Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner/Viren direkt in System Volume Information löschen? (https://www.trojaner-board.de/99456-trojaner-viren-direkt-system-volume-information-loeschen.html)

cosinus 31.05.2011 16:15

Starte Windows neu, lösch die alte cofi.exe, lade CF neu als cofi.exe runter und probier es bitte nochmal.

Cherdy 31.05.2011 19:07

Mann kann es aber nicht vor oder während des downloads unbenennen!

cosinus 31.05.2011 19:51

Rechtsklick => Ziel speichern unter!

Cherdy 01.06.2011 10:30

Das funktioniert nicht. -.-

cosinus 01.06.2011 10:43

Funktioniert nicht ist keine Fehlerbeschreibung. Geht das auch genauer?

Cherdy 01.06.2011 10:57

Habens jz woanders geladen, aufjedenfall ists auzf cofi.exe benannt
jedoch sucht des bei stufe _49 wieder nicht weiter -.-!

cosinus 01.06.2011 11:04

Dann starte cofi im abgesicherten Modus mit Netzwerktreibern

Cherdy 01.06.2011 11:07

Und wie funtkioniert das?

cosinus 01.06.2011 11:21

http://www.trojaner-board.de/63335-w...s-starten.html

Cherdy 05.06.2011 20:07

Funkt wieder nicht , bleibt auch bei stufe 49 stehen

cosinus 05.06.2011 20:25

Dann erstmal Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Cherdy 06.06.2011 16:35

Warum funktioniert das eigentlich nicht also mit Abgesicherter Modus?
Ist der PC so infiziert oder was ist da los?

Und wozu sind die neuen programme jezt gut?^^

cosinus 06.06.2011 18:20

Zitat:

Warum funktioniert das eigentlich nicht also mit Abgesicherter Modus?
Sry aber ich bin kein Hellseher.
Ich versuche das ja rauszufinden über die nächsten Logs....

Cherdy 13.06.2011 18:27

Also wenn man das mit dem abgesicherten Modus macht welchen Nutzer muss man denn da nehmen? Mein Bekannter hat Admin gewählt, vllt war auch das das Problem?

cosinus 14.06.2011 08:18

Welcher Benutzer ist im Prinzip egal, aber für die Analysen braucht man schon einen User mit Adminrechte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19