Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 17.12.2011, 20:56   #1 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2010
Beiträge: 32
Standard TR/Alureon.FL.2

hallo forum

ich habe mir den Trojaner namens : TR/Alureon.FL.2 eingefangen.
der bildschirm wurde auf einmal schwarz und alle symbole ausser der papierkorb war weg. es gingen andauernd irgendwelche fenster auf das die festplatte kaputt wäre... der ram wäre kaputt usw.... echt nervig....nach mehreren versuchen das teil loszuwerden (trojanhunter usw.) scheint es mir so als sei er weg. wobei er laut meiner recherche im www immer wieder im Windows/winsxs auftaucht und sich garnicht durch irgendwelche programme löschen lassen soll der highjack log ist in ordnung und auch sonst läuft der Läppi (ASUS) eigentlich wieder soweit ganz gut.
es bleiben da noch ein paar sachen die ich nicht gelöst bekomme :
wenn ich auf start klicke dann steht da nur noch "programme"... der rest ist weg....
in meiner taskleiste unten findet sich nun der "desktop".... aber da will ich das nicht haben !!!
mein hintergrund ist schwarz und bleibt es auch.... ich kann bei anpassen nichts ändern
wie kann ich mir sicher sein das der trojaner weg ist???

achja... ich wollte das betriebssystem neu aufspielen was aber komischerweise auch nicht geht. habe im bios als laufwerk das dvd laufwerk als boot angegeben aber ich komme immer nur ins "alte" win7 rein... der startet die (original) win7 cd garnicht.... festplatte formatieren geht auch nicht da da ja das aktuelle win7 drauf ist....

P.S : ALLE ordner werden mir als leer angezeigt ! ! !

ich hoffe ihr könnt mir wieterhelfen

gruß

OIGENIK
oigenik ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 18.12.2011, 08:46   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Erst mal das hier tun:
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
  • Ist der Scan abgeschlossen, beendet sich der Scanner.
  • Danach die PPFScan.exe wieder starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
CREATE_FOLDER->C:\PPFS_Tools CREATE_FOLDER->C:\PPF_Scan1 DOWNLOAD->http://www.osnanet.de/andreas.hoetker/Progs/AHT_UNHIDE.exe>C:\PPFS_Tools\AHT_unhide.exe SLEEP->30000 DOWNLOAD->http://www.osnanet.de/andreas.hoetker/Progs/AHT_UNHIDE.exe>C:\PPFS_Tools\AHT_unhide.exe SLEEP->15000 CREATE_BATCH_FILE->C:\PPFS_Tools\UNHIDE.BAT WRITE_BATCH->C:\PPFS_Tools\AHT_UNHIDE.EXE "CLEAR" "C:\PPF_Scan1\UNHIDE.TXT" OPEN->C:\PPFS_Tools\UNHIDE.BAT
END->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Der Scanner wird versuchen, sich eine Datei aus dem Internet herunterzuladen. Fragt deine Firewall nach, erlaube dem Scanner den Internetzugriff.
  • Es erscheint nach etwa zwei Minuten eine schwarze DOS Box, schließe die nicht und lass den Rechner in Ruhe, bis der Scan beendet ist.
  • Nach dem Scan kommt eine Messagebox, die du bestätigen musst. Es befinden sich im Ordner C:\PPF_Scan1 dann einige Textdateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
Es müsst sich danach schon was auf deinem Rechner zum Positiven verändert haben.
Der Virus verschiebt unter anderem alle Verknüfungen in einen temporären Ordner. Ich will nicht hoffen, dass du durch deine Löschaktionen die Verlinkungen bereits gelöscht hast.
Zu deinem Bootproblem mit der Windows-CD:
Kommt eine Meldung, dass du eine Taste drücken sollst, um von der CD zu starten?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (18.12.2011 um 08:57 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 18.12.2011, 10:21   #3 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2010
Beiträge: 32
Standard

hallo AHT

da ich heute unter zeitdruck stehe werde ich den scanner leider erst morgen früh starten können. werde aber dann direkt hier posten! ! !

zu windows : nein, ich werde nicht aufgefordert eine taste zu drücken! das sollte ja eigentlich so sein... die cd ist auch nicht verkratzt oder dreckig so das sie nicht gelesen werden könnte.

gruß
oigenik ist offline   Mit Zitat antworten
Alt 18.12.2011, 12:23   #4 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Kann nicht am Virus liegen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 18.12.2011, 19:30   #5 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Noch was - der letzte Schritt mit der DOS-Box kann, je nach Rechner, sehr lange dauern (untersucht alle Dateien auf allen Platten). Unter Umständen über Nacht laufen lassen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 19.12.2011, 13:22   #6 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2010
Beiträge: 32
Standard

hallo AHT

ich habe den scanner jetzt durchlaufen lassen. dann habe ich den text kopiert und im scanner eingefügt und auf script ausführen geklickt. doch da tut sich dann nichts......der scanner schliesst sich und das schwarze fenster kommt nicht. hab es dreimal versucht.

gruß
oigenik ist offline   Mit Zitat antworten
Alt 19.12.2011, 13:25   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Auf diesen Link klicken:
http://www.osnanet.de/andreas.hoetke...AHT_UNHIDE.exe
Es wird dann versucht, ein Programm herunterzuladen.
Das Programm im Ordner C:\PPFS_Tools abspeichern.
Danach das Script nochmals ausführen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 19.12.2011, 13:28   #8 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2010
Beiträge: 32
Standard

danke... melde mich dann wieder
oigenik ist offline   Mit Zitat antworten
Alt 19.12.2011, 13:29   #9 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Jetzt noch mal versuchen - hatte mich verschrieben:
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 19.12.2011, 13:39   #10 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2010
Beiträge: 32
Standard

geht leider immer noch nicht. es erscheint die meldung :script is valide
oigenik ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 19.12.2011, 13:40   #11 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Blinkt es unten rot oder ist unten links das Icon grün? Kommt eine Messagebox?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 19.12.2011, 13:44   #12 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2010
Beiträge: 32
Standard

ja unten links ist der punkt zuerst grün und nach dem einfügen des textes und start des scanners blinkt es rot mit der mekldung. dann schliesst sich der scanner. es kommt keine messagebox
oigenik ist offline   Mit Zitat antworten
Alt 19.12.2011, 13:47   #13 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Du hattest dir vorher die Datei AHT_unhide.exe heruntergeladen.
Die muss sich im Ordner C:\PPFS_Tools befinden. Befindet die sich nicht da, geht das Script nicht. Schau nach, ob die sich dort befindet.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 19.12.2011, 13:53   #14 (Direktlink)
War schon mal da
 
Registriert seit: 05.09.2010
Beiträge: 32
Standard

ja habe ich runtergeladen. den ordner habe ich selber angelegt. er befindet sich in C:PPFS
oigenik ist offline   Mit Zitat antworten
Alt 19.12.2011, 13:58   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Machen wir erst was anderes, das klärt sich gleich. Folgendes tun:
  • PPFScan.exe wieder starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
CREATE_FOLDER->C:\PPF_Scan2
SEARCH_FILES->*.lnk
->
SEARCH_FILES->AHT_UNHIDE.EXE
->
COPY_SCANFILES->C:\PPF_Scan2
END->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan2 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Windows XP-64 bit] Trojaner TR/Alureon.EC.30 Asmodina Viren-Forum 5 02.02.2011 08:10



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:09 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2