Blöden Virus

Diskutiere und helfe bei Blöden Virus im Bereich Software & Treiber im SysProfile Forum bei einer Lösung; Ich hab nen richtig Bösen Virus drauf, aber ich bekomm den mit mein Kaspersky einfach nicht runter. Hab so viele sachen die kommen. Alle paar Minuten... Dieses Thema im Forum "Software & Treiber" wurde erstellt von Ackermann, 7. Oktober 2007.

  1. Ackermann
    Ackermann Computer-Experte
    Registriert seit:
    24. Dezember 2006
    Beiträge:
    1.253
    Zustimmungen:
    28
    Name:
    Mein Name ?
    1. SysProfile:
    13072
    Steam-ID:
    Ack3rmann

    Ich hab nen richtig Bösen Virus drauf, aber ich bekomm den mit mein Kaspersky einfach nicht runter.

    Hab so viele sachen die kommen.

    Alle paar Minuten kommt ein Popup fenster und ich komme auf eine Viren seite die mir sagt mein PC ist nicht sicher und ich sollte mir den ihr Virenprogramm kaufen.

    [​IMG]

    Dann ändernt sich auch noch mein Desktop, da kann man dann draufklicken und kommt auf die Virenseite.

    Kann mir da einer helfen ???
    Will erstmal nicht Formatiern.

    Danke Ackermann
     
  2. alex
    alex killed in action
    Registriert seit:
    30. Dezember 2006
    Beiträge:
    8.187
    Zustimmungen:
    282
    1. SysProfile:
    63644
    2. SysProfile:
    18897
    40873

    mach mal ein Log mit HijackThis ;)
     
  3. Ackermann
    Ackermann Computer-Experte
    Themenstarter
    Registriert seit:
    24. Dezember 2006
    Beiträge:
    1.253
    Zustimmungen:
    28
    Name:
    Mein Name ?
    1. SysProfile:
    13072
    Steam-ID:
    Ack3rmann
  4. alex
    alex killed in action
    Registriert seit:
    30. Dezember 2006
    Beiträge:
    8.187
    Zustimmungen:
    282
    1. SysProfile:
    63644
    2. SysProfile:
    18897
    40873
    Hab den Fehler schon gefunden ;)

    die Windows-Shell "Explorer.exe" wurde durch eine modifizierte "Explorer1.exe"-Shell ersetzt ;)

    Schließe mit dem Task-Manager den Prozess "Explorer1.exe" und öffne dann die Datei C:\WINDOWS\system.ini

    dort suchst du nach dem Eintrag
    und änderst ihn in
    schau aber vorher noch, ob die originale explorer.exe überhaupt noch im windows-ordner ist ;)
     
  5. Ackermann
    Ackermann Computer-Experte
    Themenstarter
    Registriert seit:
    24. Dezember 2006
    Beiträge:
    1.253
    Zustimmungen:
    28
    Name:
    Mein Name ?
    1. SysProfile:
    13072
    Steam-ID:
    Ack3rmann
    Ne dich hab ich so gemacht, das stimmt schon so mit der Explorer.exe
     
  6. Cyborg
    Cyborg Computer-Experte
    Registriert seit:
    29. Dezember 2006
    Beiträge:
    776
    Zustimmungen:
    6
    1. SysProfile:
    21503
    Bei sowas würd ich ne Systemwiederherstellung empfehlen.

    Haste die letzten Tage ein Backup gemacht ?
     
  7. Ackermann
    Ackermann Computer-Experte
    Themenstarter
    Registriert seit:
    24. Dezember 2006
    Beiträge:
    1.253
    Zustimmungen:
    28
    Name:
    Mein Name ?
    1. SysProfile:
    13072
    Steam-ID:
    Ack3rmann
    Ich mach jeden Tag eine.
     
  8. Cyborg
    Cyborg Computer-Experte
    Registriert seit:
    29. Dezember 2006
    Beiträge:
    776
    Zustimmungen:
    6
    1. SysProfile:
    21503
    Ja dann hopp hopp :)
    Das ist echt das Beste was du machen kannst :)

    und du sparrst dir ne Menge ärger jetzt mitm Suchen nach irgendwelchen Virenkillern :)
     
  9. Ackermann
    Ackermann Computer-Experte
    Themenstarter
    Registriert seit:
    24. Dezember 2006
    Beiträge:
    1.253
    Zustimmungen:
    28
    Name:
    Mein Name ?
    1. SysProfile:
    13072
    Steam-ID:
    Ack3rmann
    Ist immer noch da :(
     
  10. Cyborg
    Cyborg Computer-Experte
    Registriert seit:
    29. Dezember 2006
    Beiträge:
    776
    Zustimmungen:
    6
    1. SysProfile:
    21503
    dann geh ein tag weiter zurück
     
  11. ezio_auditore
    ezio_auditore Lebende CPU
    Registriert seit:
    13. April 2007
    Beiträge:
    1.547
    Zustimmungen:
    26
    1. SysProfile:
    29248
    2. SysProfile:
    3557741873
    hab mal das so raus gefischt was ich so kenne und was 100% nicht der verursacher ist.

    Einer von denen könnte es ein

     
    #11 ezio_auditore, 7. Oktober 2007
    Zuletzt bearbeitet: 7. Oktober 2007
  12. alex
    alex killed in action
    Registriert seit:
    30. Dezember 2006
    Beiträge:
    8.187
    Zustimmungen:
    282
    1. SysProfile:
    63644
    2. SysProfile:
    18897
    40873
    oodag.exe und oodtray.exe ist was von O&O Defrag, das ist's nicht ;)
    und nvsvc32.exe ist das nvidia-panel

    also ich tippe ja auf die "C:\WINDOWS\Explorer1.exe", oder hast du irgendein programm, das die shell ändert?
     
  13. ezio_auditore
    ezio_auditore Lebende CPU
    Registriert seit:
    13. April 2007
    Beiträge:
    1.547
    Zustimmungen:
    26
    1. SysProfile:
    29248
    2. SysProfile:
    3557741873
    bleibt ja dann nicht mehr viel übrig

     
    #13 ezio_auditore, 7. Oktober 2007
  14. alex
    alex killed in action
    Registriert seit:
    30. Dezember 2006
    Beiträge:
    8.187
    Zustimmungen:
    282
    1. SysProfile:
    63644
    2. SysProfile:
    18897
    40873
    smss.exe -> sitzungs-manager
    winlogon.exe -> name sagt alles >_>
    services.msc, svchost.exe -> div. dienste
    lsass.exe -> sicherheits-service von windows
    rundll32.exe -> kann alles mögliche aus der systemsteuerung sein
    spoolsv.exe -> drucker
    ctfmon.exe -> office-sprachleiste

    bleibt nur noch die explorer1.exe übrig, die eigentlich explorer.exe heißen müsste ^^
    wobei sich das teil auch in die obigen prozesse wie svchost oder services.exe injiziert haben könnte
     
  15. ezio_auditore
    ezio_auditore Lebende CPU
    Registriert seit:
    13. April 2007
    Beiträge:
    1.547
    Zustimmungen:
    26
    1. SysProfile:
    29248
    2. SysProfile:
    3557741873
    stimmt mmm schwierig

    @ Ackermann

    sag mal bitte die Seite auf die er immer geht für diesen Anti Virenscanner oder nen namen von den angeblichen anti Viren Programm das mann googel kann
     
    #15 ezio_auditore, 7. Oktober 2007
  16. Error:Failed connect to localhost:9200; Connection refused
Thema:

Blöden Virus

  1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden