Hartnäckiger WinFixer |
||
---|---|---|
#0
| ||
21.12.2005, 19:59
Ehrenmitglied
Beiträge: 29434 |
||
|
||
21.12.2005, 20:02
Ehrenmitglied
Beiträge: 29434 |
#17
KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html Options: Delete on Reboot / Process all in List )--> anhaken reinkopieren: ... und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" C:\WINNT\system32\awvvv.dll C:\WINNT\system32\ddabc.dll C:\WINNT\system32\awtst.dll C:\WINNT\System32\cbxxx.dll c:\winnt\csrss.exe C:\WINNT\system32\TFTP1328 C:\WINNT\system32\TFTP900 C:\WINNT\system32\TFTP1152 C:\WINNT\system32\TFTP1376 C:\918.exe PC neustarten __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
21.12.2005, 20:07
Ehrenmitglied
Beiträge: 29434 |
#18
www.atribune.org/downloads/VundoFix.exe
Lade und auf dem Desktop entpacken * boote in den abgesicherten Modus (F8 druecken, wenn er PC hochfaehrt) * Double-click VundoFix.exe * Klicke KillVundo.bat * nun wird folgendes angezeigt: * Man wird nun eine Warnung erhalten. VundoFix V2.15 by Atri By using VundoFix you agree that you are doing so at your own risk Press enter to continue....(du verwendest das VundoFix auf deine eigene Verantwortung. Drücke auf [enter] um weiter zu machen. * [ENTER] drücken. * Als nächstes wird man sehen: Please type in the second filepath as instructed by the forum staff then press enter reinkopieren: C:\WINNT\system32\vtutq.dll * drücke [Enter], und dann die [F6] Taste reinkopieren: C:\WINNT\system32\qtutv.* * drücke [Enter], und dann die [F6] Taste, dann wieder Enter * Der Fix wird nun laufen, HijackThis wird sich öffnen, wenn es das nicht automatisch macht, dann führe es bitte von Hand herbei. In HijackThis --> Haekchen setzen vor diese Eintraege --> FIX CHECKED: O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINNT\System32\cbxxx.dll O20 - Winlogon Notify: cbxxx - C:\WINNT\System32\cbxxx.dll O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINNT\system32\jjj.exe (file missing) O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINNT\taskcntr.exe (file missing) O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrss.exe (file missing) schliesse Hijackthis, druecke irgendeine Taste und der PC wird neustarten # es wird einen "Blue Screen of Death" geben, das ist normal -------------------------------------------------------------------------------- dann poste das neue Log vom HijackThis und auch noch einmal das erste log vom Datfindbat __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
ADSSpy.exe --> scannen und alle Steams loeschen
__________
MfG Sabina
rund um die PC-Sicherheit