myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   Windows Recovery Virus löschen (https://mygully.com/showthread.php?t=2282498)

Dark Eisloch 16.04.11 10:36

Windows Recovery Virus löschen
 
Nun hat es mein Windows 7 auch erwischt. Gestern öffnete sich ein Popup das mir so ein fiesen Wurm installierte. Mein Antivir sprang an, konnte ihn aber nicht löschen.
Mein RAM wurde dadurch wohl so belastet das der PC abstürzte.
Nach dem neustart kam dan so ein Windows Recovery Fenster, welches mir zig angebliche Fehler anzeigte. Das ist aber auf keinen Fall von Windows, und dieses Recovery Fenster lässt sich auch nicht schließen.
Im hintergrund lastet dieses Programm mein PC auch so extrem aus, das der PC abstürzte.
Auf der anderen Partition hab ich zum Glück noch XP und kann Fehlerfrei surfen, aber dieser Virus hat sich so in Win7 eingefressen, das ich Win7 eigendlich momentan nicht mehr nutzen kann.

Mit Avast hab ich nun die Win7 Partition überprüft, aber ohne ergebniss. In Win7 kann ich ja leider nix mehr machen :(
Leider hab ich auch keinen Wiederherstellungspunkt für die Win7 DVD, somit muss ich nun versuchen über XP den Virus zu beseitigen (leider weiss ich nicht welcher das ist, weil er mir mein Antivir, Taskmanager etc deaktiviert hat).

Hat jemand eine Idee, wie ich vorgehen kann, ohne das ich gleich alle Daten von der großen Win7 C: Partition löschen muss?

ckjthedogmaster 16.04.11 12:46

Hast du denn noch mit Windows 7 Zugriff?

dann musst du folgende Einträge suchen und löschen:

Löschen Windows Recovery-Dateien:
%TEMPDIR% [zufällige]
%TEMPDIR% [zufällige].exe
%TEMPDIR% dfrg
%TEMPDIR% dfrgr
%Desktop% Windows Recovery.lnk
%Programme% Windows Recovery
%Programme% Windows Recovery Windows Recovery.lnk

Löschen Windows Recovery Registrierungseinträge:
HKCU Software Microsoft Windows CurrentVersion Run "[zufällige]"
HKCU Software Microsoft Windows CurrentVersion Run "[zufällige].exe "

Mfg

Dark Eisloch 16.04.11 13:29

Zugriff hab ich noch, aber extrem langsam. Hatte das schonmal bei einen Kumpel mit XP, da reichte es auch aus, das ich die Registry im abgesicherten Modus bearbeitete.
Hab jetzt mal den Spyware Terminator (in XP) rüberlaufen lassen und werde gleich mal testen ob Win7 immer noch muckt

edit:
bis jetzt kein Erfolg, gehe nun nach dieser Anleitung vor
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Man dauert das lange, in der zwischenzeit hab ich schonmal die Reg Einträge gelöscht. Dieser Trojaner ist so dreist, es werden mir grade nichtmal mehr die Dateien auf C: angezeigt und ich kann die Dateien daher nicht manuell löschen. Bin mal gespannt was gleich der neustart macht ;)

casi1991 19.04.11 12:12

Hey,
habe gerade nach oben stehender Anleitung von ckjthedogmaster den Virus entfernen können. (zumindestes ist der Rechner wieder vollständig nutzbar ohne sichtbare Fehler)

Ich bin folgendermaßen vorgegangen:
-Registry-Einträge löschen (hast du ja anscheinend auch schon gemacht)
-neustart
-Auf meine Festplatte (in dem Fall Laufwerk C:\) gegangen und in den Ordneroptionen "verstecke Elemente einblenden" eingestellt.
(das musst du in jedem Ordner machen, indem keine Daten angezeigt werden)

und dann einfach nach den oben angegebenen Dateien suchen, diese Löschen, dann neustart und schon dürfte es wieder klappen.

Gruß,
casi1991

go72 20.04.11 10:32

hey,

wie finde ich die recovery-dateien und die recovery registrierungseinträge ?

danke schonmal

go72

go72 20.04.11 17:56

hey

also ich hab nun mein windows 7 zurückgesetzt und nun kommt die fehlermeldung nicht mehr,
alle dateiein und ordner sind jedoch immer noch *versteckt*
hab nun alle wieder zurückgesetzt und ja. meldungen kommen bei mir nun wegn festplatte & co keine mehr.
reicht das oder ist der virus immer noch irgendwo im hintergrund?

BL4CK_TITAN 20.04.11 21:52

Einmal bidde HitMan Pro durchlaufen lassen, der findet die schlimmsten Viren und Trojaner sofort...

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

BL4CK_TITAN 20.04.11 21:54

Einmal bidde HitMan Pro durchlaufen lassen, der findet die schlimmsten Viren und Trojaner sofort...

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Edit: FAIL Doppelpost?!

goodkat44 26.04.11 12:53

Böser Trojaner, hat mir mein ganzes System beschädigt, viele Anwendungen funzen nich mehr oder werden nich erkannt!

würde jedem empfehlen das System wieder neu aufzusetzen.

willinero 02.05.11 13:58

Habe System wiederhergestellt.
 
Hallo,

ich habe u. a. Registrierungseinträge gelöscht
-Neustart
- im Windows Explorer alle Dateien anzeigen lassen
- Systemwiederherstellung einen entsprechenden Wiederherstellungspunkt gewählt
- Wiederhergestellt

nach der Wiederherstellung war alles sauber. Habe vorsichtshalber noch den Malwarebytes drüberlaufen lassen - ohne Funde.

Danke!!

Zitat:

Zitat von ckjthedogmaster (Beitrag 22159469)
Löschen Windows Recovery Registrierungseinträge:
HKCU Software Microsoft Windows CurrentVersion Run "[zufällige]"
HKCU Software Microsoft Windows CurrentVersion Run "[zufällige].exe "


SeAs2 28.05.11 13:25

Hallo,

Ich brauche dringend Eure Hilfe. Ich habe die angegebenen Sachen gemacht, doch bei mir ergibt die Suche keine Ergebnisse, obwohl alle versteckten Dateien angezeigt werden. Was muss ich jetzt machen?

Vielen lieben Dank schonmal :)

Musti48 29.05.11 12:25

Zitat:

Zitat von SeAs2 (Beitrag 22326186)
Hallo,

Ich brauche dringend Eure Hilfe. Ich habe die angegebenen Sachen gemacht, doch bei mir ergibt die Suche keine Ergebnisse, obwohl alle versteckten Dateien angezeigt werden. Was muss ich jetzt machen?

Vielen lieben Dank schonmal :)

Installier dein Windows neu und das Ding ist weg.
Hat auch bei mir geklappt.

bierjoern 29.05.11 12:30

Hallo! ich hab das selbe Problem. ich glaub ich werd das system neu aufsetzen. vorher wollte ich aber noch ein paar daten sichern, aber es sind halt alle dateien verschwunden.
irgendwie blick ich nicht, wie ich die wieder sichtbar machen kann... bin auf vista.

ckjthedogmaster 29.05.11 12:55

Bin nur kurz on, deswegen verweise ich dich jetzt mal
auf folgenden Link:

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

und

nochmal zur Entfernung eine vollständige Auflistung:


tost17 19.06.11 22:16

Hallo,

ich hab den windows xp recovery virus jetzt zum glück komplett runter vom pc denke ich. hat mit diesem hitman pro gut funktioniert!

mein problem ist jetzt nur wie ich all meine dateien wieder sichtbar machen kann. habs schon bei den ordneroptionen versucht, da hat sich aber nicht viel geändert. unhide.exe hat nur einen teil meiner dateien wieder sichtbar gemacht, also was kann ich jetzt noch tun?

danke schonmal für eine antwort!

ckjthedogmaster 20.06.11 07:35

mmmh,


ich habe dir ne Reg geschrieben, füge diese zur Registry.

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Inhalt der Reg- Datei:



Dann musst du eben schauen, ob du die Dateien wieder findest.

Mfg

tost17 21.06.11 17:16

ich hab leider keine ahnung von pc's :D

was ist denn diese registry und wo finde ich die? ich wollte es mir eigentlich leicht machen und das system einfach auf nen zeitpunkt vor dem virenbefall zurück setzen, aber da mir die dafür erforderlichen ordner fehlen geht das leider auch nicht...

ckjthedogmaster 21.06.11 17:41

Du klickst oben auf Download und lädt'S die Datei runter, entpackst und machst auf die entpackte Datei einen Doppelklick.

Dann fragt er, ob er die Einträge zur Registry hinzufügen soll, dann auf ja oder ok...

Danach sollten die Ordner sichtbar sein.

Mfg


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:07 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.