Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 05.09.2011, 12:00   #1 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2011
Beiträge: 25
Standard Trojaner entfernen

Hallo ich den Tojaner "tr/crypt.xpackGen2" eingefangen, kann mir jemand sagen - schreiben- wie ich den ohne Daten Verluste wieder los werde.
Danke
sercourf
sercourf ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 05.09.2011, 12:07   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
CREATE_FOLDER->C:\PPFS_SCAN2
SET_OPTIONS->-102
SET_HEADLINE->Windows Defender Messages#Meldungen des Windows Defenders
READ_EVENTS->System,WinDefend,500,3,1,1
SET_HEADLINE->Messages for AntiVir#Meldungen von AntiVir
READ_EVENTS->Application,Avira AntiVir,500,3,1,1
COPY_SCANFILES->C:\PPFS_SCAN2
OPEN->C:\PPFS_SCAN2
END->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich danach im Ordner C:\PPFS_SCAN2 einige Textdateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 06.09.2011, 09:25   #3 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2011
Beiträge: 25
Standard

schonmal vielen Dank für die schnelle Hilfe, jedoch komme ich auf dem fehlerhaften Pc erst gar nicht soweit, dass ich das ausführen kann, sobald irgendwas aktiviert wird, oder ich die Virusmeldung schließe kommen sofort weitere Meldungen und verhindern, dass ich irgendetwas tun kann.
Ich schreibe von einem anderen Pc aus!

gibt es eine Möglichkeit, diese zu umgehen?

MFG
sercourf ist offline   Mit Zitat antworten
Alt 06.09.2011, 09:32   #4 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Den befallenen Rechner über F8 Taste im Abgesicherten Modus mit Eingabeaufforderung booten. Tippe dafür laufend während des Bootvorgangs auf F8. Gehe dann mit den Cursortasten auf Abgesicherten Modus mit Eingabeaufforderung und drücke die ENTER-Taste.

Funktioniert das?

Welche Betriebsystem und welcher Virenscanner läuft auf dem zweiten Rechner?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 06.09.2011, 09:44   #5 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2011
Beiträge: 25
Standard

so..hat doch noch geklappt, hab den Antivirguard umgangen!

Hier die Downloadlinks :

File-Upload.net - Eventlog.txt

File-Upload.net - Scripting.txt

Danke
sercourf ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 06.09.2011, 09:47   #6 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

OK, so geht's weiter:
  • PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
Der Scan dauert etwa 40Minuten.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 06.09.2011, 09:53   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Solange der Rechner nicht bereinigt ist, nichts weiter mit dem Gerät machen. Keine Uploads (bis auf die, die ich möchte) dürchführen, keine Mails versenden, keine Einkäufe tätigen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 06.09.2011, 11:50   #9 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

  • Lade dir folgende Datei herunter und kopiere sie in den Ordner, in den du den PPFScanner entpackt hast: File-Upload.net - Keylogger1_fixen.scp (Button Download dort drücken)
  • Fahre den Rechner herunter und boote über F8 Taste in den abgesicherten Modus.
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Keylogger1_fixen.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
  • Danach Rechner mormal starten und kurz hier melden.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (06.09.2011 um 12:08 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 06.09.2011, 12:35   #10 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2011
Beiträge: 25
Standard

Beim Scripting kam jetzt die Fehlermeldung, dass die letzte Scriptzeile nicht erfolgreich abgeschlossen werden konnte.

Frage: abbrechen, ja oder nein?
sercourf ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 06.09.2011, 12:37   #11 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Nicht abbrechen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 06.09.2011, 12:51   #12 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2011
Beiträge: 25
Standard

So, neu gestartet und der Spybot hat sich geöffnet:

System Startup global entry
Value gelöscht

Erlauben, oder verweigern?
sercourf ist offline   Mit Zitat antworten
Alt 06.09.2011, 12:52   #13 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Einmal Scrennshot von der Meldung machen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 06.09.2011, 13:00   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Der Starteintrag sollte gelöscht werden. Deinen Screenshot sehe ich leider nicht.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 06.09.2011, 13:04   #15 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2011
Beiträge: 25
Standard

Ja, es scheint aber funktioniert zu haben.
Jedenfalls kommt die Virusmeldung nicht mehr!

Oder war das noch nicht der letzte Schritt?
sercourf ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Windows XP-32 bit] Avira hat Trojaner gefunden, wie kann ich ihn entfernen? Unregistriert Viren-Forum 16 27.03.2010 16:51
Antivir kann Trojaner nicht entfernen... Timechanger Viren-Forum 4 31.03.2007 13:08
Mail mit Trojaner warnt vor Trojaner! schotti111 Aktuelle Meldungen 0 23.03.2007 16:04
linux entfernen ohne windows xp zu entfernen Jaroszima Linux 12 16.04.2006 20:26
SP2 entfernen? dato Windows XP 2 02.10.2004 23:03



Alle Zeitangaben in WEZ +2. Es ist jetzt 10:59 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2