Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Clean This" (https://www.trojaner-board.de/97311-clean-this.html)

markusg 13.04.2011 16:57

versuch mal dieses otl script:
:OTL
:Files
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\Adobe\Update\mmccom.exe
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\D3dreal
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\gog.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpeA8.dll
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\install
:Commands
[Reboot]

ViceKing89 16.04.2011 16:02

...klappt auch nicht...:heulen:

markusg 16.04.2011 16:49

klappt es so?
letzter versuch, falls nicht versuchen wir was anderes.


:OTL
:Files
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\Adobe\Update\mmccom.exe
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\gog.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpeA8.dll
:Commands
[Reboot]

ViceKing89 16.04.2011 16:57

...geht auch nicht!

markusg 16.04.2011 17:08

gib das script per hand ein. poste evtl. fehlermeldungen und wie genau du vor gehst.

ViceKing89 16.04.2011 17:16

...jetzt hab ich das:
:OTL
:Files
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\Adobe\Update\mmccom.exe
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\gog.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpeA8.dll
:Commands
[Reboot]

...gleich in das untere feld eingegeben...und dann kam die meldung:
"the system requires a reboot to finish removing files. do you want to reboot now?"
...darauf hab ich mit "yes" geantwortet...und nichts ist passiert...

markusg 16.04.2011 17:23

lade dir unter otl bitte den avenger runter
starte ihn wie beschrieben, kopiere folgendes script ein wie beschrieben:
Avenger

files to delete:
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\Adobe\Update\mmccom.exe
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\D3dreal
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\gog.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpeA8.dll
folders to delete:
C:\Dokumente und Einstellungen\Asus\Anwendungsdaten\install

starte den avenger wie beschrieben, pc sollte neu starten, fall nicht manuell ausführen, cd mit otl raus und schauen was passiert.

ViceKing89 16.04.2011 18:38

...ich habe den text bei "avenger" eingefügt...und dann kam die fehlermeldung..."error:can't open file"X:\programs\cgbdcb.txt'(error5:access is denied.)"...danach kam "error: could not open script file. aborting execution! (error6: the handle is invalid)"...und danach kam "error: can't open file "x:\avenger.txt'(error5: access is denied)"...und dann noch eine fehlermeldung .."error:could not log error messages to file. (error6: the handle is invalid.)

...und das heißt jetzt was????

markusg 16.04.2011 19:13

hatt der avenger danach gearbeitet? startet der pc ohne otl cd?
hast du eig schon mal versucht im abgesicherten modus ohne netzwerk zu starten läuft der pc da ohne rogue?

ViceKing89 16.04.2011 19:24

...ich hab den pc jetzt normal gestartet...es kam nicht mehr von "clean this"...sondern ich konnte mein desktop hintergrundbild sehen...und sonst nichts, bis auf den explorer, der ist unten links minimiert...kann ihn aber öffnen...was soll ich jetzt tun?

markusg 16.04.2011 19:29

also du meinst der deskop ist leer oder wie?
kannst du über den taskmanager, neuer task, die explorer.exe
starten?
falls du doch zugriff auf etwas hast, öffne mal den arbeitsplatz (computer) c: dort rechtsklick auf den ordner avenger, diesen mit winrar oder zip packen und hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

ViceKing89 16.04.2011 19:35

....es ist kein avenger zu finden?!:confused:

markusg 16.04.2011 19:42

kannst du denn mit dem pc wieder arbeiten? versuch mal dieses:
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130