Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: hilfe wie kann ich folgende .exe löschen ???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.12.2005, 16:15   #1
alex31j
 
hilfe wie kann ich folgende .exe löschen ??? - Standard

hilfe wie kann ich folgende .exe löschen ???



hallo

habe den eintrag mit antivir gefunden

C:\SYSTEM VOLUME INFORMATION\_RESTORE{5472B9E4-80FE-4832-94F8-D5FC597BA349}\RP96\A0053089.EXE

Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Aimbot.BO


lösche die datei ständig habe sie in quarantäne ordner verschoben und den ordner gelöscht. da war es ne zeit gut und jetzt habe ich ihn wieder .was soll ich tun

SYSTEM VOLUME INFORMATION\_RESTORE den ordner oder pfad finde ich nicht

habe nur service pack 1

bitte um hilfe

Alt 26.12.2005, 16:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hilfe wie kann ich folgende .exe löschen ??? - Standard

hilfe wie kann ich folgende .exe löschen ???



Deaktiviere die Systemwiederherstellung.
Und poste auch noch mal bitte so ein Log.
__________________

__________________

Alt 27.12.2005, 10:20   #3
alex31j
 
hilfe wie kann ich folgende .exe löschen ??? - Ausrufezeichen

hilfe wie kann ich folgende .exe löschen ???



hallo

habe die systemwiderherstellung deaktiviert

warum sollte ich dies tun?

Logfile of HijackThis v1.99.1
Scan saved at 10:15:35, on 27.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\DATA BECKER\XP optimal einstellen 2.0\xpoerunt.exe
C:\Programme\DATA BECKER\XP optimal einstellen 2.0\adblock.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Speed Disk\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\******\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [XPoe-Runtime] C:\Programme\DATA BECKER\XP optimal einstellen 2.0\xpoerunt.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Microsoft Windows Explorer Shell Subsystem (Shell32Extender) - Unknown owner - C:\WINDOWS\system32\shell32.exe (file missing)
O23 - Service: Speed Disk service - Symantec Corporation - C:\Programme\Speed Disk\nopdb.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

hoffe auf hilfe von euch
__________________

Alt 27.12.2005, 19:29   #4
alex31j
 
hilfe wie kann ich folgende .exe löschen ??? - Ausrufezeichen

hilfe wie kann ich folgende .exe löschen ???



hallo

hoffe auf rasche hilfe von euch

mfg
alex

Alt 27.12.2005, 20:54   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hilfe wie kann ich folgende .exe löschen ??? - Standard

hilfe wie kann ich folgende .exe löschen ???



Zitat:
SYSTEM VOLUME INFORMATION\_RESTORE den ordner oder pfad finde ich nicht
Ein Schädling hat sich in diesen Pfad eingenistet. Da werden sonst die Dateien für die Systemwiederherstellung abgelegt. Wird diese deaktiviert, werden auch die Dateien dafür gelöscht inkl. sämtlicher Schädlinge die sich darin befinden.

Zitat:
O23 - Service: Microsoft Windows Explorer Shell Subsystem (Shell32Extender) - Unknown owner - C:\WINDOWS\system32\shell32.exe (file missing)
Da war bzw. ist womöglich noch was Böses aktiv! Die Datei shell32.exe wird aller Wahrscheinlichkeit ein Trojaner sein:

Zitat:
Process File: shell32 or shell32.exe
Process Name: BadSector virus

Description:
shell32.exe is a process which is registered as the BadSector virus Trojan. This Trojan allows attackers to access your computer, stealing passwords and personal data. It is a registered security risk and should be removed immediately. Please see additional details regarding this process
Ich würde an Deiner Stelle die Kiste neu aufsetzen und vom frischen und auch abgesicherten (!) System die Passwörter ändern.

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu hilfe wie kann ich folgende .exe löschen ???
antivir, backdoorprogrammes, datei, eintrag, folge, folgende, formation, gefunde, gefährliche, gefährlichen, information, löschen, ordner, ordner verschoben, quara, quarantäne, restore, service, signatur, system, system volume information, verschoben, volume, _restore




Ähnliche Themen: hilfe wie kann ich folgende .exe löschen ???


  1. Mein antivir hat folgende virus gefunden:" tr/crypt.zpack.gen4 " kann ihn nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 01.02.2015 (7)
  2. Adserverplus Virus, kann ich leider nicht löschen und bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 08.03.2013 (9)
  3. Kann ich folgende Auswertung löschen ?
    Log-Analyse und Auswertung - 19.06.2012 (1)
  4. TR/Vundo.Gen Trojaner den ich nicht löschen kann bitte um Hilfe
    Log-Analyse und Auswertung - 08.10.2008 (1)
  5. Hilfe!!!!TR/FakeScanner.F kann ich nicht löschen.
    Plagegeister aller Art und deren Bekämpfung - 26.08.2008 (2)
  6. Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!
    Log-Analyse und Auswertung - 05.06.2008 (7)
  7. Kein Virenprogramm kann trojanisches Pferd löschen! Wie soll ich es löschen?
    Mülltonne - 19.03.2008 (1)
  8. Heuristischer Treffer(HEUR-DBLEXT/Worm.Gen)den ich nicht löschen kann.Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 10.03.2007 (8)
  9. Hilfe kann Trojaner nicht löschen....
    Log-Analyse und Auswertung - 02.03.2007 (3)
  10. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  11. Brauche Hilfe beim TR/Vundo.Gen kann ihn nicht löschen
    Log-Analyse und Auswertung - 03.12.2006 (1)
  12. Kann trojaner nicht löschen-bitte hilfe!
    Log-Analyse und Auswertung - 13.04.2006 (10)
  13. Kann Trojaner nicht löschen...Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 06.02.2006 (4)
  14. hilfe! kann den trojaner nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 24.11.2005 (5)
  15. Kann Eintrag nicht löschen...Hilfe
    Log-Analyse und Auswertung - 23.10.2005 (12)
  16. Hilfe kann den Virus nicht Löschen!
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (1)
  17. Hilfe Trojaner TR/DLdr.Small.OR - wie kann ich den löschen?
    Plagegeister aller Art und deren Bekämpfung - 28.09.2004 (3)

Zum Thema hilfe wie kann ich folgende .exe löschen ??? - hallo habe den eintrag mit antivir gefunden C:\SYSTEM VOLUME INFORMATION\_RESTORE{5472B9E4-80FE-4832-94F8-D5FC597BA349}\RP96\A0053089.EXE Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Aimbot.BO lösche die datei ständig habe sie in quarantäne ordner verschoben und den ordner - hilfe wie kann ich folgende .exe löschen ???...
Archiv
Du betrachtest: hilfe wie kann ich folgende .exe löschen ??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.