Beim öffnen von firefox oder taskmgr öffnet sich "Microsoft Security Essentials" |
||
---|---|---|
#0
| ||
22.09.2010, 16:50
Member
Themenstarter Beiträge: 15 |
||
|
||
22.09.2010, 17:06
Moderator
Beiträge: 7805 |
#17
Nutz bitte einmal Combofix, lies dir die Anleitung genau durch und speichere die combofix Datei unter anderem Namen auf deinem PC
http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird __________ MfG Ralf SEO-Spam Hunter |
|
|
||
22.09.2010, 20:13
Member
Themenstarter Beiträge: 15 |
#18
So hier der log von combofix
ist das normal das der PC währenddessen reboot macht? Code ComboFix 10-09-21.03 - Jan 22.09.2010 18:41:21.1.2 - x86 |
|
|
||
23.09.2010, 05:31
Moderator
Beiträge: 7805 |
#19
Mache bitte folgendes:
1. Starte Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code KillAll:: 3. Speichere im Notepad als CFScript.txt auf dem Desktop. 4. Deaktivere den Guard Deines Antivirenprogramms. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer!) 5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (falls du gefragt wirst, ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Poste den neu erstellten Combofix Report Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann __________ MfG Ralf SEO-Spam Hunter |
|
|
||
23.09.2010, 14:02
Member
Themenstarter Beiträge: 15 |
#20
Hallo
so bin von der Arbeit wieder zurück. Leider kommt jetzt jedesmal beim booten 1.) Windows konnte nicht richtig gesartet werden und dann muss man windows normal starten wählen damit er bootet 2.) diese Meldung von DT Lite: --------------------------- DAEMON Tools Lite --------------------------- Dieses Programm benötigt mindestens Windows 2000 mit installiertem SPTD-Treiber v1.60. Kerneldebugger müssen deaktiviert werden. --------------------------- OK --------------------------- Hier der CF Log: Code ComboFix 10-09-22.06 - Jan 23.09.2010 13:32:49.2.2 - x86 |
|
|
||
23.09.2010, 14:19
Moderator
Beiträge: 7805 |
#21
Ja, da zickt die Malware etwas rum...
Oeffne bitte einmal Antivir, gehe auf Verwaltung/Quarantaene dort druecke auf "verdaechtige DAeti zur Quarantaene hinzufuegen"(ist das 5te Symbol von Links) Dort suchst du die Datei C:\Windows\System32\drivers\fflinf.sys danach sollte die DAtei unter Quarantaene zu finden sein. Dann starte dein umbenanntes Gmer, gehe auf den REiter files, suche dort ebenfalls die Datei, klicke sie einmal an und druecke rechts auf kill, starte neu und erstelle einen neuen OTL report. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
23.09.2010, 18:03
Member
Themenstarter Beiträge: 15 |
#22
Wenn ich versuche diese Datei der Quarantäne von AntiVir hinzuzufügen kommt:
Code [Window Title]und ich kann sie nicht hinzufügen... |
|
|
||
24.09.2010, 05:32
Moderator
Beiträge: 7805 |
||
|
||
24.09.2010, 18:12
Member
Themenstarter Beiträge: 15 |
#24
Hallo
bei gmer wird mir im files fenster existiert der windows ordner leider nicht.... -___- Was nun? Für alle anderen Programme scheint die Datei nicht zu existieren.. killbox! etc. |
|
|
||
26.09.2010, 01:36
Member
Themenstarter Beiträge: 15 |
#25
Hat keiner ne Idee wie ich das wegbekomme?
Hab schon alles versucht, sogar in nem linux live system wird die Datei zwar angezeigt, würde aber nicht existieren... *paradox* Aber das der Windows Ordner in gmer nicht angezeigt beunruhigt mich doch sehr. |
|
|
||
26.09.2010, 13:25
Passwort: gast
Beiträge: 0 |
#26
Es geht natuerlich auch ueber die wiederherstellungsconsole, die Combofix installiert hat. Starten, mit hilfe von cd in den drivers ordner wechseln, die entsprechende Datei umbenennen
"c:\windows\system32\drivers\fflinf.sys" und neu starten... Es mag schon reichen in der Console ren c:\windows\system32\drivers\fflinf.sys c:\windows\system32\drivers\fflinf.sys.ren einzugeben und enter zu druecken... |
|
|
||
26.09.2010, 13:49
Member
Themenstarter Beiträge: 15 |
#27
Wie komme ich in die Wiederherstellungskonsole?
In den tutorials zu combofix steht nämlich das er das fragen würde, das hat er bei mir aber beide male nicht getan. |
|
|
||
26.09.2010, 19:12
Passwort: gast
Beiträge: 0 |
#28
Du sooltest beim strarten 2 sekunden ein auswahlmenue finden, dort entsprechend den Eintrag auswaehlen...
Ueber die XP CD geht das auch: http://www.vnr.de/b2c/hobby-freizeit/schnell-einsatzbereit-die-wiederherstellungskonsole.html |
|
|
||
Hier der report von TDSS:
Code