Hallo alle zusammen,
bin neu hier und durch ein evtl. Virenproblem auf dieses Forum gestoßen.
Sorry, falls es verkehrt war, einen neuen Thread anzulegen, habe aber glaube gelesen, das es so OK ist.
Hoffe, hier kann mir geholfen werden.
Also: Mein Avira FreeAntiVir hat mir einen Fund gemeldet, den ich noch in der Quantäne liegen habe. Folgenden Datei soll den Code von TR/ATRAPS.Gen enthalten: C:\Windows\SysWOW64\d3dyjhoso.dll.
Malwarebytes (Testversion ohne Registrierung) hat nix gefunden.
Bin bei meiner Suche im Netz dann irgendwie auch auf das Tool Lanmancheck gestoßen und habe es laufen lassen.
Ergebnis:
DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\aptw2gst0.dll
Geladene DLL: C:\Windows\System32\aptw2gst0.dll
Signatur der DLL:
Rückgabe der Signaturermittlung: Es war keine Signatur im Antragsteller vorhanden.
MD5 der DLL: FFA629C1543FFCA8CD5E5ADCDCA72FA9
Sie sind scheinbar mit dem Lanmanworkstation Trojaner infiziert!
So, nu bin ich mit meinem Latein erst mal am Ende. Wie komm ich aus diesen beiden Sachen wieder raus ? Wie gesagt, die von Avira angemeckerte Datei liegt derzeit noch in der Quarantäne.
Den Log-Text von Antivir hab ich ans Ende gehangen.
Vorab schon mal vielen Dank für die Hilfe!
Logfile Avira:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 16. April 2012 15:18
Es wird nach 3630175 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 x64
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : NBS
Versionsinformationen:
BUILD.DAT : 12.0.0.898 41963 Bytes 31.01.2012 13:51:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15.02.2012 12:43:51
AVSCAN.DLL : 12.1.0.18 65744 Bytes 15.02.2012 12:43:50
LUKE.DLL : 12.1.0.19 68304 Bytes 15.02.2012 12:43:51
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15.02.2012 12:43:52
AVREG.DLL : 12.1.0.36 229128 Bytes 05.04.2012 19:43:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 17:24:35
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 16:39:03
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 15:41:51
VBASE005.VDF : 7.11.26.45 2048 Bytes 28.03.2012 15:41:51
VBASE006.VDF : 7.11.26.46 2048 Bytes 28.03.2012 15:43:10
VBASE007.VDF : 7.11.26.47 2048 Bytes 28.03.2012 15:43:10
VBASE008.VDF : 7.11.26.48 2048 Bytes 28.03.2012 15:43:10
VBASE009.VDF : 7.11.26.49 2048 Bytes 28.03.2012 15:43:10
VBASE010.VDF : 7.11.26.50 2048 Bytes 28.03.2012 15:43:10
VBASE011.VDF : 7.11.26.51 2048 Bytes 28.03.2012 15:43:10
VBASE012.VDF : 7.11.26.52 2048 Bytes 28.03.2012 15:43:10
VBASE013.VDF : 7.11.26.53 2048 Bytes 28.03.2012 15:43:10
VBASE014.VDF : 7.11.26.107 221696 Bytes 30.03.2012 15:43:13
VBASE015.VDF : 7.11.26.179 224768 Bytes 02.04.2012 16:50:18
VBASE016.VDF : 7.11.26.241 142336 Bytes 04.04.2012 19:43:50
VBASE017.VDF : 7.11.27.41 247808 Bytes 08.04.2012 21:14:12
VBASE018.VDF : 7.11.27.107 161280 Bytes 12.04.2012 14:17:00
VBASE019.VDF : 7.11.27.159 148992 Bytes 13.04.2012 14:31:17
VBASE020.VDF : 7.11.27.160 2048 Bytes 13.04.2012 14:31:17
VBASE021.VDF : 7.11.27.161 2048 Bytes 13.04.2012 14:31:17
VBASE022.VDF : 7.11.27.162 2048 Bytes 13.04.2012 14:31:17
VBASE023.VDF : 7.11.27.163 2048 Bytes 13.04.2012 14:31:17
VBASE024.VDF : 7.11.27.164 2048 Bytes 13.04.2012 14:31:18
VBASE025.VDF : 7.11.27.165 2048 Bytes 13.04.2012 14:31:18
VBASE026.VDF : 7.11.27.166 2048 Bytes 13.04.2012 14:31:18
VBASE027.VDF : 7.11.27.167 2048 Bytes 13.04.2012 14:31:18
VBASE028.VDF : 7.11.27.168 2048 Bytes 13.04.2012 14:31:18
VBASE029.VDF : 7.11.27.169 2048 Bytes 13.04.2012 14:31:18
VBASE030.VDF : 7.11.27.170 2048 Bytes 13.04.2012 14:31:18
VBASE031.VDF : 7.11.27.188 97792 Bytes 16.04.2012 13:16:45
Engineversion : 8.2.10.42
AEVDF.DLL : 8.1.2.2 106868 Bytes 25.10.2011 17:35:37
AESCRIPT.DLL : 8.1.4.16 446842 Bytes 05.04.2012 19:43:58
AESCN.DLL : 8.1.8.2 131444 Bytes 27.01.2012 19:37:13
AESBX.DLL : 8.2.5.5 606579 Bytes 12.03.2012 19:01:34
AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06
AEPACK.DLL : 8.2.16.9 807287 Bytes 30.03.2012 15:44:21
AEOFFICE.DLL : 8.1.2.27 201082 Bytes 05.04.2012 19:43:58
AEHEUR.DLL : 8.1.4.15 4628855 Bytes 14.04.2012 14:31:22
AEHELP.DLL : 8.1.19.1 254327 Bytes 02.04.2012 16:50:20
AEGEN.DLL : 8.1.5.23 409973 Bytes 08.03.2012 13:04:32
AEEXP.DLL : 8.1.0.29 82293 Bytes 14.04.2012 14:31:22
AEEMU.DLL : 8.1.3.0 393589 Bytes 01.09.2011 21:46:01
AECORE.DLL : 8.1.25.6 201078 Bytes 15.03.2012 19:42:32
AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 11.10.2011 12:59:41
AVPREF.DLL : 12.1.0.17 51920 Bytes 11.10.2011 12:59:38
AVREP.DLL : 12.1.0.17 179408 Bytes 11.10.2011 12:59:38
AVARKT.DLL : 12.1.0.23 209360 Bytes 15.02.2012 12:43:50
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 11.10.2011 12:59:37
SQLITE3.DLL : 3.7.0.0 398288 Bytes 11.10.2011 12:59:51
AVSMTP.DLL : 12.1.0.17 62928 Bytes 11.10.2011 12:59:39
NETNT.DLL : 12.1.0.17 17104 Bytes 11.10.2011 12:59:47
RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 11.10.2011 13:00:00
RCTEXT.DLL : 12.1.0.16 98512 Bytes 11.10.2011 13:00:00
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4f8c1b8a\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO 9660,
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Abweichende Gefahrenkategorien........: +APPL,+PCK,+PFS,+SPR,
Beginn des Suchlaufs: Montag, 16. April 2012 15:18
Der Suchlauf nach versteckten Objekten wird begonnen.
Eine Instanz der ARK Library läuft bereits.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mscorsvw.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrMfimon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdaterService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'brccMCtl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrMfcWnd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControlUser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMedia.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WDC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsScrPro.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Reader_sl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HControl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BBSvc.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GFNEXSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ASLDRSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\Windows\SysWOW64\d3dyjhoso.dll'
C:\Windows\SysWOW64\d3dyjhoso.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '492db7ff.qua' verschoben!
Ende des Suchlaufs: Montag, 16. April 2012 15:18
Benötigte Zeit: 00:16 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
31 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
30 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
1 Hinweise
Win 7 64 Bit Lanmanworkstation
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Das tun:
- Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
- Danach die PPFScan.exe starten.
- Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
- Wähle im Untermenü Script laden und ausführen.
- Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mit Ja.
- Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
-
Hallo AHT,
danke für die schnelle Antwort. Scan läuft. Lade die Dateien hoch wenn fertig... -
Hallo AHT,
so, Scan ist durch.
Files findest Du hier :
File-Upload.net - PPF_Scan1.zip
MfG
Sun Rider -
Rechner über Drücken der Taste F8 beim Booten in den abgesicherten Modus fähren.
- PPFScan.exe im abgesicherten Modus starten.
- In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code
Alles anzeigenCREATE_FOLDER->C:\PPFS_Sicherung REGISTRY_SAVE->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Update-Service>C:\PPFS_Sicherung\UPDSVC.reg REGISTRY_SAVE->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation>C:\PPFS_Sicherung\LanmanWorkstation.reg MOVE_FILE_ON_REBOOT->C:\Windows\SysWOW64\d3dyjhoso.dll>C:\PPFS_Sicherung\d3dyjhoso.dll MOVE_FILE_ON_REBOOT->C:\Windows\SysWOW64\UpdSvc.dll>C:\PPFS_Sicherung\UpdSvc.dll MOVE_FILE_ON_REBOOT->C:\Windows\system32\aptw2gst0.dll>C:\PPFS_Sicherung\aptw2gst0.dll SET_REGISTRY_STRING_VALUE->HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\LanmanWorkstation\Parameters ->ServiceDll ->C:\Windows\System32\wkssvc.dll REGISTRY_DELETE_KEY->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services ->Update-Service REBOOT->- Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
- Fragt der Scanner nach, ob die Ausführung des Scripts abgebrochen werden soll, lasse es nicht abbrechen!!!
- Der Rechner startet sich danach neu, wenn alles klappt. Starte ihn normal und melde dich.
-
Hallo AHT,
danke für das Script. Habe grade nach Anweisung laufen lassen. Die Frage nach dem Abbruch musste ich 3 mal verneinen, dann kam wie angkündigt der Neustart.
Kiste läuft, aber LanmanCheck sagt folgendes:
DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\aptw2gst0.dll
Geladene DLL: C:\Windows\System32\aptw2gst0.dll
Signatur der DLL:
Rückgabe der Signaturermittlung: Es war keine Signatur im Antragsteller vorhanden.
MD5 der DLL: FFA629C1543FFCA8CD5E5ADCDCA72FA9
Sie sind scheinbar mit dem Lanmanworkstation Trojaner infiziert!
Wie machen wir jetzt weiter ?
Viele Grüße
Sun Rider -
Hat sich der Rechner neu gestartet?
-
Ja, Rechner läuft...
MfG
Sun Rider -
Lade dir nun bitte Combofix
- ComboFix.exe Version /auf dem >>Desktop<< speichern und ausführen (vor dem Ausführen aber unbedingt dein Antivirenprogramm beenden - den Guard stoppen!),
- klicke die Hardware Warnmeldung weg (keine Angst das Prog. ist sicher trotz der Meldung)
- nichts machen, keine Mausbewegung, abwarten der PC startet neu.
- Das Log, das erscheint, in eine Textdatei kopieren, die Datei bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und den Downloadslink posten.
-
So, Combofix ist fertig !
Hier der Link zum Log:
File-Upload.net - ComboFix.txt
Grüsse
Sun Rider -
Das noch mal tun:
- Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
- Danach die PPFScan.exe starten.
- Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
- Wähle im Untermenü Script laden und ausführen.
- Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mit Ja.
- Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
-
Erledigt.
hier die Logs:
File-Upload.net - PPF_Scan1.zip
MfG
Sun Rider -
- Von hier LSP-FIX herunterladen: http://www.cexx.org/LSPFix.exe
- Rechner über Drücken der Taste F8 beim Booten in den abgesicherten Modus fahren.
- LSPFix.exe im abgesicherten Modus (ohne Netzwerk) starten.
- Häkchen bei I know what I'm... setzen.
- d3dyjhoso.dll im Programm markieren.
- Button >> anklicken.
- Die DLL befindet sich dann in der BOX Remove
- Button Finish klicken.
Danach:- PPFScan.exe im abgesicherten Modus starten.
- In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code
Alles anzeigenCREATE_FOLDER->C:\PPFS_Sicherung CREATE_FOLDER->C:\PPF_Scan3 KILL_PROCESS->iexplore.exe KILL_PROCESS->Firefox.exe KILL_PROCESS->Chrome.exe KILL_PROCESS->SVCHOST.EXE SET_REGISTRY_STRING_VALUE->HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\LanmanWorkstation\Parameters ->ServiceDll ->C:\Windows\System32\wkssvc.dll REGISTRY_DELETE_KEY->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services ->Update-Service MOVE_FILE->C:\Windows\SysWOW64\d3dyjhoso.dll>C:\PPFS_Sicherung\d3dyjhoso.dll MOVE_FILE->C:\Windows\SysWOW64\UpdSvc.dll>C:\PPFS_Sicherung\UpdSvc.dll MOVE_FILE->C:\Windows\system32\aptw2gst0.dll>C:\PPFS_Sicherung\aptw2gst0.dll COPY_SCANFILES->C:\PPF_Scan3 REBOOT->- Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
- Fragt der Scanner nach, ob die Ausführung des Scripts abgebrochen werden soll, lasse es nicht abbrechen!!!
- Der Rechner startet sich danach neu, wenn alles klappt. Starte ihn normal und melde dich.
-
Jo, erledigt. PPFScan hat nach Adminrechten gefragt, um d3dyjhoso.dll zu löschen.
Hab's zugelassen, hoffe das war so OK.
Ansonsten alles wie beschrieben, Läppi startete selbstständig neu nachdem PPFScan fertig war.
Mfg
Sun Rider -
Ich brauch die Dateien aus dem Ordner C:\PPF_Scan3.
Danach einmal LanmanCheck.exe ausführen und Ergebnis posten. -
Hier das Script aus PPFScan3:
File-Upload.net - Scripting.txt
Soll ich Lanmancheck gleich ausführen oder auf deine Antwort warten ?
MfG
Sun Rider -
Gleich ausführen.
-
OK, hier die Ausgabe von Lanmancheck:
DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\aptw2gst0.dll
Geladene DLL: C:\Windows\System32\aptw2gst0.dll
Signatur der DLL:
Rückgabe der Signaturermittlung: Das System kann die angegebene Datei nicht finden.
MD5 der DLL:
Die im Lanmanworkstation Schlüssel angegebene DLL konnte nicht gefunden werden!
MfG
Sun Rider -
Sorry - sehe gerade, was falsch läuft.
Du brauchst Adminrechte zum Ausführen des Scripts - die hast du in deinem Account nicht.
Das hier noch einmal machen - und zwar in einem Adminaccount - nicht als Benutzer!!!
http://www.paules-pc-forum.de/forum/viren-fo…html#post908257 -
Ich brauch dann noch einmal die Dateien aus dem Ordner C:\PPF_Scan3.
Danach auch noch einmal LanmanCheck.exe ausführen und Ergebnis posten. -
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!