Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: W32/Suspicious_U.gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.06.2007, 10:49   #16
nochdigger
 
W32/Suspicious_U.gen - Standard

W32/Suspicious_U.gen



Hallo

deaktiviere bitte die Systemwiederherstellungstarte dann HijackThis --> wähle - do a system scan only - und hake diesen Eintrag an :
O20 - Winlogon Notify: usrvimes - C:\WINDOWS\system32\usrvimes.dll
klicke nun auf - fix checked - anschließend klicke auf - Config - und wähle "Open the Misc Tools section" --> "Misc Tools" anwählen --> Delete a file on reboot --> wähle die zu löschende Datei -->
die Frage zum Neustart mit "Nein" beantworten --> die Frage des Neustarts erst mit "Ja" beantworten wenn alle Dateien ausgewählt wurden.
Wähle folgende Datei(en) :
C:\WINDOWS\system32\usrvimes.dll
Beantworte die Frage nach einen Neustart mit "Ja" und lass HijackThis das System neustarten.



Lade dir mal die Filelist.zip

1.) Lade dir die Filelist.zip auf den Desktop
2.) entpacke die Zip-Datei auf deinen Desktop
3.) starte den Rechner neu
4.) öffne die auf dem Desktop vorhandene filelist.bat mit Doppelklick auf die Datei
5.) dein Editor (Textverarbeitungsprogramm) wird sich öffnen
6.) markiere von diesen Inhalt aus jedem Verzeichnis jeweils nur die letzten 30 Tage, wähle kopieren, poste den Inhalt dieser Dateien
in nächsten Beitrag
(es werden von diesen 8 Ordnern Abblilder erstellt :C:\, C:\WINDOWS\system, C:\WINDOWS\system32, C:\WINDOWS,
C:\WINDOWS\Prefetch, C:\WINDOWS\tasks, C:\WINDOWS\Temp, C:\DOCUME~1\Name\LOCALS~1\Temp).

MFG

Antwort

Themen zu W32/Suspicious_U.gen
c:\windows, controll, dahinter, datei, entferne, entfernen, gefunde, hilft, meldung, norma, norman, quara, quarantäne, steckt, system, system32, troll, verschoben, virus, windows, wirklich




Zum Thema W32/Suspicious_U.gen - Hallo deaktiviere bitte die Systemwiederherstellung starte dann HijackThis --> wähle - do a system scan only - und hake diesen Eintrag an : O20 - Winlogon Notify: usrvimes - C:\WINDOWS\system32\usrvimes.dll - W32/Suspicious_U.gen...
Archiv
Du betrachtest: W32/Suspicious_U.gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.