myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Ungelesen 11.04.11, 21:19   #36
pamint
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 2
Bedankt: 0
pamint ist noch neu hier! | 0 Respekt Punkte
Standard Ich hatte daselbe problemm

Ich habe mit eine Recovery Cd versucht zu formatieren.es ging gut eine weile danach sagte er mir ich soll den recovery cd reinigen.Ich habe das gemache aber es geht nicht zu formatieren.Ich habe abgebrochen die instalation und seit dem erkennt er keine festplatte mehr.was kann ich mache?Kennt yemand eine Lösung?
pamint ist offline   Mit Zitat antworten
Ungelesen 11.04.11, 21:21   #37
pamint
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 2
Bedankt: 0
pamint ist noch neu hier! | 0 Respekt Punkte
Standard Daselbe problemm

Ich habe mit eine Recovery Cd versucht zu formatieren.es ging gut eine weile danach sagte er mir ich soll den recovery cd reinigen.Ich habe das gemache aber es geht nicht zu formatieren.Ich habe abgebrochen die instalation und seit dem erkennt er keine festplatte mehr.was kann ich mache?Kennt yemand eine Lösung?
pamint ist offline   Mit Zitat antworten
Ungelesen 11.04.11, 22:00   #38
Anderlx
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
Anderlx ist noch neu hier! | 0 Respekt Punkte
Standard Geht auch einfacher

Windows mit Eingabeaufforderung starten, dann in den Windowspfad wechseln, dort explorer.exe eingebn und mit enter betätigen, nun seid ihr im abgesichtern Modus und könnt über Systemprogramme,Systemwiederherstellung einen Systemwiederherstellungspunkt auswählen der vor dem Virus liegt, bei mir hat es erst beim zweiten Mal geklappt!

Aber nun läuft der Läppi wieder.
Anderlx ist offline   Mit Zitat antworten
Ungelesen 11.04.11, 23:12   #39
zuuluu
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
zuuluu ist noch neu hier! | 0 Respekt Punkte
Standard ich habe unter windows vista probiert und geklapp!

1. windows mit eingabeaufforderung starten
2. den von paplo.rodrigues" reg add "hklm\Software\microsoft\Windows nt\currentversion\winlogon" /v shell /t REG_SZ /d explorer.exe /f " eingeben
3.exit
4. jeztz kann stask-manager gestartet werden

5. regedit ausführen und die VSTAL3.SYS "0" setzen

Danach habe ich Systemwiederherstellung gestartet. ende
Aber genau in welche Datei der Virus steckt weiss ich nicht. Ich habe dank aus diesem Forum gelesen und ausprobiert
zuuluu ist offline   Mit Zitat antworten
Ungelesen 12.04.11, 01:59   #40
technoboy22
Anfänger
 
Registriert seit: Oct 2010
Beiträge: 1
Bedankt: 1
technoboy22 ist noch neu hier! | 0 Respekt Punkte
Standard virus ohne große probleme entfernt

hatte mir den virus gestern auch völlig unerwartet eingefangen und war erstmal geschockt nicht über die irrsinnige meldung, sondern dass ich wirklich nicht mehr auf meinem pc zugreifen konnte, weder nach neustart noch über den taskmanager.

habe jedoch schnell durch zufall oder auch glück das problem behoben und mein system (vista) läuft wieder ohne probleme. da mein lappi zum zeitpunkt des problems etwas heiß gelaufen ist, was leider öfter mal passiert beim toshiba, schaltete er sich bei einem weiteren neustartversuch einfach aus. nach dem abkühlen und einem weiteren neustart wurde mir daher sofort die windows starthilfe angeboten und hierüber machte vista eine systemwiederherstellung. als ich mich dann wieder angemeldet habe, war alles verschwunden, kein bka-sperrbild mehr und pc lief wie gehabt hatte zusätzlich auch nochmal meinen w-lan-router neu gestartet, um meine ip zu erneuern, vielleicht hat das auch geholfen?

--> auf jeden fall vor dem hochfahren eine systemwiederherstellung durchführen, bei vista nach start f8 drücken, dann kommt man in dieses feld oder pc einfach ausschalten und bei neustart windows starthilfe auswählen!

danach auf jeden fall nochmal update des virenprogramms ziehen und einen komplettcheck machen, gefundene virendateien dann wie empfohlen entfernen bzw in quarantäne (bei mir wurden dann mit antivir 15 gefunden, weiß allerdings nicht ob es sich bei allen um den bka-trojaner handelte).

hoffe, klappt bei allen so schnell wie bei mir ohne große mühen!
technoboy22 ist offline   Mit Zitat antworten
Ungelesen 12.04.11, 10:56   #41
Newance@
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 1
Newance@ ist noch neu hier! | 0 Respekt Punkte
Standard Virus erfolgreich entfernt

Hallo,

Auch ich hatte mir plötzlich und für mich unererklärlichenGründen diesen "Fake BKA-Trojaner" Virus eingefangen. Wie bei allen anderen Usern, auch "Nichts geht mehr".

Betriebssystem ist XP Home 32bit SP3.

Den Erfolg der Systemrettung habe ich der Rescue-Disk von Kaspersky 2011 zu verdanken, nachdem ich zuvor erfolglos die AVIRA ausprobiert habe (taugt nichts weil sie nichts findet).
Die Rescue-Disk hat bei mir 3 Ordner bzw Dateien gefunden die verseucht sind und diese habe ich, wie vom Programm vorgeschlagen löschen lassen.
Danach hatte ich wieder Zugriff auf mein XP.
Ich hoffe das es auch anderen hilft, werde jetzt noch alles sichern und dann neu aufsetzen, ist halt sicherer.

Hier noch ein Downloadlink für die kostenlose Rescue-Disk von Kaspersky: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

weiterhin viel Erfolg
Newance@ ist offline   Mit Zitat antworten
Ungelesen 12.04.11, 17:32   #42
myesport
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 3
Bedankt: 1
myesport ist noch neu hier! | 0 Respekt Punkte
Standard Riesen probleme!!!!!

Leute aufgepasst GANZ WICHTIG FÜR ALLE!!!!!!!

Ich hatte vor 2 Tagen den selben Scheiß auf meinem Rechner nur ich hatte es nicht bemerkt! Es begann mit kleineren Firefox abstürzen und jetzt kommts. Beim DB online Banking wollte er von mir einen TAN. Gab ich nicht ein und Login funzte trotzdem.

Heute ging das weiter und um knapp 3 uhr war ich so klug und gab einmal einen Tan ein der funktionierte nicht, war falsch dachte ich mir und beim 2.mal war ich drin. Kuckte den Stand alles war ok. Dann machte ich den laptop aus und 30mins danach wieder an. Wollte mir eine ausländische Serie auf Duckload ansehen und was passierte der Screen... ich ging mit dem Handy rein und sah diese Seite hier per Google... bis jetzt alles nur ein harmloser Virus dachte ich. versuchte Systemwiederherstellung lernte nebnbei und auf einmal ein Geistesblitz... ich Trottel rufte sofort meinen Bruder an und bat ihn auf DB online Banking zu gehen. Er tat das und meinte ne die wollen keinen Tan. Da wurde es mir klar, ich rief sofort die DB an ließ alles sperren, fuhr rüber zum Automat und Gott sei dank es wurde noch nichts abgehoben. So an alle das ist keine harmlose Verarsche das kann tiefergehend sein. Ich werde den rechner auf jednfall formatieren müssen und das von einem experten denn die Angst überwiegt...

achja zur Lösung, abgs.modus und eingabeaufforderung beim start auslösen, dort dann explorer.exe und du bist im windows, systemwiederherstellung machen, am besten 3-4 Tage zurück wo noch gar keine Probleme vor lagen beim 1.mal klappt es wohl nicht aber beim 2.mal. Das sind Indizien dafür, dass der rechner nicht ganz sauber ist. Jetzt ist das mit dem Tan weg. Trotzdem alle die ähnliche Dinge gemacht haben bitte sofort Maßnahmen ergreiffen, dass ist ein Fall von Phishing...

viel Erfolg...

PS: Free-av antivir von avira also dieser luke filewalker fand gestern 2 Warnungen einmal java und ein TR/Gen irgendwas. Beide wurden gelöscht, den eigentlichen Virus fand er nicht. Also scheiß Scanner mehr sage ich nicht.
myesport ist offline   Mit Zitat antworten
Ungelesen 12.04.11, 21:16   #43
_mica_
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
_mica_ ist noch neu hier! | 0 Respekt Punkte
Standard

Denn Rechner im Abgesicherten Modus mit Eingabeaufforderung Starten.
Denn Ordner löschen der in dem die Datei liegt die den Skriptfehler verursacht.
Bei Neustart im normalen Modus ist zumindest mal das BKA Bild weg und über strg+alt+entf lässt sich der Task Manager Starten. Weiter bin ich auch noch nicht würde mich aber über Anregungen freuen.

Hab den Trojaner auf nem xp.
_mica_ ist offline   Mit Zitat antworten
Ungelesen 13.04.11, 14:11   #44
myesport
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 3
Bedankt: 1
myesport ist noch neu hier! | 0 Respekt Punkte
Standard

Edit zu meinem Post... heute war es dann soweit knapp 200€ wurden auf einen slawisch klingenden Namen überwiesen doch die Bank stoppte das da der Phishing Verdacht bestand riefen sie mich an und stornierten das... Glück gehabt! Also aufpassen bei diesem Trojaner er ist sehr gefährlich...
myesport ist offline   Mit Zitat antworten
Ungelesen 13.04.11, 14:21   #45
mari1711
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
mari1711 ist noch neu hier! | 0 Respekt Punkte
Standard

Ich habe mir diesen blöden Trojaner eingefangen. Antivir gab eine Warnung und ich habe auf malware entfernen geklickt. Jetzt kann ich auf gar nicht mehr zugreifen, weil auf dem Bildschirm nur dieser Schrieb mit der Zahlungsaufforderung zu sehen ist und sich auch nicht schließen lässt. Wie war das noch? Was soll jetzt helfen?
mari1711 ist offline   Mit Zitat antworten
Ungelesen 13.04.11, 18:06   #46
Pfannengericht
Anfänger
 
Registriert seit: Jan 2010
Beiträge: 1
Bedankt: 0
Pfannengericht ist noch neu hier! | 0 Respekt Punkte
Standard

also mit der aktuellen kaspersky bootCD hab ich den kram von win7x64 runterbekommen. Denkt dran im bootscreen auch noch n update zu ziehen.

CHeers,

PS_knappe 4h für 500Gig
Pfannengericht ist offline   Mit Zitat antworten
Ungelesen 13.04.11, 21:44   #47
taelon
Anfänger
 
Registriert seit: Sep 2009
Beiträge: 1
Bedankt: 11
taelon ist noch neu hier! | 0 Respekt Punkte
Standard

Bei Windows Vista habe ich die Malware auf folgende Art entfernt:
1. Windows im abgesicherten Modus mit Eingabeaufforderung starten (beim booten von Windows F8 drücken)
2. (mit dem betroffenen Benutzernamen) anmelden --> Konsole (CMD) öffnet sich und man kommt dadurch wieder in Windows rein
2. in der Konsole explorer eingeben und starten --> Windows GUI sollte starten
2. in die Konsole wechseln --> regedit eingeben und starten --> Registrierungs-Editor öffnet sich --> nach "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" wechseln
3. bei mir stand dann unter Shell folgendes:
"Shell"="C:\\Users\\BENUTZERNAME\\AppData\\Local\\ Temp\\0.9002219676288025.exe", jedoch steht dort im Normalfall "explorer.exe".
4. mit dem Explorer in das ensprechende Verzeichnis wechseln (bei mir also C:\Users\taelon\AppData\Local\Temp\) und die Datei löschen (die kann bei euch auch anders als "0.9002219676288025.exe" wie bei mir heißen) - vorher evtl. noch die genaue Größe ermitteln damit nach Kopien dieser Datei gesucht werden kann (siehe 5.)
5. Nach Möglichkeit nach noch verbliebene Kopien suchen - dazu den Total Commander oder ein anderes Programm nutzen, in dem man nach einer Datei mit einer bestimmten Größe in Byte suchen kann. Diese Kopien ebenfalls löschen um eine Neuinfektion zu vermeiden. Bei mir war die Datei 129.616 Byte groß und befand sich im Java Cache Ordner.
6. Doppelklicken auf Shell unter "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" im Registrierungs-Editor und den Eintrag mit dem Pfad zur gelöschten Malware durch "explorer.exe" (ohne Anführungszeichen) ersetzen. Dadurch startet beim nächsten Neustart Windows nach der Anmeldung wieder normal den Explorer und zeigt den Desktop an.
7. Neustarten!

Runtergeladen wurde das Teil übrigens irgendwie von Java - offensichtlich war ein eingebundenes Applet auf einer Seite verseucht gewesen und hat Java veranlasst im Hintergrund die Datei von abako.cz.cc (91.194.182.31) runterzuladen und mir unterzuschieben. Jedenfalls habe ich die einzige weitere Kopie im Java Cache Ordner gefunden und einen entsprechenden Eintrag in einer *.idx Datei über diesen Download.
Mein vorheriger Versuche das Teil mit der AVG Rescue CD zu entfernen war leider nicht erfolgreich gewesen, nach dem kompletten Scan kam "kein Virus" gefunden". Also blieb nur noch Wiederherstellungspunkt, Reparaturinstallation, Neuinstallation oder selbst suchen. Nach ein wenig rumprobieren war das Teil auch gefunden und beseitigt. Wenn man also weiß wonach man suchen muss ist das Teil auch ruck-zuck wieder runter vom PC.
Ich hoffe jemand anderen hilft diese Anleitung evtl. und reduziert damit den Zeitaufwand zur Beseitigung des Problems.
Viel Erfolg!
taelon ist offline   Mit Zitat antworten
Ungelesen 13.04.11, 22:58   #48
pfefferhering
Anfänger
 
Registriert seit: Dec 2010
Beiträge: 1
Bedankt: 5
pfefferhering ist noch neu hier! | 0 Respekt Punkte
Standard rescue von avira geht nicht

mit der aktuellen rescue cd von avira geht es nicht, der findet den schädlung nicht. updates können auch nicht gemacht werden, weil auch die internetverbindung blockiert ist.


also ich habs erstmal so gemacht: (windows 7/64)
- windows im abgesicherten Modus mit eingabeaufforderung gestartet
- explorer.exe dort hingeschrieben
- system wiederhergestellt auf 3 wochen vorher
- juhu, er läuft wieder

werde aber morgen noch nach dem rechten schauen.
danke an alle fleißgen schreiber.
pfefferhering ist offline   Mit Zitat antworten
Ungelesen 13.04.11, 23:40   #49
myesport
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 3
Bedankt: 1
myesport ist noch neu hier! | 0 Respekt Punkte
Standard Frage!

kann mir einer der Experten sagen, ob bei Systemwiederherstellung auf ein Datum wo der Trojaner nicht bestand, dieser BKA Trojaner komplett weg ist? Wie kann ich das nachprüfen? Anti-vir hat ihn nun gefunden und gelöscht bei erneutem Scan nix gefunden. Auch in der Registry steht unter Shell kein 031231.setup mehr wie es der Fall bei diesem Trojaner war sondern explorer.exe.
myesport ist offline   Mit Zitat antworten
Ungelesen 14.04.11, 08:53   #50
Martin Airbus
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
Martin Airbus ist noch neu hier! | 0 Respekt Punkte
Standard Rescue CD

Hallo zusammen,
diesen Virus hatte ich mir auch eingefangen. Die Rescue CD von Avira und AVP haben diesen nicht eliminieren können. Aber es wurde ein Pfad danach angezeigt, wo sich eine exe Datei verbirgt.
Natürlich hängt das von der Ordnerstruktur ab, aber dennoch kann ich euch mal meinen Pfad angeben:
c: users\Benutzer\AppData\Local\Microsoft\Windows\Tem porary Internet Files\content.IE5\CPLUMXDG\contacts[1].exe/main

--> mit Dos booten und mit dosbefehlt cd (change directory) bis CPLUMXDG gehen und dann del *.* eingeben. Die exe Datei wird dann gelöscht.

Bitte beachte: Unter dos mit dem Befehl 'dir' konnte ich das Verzeichnus AppData nicht finden! Dennoch konnte ich mit Befehl 'cd' in dieses VErzeichnis gehen.

Danach bootete der Rechner normal. Mit CCleaner habe ich dann die Reste entfernt (hoffentlich)
Martin Airbus ist offline   Mit Zitat antworten
Ungelesen 14.04.11, 10:47   #51
sabrina120986
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 2
Bedankt: 0
sabrina120986 ist noch neu hier! | 0 Respekt Punkte
Standard

hi
ich hab den doofen virus auch. hab sowohl antivir rescue und kaspersky rescue drüber laufen lassen. beim ersten mal wurde was gefunden, beim 2. und 3.mal nicht mehr.

wollte dann im abgesicherten modus starten was alles auch ganz toll geht, leider wird die tastatur (USB als auch ps2) nicht erkannt. Ich kann mich nicht anmelden.
hab dann im bios die usb sachen so gesetzt dass sie im abgesicherten modus erkannt werden. das bringt aber auch nichts.

gibts noch vorschläge?
sabrina120986 ist offline   Mit Zitat antworten
Ungelesen 14.04.11, 11:24   #52
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Bei Problemen mit der Tastatur oder Maus, sollte man möglichst immer auf den normalen PS2 Anschluß zurückgreifen.
Also lasse die USB Tastatur erstmal ab und schliesse die normale an.

Anscheinend funktioniert die Tastatur ja, sonst würdest du nicht ins BIOS kommen, oder?

Kannst du denn noch mittels F8 das Auswahlmenü aufrufen, wenn Windows gestartet wird?
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 14.04.11, 11:29   #53
Holland1984
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
Holland1984 ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von myesport Beitrag anzeigen
kann mir einer der Experten sagen, ob bei Systemwiederherstellung auf ein Datum wo der Trojaner nicht bestand, dieser BKA Trojaner komplett weg ist? Wie kann ich das nachprüfen? Anti-vir hat ihn nun gefunden und gelöscht bei erneutem Scan nix gefunden. Auch in der Registry steht unter Shell kein 031231.setup mehr wie es der Fall bei diesem Trojaner war sondern explorer.exe.
Weiss jemand das zufällig?
Holland1984 ist offline   Mit Zitat antworten
Ungelesen 14.04.11, 11:33   #54
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

@Holland1984:

Ganz sicher kannst du dir da nicht sein, das alle Dateien weg sind. Was du im nachhinein machen kannst, dein komplettes System mit nem aktuellen Virenscanner (ich empfehle dafür Kaspersky) zu scannen und nach Malware mittels Malwarebytes absuchen.

Ich rate dazu, Dateien sichern und neu installieren.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 14.04.11, 11:39   #55
sabrina120986
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 2
Bedankt: 0
sabrina120986 ist noch neu hier! | 0 Respekt Punkte
Standard

die tastatur funktioniert im bios und ich kann auch über f8 den abgesicherten modus starten. nur ab dem zeitpunkt wo ich das passwort eintippen soll, ist es vorbei
sabrina120986 ist offline   Mit Zitat antworten
Ungelesen 14.04.11, 12:27   #56
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Über welchen Anschluß hast du denn jetzt die Tastatur amgeschlossen?

Du könntest zunächst das Passwort mit der Maus über die Bildschirmtastatur eingeben.

Dann schauste im Gerätemanager(Arbeitsplatz-->Rechtsklick Eigenschaften) und deinstallierst erstmal

bei Eingabegabegeräte die USB tastatur und startest neu.

Hmm, was hat AntiVir denn gelöscht?

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 14.04.11, 13:33   #57
unikator
Anfänger
 
Registriert seit: Aug 2009
Beiträge: 24
Bedankt: 90
unikator ist noch neu hier! | 0 Respekt Punkte
Standard

Warum soviele Experimente?
Brennt Euch eine aktuelle Rettungs_CD der bekannten Antivirushersteller und startet
von dieser und lasst das Virenprogramm seine Arbeit tun.

Immer tagesaktuell gibt es zum Beispiel:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Tips dazu:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]


[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

ftp://ftp.drweb.com/pub/drweb/livecd/

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
unikator ist offline   Mit Zitat antworten
Ungelesen 14.04.11, 22:28   #58
bikker
Anfänger
 
Registriert seit: Oct 2010
Beiträge: 16
Bedankt: 2
bikker putzt sich die Zähne mit Knoblauch. | 1451 Respekt Punktebikker putzt sich die Zähne mit Knoblauch. | 1451 Respekt Punktebikker putzt sich die Zähne mit Knoblauch. | 1451 Respekt Punktebikker putzt sich die Zähne mit Knoblauch. | 1451 Respekt Punktebikker putzt sich die Zähne mit Knoblauch. | 1451 Respekt Punktebikker putzt sich die Zähne mit Knoblauch. | 1451 Respekt Punktebikker putzt sich die Zähne mit Knoblauch. | 1451 Respekt Punktebikker putzt sich die Zähne mit Knoblauch. | 1451 Respekt Punktebikker putzt sich die Zähne mit Knoblauch. | 1451 Respekt Punktebikker putzt sich die Zähne mit Knoblauch. | 1451 Respekt Punkte
Standard

Jemand schon eine wirklich brauchbare Lösung? Meine PC mit XP ist leider seit heute auch befallen, brauch meine Daten aber!!!
bikker ist offline   Mit Zitat antworten
Ungelesen 15.04.11, 06:51   #59
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Hast du dir diesen Thread, insbesondere die Seite 2 durchgelesen? Dort ist der Virus anscheinend erfolgreich entfernt worden. Zumindest so, das man Zugriff auf seine Dateien hat.

Auf jeden Fall rate ich dir, dir die NotfallCd von Kaspersky herunterzuladen und dein System zu scannen: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Ansonsten, auf Seite 2 sind noch andere Wege beschrieben. Wenn dir die Wege zu kompliziert erscheinen, oder du die Schritte im einzelnen nicht verstehst, frag nochmal nach bekommst dann ne verständlichere Anleitung.

Mfg

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 15.04.11, 09:20   #60
fertigoalter
Anfänger
 
Registriert seit: Dec 2010
Beiträge: 1
Bedankt: 0
fertigoalter ist noch neu hier! | 0 Respekt Punkte
Standard

Moin!
Ich habe das Problem folgendermaßen gelöst: Festplatte ausgebaut und mit einem passendem Adapter per USB an meinen Laptop angeschlossen. Dann die neueste Version von ""Malwarebytes' Anti-Malware" drüber laufen lassen. Der findet den Virus und kann ihn auch löschen. Danach Festplatte wieder eingebaut und Windows startet wieder wie gewohnt.

Danach kann man noch den "Trojan Scanner" laufen lassen, der findet auch den schädlichen Registry-Eintrag!
Viele Grüße
fertigoalter ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 12:51   #61
RoAcHHcAoR
Newbie
 
Registriert seit: May 2010
Ort: Germany
Beiträge: 52
Bedankt: 83
RoAcHHcAoR ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo zusammen , ich bin gestern als Notfall zu meinem Nachbarn berufen worden. Er hatte genau das hier geschilderte Problem. Nun gut nach Stunden langem Starren auf den "Bundespolizei" Bildschirm und feststellen , das wirklich nix mehr funktioniert , probierte ich ein paar dinge aus , ich startete den Rechner erstmal im abgesicherten Modus, und habe dann STRG + ALT + Entf. so lange gedrückt gehalten , bis der Taskmanager , aufgrund von Überforderung des Pc's endlich offen blieb. Die Datei war auch schnell lokalisiert unter den aufgeführten Prozessen unter intro(1).exe. Prozess beendet und schwupp war das Bild weg , allerdings war nun auch der komplette Desktop mit allen Symbolen , inkl. Taskleiste nicht klick bar und unsichtbar. Da dieser Rechner keine annähernd Viren/Trojaner feindlichen Programme drauf hat , ausser Avira welches ich druchlaufen ließ es aber garnix fand (trotz aktualisierter Datenbank), musste ich den PC erneut starten ohne abgesicherten Modus , um mir das ein oder andere Programm zu besorgen und den PC zu Scannen. Meine Wahl viel zuerst mal auf Hijack This , was dann auch funktionierte , er zeigte mir diese intro(1).exe auch an , allerdings als unbekannt.

Und nun zum eigentlichen Problem.
Ich kopierte nun den Pfad der Datei aus der LogFile denn ich wollte die Datei Intro(1).exe bei VT scannen lassen , allerdings , existiert der Ordner nicht wo die Datei drin ist. Gebe ich aber in der Adresszeile eines Ordners, den kompletten Pfad ein komme ich in den Ordner und sehe die Datei gehe ich auf "übergeordneter Ordner anzeigen" kommt ein leerer Ordner .... wie kann das sein ? Ansicht steht auf "ALLE DATEIEN ANZEIGEN" nicht auf versteckte Dateien ausblenden.

Warum ich die Tipps von Seite 2 nicht nutze ist , weil die .exe, an nem komplett anderen Ort liegt und komplett anders heisst und und und ...

lg RoacHHcaoR
__________________
schon BEDankt?
RoAcHHcAoR ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 19:27   #62
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Und wie sieht's aus, mit der Kaspersky CD? Die solltest du dir als erstes zulegen und drüber laufen lassen. (Link findeste oben oder auf Seite 2.

Damit solltest du vernünftigen Zugriff auf den Pc bekommen.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 19:53   #63
RoAcHHcAoR
Newbie
 
Registriert seit: May 2010
Ort: Germany
Beiträge: 52
Bedankt: 83
RoAcHHcAoR ist noch neu hier! | 0 Respekt Punkte
Standard

Schreibe gerade vom IPhone also das verrückte ist , ich habe halbwegs normalen Zugriff auf den Rechner
Allerdings liegen die Dateien in anderen Ordnern lasse gerade den ein oder anderen Viren check laufen wenn ich an den Rechner nun nen Stick oder so anschließe ist der infiziert?
__________________
schon BEDankt?
RoAcHHcAoR ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 19:58   #64
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Ich glaueb nicht, das dieser Virus sich auf den USB Stick überträgt.

Du solltest wie gesagt dir die NotfallCD von Kaspersky laden, nicht mit dem befallenen Pc . Dann bootest du den PC von der CD und machst nen ordentlichen Scan. Danach solltest du normal auf den Pc zugreifen können. Eine Neuinstallation rate ich trotzdem.

Kaspersky findet die Dateien, die von diesem Virus herrühren und löscht sie.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 20:03   #65
RoAcHHcAoR
Newbie
 
Registriert seit: May 2010
Ort: Germany
Beiträge: 52
Bedankt: 83
RoAcHHcAoR ist noch neu hier! | 0 Respekt Punkte
Standard

Okay , ich habe Nen HJT Log File und die Datei auch bei VT hochgeladen falls es jemandem Hilft

LogFile :

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:01:00, on 16.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\msco rsvw.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\Explorer.exe
C:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe
C:\Programme\Microsoft Security Client\msseces.exe
C:\Dokumente und Einstellungen\Shardaro\Eigene Dateien\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
F2 - REG:system.ini: Shell=C:\Dokumente und Einstellungen\Shardaro\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SLALCT0V\info[1].exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G122] C:\Programme\D-Link\AirPlus XtremeG DWL-G122\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [MSC] "C:\Programme\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Dokumente und Einstellungen\Shardaro\Startmenü\Programme\IMVU\R un IMVU.lnk (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 5390 bytes

desweiteren VIRUSTOTAL scan ergebnisse:

19 / 41 Funde für die Datei Info(1).exe
__________________
schon BEDankt?
RoAcHHcAoR ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 20:15   #66
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Versuch mal über Arbeitsplatz --> Laufwerk C: ---> Eigenschaften unter Allgemein und LAufwerk bereinigen die temponären Internetdateien zu löschen. Ansonsten das Tool CCCleaner dafür nehmen.

Starte dann nochmal neu und mach bitte nochmal n Log.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 20:48   #67
RoAcHHcAoR
Newbie
 
Registriert seit: May 2010
Ort: Germany
Beiträge: 52
Bedankt: 83
RoAcHHcAoR ist noch neu hier! | 0 Respekt Punkte
Standard Wir finden ne Lösung xD

Neu gestartet ist. Das BKA Bild ist auch weg. Die info(1).exe wurde vor dem Neustart von MalwareBytes erkannt und entfernt. Desktop Symbole , immernoch verschwunden und Taskleiste ebenso , allerdings funktioniert nun der Taskmanager wieder einwandfrei , und darpber benutze ich den Befehl Ausführen. Problem Jetzt ist nur , dass in der Logfile wieder die Info(1).exe angezeigt wird.

Habe die Platte auch nur mit bereinigen Bereinigt. Soll ich nochmal mit CCCleaner ?






EDIT: Mir ist gerade aufgefallen , dass die Info Datei noch angezeigt wird sich auch noch in dem gleichen Verzeichnis befinden soll , allerdings wurden ja im vorherigen Schritt die Temps gelöscht, und nun ist die Datei und auch der Ordner nicht mehr auffindbar
__________________
schon BEDankt?
RoAcHHcAoR ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 22:05   #68
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Dann fix den Eintrag mittel Hijack.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 22:14   #69
rotarum
Anfänger
 
Registriert seit: Feb 2009
Beiträge: 1
Bedankt: 3
rotarum ist noch neu hier! | 0 Respekt Punkte
Standard

voll der Bastardtrojaner !

Ich hab mir heut morgen aufm Lappi den "Norton Bootable Recovery" für USB Stick erstellt und damit konnte ich den Trojaner ganz einfach wieder entfernen !!
rotarum ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 22:15   #70
RoAcHHcAoR
Newbie
 
Registriert seit: May 2010
Ort: Germany
Beiträge: 52
Bedankt: 83
RoAcHHcAoR ist noch neu hier! | 0 Respekt Punkte
Standard

Habe ich gefixt gleichzeitig auch die andern beiden NoName Einträge dann neustart und nun läuft der Rechner wieder einwandfrei. Werde noch MB und diverse Antiviren Programme laufen lassen. mich dann nochmal melden.

lg bis dahin , und danke für die Kooperation RoacHHcaoR
__________________
schon BEDankt?
RoAcHHcAoR ist offline   Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht

Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:28 Uhr.


Sitemap

().