Computer-problem: Virus

Seite 1 von 1
neuester Beitrag: 28.12.05 14:15
eröffnet am: 28.12.05 11:43 von: elefant123 Anzahl Beiträge: 19
neuester Beitrag: 28.12.05 14:15 von: Schwedenku. Leser gesamt: 2049
davon Heute: 1
bewertet mit 2 Sternen

28.12.05 11:43
2

141 Postings, 8187 Tage elefant123Computer-problem: Virus

Hallo,
F-Secure erkennt auf meinem PC einen Virus, löscht ihn, aber dieser Virus ist dann nach kurzer Zeit wieder da? Was tun ??  Löschen von Hand bringt nichts, scannen mit Stinger auch nicht.

Vielen Dank im voraus elefant  

28.12.05 11:46

10092 Postings, 7561 Tage NoRiskNoFunWelchen Virus findet er denn, Name? o. T.

28.12.05 11:47

45711 Postings, 7810 Tage joker67Bayern München;-)

Sorry, aber der musste sein.

greetz joker  

28.12.05 11:54

10092 Postings, 7561 Tage NoRiskNoFundepp :-) o. T.

28.12.05 11:56

141 Postings, 8187 Tage elefant123Computer-problem: Virus

V-secure meldet: trojan-Downloader W32.Agent.ni  

28.12.05 11:57

45711 Postings, 7810 Tage joker67ups,einen Trojaner eingefangen o. T.

28.12.05 12:00

3051 Postings, 9128 Tage ruhrpottganz einfach

Rechner runterfahren und wieder hochfahren und dabei die F8 gedrückt halten.
Im Auswahlmenue gesicherten Modus auswählen
dann den Scanner laufenlassen.
Müsste helfen, wenn nicht spybot runterladen, der schaft es.

Ausgedacht ist oft viel schöner als die Wahrheit.
Deshalb verkauft sich die BLÖD-Zeitung wie Sau.
Vorteil: Das Denken wird einem abgenommen.
Nachteil: Das Denken wird einem abgenommen.

Viele Grüße

....................../´¯/)
....................,/¯../
.................../..../
............./´¯/'...'/´¯¯`·¸
........../'/.../..../......./¨¯
........('(...´...´.... ¯~/'...')
..........................'...../
..........''............. _.·´
..........................(
.............................

aus dem Ruhrpott

 

28.12.05 12:01

10092 Postings, 7561 Tage NoRiskNoFunHaha..sorry aber den hab ich am Samstag

bei nem Kumpel auch gekillt :-)

Nö ruhrpott..daß allein hilft nicht :-)
 

28.12.05 12:04

141 Postings, 8187 Tage elefant123an norisknofun

Hast Du einen Tipp?  mfg elefant  

28.12.05 12:06

10092 Postings, 7561 Tage NoRiskNoFunJo..suchs dir mal raus..habs ja auf

seinen PC gemacht...2 tools werden benötigt die dann im abgesicherten Modus ausgeführt werden..gabs dir nach dem Mittagessen wenn ichs gefunden habe..  

28.12.05 12:08

141 Postings, 8187 Tage elefant123an norisknofun

Vielen Dank im voraus elefant  

28.12.05 12:11

3051 Postings, 9128 Tage ruhrpott@norisk

Ich bin nicht beratungsresistent.
Lass bitte den Tipp rüberwachsen

Ausgedacht ist oft viel schöner als die Wahrheit.
Deshalb verkauft sich die BLÖD-Zeitung wie Sau.
Vorteil: Das Denken wird einem abgenommen.
Nachteil: Das Denken wird einem abgenommen.

Viele Grüße

....................../´¯/)
....................,/¯../
.................../..../
............./´¯/'...'/´¯¯`·¸
........../'/.../..../......./¨¯
........('(...´...´.... ¯~/'...')
..........................'...../
..........''............. _.·´
..........................(
.............................

aus dem Ruhrpott

 

28.12.05 13:10

10092 Postings, 7561 Tage NoRiskNoFunJojo..elefant BM!

Abhängig von Trojanerart und Betriebssystem

#Scane mit Symantec Security Check ---->klicke auf Viren-erkennung (Virus Detection) dann Start. Downloading ActiveX erlauben,das Ergebnis hier posten.

#Lade dir Psguardregfix.zip
Psguardregfix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner Psguardregfix auf dem Desktop erstellt.
1)#Nun muss du dieser Ordner öffnen,dann Doppelklick auf ClickThis.bat dann den Inhalt von Shudder.txt hier posten.
2)#Klicke auf psguardrem.reg mit Ok beschtätigen

#Lade dir SmitfraudFix.zip
SmitfraudFix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner SmitfraudFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf SmitfraudFix.cmd,dann Taste 1 und dann Enter,wird ein rapport.txt im Ordner SmitfraudFix erstellt,den Inhalt hier posten.

#PC neustarten
#Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.

#Lade dir http://virus-protect.net/artikel/tools/SpyAxeFix.exe
Die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SpyAxeFix auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.

#Lade dir spyaxe_registry.zip http://www.wintotal.de/server/tipps/spyaxe_registry.zip, auf dem Desktop speichern und auf dem desktop entpacken.Noch nicht ausführen.

#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.

#lade Adaware, Spybot unbeding Update,noch nicht scannen.

#PC neustarten--> abgesicherter Modus
Öffne jetzt den Ordner smitrem doppelklick auf die Datei Runthis.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen.
Wenn das Tool fertig wid, startet automatich DiskCleanup und wird die Festplatte aufräumt

#PC neustarten--> abgesicherter Modus
Öffne jetzt den Ordner SpyAxeFix doppelklick auf die Datei SpyAxeFix.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen. Pc wird neugestartet,den Inhalt von spyaxe.txt hier posten

#spyaxe_registry.reg ausführen

#PC neustarten--> abgesicherter Modus
1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
Oder unter Start/Programme/Zubehör/Editor
2. copiere diser Code rein:
Code:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp­lorer\SharedTaskScheduler]
"{3F245C2A-1558-3CCA-04A8-7AA23B60E40F}"=-

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General]
"Wallpaper"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Poli­cies\System]
"Wallpaper"=-

[-HKEY_CURRENT_USER\Software\Classes\CLSID\{3F245C2A-1558-3CCA-04­A8-7AA23B60E40F}]


3. Speichere die Datei als Fix.reg auf Desktop
4.Doppel klick auf diese Datei Fix.reg

#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen
C:\WINDOWS\Prefetch---> Inhalt löschen

#Neue HijackThis Log,den Report des Ewido Scans, den rapport.txt von SmitfraudFix, den Inhalt von spyaxe.txt, den Inhalt von Shudder.txt, Symantec Security Check Ergebnis & das Logfile von smitrem,welches unter C:\smitfiles.txt findet hier posten.

Mit freundlicher Unterstützung von Mopao in Paules-PC-Forum...da geh ich rein bei Problemen...sehr gut die Jungs :-)  

28.12.05 13:19

45711 Postings, 7810 Tage joker67Danach hat der arme elefant folgende Meldung

V-secure meldet: NoRiskNoFun-Downloader W32.Agent.ni ;-))  

28.12.05 13:30

10092 Postings, 7561 Tage NoRiskNoFundepp :-) o. T.

28.12.05 13:56

3051 Postings, 9128 Tage ruhrpottBitte zuerst alle Temps löschen

spart vieeel Zeit beim Scan

Norisk,
ist das nicht ein wenig umständlich?
Und was bewirkt der Neueintrag in die Registry?

Ausgedacht ist oft viel schöner als die Wahrheit.
Deshalb verkauft sich die BLÖD-Zeitung wie Sau.
Vorteil: Das Denken wird einem abgenommen.
Nachteil: Das Denken wird einem abgenommen.

Viele Grüße

....................../´¯/)
....................,/¯../
.................../..../
............./´¯/'...'/´¯¯`·¸
........../'/.../..../......./¨¯
........('(...´...´.... ¯~/'...')
..........................'...../
..........''............. _.·´
..........................(
.............................

aus dem Ruhrpott

 

28.12.05 14:01

10092 Postings, 7561 Tage NoRiskNoFunsmitrem zum temp löschen, dachte es ist

mit aufgeführt :-( Sorry...löscht alle nicht mehr benötigten Daten wie Temporary Internet Files etc... der Registryeintrag wird beim starten von z.B. spybot jedesmal neu geschrieben ruhrpott und so wird er auf den Ursprung bzw. Normalstatus gesetzt...

PC neustarten
#Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.
 

28.12.05 14:15
1

534 Postings, 8078 Tage SchwedenkugelNoch eine Möglichkeit

   Antwort einfügen - nach oben