Computer-problem: Virus


Seite 1 von 1
Neuester Beitrag: 28.12.05 14:15
Eröffnet am:28.12.05 11:43von: elefant123Anzahl Beiträge:19
Neuester Beitrag:28.12.05 14:15von: Schwedenku.Leser gesamt:1.913
Forum:Talk Leser heute:1
Bewertet mit:
2


 

141 Postings, 8000 Tage elefant123Computer-problem: Virus

 
  
    #1
2
28.12.05 11:43
Hallo,
F-Secure erkennt auf meinem PC einen Virus, löscht ihn, aber dieser Virus ist dann nach kurzer Zeit wieder da? Was tun ??  Löschen von Hand bringt nichts, scannen mit Stinger auch nicht.

Vielen Dank im voraus elefant  

10092 Postings, 7374 Tage NoRiskNoFunWelchen Virus findet er denn, Name? o. T.

 
  
    #2
28.12.05 11:46

45706 Postings, 7623 Tage joker67Bayern München;-)

 
  
    #3
28.12.05 11:47
Sorry, aber der musste sein.

greetz joker  

10092 Postings, 7374 Tage NoRiskNoFundepp :-) o. T.

 
  
    #4
28.12.05 11:54

141 Postings, 8000 Tage elefant123Computer-problem: Virus

 
  
    #5
28.12.05 11:56
V-secure meldet: trojan-Downloader W32.Agent.ni  

45706 Postings, 7623 Tage joker67ups,einen Trojaner eingefangen o. T.

 
  
    #6
28.12.05 11:57

3051 Postings, 8941 Tage ruhrpottganz einfach

 
  
    #7
28.12.05 12:00
Rechner runterfahren und wieder hochfahren und dabei die F8 gedrückt halten.
Im Auswahlmenue gesicherten Modus auswählen
dann den Scanner laufenlassen.
Müsste helfen, wenn nicht spybot runterladen, der schaft es.

Ausgedacht ist oft viel schöner als die Wahrheit.
Deshalb verkauft sich die BLÖD-Zeitung wie Sau.
Vorteil: Das Denken wird einem abgenommen.
Nachteil: Das Denken wird einem abgenommen.

Viele Grüße

....................../´¯/)
....................,/¯../
.................../..../
............./´¯/'...'/´¯¯`·¸
........../'/.../..../......./¨¯
........('(...´...´.... ¯~/'...')
..........................'...../
..........''............. _.·´
..........................(
.............................

aus dem Ruhrpott

 

45706 Postings, 7623 Tage joker67Schau mal hier nach

 
  
    #8
28.12.05 12:00

10092 Postings, 7374 Tage NoRiskNoFunHaha..sorry aber den hab ich am Samstag

 
  
    #9
28.12.05 12:01
bei nem Kumpel auch gekillt :-)

Nö ruhrpott..daß allein hilft nicht :-)
 

141 Postings, 8000 Tage elefant123an norisknofun

 
  
    #10
28.12.05 12:04
Hast Du einen Tipp?  mfg elefant  

10092 Postings, 7374 Tage NoRiskNoFunJo..suchs dir mal raus..habs ja auf

 
  
    #11
28.12.05 12:06
seinen PC gemacht...2 tools werden benötigt die dann im abgesicherten Modus ausgeführt werden..gabs dir nach dem Mittagessen wenn ichs gefunden habe..  

141 Postings, 8000 Tage elefant123an norisknofun

 
  
    #12
28.12.05 12:08
Vielen Dank im voraus elefant  

3051 Postings, 8941 Tage ruhrpott@norisk

 
  
    #13
28.12.05 12:11
Ich bin nicht beratungsresistent.
Lass bitte den Tipp rüberwachsen

Ausgedacht ist oft viel schöner als die Wahrheit.
Deshalb verkauft sich die BLÖD-Zeitung wie Sau.
Vorteil: Das Denken wird einem abgenommen.
Nachteil: Das Denken wird einem abgenommen.

Viele Grüße

....................../´¯/)
....................,/¯../
.................../..../
............./´¯/'...'/´¯¯`·¸
........../'/.../..../......./¨¯
........('(...´...´.... ¯~/'...')
..........................'...../
..........''............. _.·´
..........................(
.............................

aus dem Ruhrpott

 

10092 Postings, 7374 Tage NoRiskNoFunJojo..elefant BM!

 
  
    #14
28.12.05 13:10
Abhängig von Trojanerart und Betriebssystem

#Scane mit Symantec Security Check ---->klicke auf Viren-erkennung (Virus Detection) dann Start. Downloading ActiveX erlauben,das Ergebnis hier posten.

#Lade dir Psguardregfix.zip
Psguardregfix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner Psguardregfix auf dem Desktop erstellt.
1)#Nun muss du dieser Ordner öffnen,dann Doppelklick auf ClickThis.bat dann den Inhalt von Shudder.txt hier posten.
2)#Klicke auf psguardrem.reg mit Ok beschtätigen

#Lade dir SmitfraudFix.zip
SmitfraudFix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner SmitfraudFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf SmitfraudFix.cmd,dann Taste 1 und dann Enter,wird ein rapport.txt im Ordner SmitfraudFix erstellt,den Inhalt hier posten.

#PC neustarten
#Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.

#Lade dir http://virus-protect.net/artikel/tools/SpyAxeFix.exe
Die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SpyAxeFix auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.

#Lade dir spyaxe_registry.zip http://www.wintotal.de/server/tipps/spyaxe_registry.zip, auf dem Desktop speichern und auf dem desktop entpacken.Noch nicht ausführen.

#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.

#lade Adaware, Spybot unbeding Update,noch nicht scannen.

#PC neustarten--> abgesicherter Modus
Öffne jetzt den Ordner smitrem doppelklick auf die Datei Runthis.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen.
Wenn das Tool fertig wid, startet automatich DiskCleanup und wird die Festplatte aufräumt

#PC neustarten--> abgesicherter Modus
Öffne jetzt den Ordner SpyAxeFix doppelklick auf die Datei SpyAxeFix.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen. Pc wird neugestartet,den Inhalt von spyaxe.txt hier posten

#spyaxe_registry.reg ausführen

#PC neustarten--> abgesicherter Modus
1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
Oder unter Start/Programme/Zubehör/Editor
2. copiere diser Code rein:
Code:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp­lorer\SharedTaskScheduler]
"{3F245C2A-1558-3CCA-04A8-7AA23B60E40F}"=-

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General]
"Wallpaper"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Poli­cies\System]
"Wallpaper"=-

[-HKEY_CURRENT_USER\Software\Classes\CLSID\{3F245C2A-1558-3CCA-04­A8-7AA23B60E40F}]


3. Speichere die Datei als Fix.reg auf Desktop
4.Doppel klick auf diese Datei Fix.reg

#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen
C:\WINDOWS\Prefetch---> Inhalt löschen

#Neue HijackThis Log,den Report des Ewido Scans, den rapport.txt von SmitfraudFix, den Inhalt von spyaxe.txt, den Inhalt von Shudder.txt, Symantec Security Check Ergebnis & das Logfile von smitrem,welches unter C:\smitfiles.txt findet hier posten.

Mit freundlicher Unterstützung von Mopao in Paules-PC-Forum...da geh ich rein bei Problemen...sehr gut die Jungs :-)  

45706 Postings, 7623 Tage joker67Danach hat der arme elefant folgende Meldung

 
  
    #15
28.12.05 13:19
V-secure meldet: NoRiskNoFun-Downloader W32.Agent.ni ;-))  

10092 Postings, 7374 Tage NoRiskNoFundepp :-) o. T.

 
  
    #16
28.12.05 13:30

3051 Postings, 8941 Tage ruhrpottBitte zuerst alle Temps löschen

 
  
    #17
28.12.05 13:56
spart vieeel Zeit beim Scan

Norisk,
ist das nicht ein wenig umständlich?
Und was bewirkt der Neueintrag in die Registry?

Ausgedacht ist oft viel schöner als die Wahrheit.
Deshalb verkauft sich die BLÖD-Zeitung wie Sau.
Vorteil: Das Denken wird einem abgenommen.
Nachteil: Das Denken wird einem abgenommen.

Viele Grüße

....................../´¯/)
....................,/¯../
.................../..../
............./´¯/'...'/´¯¯`·¸
........../'/.../..../......./¨¯
........('(...´...´.... ¯~/'...')
..........................'...../
..........''............. _.·´
..........................(
.............................

aus dem Ruhrpott

 

10092 Postings, 7374 Tage NoRiskNoFunsmitrem zum temp löschen, dachte es ist

 
  
    #18
28.12.05 14:01
mit aufgeführt :-( Sorry...löscht alle nicht mehr benötigten Daten wie Temporary Internet Files etc... der Registryeintrag wird beim starten von z.B. spybot jedesmal neu geschrieben ruhrpott und so wird er auf den Ursprung bzw. Normalstatus gesetzt...

PC neustarten
#Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.
 

534 Postings, 7891 Tage SchwedenkugelNoch eine Möglichkeit

 
  
    #19
1
28.12.05 14:15

   Antwort einfügen - nach oben