Hi, ich habe den windows recovery virus und benoetige eure Hilfe.
Habe Phase I beendet:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:34:58, on 26.05.2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
Danke fuer die Hilfe
Hi, ich habe den windows recovery virus und benoetige eure Hilfe.
Habe Phase I beendet:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:34:58, on 26.05.2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
Danke fuer die Hilfe
Hallo,
bitte bearbeiten und alle Ergebnisse posten https://www.paules-pc-forum.de/forum/viren-fo…-erstellen.html
Ah sorry, da fehlt noch was!werde es gleich machen.
Hier ist der Rest:
mbam-log:
Malwarebytes' Anti-Malware 1.50.1.1100
http://www.malwarebytes.org
Datenbank Version: 6686
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005
28.05.2011 11:23:46
mbam-log-2011-05-28 (11-23-46).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 348714
Laufzeit: 2 Stunde(n), 9 Minute(n), 54 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 12
Wie gehts es jetzt weiter?
Danke im voraus
martin
File-Upload.net - mbam-log-2011-05-28--11-23-46-.txt
File-Upload.net - hijackthis.log
Ich hoffe das ich diesmal alles richtig gemacht habe.
Ich habe jetzt alles gepostet!Kann ich jetzt mit Phase II fortfahren?
Hi,
wir machen erstmal wie folgt weiter.
Schritt 1
Kaspersky TDSSKiller
Download : TDSSKiller.zip
Schritt 2
MBRCheck
Downloade: MBRCheck
ich kann ihn nicht runterladen...steht immer error wenn die internet seit aufgehen will!!
Was kannst du nicht herunterladen? Bei mir funktionieren beide Links.
Hast du einen 2 PC? Lad die beiden Sachen von dort und kopiere sie auf einem USB Stick. Dann führe sie nach Anleitung aus.
Ja die links!Ok versuche es mit einem USB Stick.
Habe jetzt den Killer-link runtergeladen. wenn ich jetzt die exe. datei ausfuehren will als administrator, oeffnet sich die Datei aber nicht!
Das klingt garnicht gut.
Wir verschieben TDSSKiller und MBRcheck.
Gehe wie folgt vor.
Combofix
Download: Combofix.exe
Sollte Combofix sich nicht starten lassen, benne die Combofix.exe in CoFi.exe um und versuch es im abgesicherten Modus.
Wichtig
Lade bitte alle anfallenden Logfiles bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
Hier ist der comboFix-log:
File-Upload.net - log-comboFix.txt
Dateien sind jetzt alle wieder da. Auf dem desktop sind jetzt ordner die ich net kenne und eine datei (windows vista recovery). Jedenfalls ist das Menuefenster von dem windows recovery virus nicht mehr zu sehen und Antivir springt auch nicht mehr an.
Wie geht es jetzt weiter?
achso und der Rechner ist jetzt verdammt langsam.Danke fuer deine Hilfe Leo.
Hallo,
da hat Combofix so einiges gefunden. Ich brauche den Quarantäne Ordner von Combofix.
Schaltet dein AntiVirus Programm aus.
Gehe zu C:Qoobox
Pack diesen Ordner im RAR oder ZIP Format.
Lad die Datei hier hoch.
File-Upload.net - Ihr kostenloser File Hoster!
Schicke mir den Link per Private Nachricht an mich.
Klicke dazu auf meinem Namen -> Provate nachricht an Der Leo schicken.
Danach:
Schritt 1
Unhide
Download: unhide.exe
Schritt 2
Kaspersky TDSSKiller
Download : TDSSKiller.zip
Schritt 3
MBRCheck
Downloade: MBRCheck
So hier ist Killer-log:
File-Upload.net - TDSSKiller.2.5.3.0_31.05.2011_10.08.15_log.txt
hier ist MBRcheck:
File-Upload.net - MBRCheck_05.31.11_10.18.32.txt
Dateien sind immer noch auf Desktop und die Killer und MBRcheck haben keinen virus gefunden!
Hallo,
du solltest den gesamten Ordner Packen als RAR oder ZIP Datei und mir übersenden:) Von daher bitte nocheinmal.
MBRcheck hat eine unbekannten MBR Code gefunden. Hast du eine Windows CD?
Hi habe die zip datei geüostet. Hab leider keine windows cd.
Gibt es eine moeglichkeit den virus zu entfernen ohne windows cd. Befinde mich derzeit im ausland.
wie gehts jetzt weiter?
gruß martin
Hallo,
hast du einen CD Rohling perat?
Wenn ja brenne ein Vista Image von hier.
Vista-Recovery-CDs zum kostenlosen Download - Windows-News
Wähle hier 32bit oder 64bit aus.
ok werde windows recovery image auf cd brennen.
und dann?
Danke Leo
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!