Benutzername:   Noch nicht registriert?
Passwort:   Passwort vergessen?
iB Code Einmal klicken um den Tag zu öffnen, nochmal klicken zum Schliessen

Top Smilies
Beitrag

HTML ist on für dieses Forum

IkonCode ist on für dieses Forum

SMILIES LEGENDE ansehen

Beitragsoptionen

Möchten Sie Ihre Signatur hinzufügen?
Wollen Sie per Email über Antworten informiert werden?
Wollen Sie Emoticons in Ihrem Beitrag aktivieren?
 

Beitragsrückblick für (die neuesten Beiträge zuerst)
cheech2711 Erstellt: 22:35 am 17. Mai 2011
sieht ordentlich aus, lade es gerade mal runter und werde bei meiner Vermieterin mal die anderen PC´s durchsehen :ocinside:
Notmynick Erstellt: 10:34 am 17. Mai 2011
Ich kann euch nur immer wieder "ComboFix" ans Herz legen.

http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird

Das Programm ist klein handlich lässt sich selbst bei schwersten Infektionen fast immer noch Problemlos ausführen.

Lediglich bei einem FileInfektor Virus hat man damit kaum chancen. Alles andere Putzt das teil radikal von der Platte.

Ich würde aber generell bei jeder Infektion und jeder art und weise des entfernens empfehlen vorher ein Voll-Backup mit einem Tool wie Acronis True Image zu machen.
cheech2711 Erstellt: 22:39 am 2. Mai 2011
@Slide, nein danach wurde es aber von Antivir den ich dann endlich neu installieren konnte als Schadsoftware erkannt und ich konnte es löschen. Vorher konnte ich nichts dergleichen machen
Slidehammer Erstellt: 21:52 am 1. Mai 2011
Und das Dingens ist mit dem löschen des Users auch definitiv von der Platte verschwunden :noidea:
cheech2711 Erstellt: 11:42 am 1. Mai 2011
@ Goldie, dass System war schon an und da meine Vermieterin mal 0% Ahnung hat von PC´s war das Teil wahrscheinlich auch schon ne Weile drupp. Ich habe zuerst gedacht es handele sich um XP Antispy, erst nach der Aufforderung die Vollversion zu kaufen wurde ich stutzig und das ganze Theater ging los. Ich hatte von GData eine CD die man in solch einem Fall mit Linux starten kann, hat aber leider nicht funktioniert so das ich im Endeffekt zwar radikal aber von meiner Sicht der Dinge aus das kleinste Übel mit dem löschen und neu anlegen des User Accounts gewählt habe und es ja auch zum Erfolgt geführt hat ;-)
Weniger Antworten Mehr Antworten
Goldie Erstellt: 10:22 am 30. April 2011
Fürs nächste Mal:

Ein System zu starten das schon befallen ist, ist riskant. Erst recht wenn noch versucht wird, eine Internetverbindung damit zu nutzen.
Lieber in solchen Fällen eine der unzähligen Live-CDs der AV-Anbieter nutzen. Avira und Kaspersky bieten die z.B. kostenlos zum Download an. Die lassen sich unabhängig vom befallenen OS via Internet oder USB-Stick aktualisieren und können aufgrund der Unix/Linux-Basis auch nicht von den Schadprogrammen befallen werden.

Bis denne!
cheech2711 Erstellt: 7:51 am 21. April 2011
Jens glaube mir ich habe so eniges versucht und ich konnte nicht wirklich rausfinden wie der Prozess heisst, irgendwas zu installieren war ja praktisch unmöglich...den Useraccount zu löschen war nicht so schlimm da nur ein User drauf war und ich nur die Eigenen Dateien Ordner kopieren musste :-)

Das Programm heisst XP Anti-Spyware....
nicht zu verwechseln mit XP Antispy
ocinside Erstellt: 13:23 am 20. April 2011
Etwas radikal für einen Virus/Trojaner gleich den ganzen Useraccount zu löschen.
Nächstes mal am besten kurz die vollständigen Informationen zu dem Virus oder Trojaner posten (wie er heißt und wie der Prozess genau heißt), dann kann man etwas genauer helfen.
Aber Hauptsache das Teil ist nun wirklich entfernt :thumb:
cheech2711 Erstellt: 12:51 am 20. April 2011

Zitat von cheech2711 um 9:44 am April 19, 2011
habe ein Tool gefunden und dort steht auch wie der Prozess heisst und welche Datei man im Userverzeichnis löschen muss:thumb:
Der link zur Seite steht in meiner letzten Antwort



Der sch**** auf der Seite ist der letzte Müll, dass was dort steht wie der Prozess heissen soll, ist völliger Müll und das Tool bringt nur eines, nach dem man zum Rechnerneustart aufgerufen wurde bekommt man egal was man anklickt die Fehlermeldung, System32.DLL nicht gefunden :blubb:

So hier mal ein Weg wie es funktioniert:

PC über gesicherten Modus als Administrator starten, dann ein neues Benutzerkonto anlegen und das infizierte Konto löschen. PC neu starten und Malewarebytes oder Spybot...installieren und suchen lassen, Antivir findet den Trojaner dann auch:thumb:
Auf dem infizierten Account kann man nichts dergleichen machen! Was mich allerdings wundert ist, dass es Benutzerbezogen ist:noidea:
Na ja ist ja auch Wurscht, weg isses und das Betriebssystem musste nicht erneuert werden. Gibt sicherlich noch andere Wege, Systemwiederherstellung funktioniert übrigens nicht.:ocinside:



cheech2711 Erstellt: 9:44 am 19. April 2011
habe auf PC-threat.com ein Tool gefunden und dort steht auch wie der Prozess heisst und welche Datei man im Userverzeichnis löschen muss:thumb:
Der link zur Seite steht in meiner letzten Antwort
×