Hartnäckiger WinFixer

#0
21.12.2005, 19:59
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 o.k. erster Schritt:

ADSSpy.exe --> scannen und alle Steams loeschen
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
21.12.2005, 20:02
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#17 KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot / Process all in List )--> anhaken
reinkopieren:
...
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"

C:\WINNT\system32\awvvv.dll
C:\WINNT\system32\ddabc.dll
C:\WINNT\system32\awtst.dll
C:\WINNT\System32\cbxxx.dll
c:\winnt\csrss.exe
C:\WINNT\system32\TFTP1328
C:\WINNT\system32\TFTP900
C:\WINNT\system32\TFTP1152
C:\WINNT\system32\TFTP1376
C:\918.exe

PC neustarten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
21.12.2005, 20:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#18 www.atribune.org/downloads/VundoFix.exe
Lade und auf dem Desktop entpacken
* boote in den abgesicherten Modus (F8 druecken, wenn er PC hochfaehrt)
* Double-click VundoFix.exe
* Klicke KillVundo.bat
* nun wird folgendes angezeigt:

* Man wird nun eine Warnung erhalten.

VundoFix V2.15 by Atri
By using VundoFix you agree that you are doing so at your own risk Press enter to continue....(du verwendest das VundoFix auf deine eigene Verantwortung. Drücke auf [enter] um weiter zu machen.

* [ENTER] drücken.

* Als nächstes wird man sehen:

Please type in the second filepath as instructed by the forum staff then press enter

reinkopieren:

C:\WINNT\system32\vtutq.dll

* drücke [Enter], und dann die [F6] Taste

reinkopieren:

C:\WINNT\system32\qtutv.*

* drücke [Enter], und dann die [F6] Taste, dann wieder Enter
* Der Fix wird nun laufen, HijackThis wird sich öffnen, wenn es das nicht automatisch macht, dann führe es bitte von Hand herbei.

In HijackThis --> Haekchen setzen vor diese Eintraege --> FIX CHECKED:

O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINNT\System32\cbxxx.dll
O20 - Winlogon Notify: cbxxx - C:\WINNT\System32\cbxxx.dll
O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINNT\system32\jjj.exe (file missing)
O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINNT\taskcntr.exe (file missing)
O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrss.exe (file missing)

schliesse Hijackthis, druecke irgendeine Taste und der PC wird neustarten
# es wird einen "Blue Screen of Death" geben, das ist normal

--------------------------------------------------------------------------------
dann poste das neue Log vom HijackThis und auch noch einmal das erste log vom Datfindbat
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »