Pumpernikel - 34
Profi
(offline)
Dabei seit 11.2006
695
Beiträge
|
Geschrieben am: 17.01.2010 um 14:59 Uhr
Zuletzt editiert am: 17.01.2010 um 15:00 Uhr
|
|
also ich hab seit vorgestern en trojaner auf meim pc
ich hab bereits alles versucht was mir google geliefert hat
ich konnte zwar alle ordner usw die etwas mit dem trojaner zu tun hatten entfernen und mein sbybot findet nun auch nichts mehr
aber jedesmla wenn ich mein pc hochfahr komm für 1 sekunde oben links diese meldung
![[verlinkte Grafik wurde nicht gefunden]](http://www.bilder-space.de/show.php?file=17.01hv318JUnrRhg2dF.jpg)
klick mich
der ordner msnet existiert nicht, auch nicht wenn ich versteckte ordner sichtbar mache
ich sehe den virus allerdings im taskmanger unter dem name server.exe
ich kann wenn der prozess läuft stem nicht merh öffnen
sobald ich ihn schließ geht steam wieder
wie kann ich nun den letzten rest von dem kack trojaner löschen
ohne zu formatieren
notfalls mach ich das auch aber mir wärs lieber es zuerst einmal ohen zu machen
meine freunde sind wie wasserwerke, die klären das!!!!!! XD
|
|
Lucky-Luke - 33
Halbprofi
(offline)
Dabei seit 05.2005
163
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:02 Uhr
|
|
klingt stark nach dem uralten subseven :D
vllt hat den ja jemand benutzt und du hast keinen virenscanner drauf… oder jemand hat sich den zum Vorbild genommen…
http://logicreative.deviantart.com
|
|
Kenny-BC - 45
Halbprofi
(offline)
Dabei seit 09.2008
240
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:06 Uhr
|
|
Hi, schau mal unter msconfig ob der da was versucht zu starten.
Mfg
Kenny
|
|
pvc - 40
Halbprofi
(offline)
Dabei seit 08.2006
122
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:07 Uhr
|
|
im abgesichertem modus kannst du ihn entfernen. oder mit remove tools.
ggf. mal inner msconfig oder in der regedit nachgucken ob dort noch einträge sind.
da dein text null angaben außer server.exe trojaner enthält. kann dir hier kaum wer sagen was genau zu machen ist.
http://www.trojaner-info.de/ sollte dir helfen, einfach da mal posten dort erreichst du die spezies.
kannsta uch mal kaspersky.de nutzen sollte auch alles entfernen ...
Fatal error: Maximum execution time exceeded in mod_glaskugel at line 23
|
|
TheReggaeBoy - 29
Fortgeschrittener
(offline)
Dabei seit 01.2010
73
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:09 Uhr
|
|
Malewarebytes - Anti-Maleware :)
Oder einfach mal wenn das auch nicht w eiter hilt eindfach mal den PC formatieren. :D
M A R I H U A N A ! ! !
|
|
pvc - 40
Halbprofi
(offline)
Dabei seit 08.2006
122
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:09 Uhr
|
|
Zitat von Lucky-Luke: klingt stark nach dem uralten subseven :D
vllt hat den ja jemand benutzt und du hast keinen virenscanner drauf… oder jemand hat sich den zum Vorbild genommen…
sub7 oder auch suppe7 genannt xD willst noch mit backoffice und hackatack kommen ??
ja das waren noch zeiten xD
Fatal error: Maximum execution time exceeded in mod_glaskugel at line 23
|
|
Bl4cKz1ll4 - 32
Halbprofi
(offline)
Dabei seit 05.2008
187
Beiträge
|
Geschrieben am: 17.01.2010 um 15:09 Uhr
Zuletzt editiert am: 17.01.2010 um 15:11 Uhr
|
|
Zitat von Lucky-Luke: klingt stark nach dem uralten subseven :D
vllt hat den ja jemand benutzt und du hast keinen virenscanner drauf… oder jemand hat sich den zum Vorbild genommen…
failed, klingt eher nach bifrost
formatieren, am besten gleich inet trennen, da des per reversed connection läuft
zieh alles wichtige auf nen stick/ext.HDD
du hast nochnen keylogger drauf, deine daten hat der typ schon bestimmt also gleich alle pws ändern
Da Devil made me do it
|
|
Pumpernikel - 34
Profi
(offline)
Dabei seit 11.2006
695
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:09 Uhr
|
|
das problem ist ich hab nicht merh angaben als server.exe dan i-wie nciht merh existiert^^
nach was soll ich in msconig suchen?
nach server.exe oder
meine freunde sind wie wasserwerke, die klären das!!!!!! XD
|
|
Bl4cKz1ll4 - 32
Halbprofi
(offline)
Dabei seit 05.2008
187
Beiträge
|
Geschrieben am: 17.01.2010 um 15:12 Uhr
Zuletzt editiert am: 17.01.2010 um 15:13 Uhr
|
|
toDo-list
-Inet trennen
-Wichtiges speichern/brennen
-Win neu draufhauen
-PWs ändern
btw der ersteller der exe isn newfag
Da Devil made me do it
|
|
EricKoston - 32
Halbprofi
(offline)
Dabei seit 10.2005
296
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:15 Uhr
|
|
Zitat von Lucky-Luke: klingt stark nach dem uralten subseven :D
vllt hat den ja jemand benutzt und du hast keinen virenscanner drauf… oder jemand hat sich den zum Vorbild genommen…
ohja xDDD
warum nicht?
|
|
--Enton--
Fortgeschrittener
(offline)
Dabei seit 10.2005
68
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:15 Uhr
|
|
1. Run a full system scan with your antivirus. Make sure it is up to date.
A few links that may be helpful:
* Computer Security Guide
* Virus Removal Tools List
* Guide on Trojans and Rootkits
* Botnets
2. Download and install either/all of the following:
Spybot Search and Destroy
Ad-Aware
Malwarebytes' AntiMalware
Run a full scan with either/all. Let it remove anything it finds.
3. Do this if the above steps don't help you remove the infection entirely:
* Download HijackThis from TrendMicro.
* Install it and run it.
* Click Do a system scan and save log file
* When the Notepad pops up, copy and paste the contents of the log into a new thread that you make on HackForums ( to be more specific, here. Title the thread [HJT log][your problem].
o An example of such a thread would be:
Quote:[HJT log] Antispyware 2009 popups
* Do NOT fix anything it finds there yet, as most of the entries listed in the log are legit and necessary for a smooth and stable running of your system.
This makes it easier on the HJT Team to identify people who are in need of help.
________________________________________________________
das dürfte eig helfen ;)
Frage: Ich installiere gerade Windows, was soll ich drücken? Antwort: Am besten beide Daumen ...
|
|
Bl4cKz1ll4 - 32
Halbprofi
(offline)
Dabei seit 05.2008
187
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:17 Uhr
|
|
Zitat von --Enton--: 1. Run a full system scan with your antivirus. Make sure it is up to date.
A few links that may be helpful:
* Computer Security Guide
* Virus Removal Tools List
* Guide on Trojans and Rootkits
* Botnets
2. Download and install either/all of the following:
Spybot Search and Destroy
Ad-Aware
Malwarebytes' AntiMalware
Run a full scan with either/all. Let it remove anything it finds.
3. Do this if the above steps don't help you remove the infection entirely:
* Download HijackThis from TrendMicro.
* Install it and run it.
* Click Do a system scan and save log file
* When the Notepad pops up, copy and paste the contents of the log into a new thread that you make on HackForums ( to be more specific, here. Title the thread [HJT log][your problem].
o An example of such a thread would be:
Quote:[HJT log] Antispyware 2009 popups
* Do NOT fix anything it finds there yet, as most of the entries listed in the log are legit and necessary for a smooth and stable running of your system.
This makes it easier on the HJT Team to identify people who are in need of help.
________________________________________________________
das dürfte eig helfen ;)
wird nix nützen, falls es n stealthed&crypted is :D
Da Devil made me do it
|
|
--Enton--
Fortgeschrittener
(offline)
Dabei seit 10.2005
68
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:18 Uhr
|
|
also crypted wird er wohl kaum sein, da der ersteller nicht mal die exe umbenannt hat :< -> total knub...
Frage: Ich installiere gerade Windows, was soll ich drücken? Antwort: Am besten beide Daumen ...
|
|
Bl4cKz1ll4 - 32
Halbprofi
(offline)
Dabei seit 05.2008
187
Beiträge
|
Geschrieben am: 17.01.2010 um 15:21 Uhr
Zuletzt editiert am: 17.01.2010 um 15:23 Uhr
|
|
Ich denke trotzdem, das der gleichmal formatieren sollte.
Und nur weil der nich umbenannt hat, kann man nich sagen das der nich encryptet hat ^^.
Mitder Meldung am Anfang is aber auchmal richtig fail, man testet doch an ner Virtual Machine bevor man verteilt
Da Devil made me do it
|
|
Pumpernikel - 34
Profi
(offline)
Dabei seit 11.2006
695
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:23 Uhr
|
|
wie gesagt sbybot findet nichts mehr
naja ich werd wohl windows neu aufsetzte müssen
werd mir somit gleich en 64 bit version holen, jetzt wos eh schon soweit ist
werd mal die andern sachen auch noch versuchen
aber trotzdem danke für die hilfe
meine freunde sind wie wasserwerke, die klären das!!!!!! XD
|
|
--Enton--
Fortgeschrittener
(offline)
Dabei seit 10.2005
68
Beiträge
|
|
Geschrieben am: 17.01.2010 um 15:24 Uhr
|
|
sagt aber schon viel über die erfahrung über den aus = 0 ich würds erstmal mit dem was ich gepostet hab probieren. danach kann er seinen rechner immernoch platt machen
Frage: Ich installiere gerade Windows, was soll ich drücken? Antwort: Am besten beide Daumen ...
|
|