Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Adware.Shopper.24 Systemwiederherstellung.. kann man nicht ausschalten... (https://www.trojaner-board.de/80752-adware-shopper-24-systemwiederherstellung-man-ausschalten.html)

Chriz 25.12.2009 17:23

Adware.Shopper.24 Systemwiederherstellung.. kann man nicht ausschalten...
 
Hey..

Mein Problem ist folgendes;

Ein Kollege von mir hat die Adware.Shopper.24 über ein Counter-Strike Source Server bekommen.
Nach dem wir ein bisschen in googlen geforscht haben, haben wir herrausgefunden, dass diese Adware Passwörter von Steam stiehlt.
Daswegen haben wir Schnell von einen Sauberen Rechner die Passwörter geändert.


folgende probleme treten auf ;

1. Der Computer hat keine internet verbindung mehr (Service kann nicht gestartet werden)

2. Alle Sicherheits softwars scannen 10 sekunden dann ist der scann fertig (mbam habe ich in Test.com umgenannt dann ging alles...Ergebniss 0 Funde)
Firewall...ist ausgeschaltet....Wenn ich sie Wieder Anmachen möchte...kann der dienst nicht gestartet werden.

3. Ich wollte die Systemwiederherstellung Ausschalten... und den Plagegeist löschen. Jedoch erfolg los... wenn ich übernehmen drücke, Tretet ein Unerwarteter Fehler auf...


Da ich euch keine Logs Zeigen kann... wegen der "Blockierten" Internerverbindung

Und ich mein Usb stick Ungerne an den Infizierten Rechner anschließen möchte, ist meine Frage:

Was kann ich machen?

bitte um hilfe...

mfg.Chriz

Edit: Dr.Web findet und löscht die adware da die systemwiederherstellung aber nicht abgeschaltet werden kann...Bringt es mich auch nicht viel weiter...

Chriz 25.12.2009 18:40

mbam fund :

Infizierte Dateiobjekte der Registrierung 1

HKEY_CLASSES_ROOT/regfile/shell/open/command/ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted
sucessfully.


Edit: Antivir:

C:Steam/Steamapps/Steamname/counter-strike source/cstrike/sound/misc/holly.mp3 Enthält Erkennungsmuster des Exploits EXP/ASF.GetCodec.gen

Chriz 25.12.2009 20:18

Problem Gelöst !!!!!!!!!!!!!!!!!!!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:54 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129