Wiederherstellungskonsole cmdcons kann nicht entfernt werden |
||
---|---|---|
#0
| ||
16.06.2009, 19:37
Member
Beiträge: 38 |
||
|
||
17.06.2009, 00:27
Moderator
Beiträge: 5694 |
#2
Wieso willst Du diese entfernen?
Bist Du sicher das alles weg ist? >> Scanne mit Malwarebytes, lass das gefundene löschen und poste das Log: (Vor der Anwendung Update nicht vergessen) http://virus-protect.org/artikel/tools/malwarebytes.html Gruss Swiss |
|
|
||
17.06.2009, 01:05
Member
Themenstarter Beiträge: 38 |
#3
Das hat nix mit logik zu tun, ist mehr ein Tick. Bei mir dürfen nur genau 5 Ordner auf C:\ stehen. Alles andere ist minutiös in Unterordner fein säuberlich archiviert.
Ich verliere allerdings langsam die geduld. Ich bekomme einfach keine rechte den ordner zu löschen und habe keinen plan warum :-( die boot.ini ist sauber von einträgen und ich will jetzt nicht unbedingt der sache mit killbox an den kragen. bin mir eben nicht sicher, ob alles weg ist. deswegen wollte ich ja wissen, was es mit den o.g. 2 einträgen auf sich hat. vor allem, weil diese in meiner reg garnicht existent sind. combofix, kompletter onlinescan mit kasp. & panda, rootkit-scan und auch malwarebytes ist schon lange durch und nach säuberung auch ohne weitere ergebnisse. der rechner läuft nun wieder wie gehabt, bis wie gesagt die 2 komischen dinger da oben. __________ AMD Phenom II X3 720 BE (Noctua NH-U12P) - GigaByte GA-MA790FXT-UD5P - 2GB Corsair DDR3 1333Mhz - 250GB SATAII 16MB - EVGA 9800GTX+ SSC - Audigy2 ZS - Enermax MODU82+ 625W |
|
|
||
17.06.2009, 10:51
Member
Beiträge: 3716 |
#4
Bitte poste die logs, wo bei malwarebytes und combofix sachen entfernt wurden
|
|
|
||
wie immer wende ich mich, wenn ich nicht mehr weiter weiss, an das Security-Forum Nr.1 ^^
Ich habe mir die Tage was eingefangen. War ne ganz schön harte Nuss, dennoch glaube ich konnte ich den Feind besiegen und habe nun folgendes Problem.
ComboFix installiert Standard-Mäßig die Wiederherstellungskonsole und legt einen Ordner cmdcons unter C: an. Ich brauche diese nicht mehr und möchte den Ordner auch nicht haben. Ich bekomme die Konsole allerdings nicht mehr entfernt. Habe schon den Eintrag aus der Boot.ini entfernt, dennoch verweigert er mir das entfernen jeder einzelner Datei aus diesem Ordner :-(
Was mache ich falsch?
Könntet ihr ausserdem einen Blick auf mein HiJackThis Log werfen, ich habe da 2 Keys in der O4, sprich im Startup, die von meiner Reinigung evtl. übrig geblieben sind, zumindest werde ich daraus nicht so recht schlau ->
O4 - HKUS\S-1-5-18\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection UpdatePack.inf,FirstUserStart (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection UpdatePack.inf,FirstUserStart (User 'Default user')
Zitat
Schon mal vielen Dank im vorraus__________
AMD Phenom II X3 720 BE (Noctua NH-U12P) - GigaByte GA-MA790FXT-UD5P - 2GB Corsair DDR3 1333Mhz - 250GB SATAII 16MB - EVGA 9800GTX+ SSC - Audigy2 ZS - Enermax MODU82+ 625W