1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

bekomme Virus nicht los.

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by ak180271, Oct 5, 2009.

Thread Status:
Not open for further replies.
  1. ak180271

    ak180271 Kbyte

    Hallo und Grüße
    Ich habe schon so oft auf Löschen gedrückt das ich schon gar nicht mehr Zählen kann. Könnt ich mir bitte Sagen wie ich das Ding wider los bekommen.
    [​IMG]

    Wenn es möglich ist auch was der Virus anrichtet. Denn AntiVir sagt mir leider Nix.

    Ich danke euch schon im Voraus für eure Hilfe.
     
  2. deoroller

    deoroller Wandelndes Forum

  3. Gib mal den Namen von diesem Troyaner bei "google" ein, den es sind schon Lösungsvorschläge vorhanden.

    Walter

    :cool:
     
  4. deoroller

    deoroller Wandelndes Forum

    Malwarebytes' könnte schon reichen. Es hängt aber davon ab, was sonst noch da ist. So ein Dreck kommt ja meistens nicht alleine. :mad:
     
  5. nosti89

    nosti89 Megabyte

    Moin,
    shätze mal der Rechner wird wie Deo schon sagt noch ein paar mehr Untermieter haben.

    Das sicherstes ist in so einem Fall immer Daten sichern und platt machen mit anschließender Neuinstallation des Betriebssystems.

    Hast du dir den von Deo verlinkten Artikel schon durchgelesen und abgearbeitet? Das gibt Aufschluss darüber was auf deinem Rechner womöglich noch so rumkreucht und fleucht.

    MfG
     
  6. ak180271

    ak180271 Kbyte

    Danke für eure Tipps

    Was deoroller Schreibt werde ich jetzt durch arbeiten. Melde mich dann wider.
     
  7. ak180271

    ak180271 Kbyte

    So ich habe alles so gemacht wie es auf denn Link von deo beschreiben ist.
    Ich gebe euch noch denn Link zu der Log Datei mit.

    Ich hoffe ihr könnt was damit anfangen, ich leider nicht.
     

    Attached Files:

  8. deoroller

    deoroller Wandelndes Forum

    Systemwiederherstellung deaktivieren.
    PC im abgesicherten Modus starten.
    http://www2.tu-berlin.de/www/software/virus/savemode.shtml
    Im Taskmanager beenden, falls gestartet:
    Code:
    C:\WINXP\msb.exe
    C:\DOKUME~1\AK\LOKALE~1\Temp\b.exe
    
    Temporäre Dateien löschen, mit:
    CCleaner (Portable- kein Installer) http://www.wintotal.de/Software/index.php?id=2185
    Anleitung:http://virus-protect.org/ccleaner.html
    Mit HijackThis fixen:
    Code:
    O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINXP\system32\msxml71.dll (file missing)
    O2 - BHO: (no name) - {ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a} - (no file)
    O4 - HKCU\..\Run: [PopRock] C:\DOKUME~1\AK\LOKALE~1\Temp\b.exe
    
    Mit http://virus-protect.org/lspfix.html reparieren:
    Code:
    O10 - Unknown file in Winsock LSP: c:\winxp\system32\nvlsp.dll
    Was bedeutet Fixen ?
    http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN

    Die Ask-Toolbar würde ich auch entfernen. Da zuerst mal ein Deinstallationsprogramm unter Systemsteuerung-Software suchen und ausführen. Reste mit HiJackTHis fixen.
     
  9. ak180271

    ak180271 Kbyte

    Gut das werde ich gleich erledigen doch zur zeit läuft ein Programm das ich nicht beenden kann.
     
  10. deoroller

    deoroller Wandelndes Forum

    Ich habe Zeit. [​IMG]
     
  11. ak180271

    ak180271 Kbyte

    So ich habe gemacht was du gesagt hast.

    Nur mit der Systemwiederherstellung deaktivieren kam ich nicht klar. Kannst du mir bitte sagen was damit gemeint ist.

    Im Moment läuft mein Viren Schecker durch. :bet:
     
  12. deoroller

    deoroller Wandelndes Forum

  13. ak180271

    ak180271 Kbyte

    Erledigt !!!
     
  14. deoroller

    deoroller Wandelndes Forum

    Zeigt Malwarebytes' auch keine infizierten Registryeinträge an?
     
  15. ak180271

    ak180271 Kbyte

    Ich weiß jetzt nicht ob ich mich richtig ausdrücke aber ich hoffe du weißt was ich meine.

    Auf laufwerk C gibt es doch einen Bereich auf denn man normaler weiße keinen Zugriff hat Ich glaube es nennt sich "Volumen Information" Dort hat er noch 2 gefunden. Das System beauftragte mich einen neu Start durch zu führen und noch mal zu Scänen. Ich mache jetzt noch mal den Test und dann sehen wir weiter.
     
  16. deoroller

    deoroller Wandelndes Forum

    "Volumen Information"
    Dort werden die Daten für die Systemwiederherstellung abgespeichert und die werden gelöscht, wenn die Systemwiederherstellung deaktiviert wird und damit auch enthaltene Schädlinge.
     
  17. ak180271

    ak180271 Kbyte

    So wie es ausieht habe ich es geschafft. Ich gebe noch die Log Datei mit.

    >Ich hoffe das war es. Oder kann ich noch was machen
     

    Attached Files:

  18. ak180271

    ak180271 Kbyte

    Kann ich die wider aktivieren ???


    Jetzt habe ich auf meinem RAID Ary ein Verzeichnis das ich nicht Löschen kann. (3baa9688071c862ee440275e) keine Ahnung was das ist.
     
    Last edited: Oct 5, 2009
  19. deoroller

    deoroller Wandelndes Forum

  20. ak180271

    ak180271 Kbyte

    Mann das ist gemein. Zu früh gefreut. Jetzt hat er 9 Gefunden.

    Ich hätte noch eine Frage. Gibt es eine Möglichkeit ein Windoof auf USB Stick zu schreiben. Was ich dann immer für solche Sachen nutze. Wo dann nur solche Programme drauf sind.
     

    Attached Files:

    Last edited: Oct 5, 2009
Thread Status:
Not open for further replies.

Share This Page