![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Windows XP Recovery Virus - Formatieren notwendig?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| | Windows XP Recovery Virus - Formatieren notwendig? Java habe ich aktualisiert, die temporären Dateien gelöscht und Ccleander durchgeführt. Die Wiederherstellungspunkte konnte ich nicht entfernen lassen, da mir unter Systemprogramme keine Datenträgerbereinigung angezeigt wird. Mir ist auch aufgefallen, dass einige Programme im Startmenü nicht angezeigt werden, die Ordner werden als <leer> angezeigt, obwohl die Programme eigentlich noch da sind... Ergebnis SUPERAntiSpyware Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 06/05/2011 at 01:05 AM
Application Version : 4.53.1000
Core Rules Database Version : 7201
Trace Rules Database Version: 5013
Scan type : Complete Scan
Total Scan Time : 00:23:47
Memory items scanned : 467
Memory threats detected : 0
Registry items scanned : 6481
Registry threats detected : 0
File items scanned : 12033
File threats detected : 1
Trojan.Agent/Gen-Olmarik
C:\WINDOWS\SYSTEM32\SPOOL\PRTPROCS\W32X86\574A55.TMP
Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=9180b2a400d82644b054322914c2a2d4
# end=stopped
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-04 11:56:45
# local_time=2011-06-05 01:56:45 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775125 100 94 7684 82747112 0 0
# compatibility_mode=8192 67108863 100 0 91 91 0 0
# scanned=5
# found=0
# cleaned=0
# scan_time=9
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=9180b2a400d82644b054322914c2a2d4
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-05 03:31:03
# local_time=2011-06-05 05:31:03 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775125 100 94 7792 82747220 0 0
# compatibility_mode=8192 67108863 100 0 199 199 0 0
# scanned=81457
# found=1
# cleaned=1
# scan_time=12752
C:\trojankiller2094-setup.exe Variante von Win32/1AntiVirus Anwendung (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C
|
| | #2 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP Recovery Virus - Formatieren notwendig?Zitat:
1. Es kann sein, dass die Startmenueeinträge zwar da, aber noch immer versteckt sind. Gehe in den Ordner: C:\Dokumente und Einstellungen\BENUTZERNAME\Startmenü Dort findest du die Ordner des Startmenüs. Schau dir die Eigenschaften der sich darin befindenden Ordner an, ob die Ordner einen Schreibschutz haben. Entferne diesen, falls vorhanden. Schau auch gleich, ob die normalen Verknüpfungen, die normalerweise im Startmenue sein sollten, hier zu finden sind. Sie könnten wie gesagt versteckt sein. Also wieder in die Eigenschaften der Dateien und Schreibschutz sowie das Attribut "Versteckt" entfernen. Sollte in diesen Ordnern hier jedoch keine Verknüpfungen sein, dann müssen wir weiter schauen eventuell probieren im abgesicherten Modus versuchen:-> (drücke beim Hochfahren des Rechners [F8] solange, bis du eine Auswahlmöglichkeit hast, da "abgesicherten Modus " wählen) 2. Rechte Maustaste (Kontextmenü) bei der Anwendung für die Du eine dauerhafte Verknüfung oben links im Startmenü haben möchtest und wähle "Am Startmenü anheften" aus 3.
- falls kommt eine Frage von Windows, ob du kopieren, verschieben oder eine Verknüpfung erstellen willst - kannst kopieren wählen). - wenn du das Symbol dann einmal isoliert hast, kannst du es mit Rechtsklick überall anheften, wo du willst (Taskleiste, Startmenü, Programmenü, Bibliothek, wie auch immer). 4. Rechtklick auf Taskleiste -> Eigenschaften Tab "Startmenü" auswählen Unter Datenschutz beide Haken setzen Button "Anpassen" -> Standardeinstellungen - berichte mir welche Methode davon Erfolg gebracht hat?! - wenn kein Erfolg, dann bevor Du Windows komplett neu installieren musst, kannst alternativ die Windows Reparatur - Funktion ausprobieren, die von der Setup-CD angeboten wird. Dabei wird das System fast neu installiert (also vorher alle wichtige Daten sichern!), aber die gespeicherten Dateien wie Fotos oder Texte bleiben erhalten. Danach alle Updates erneut eingespielt werden müssen. (Durchführen der Neuinstallation von Windows XP/ Methode 2.) ♦ Windows XP Reparatur ♦ Windows 2000/XP reparieren ♦ Die Windows XP Reperaturfunktion nutzen
__________________ |
![]() |
| Themen zu Windows XP Recovery Virus - Formatieren notwendig? |
| 0x00000001, 4d36e972-e325-11ce-bfc1-08002be10318, adobe, avira, c:\windows\system32\rundll32.exe, converter, einstellungen, error, explorer, firefox, google, kaspersky, logfile, mozilla, mp3, neu, object, oldtimer, picasa, plug-in, port, programme, registry, rundll, searchplugins, security, software, spigot, temp, trojan.fakems, virus, wieder herstellen, windows, windows xp, winlogon.exe, wrapper, {dfefcdee-cf1a-4fc8-88ad-48514e463b27} |