myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Windows Recovery Virus löschen

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 16.04.11, 10:36   #1
Dark Eisloch
Erfahrenes Mitglied
 
Benutzerbild von Dark Eisloch
 
Registriert seit: Jul 2009
Ort: NRW
Beiträge: 677
Bedankt: 2.054
Dark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt Punkte
Standard Windows Recovery Virus löschen

Nun hat es mein Windows 7 auch erwischt. Gestern öffnete sich ein Popup das mir so ein fiesen Wurm installierte. Mein Antivir sprang an, konnte ihn aber nicht löschen.
Mein RAM wurde dadurch wohl so belastet das der PC abstürzte.
Nach dem neustart kam dan so ein Windows Recovery Fenster, welches mir zig angebliche Fehler anzeigte. Das ist aber auf keinen Fall von Windows, und dieses Recovery Fenster lässt sich auch nicht schließen.
Im hintergrund lastet dieses Programm mein PC auch so extrem aus, das der PC abstürzte.
Auf der anderen Partition hab ich zum Glück noch XP und kann Fehlerfrei surfen, aber dieser Virus hat sich so in Win7 eingefressen, das ich Win7 eigendlich momentan nicht mehr nutzen kann.

Mit Avast hab ich nun die Win7 Partition überprüft, aber ohne ergebniss. In Win7 kann ich ja leider nix mehr machen
Leider hab ich auch keinen Wiederherstellungspunkt für die Win7 DVD, somit muss ich nun versuchen über XP den Virus zu beseitigen (leider weiss ich nicht welcher das ist, weil er mir mein Antivir, Taskmanager etc deaktiviert hat).

Hat jemand eine Idee, wie ich vorgehen kann, ohne das ich gleich alle Daten von der großen Win7 C: Partition löschen muss?
Dark Eisloch ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 12:46   #2
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Hast du denn noch mit Windows 7 Zugriff?

dann musst du folgende Einträge suchen und löschen:

Löschen Windows Recovery-Dateien:
%TEMPDIR% [zufällige]
%TEMPDIR% [zufällige].exe
%TEMPDIR% dfrg
%TEMPDIR% dfrgr
%Desktop% Windows Recovery.lnk
%Programme% Windows Recovery
%Programme% Windows Recovery Windows Recovery.lnk

Löschen Windows Recovery Registrierungseinträge:
HKCU Software Microsoft Windows CurrentVersion Run "[zufällige]"
HKCU Software Microsoft Windows CurrentVersion Run "[zufällige].exe "

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 16.04.11, 13:29   #3
Dark Eisloch
Erfahrenes Mitglied
 
Benutzerbild von Dark Eisloch
 
Registriert seit: Jul 2009
Ort: NRW
Beiträge: 677
Bedankt: 2.054
Dark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt PunkteDark Eisloch putzt sich die Zähne mit Knoblauch. | 1156 Respekt Punkte
Standard

Zugriff hab ich noch, aber extrem langsam. Hatte das schonmal bei einen Kumpel mit XP, da reichte es auch aus, das ich die Registry im abgesicherten Modus bearbeitete.
Hab jetzt mal den Spyware Terminator (in XP) rüberlaufen lassen und werde gleich mal testen ob Win7 immer noch muckt

edit:
bis jetzt kein Erfolg, gehe nun nach dieser Anleitung vor
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Man dauert das lange, in der zwischenzeit hab ich schonmal die Reg Einträge gelöscht. Dieser Trojaner ist so dreist, es werden mir grade nichtmal mehr die Dateien auf C: angezeigt und ich kann die Dateien daher nicht manuell löschen. Bin mal gespannt was gleich der neustart macht
Dark Eisloch ist offline   Mit Zitat antworten
Ungelesen 19.04.11, 12:12   #4
casi1991
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
casi1991 ist noch neu hier! | 0 Respekt Punkte
Standard

Hey,
habe gerade nach oben stehender Anleitung von ckjthedogmaster den Virus entfernen können. (zumindestes ist der Rechner wieder vollständig nutzbar ohne sichtbare Fehler)

Ich bin folgendermaßen vorgegangen:
-Registry-Einträge löschen (hast du ja anscheinend auch schon gemacht)
-neustart
-Auf meine Festplatte (in dem Fall Laufwerk C:\) gegangen und in den Ordneroptionen "verstecke Elemente einblenden" eingestellt.
(das musst du in jedem Ordner machen, indem keine Daten angezeigt werden)

und dann einfach nach den oben angegebenen Dateien suchen, diese Löschen, dann neustart und schon dürfte es wieder klappen.

Gruß,
casi1991
casi1991 ist offline   Mit Zitat antworten
Ungelesen 20.04.11, 10:32   #5
go72
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 2
Bedankt: 0
go72 ist noch neu hier! | 0 Respekt Punkte
Standard

hey,

wie finde ich die recovery-dateien und die recovery registrierungseinträge ?

danke schonmal

go72
go72 ist offline   Mit Zitat antworten
Ungelesen 20.04.11, 17:56   #6
go72
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 2
Bedankt: 0
go72 ist noch neu hier! | 0 Respekt Punkte
Standard

hey

also ich hab nun mein windows 7 zurückgesetzt und nun kommt die fehlermeldung nicht mehr,
alle dateiein und ordner sind jedoch immer noch *versteckt*
hab nun alle wieder zurückgesetzt und ja. meldungen kommen bei mir nun wegn festplatte & co keine mehr.
reicht das oder ist der virus immer noch irgendwo im hintergrund?
go72 ist offline   Mit Zitat antworten
Ungelesen 20.04.11, 21:52   #7
BL4CK_TITAN
Angsthase
 
Benutzerbild von BL4CK_TITAN
 
Registriert seit: Apr 2011
Beiträge: 15
Bedankt: 4
BL4CK_TITAN ist noch neu hier! | 0 Respekt Punkte
Standard

Einmal bidde HitMan Pro durchlaufen lassen, der findet die schlimmsten Viren und Trojaner sofort...

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
BL4CK_TITAN ist offline   Mit Zitat antworten
Ungelesen 20.04.11, 21:54   #8
BL4CK_TITAN
Angsthase
 
Benutzerbild von BL4CK_TITAN
 
Registriert seit: Apr 2011
Beiträge: 15
Bedankt: 4
BL4CK_TITAN ist noch neu hier! | 0 Respekt Punkte
Standard

Einmal bidde HitMan Pro durchlaufen lassen, der findet die schlimmsten Viren und Trojaner sofort...

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Edit: FAIL Doppelpost?!
BL4CK_TITAN ist offline   Mit Zitat antworten
Ungelesen 26.04.11, 12:53   #9
goodkat44
Ist öfter hier
 
Benutzerbild von goodkat44
 
Registriert seit: Oct 2009
Ort: Im Industriellen Komplex
Beiträge: 230
Bedankt: 33
goodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punktegoodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punktegoodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punktegoodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punktegoodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punktegoodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punktegoodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punktegoodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punktegoodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punktegoodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punktegoodkat44 putzt sich die Zähne mit Knoblauch. | 2986 Respekt Punkte
Standard

Böser Trojaner, hat mir mein ganzes System beschädigt, viele Anwendungen funzen nich mehr oder werden nich erkannt!

würde jedem empfehlen das System wieder neu aufzusetzen.
goodkat44 ist offline   Mit Zitat antworten
Ungelesen 02.05.11, 13:58   #10
willinero
IT-*****istrator
 
Registriert seit: May 2011
Beiträge: 1
Bedankt: 1
willinero ist noch neu hier! | 0 Respekt Punkte
Standard Habe System wiederhergestellt.

Hallo,

ich habe u. a. Registrierungseinträge gelöscht
-Neustart
- im Windows Explorer alle Dateien anzeigen lassen
- Systemwiederherstellung einen entsprechenden Wiederherstellungspunkt gewählt
- Wiederhergestellt

nach der Wiederherstellung war alles sauber. Habe vorsichtshalber noch den Malwarebytes drüberlaufen lassen - ohne Funde.

Danke!!

Zitat:
Zitat von ckjthedogmaster Beitrag anzeigen
Löschen Windows Recovery Registrierungseinträge:
HKCU Software Microsoft Windows CurrentVersion Run "[zufällige]"
HKCU Software Microsoft Windows CurrentVersion Run "[zufällige].exe "
willinero ist offline   Mit Zitat antworten
Ungelesen 28.05.11, 13:25   #11
SeAs2
Anfänger
 
Registriert seit: May 2011
Beiträge: 1
Bedankt: 0
SeAs2 ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo,

Ich brauche dringend Eure Hilfe. Ich habe die angegebenen Sachen gemacht, doch bei mir ergibt die Suche keine Ergebnisse, obwohl alle versteckten Dateien angezeigt werden. Was muss ich jetzt machen?

Vielen lieben Dank schonmal
SeAs2 ist offline   Mit Zitat antworten
Ungelesen 29.05.11, 12:25   #12
Musti48
Anfänger
 
Registriert seit: Dec 2009
Beiträge: 30
Bedankt: 41
Musti48 ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von SeAs2 Beitrag anzeigen
Hallo,

Ich brauche dringend Eure Hilfe. Ich habe die angegebenen Sachen gemacht, doch bei mir ergibt die Suche keine Ergebnisse, obwohl alle versteckten Dateien angezeigt werden. Was muss ich jetzt machen?

Vielen lieben Dank schonmal
Installier dein Windows neu und das Ding ist weg.
Hat auch bei mir geklappt.
Musti48 ist offline   Mit Zitat antworten
Ungelesen 29.05.11, 12:30   #13
bierjoern
Anfänger
 
Registriert seit: May 2011
Beiträge: 1
Bedankt: 0
bierjoern ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo! ich hab das selbe Problem. ich glaub ich werd das system neu aufsetzen. vorher wollte ich aber noch ein paar daten sichern, aber es sind halt alle dateien verschwunden.
irgendwie blick ich nicht, wie ich die wieder sichtbar machen kann... bin auf vista.
bierjoern ist offline   Mit Zitat antworten
Ungelesen 29.05.11, 12:55   #14
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Bin nur kurz on, deswegen verweise ich dich jetzt mal
auf folgenden Link:

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

und

nochmal zur Entfernung eine vollständige Auflistung:

ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 19.06.11, 22:16   #15
tost17
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 2
Bedankt: 0
tost17 ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo,

ich hab den windows xp recovery virus jetzt zum glück komplett runter vom pc denke ich. hat mit diesem hitman pro gut funktioniert!

mein problem ist jetzt nur wie ich all meine dateien wieder sichtbar machen kann. habs schon bei den ordneroptionen versucht, da hat sich aber nicht viel geändert. unhide.exe hat nur einen teil meiner dateien wieder sichtbar gemacht, also was kann ich jetzt noch tun?

danke schonmal für eine antwort!
tost17 ist offline   Mit Zitat antworten
Ungelesen 20.06.11, 07:35   #16
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

mmmh,


ich habe dir ne Reg geschrieben, füge diese zur Registry.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Inhalt der Reg- Datei:



Dann musst du eben schauen, ob du die Dateien wieder findest.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 21.06.11, 17:16   #17
tost17
Anfänger
 
Registriert seit: Jun 2011
Beiträge: 2
Bedankt: 0
tost17 ist noch neu hier! | 0 Respekt Punkte
Standard

ich hab leider keine ahnung von pc's

was ist denn diese registry und wo finde ich die? ich wollte es mir eigentlich leicht machen und das system einfach auf nen zeitpunkt vor dem virenbefall zurück setzen, aber da mir die dafür erforderlichen ordner fehlen geht das leider auch nicht...
tost17 ist offline   Mit Zitat antworten
Ungelesen 21.06.11, 17:41   #18
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Du klickst oben auf Download und lädt'S die Datei runter, entpackst und machst auf die entpackte Datei einen Doppelklick.

Dann fragt er, ob er die Einträge zur Registry hinzufügen soll, dann auf ja oder ok...

Danach sollten die Ordner sichtbar sein.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:50 Uhr.


Sitemap

().