Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Virus Protector wie loswerden? (https://www.trojaner-board.de/84384-virus-protector-loswerden.html)

sonpetitchou 05.04.2010 18:25

ehm, ohne jetzt mal google gefragt zu haben: Nein ;)

Was hat es damit auf sich?

Larusso 05.04.2010 19:02

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard Profile\GloballyOpenPorts\List]
"8085:TCP" = 8085:TCP:*:Enabled:LitvinenKO

Darum meine Frage weil ich kann mir da jz auch keinen Reim drauf bilden.

Lassen wir ihn mal gehen.

Registry mit ERUNT sichern

Da wir in der Registry Änderungen vornehmen müssen, wirst Du die Registry vorher wie folgt sichern:
Lade das Tool ERUNT von Lars Hederer herunter und installiere es. Starte die erunt.exe und erstelle damit eine Backup der Registry in den vorgegebenen Ordner. Unter Sicherungsoptionen bitte alle drei Möglichkeiten anhaken. Das Programm nicht in den Systemstart aufnehmen.


schritt 2

Registry Einträge ändern, löschen oder erstellen
1
Start--> ausführen--> notepad (reinschreiben)--> ok

Kopiere nun bitte folgenden Text aus der Code-Box in das leere Textdokument
Code:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard Profile\GloballyOpenPorts\List]
"8085:TCP"=-

  • Speichere es nun unter regfix.reg
  • achte darauf, dass bei Datei-Typ "Alle Dateien" angegeben ist
  • nun sollte http://image.hijackthis.eu/upload/regfix_kl.jpg auf Deinem Desktop erscheinen
  • Mache nun einen Doppelklick auf die Datei regfix.reg
    Vista und Win7: Mit Rechtsklick "als Admin ausführen" starten
  • Bestätige mit Ja, dann drücke OK
  • Starte den Rechner neu auf
Hier findest Du eine bebilderte Anleitung


Lass den PC dann mal eine Zeit lang arbeiten und wenns bis morgen keine Probleme gibt, machen wir die letzten paar Schritte :)

sonpetitchou 05.04.2010 19:40

Ok, thx schon mal :)

Silmaril 06.04.2010 13:05

Also die Lösung ist so radikal wie einfach:
Das Prozedere mit der viel erwähnten Anti Vir Boot CD ging gründlich in die Hose. Das Programm fand zwar 44 Dateien die mit dem Virus Protector infiziert waren, das Entfernen derselben gelang auch einwandfrei, im Anschluss bootete auch Windows wieder aber......
der Desktop ist weg, sämtliche Symbole sind verschwunden und der Task Manager ist nach wie vor deaktiviert. Der Explorer der normalerweise den Desktop wiederherstellt ist außer Funktion ( evtl sogar zerstört?)
Diese Scareware ist also so richtig fies.
Um das System endgültig und umfassend zu reinigen ließ ich es langsam und
intensiv formatieren und installierte Windows neu.
Etwas anderes bleibt einfach nicht wenn VP bereits den Start des Betriebssystems verhindert.
Einige Stunden Arbeit und alles war zu 95% wieder wie zuvor.

Dennoch danke an die vielen gutgemeinten Ratschläge.
Ich habe mir einiges zusammengegoogelt und dann die besten Lösungsansätze getestet.
Enttäuschend war hier die Life CD von Computer Bild - der Kaspersky Scanner
fand keine infizierten Dateien, omg.
Als dann, haltet die Ohren steif. Bis denne

Silmaril

Larusso 06.04.2010 14:24

Darf man Fragen wieso du uns das hier mitteilst ?

sonpetitchou 06.04.2010 16:45

Wie dem auch sei - bei mir hat die Sache so funktioniert, dass inzwischen reibungsloser Betrieb möglich ist ;) :daumenhoc

Auch wenn zwischenzeitlich der Taskmanager weg war ;)

Also auf jeden Fall schonmal vielen Dank für die Hilfe :)

Bleiben nur noch die paar restlichen Schritte zu machen?

Larusso 06.04.2010 18:23

Logfile ist sauber :daumenhoc

Hier noch die letzten paar Schritte zur Säuberung Deines Rechners.

Schritt 1

Systemwiederherstellungpunkte leeren

WinXP

Starte bitte OTL.exe
Füge nun folgendes aus der Codebox in die http://billy-oneal.com/Canned%20Spee.../customFix.png

Code:

:Commands
[CLEARALLRESTOREPOINTS]
[emptytemp]

Klicke nun auf den Run Fix Button.


Win Vista und Win7

Windows +E Taste drücken --> Rechtsklick über Laufwerk C --> Eigenschaften --> Bereinigen --> weitere Optionen --> Systemwiederherstellung und Schattenkopien bereinigen.

Schritt 2

Tool CleanUp

Starte bitte die OTL.exe.
Klicke nun auf den CleanUp Button. Dies wird die meisten Tools und Logfiles entfernen.
Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren.


Schritt 3

Automatische Updates

Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.

Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile

RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl

und klicke auf OK.
Stelle sicher das die automatischen Updates aktiviert sind.

Schritt 4

Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
  • SpywareBlaster
    Ein Tutorial zur Verwendung findest Du Hier

  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
    Hinweis: MBAM ersetzt keine Anti- Viren- Software.

  • Temp File Cleaner
    TFC ist ein wirklich starkes Tool zum entfernen von Temp Dateien vom IE und WIndows, leert den Papierkorb und noch viel mehr.
    Ausserdem hilft es Deinen Computer zu beschleunigen.
    Du kannst Dir TFC ( by OldTimer ) hier downloaden.

  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.

  • Halte Dein System aktuell
    Ich kann gar nicht oft genug betonen, wie wichtig es ist, dass der PC auf dem aktuellsten Stand der Dinge ist.
    Es werden oft genug Sicherheitslücken in Windows eigenen Anwendungen gefunden. Diese "Löcher" gehören entfernt, weil Angreifer diese womöglich nutzen um unauthorisiert auf Dein System zu zugreifen.
    Jeden zweiten Dienstag im Monat ist Update Tag. Besuche bitte dazu die Microsoft Update Seite.

  • Halte Deine Software aktuell
    Der einfachste Weg dafür ist der Secunia Online Software.


Schritt 5

Tipps für sicheres Surfen

Das sind meine Vorschläge.
Verwende einen alternativen Browser statt den IE.
Ich empfehle Mozilla Firefox.

Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.

  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
    Es spart ausserdem Downloadkapazität.

  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe

Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.
Solltest Du noch Fragen haben kannst Du sie gerne hier stellen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen abonnierten Themen löschen kann.

sonpetitchou 07.04.2010 09:29

Ok, hab alles erledigt :)

Läuft alles wieder tiptop und die Präventivmaßnahmen hab ich auch gleich durchgeführt :daumenhoc

also nochmal vielen Dank für die schnelle und kompetente Hilfe :)

Silmaril 15.04.2010 18:47

Zitat:

Zitat von Larusso (Beitrag 514860)
Darf man Fragen wieso du uns das hier mitteilst ?


Natürlich darf man: DAS war das Thema dieses Threads. Ganz am Anfang jedenfalls. Eventuell kann ich mit dem Hinweis ohne meilenlange Listen ganz fix den bemitleidenswerten Mitopfern weiterhelfen, gelle?

sonpetitchou 15.04.2010 21:39

Zitat:

Zitat von Larusso (Beitrag 514511)
Nur so eine Frage.

Wenn du die Daten schon gesichert hast, was spricht gegen ein sauberes Formatieren ?

Datensicherung ist imho die meiste Arbeit daran.
Formatieren dauert jz nur noch nen Bruchteil im gegensatz zu einer Bereinigung.

Zitat:

Zitat von sonpetitchou (Beitrag 514517)
hm - die umstände sprechen dagegen...

ist 1. nicht mein PC, sondern der einer Freundin. Diese Freundin ist italienische Erasmusstudentin und hat deshalb natürlich keine Installations-CDs dabei. Und ich selbst sitze hier grad in Frankreich und hab auch nur das nötigste da...

Danke, deine Antwort hat mich als bemitleidenswertes Opfer ziemlich weiter gebracht.

Silmaril 16.04.2010 16:31

Die Komplettformatierung kam bei mir auch hauptsächlich deshalb
infrage weil die letzte Neuinstallation gerade mal 4 Wochen zurücklag.
Von daher war noch nicht allzu viel an Daten zu sichern.
Ich war "Gott sei Dank" noch zu faul, die alten von der Ext. Festplatte
zurückzuspielen.

Wünsche euch schönes Wochenende.

chey47 04.05.2010 12:35

Hallo,

und was mache ich?
Wenn ich meinen Rechner starte (Win Vista) geht das nur bis zur Eingabe Passwort und danach kommt nur noch das Bild von Virus Protector und ich komme nicht weiter.

Habe es schon mit F2 Taste beim Starten probiert, komme aber dort im Menü nicht zurecht.

Könnte mal Hilfe gebrauchen!!!

Gruß
chey47

chey47 06.05.2010 12:30

Nachdem ich in diesem Forum ein bisschen gestöbert und mir ein paar Infos herausgenommen habe, bin ich an meinen Rechner und habe ihn gestartet.

Dann mit F8 ins Menü und auf Computer reparieren :schrei:
Dann das normale Prozedere, User angeben und Passwort :nixda:
Dann erscheint ein Fenster, Systemwiederherstellungsoptionen :heulen:
Dann habe ich Systemstartreparatur gestartet :singsing:
Dann Systemwiederherstellung :huepp:
Und dann Windows Complete PC Wiederherstellung durchlaufen lassen :lach:
Siehe da, mein PC funktioniert wieder! :D
Jetzt muss ich nur noch herausfinden, wo noch versteckte Dateien liegen, die gelöscht werden müssen.
Der Akt hat nicht mal eine Stunde gedauert! :alc:

Gruß
Chey47


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131