Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\uninstall.exe (https://www.trojaner-board.de/72611-c-dokumente-einstellungen-all-users-startmenue-programme-autostart-uninstall-exe.html)

hardi 30.04.2009 11:03

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\uninstall.exe
 
Hallo zusammen,
ich kann folgende Datei nicht aus dem Autostart löschen:

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\uninstall.exe

Bei der Überprüfung mit antivir bekomme ich die Meldung das diese Datei Muster des Schädlings RKIT/MBR.Sinowal.J enthält.

avira antivir und SpybotDoctor können diese Datei aber nicht entfernen.

Was ist zu tun???

bkgmjo 01.05.2009 10:12

Hallo,
habe/hatte so ziemlich das gleiche Problem. Meine Windows XP Amateurlösung (bis jetzt):

Vorsicht, Windows XP CD wird benötigt! Vorher KOMPLETT durchlesen!!! Manipulationen im Bootsektor können zu Windows Neuinstallationen führen!!!

Folgendes runterladen:
http://www.gmer.net/gmer.zip
und
http://www2.gmer.net/mbr/mbr.exe

Windows Systemwiederherstellung ausschalten

gmer.zip entpacken und laufen lassen, und alle ROTEN einträge über
rechtsklick->restore code reparieren lassen.

die datei mbr.exe am besten in c:\ verschieben
dann start-->ausführen-->"cmd" eingeben(Enter)
im prompt folgendes eingeben:

"cd\" (Enter)
"mbr -f" (Enter)

dies 2 mal wiederholen, bis er was von "please use recovery console" oder ähnlich sagt.

Jetzt nicht erschrecken, der Bootsektor der Festplatte sollte zerschossen sein, heisst Windows wird nicht mehr starten.
Nun wird mit der Windows CD die Wiederherstellungskonsole gestartet und der Befehl "fixmbr" eingetippt, was im Normalfall den Bootsektor widerherstellt.

Ich habe zwar immer noch seltsame Systemdateien als Dienst gestartet, die nicht existieren und mbr.exe warnt immer noch, dass bösartiger code im mbr vorhanden ist, allerdings ist die uninstall.exe im autostart weg, antivir/avg warnen nicht mehr vor viren(auch im komplettsuchlauf), und über meine internetleitung gehen auch keine ungewollten daten mehr(hatte den halben tag laufen und alle datenpakete geloggt). Das ganze ist zwar fern von jeder perfekten Lösung aber mir reichts erstmal bis mir jemand mit mehr Ahnung sagt, wie man Sinowal.J komplett entfernt.

lada 04.06.2009 00:42

hallo leute...habe zZt exakt das selbe Problem...gibt es inzw. eine einfachere Lösung dafür??...Wäre Euch sehr dankbar..

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\uninstall.exe :snyper:

gruß
Lada

ps. wenn ich die datei bei http://virusscan.jotti.org/de z.B. hoch lade...erhalte ich die Meldung dass die Datei 0kb bzw. leer ist!!.. könnte es sein dass sie nur ein Rest des virus ist und damit unschädlich aber nervig ist, weil Antivir immer beim PCstart anspringt!!??

...oder ist das eher, weil kein Zugriff möglich ist...??

lada 05.06.2009 10:40

hat keiner eine Idee?? :schmoll:

lada 11.06.2009 12:54

ok....dann wird mir hier halt nicht geholfen...(es kommen jetzt höchstens trotzposts, weil ich (verzweifelt) wieder hoch geschoben hab)...aber kann mir wenigstens jemand sagen, wie schlimm dieser Virus ist...ich hab das Gefühl, dass er keine Auswirkung auf mein System hat..natürlich kann man sich da leicht täuschen... Falls jemand (irgend ein MOd???) mal sich doch die Zeit nimmt, danke nochmal im Voraus..:(.

gruß Lada

Puma1408 11.06.2009 13:01

@ Hardi

http://www.trojaner-board.de/69886-a...-beachten.html
Bitte arbeite die Liste ab Punkt 2 ab!!

@Lada, bitte eröffne einen eigenen Thread...

Gruß

Iceman616 22.05.2010 14:16

Hey also pc neu starten,
mit F8 in den Abgesicherten Modus,
als adminestrator einloggen,
datei löschen.
jenach dem wie vertraut mit Windows du bist rate ich dein abgesichten modus mit eingabeaufvorderung zu nehmen
in die console schreibst du dann einfach:

del "pfad"

oder

erase "pfad"

wenns dannnoch net geht gib

help del

oder

del /?

ein. SO dann bekommst du noch Parameter wie /f das Löscht auch schreibgeschütze datein.
Wenn das net geht dann schreibs einfach rein dann schreib ich dir ein programm das killt die datei auf jeden.
ich hoffe ich konnte helfen xD

Halbstark 22.05.2010 14:34

Zitat:

Zitat von Iceman616 (Beitrag 527720)
ich hoffe ich konnte helfen

Mal auf's Erstelldatum des Thread's geschaut? :rolleyes:

Zitat:

30.04.2009


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:16 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129