelöscht, aber darum wollte ich mich später kümmern wenn Windows erstmal wieder startet.

Zitat:

Wenn ich z.B. den Windows Live Messenger anklicke kommt folgende Meldung (mit der Endung vir)
Die Datei umbenennen: msnmsgr.exe.vir => msnmsgr.exe !!

Mark-o 14.04.2011 16:06

Zitat:

Zitat von cosinus (Beitrag 640088)
Du kannst es mit einem Wiederherstellungspunkt versuchen.

Im Firefox fehlt eine Datei, die wurde zwar auch von CF gelöscht, aber darum wollte ich mich später kümmern wenn Windows erstmal wieder startet.



Die Datei umbenennen: msnmsgr.exe.vir => msnmsgr.exe !!

Wie funktioniert das genau mit den Wiederherstellungspunkten? hab sowas noch nie gemacht.

Das Problem ist halt, dass ich die Dateien nicht umbennen kann, weil ja die Maus nicht geht.

Das Sound-Problem krieg ich ohne Mauseinsatz wohl auch nicht mehr hin.

Ich hab keine Ahnung wie das abläuft aber wäre es nicht logisch, wenn ich den PC in den Zustand vor ComboFix bringe und dann ComboFix (ohne den Fehler, der an diesem einen Tag aufgetaucht ist) noch mal durchlaufen lasse .. die Treiber, etc. sollten ja dann alle wieder vorhanden sein, da sie es in diesem Zustand waren.

Jetzt ist halt nur die Frage, wie man sowas macht.

cosinus 14.04.2011 17:42

Zitat:

Wie funktioniert das genau mit den Wiederherstellungspunkten? hab sowas noch nie gemacht.
Solche einfachen Sachen kann auch selbst schnell via Google rausfinden => Systemwiederherstellung nutzen: System wieder herstellen

Wenn das nichts bringt, haben wir leider Pech gehabt. So ein CF-Fehler ist äußerst selten.

Mark-o 14.04.2011 18:00

Würdest du den 05.04.11 (1 Tag vor ComboFix) für die Wiederherstellung nehmen? Wenn ich das hinkriege, wie würde es dann weitergehen? Wieder mit ComboFix?

cosinus 14.04.2011 18:05

Probier es aus...

Mark-o 14.04.2011 19:07

HAB ES FAST GESCHAFFT!!!!

Habe den Unterpunkt Systemsteuerung - Leistung und Wartung erstmal nicht gefunden ... also bisschen rumgeklickt und dann im Gerätemanager gelandet. Eigentlich wollte ich das System Wiederherstellen .. doch dann hab ich gesehen, dass die zwei Treiber (Musik und Maus) mit einem gelben Ausrufezeichen versehen sind. Habe dann nach neuen Treibern gesucht, in der Hoffnung, dass er was findet. Dies war nicht der Fall. Also habe ich die alten Treiber erneut installiert (alles nur per Tastatur ...) und siehe da die gelben Ausrufezeichen sind verschwunden und Maus als auch Sound funktionieren wieder!!!

http://img850.imageshack.us/img850/4183/14042011549.jpg

Was ein Glück im Unglück, dass ich auf den Gerätemanager gestoßen bin ... leider kann ich weder Internetexplorer noch Firefox öffnen. Wie ist dein weiterer Schritt? Wolltest ja glaub ich was mit Firefox machen ..


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131