Explorer.exe schließt sich... Hallo, ich hab seit gestern ein riesen Problem. Also Ich war grad am installieren von World of Warcraft Wotlk, kurz nach der fertigstellung, kam ein Programm, dass sich als windows Sichrheit angeben hat... Sowas hatte ich schonmal, dass sich ein Virus als anti viren prog "getarnt" hat, aufjedenfall, hab ich abrechen gedrückt... ging nicht weg.. also im task manager alle prozesse die mir verdächtig vorkamen geschlossen... dann 10 min ruhe... dann kommt plötzlich, explorer.exe hat ein fehler festgestellt,... neugestartet, Bluescreen kam, konnte ich aber mit der wiederherstellungskonsole fixen, kurz nach der anmeldung kommt wieder explorer.exe fehler und! es erscheinen popups mit der überschrift Fehler, und drunter starting mit dem knopf "ok"... ich hab kp was ich hab... danke schonmal im voraus, für eure hilfe... PS: formatieren geht nicht, zuviele wichtige daten drauf... Code: Logfile of Trend Micro HijackThis v2.0.2 |
wtf?!... was solln des... bauche produktive beiträge pls... |
Hy Der Spammer wurde bereits gemeldet ;) Hier kann Dir nicht mehr geholfen werden :( Code: O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe Anleitung zum Neu aufsetzten Hier steht WARUM |
danke... für die antwort und für die links.. aber ich habe immer noch nicht verstanden was der virus macht.. und wo befinden sich die treiber die ich sichern muss und wie mache ich das? |
So, hab nun formatiert... jetzt ist zwar der fehler explorer.exe weg... aber der prozess reader_s.exe is immer noch vorhanden...das seltsame ist ich kann den prozess beenden, dann isser auch weg... was kann ich tun? |
:( Wie ich gesehen habe, hat Dir Larusso schon mitgeteilt das es sich um einen Fileinfector Virut handelt Dieser infiziert sich in alle .exe und somit ist eine Bereinigung sinnlos Wurden Daten gesichert ? |
ja... musik, videos, spiele... also hat die formatierung nichts gebracht?... ich hab keine lust alles nochmal neu aufzusetzen... |
Worauf wurden diese Sachen gespeichert ? Externe Festplatte ? Aber ich denke wenn der Prozess wirklich da ist dann wars umsonst. Poste einmal eine HJT Logfile |
ja, ist alles auf einer externen festplatte... hier die logfile... ich hab hier schon den prozess im tasskmanager geschlossen,weiß net ob der noch aktiv ist.. Code: Logfile of Trend Micro HijackThis v2.0.2 |
sry.. pls löschen |
:( das wars dann mit den gesicherten Daten. :( Schliesse bitte die externe Festplatte an und entferne von dort alle Dateien mit der Endung .exe .com .scr .bat Am besten wäre Du behältst nur das, auf dass Du nicht verzichten kannst Danach downloade Dir Dr Web und führe es wie beschrieben aus mit angeschlossener Festplatte. Dies sollte nur eine Kontrolle sein. Ich kann Dir absolut keine Garantie geben, das Virut danach entfernt wurde da dieser auch Backdoor Charakter besitzt. :heulen: Wurde auch nur eine infizierte Datei vergessen, ladet sich Virut neu :koch: Mistding echt. |
ich verstehe nicht was das bringen soll... also ich hab keine gescheite datensicherung... ich hab einfacj alle daten die ich brauch rüberkopiert... was bringt es dann, wenn ich meine ganzen sachen lösch... die sind ja schon auf meinem pc.. oder meinst du meine festplatte im laptop? |
Was das bringen soll? Deine Datein was du zurückgespielt hast, sind verseucht. Entweder du versuchst mit meiner Hilfe vl noch etwas zu retten, oder Du setzt den Rechner noch einmal auf ohne das Du Deine gesicherten Daten zurück spielst. Deine Entscheidung :schmoll: |
mein vorherhiger thread solte in keinsterweise negativ oder beleidigend sein, wenn du das so empfunden hast dann tuts mir leid... ich versteh bloß nicht, wenn ich die dateien auf der externen platte lösch, ist der virus doch noch auf meinem laptop und hat sich dort verbreitet... ich werde es heute nacht probieren und morgen bescheid geben obs funktioniert hat... danke für deine hilfe^^ |
Ja Du musst auf jeden Fall den Rechner nocheinmal neu aufsetzen. :( Wenn Du auf die gesicherten Daten verzichten kannst, dann formatiere auch alle externen Speichermedien was mit dem Rechner in Berührung gekommen sind. Ich kann nicht einschätzen wie lange Virut schon am System ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:21 Uhr. |
Copyright ©2000-2024, Trojaner-Board