![]() |
|
Plagegeister aller Art und deren Bekämpfung: Keine Systemwiederherstellung/Internet durch VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Keine Systemwiederherstellung/Internet durch Virus Hallo, bin am verzweifeln,hab mir einen Virus eingefangen,der mir die Systemwiederherstellung,Internet,etc. verweigert. Wenn ich das IE Symbol ankliche kommt immer ein Fenster"Microsoft Security Essential Alert" und bei der Systemwiederherstellung kommt "Die Systemwiederherstellung wurde aufgrund einer Gruppenrichtlinie deaktiviert.Wenden sie sich an den Domänadministrator." Hab GMER drüber laufen lassen und er hat folgendes gefunden: GMER 1.0.15.15281 - hxxp://www.gmer.net Rootkit quick scan 2010-10-09 20:19:29 Windows 5.1.2600 Service Pack 3 Running: nv5zyprf.exe; Driver: C:\DOKUME~1\Chris\LOKALE~1\Temp\ufwyraow.sys ---- System - GMER 1.0.15 ---- SSDT spfc.sys ZwEnumerateKey [0xF7734DA4] <-- ROOTKIT !!! SSDT spfc.sys ZwEnumerateValueKey [0xF7735132] <-- ROOTKIT !!! ---- Devices - GMER 1.0.15 ---- Device \FileSystem\Ntfs \Ntfs 8660AC10 Device \FileSystem\Ntfs \Ntfs 867DA1F8 Device \FileSystem\Fastfat \Fat 86335500 AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) Device \Driver\Tcpip \Device\Ip 86498260 Device \Driver\Tcpip \Device\Tcp 86498260 Device \Driver\Tcpip \Device\Udp 86498260 Device \Driver\Tcpip \Device\RawIp 86498260 Device -> \Driver\atapi \Device\Harddisk0\DR0 8667FEC5 ---- Services - GMER 1.0.15 ---- Service (*** hidden *** ) [BOOT]lqhsfd <-- ROOTKIT !!! ---- Files - GMER 1.0.15 ---- File C:\WINXP\system32\drivers\atapi.sys suspicious modification ---- EOF - GMER 1.0.15 ---- Wie bekomme ich den Virus jetzt von meinem PC ? |
Themen zu Keine Systemwiederherstellung/Internet durch Virus |
alert, boot, driver, eingefangen, fenster, filter, folge, folgendes, gen, gmer, gruppe, harddisk, internet, lokale, microsoft, microsoft security, microsoft security essential, richtlinie, scan, security, service, services, symbol, system32, systemwiederherstellung, temp, udp, virus, virus eingefangen, winxp |