Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 11
  1. #1
    S.T.I.N.A.C. Avatar von LaniXxX
    Registriert seit
    11.05.2010
    Beiträge
    329

    Standard Wie bekomm ich diese vire weg ?

    Hallo Leute
    Mein Kollege hat eine scheis vire geladen (Spreder vire).
    Sein icq verschickt immer automatische diese nachricht wenn er on ist:
    wie findest du das foto? http://...
    (aus sicherheitsgründen wird der Link nicht angezeigt!!!)

    Also ich wollte euch mal fragen wie ich diese scheis vire nun wegbekommen kann ?
    Es ist sehr wichtig den müll wegzubekommen (aber OHNE das system neu aufzusetzen)

    MfG LaniXxX
    Geändert von LaniXxX (23.06.2010 um 19:32 Uhr)

  2. #2
    Richard Stallman
    Registriert seit
    09.07.2008
    Beiträge
    2.199

    Standard

    Erstmal den Link rauseditieren damit er sich nicht weiter verbeitet, wie wär das? ..

    Das Ding ist schon sehr alt und funktioniert anscheinend trotzdem noch, woraus ich schließe, dass sie ihren "Server" oder eher ihr Bundle immer wieder FUD machen. Da ich selber jetzt nicht weiß, was genau darin enthalten ist (da weiß bestimmt jemand mehr, ansonsten sind wir nicht das einzige Forum, in dem es Threads darüber gibt) kann ich dir auch nicht sagen wie du es weg bekommst. Gerade dann würde ich niemals in Erwägung ziehen, mein System nicht komplett neu aufzusetzen, da ich nie sicher sein kann, ob auch wirklich alles 100% entfernt wurde.

    /edit
    BTW der Link funktioniert immernoch..
    Geändert von 100 (23.06.2010 um 19:32 Uhr)
    Signatur hat Pause..


  3. #3
    1337 ScriptKid Avatar von Sarge_stoni
    Registriert seit
    23.12.2006
    Beiträge
    726

    Standard

    Genau so:

    und so :
    Geändert von Sarge_stoni (23.06.2010 um 19:36 Uhr)


  4. #4
    NoClose Wurm Avatar von mi5erabl3
    Registriert seit
    27.08.2007
    Beiträge
    187

    Standard

    wurde doch schon oft diskutiert.syswiederherstellung und das ding ist weg.
    Twilight.
    When I was younger vampires sucked blood not cock.

  5. #5
    S.T.I.N.A.C. Avatar von LaniXxX
    Registriert seit
    11.05.2010
    Beiträge
    329

    Standard

    hier :
    Code:
    Running processes:
    C:\WINXP\System32\smss.exe
    C:\WINXP\system32\csrss.exe
    C:\WINXP\system32\winlogon.exe
    C:\WINXP\system32\services.exe
    C:\WINXP\system32\lsass.exe
    C:\WINXP\system32\Ati2evxx.exe
    C:\WINXP\system32\svchost.exe
    C:\WINXP\system32\svchost.exe
    C:\WINXP\System32\svchost.exe
    C:\WINXP\system32\Ati2evxx.exe
    C:\WINXP\system32\svchost.exe
    C:\WINXP\system32\svchost.exe
    C:\WINXP\Explorer.EXE
    C:\WINXP\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\DOKUME~1\Miketown\LOKALE~1\Temp\Msh.exe
    C:\Programme\avmwlanstick\FRITZWLANMini.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINXP\system32\ctfmon.exe
    C:\Programme\Creative\Shared Files\CTSched.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\Creative\Shared Files\Software Update\AutoUpdate.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINXP\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    C:\WINXP\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
    C:\WINXP\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
    C:\Programme\avmwlanstick\WlanNetService.exe
    C:\Dokumente und Einstellungen\Miketown\Anwendungsdaten\winscrsn.exe
    C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe
    C:\Programme\Google\Update\GoogleUpdate.exe
    C:\Programme\ICQ6Toolbar\ICQ Service.exe
    C:\Programme\TeamViewer\Version5\TeamViewer.exe
    C:\WINXP\system32\wuauclt.exe
    C:\WINXP\System32\alg.exe
    C:\WINXP\System32\svchost.exe
    C:\WINXP\system32\notepad.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\WINXP\system32\notepad.exe
    C:\Dokumente und Einstellungen\Miketown\Eigene Dateien\Downloads\HiJackThis204.exe
    C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINXP\system32\wbem\wmiprvse.exe

  6. #6
    1337 ScriptKid Avatar von Sarge_stoni
    Registriert seit
    23.12.2006
    Beiträge
    726

    Standard

    C:\DOKUME~1\Miketown\LOKALE~1\Temp\Msh.exe
    löschen (in linie 16)

    MSH.EXE - Trojan.Agent/Gen-Virus
    Geändert von Sarge_stoni (23.06.2010 um 19:56 Uhr)


  7. #7
    S.T.I.N.A.C. Avatar von LaniXxX
    Registriert seit
    11.05.2010
    Beiträge
    329

    Standard

    ok ich guck mal ob es was bringt

  8. #8
    W32.FunLove
    Registriert seit
    10.05.2009
    Beiträge
    139

    Standard

    C:\Dokumente und Einstellungen\Miketown\Anwendungsdaten\winscrsn.ex e
    löschen

    Danach lässt du mal Malwarebytes durchlaufen.

  9. #9
    Möööp! Avatar von Luckaffe
    Registriert seit
    19.04.2010
    Beiträge
    347

    Standard

    Malwarebytes und Dr.Web UND Hijackthis hams bei mri damals auch zerhaun. Hab mein System trotzdem nochmal neu aufgesetzt...zwar nervig aber sicher is sicher =P

    Mein BM-Profil
    (4|0|0)
    Suchen noch Leute für die Free-Hack MW2 und BF:BC 2-Gamingtruppe!

  10. #10
    S.T.I.N.A.C. Avatar von LaniXxX
    Registriert seit
    11.05.2010
    Beiträge
    329

    Standard

    Soo danke an euch alle
    Es ging die scheise vire ist wegh und macht auch keine faxxen mehr
    Die vire hat die ganzen dienste beendet und deaktiviert (taskmannager ...)
    Musste daher secruity taskmanager benutzen (des progrmm bringt es voll , es zeigt an wie gefährlich die protzesse für den pc sind !)
    Naja DANKE

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Wo bekomm ich Linux her?
    Von raiver im Forum Linux und UNIX-Systeme
    Antworten: 17
    Letzter Beitrag: 23.06.2010, 20:40
  2. Idoo wie FTP daten bekomm?
    Von hyundai187 im Forum Hosting
    Antworten: 5
    Letzter Beitrag: 14.07.2009, 17:15
  3. wie bekomm ich.. weiterleseN?
    Von flamur im Forum 4-Free
    Antworten: 5
    Letzter Beitrag: 24.05.2009, 18:13
  4. Wie bekomm ich SA !?
    Von lynix im Forum VoIP
    Antworten: 7
    Letzter Beitrag: 23.09.2007, 18:49

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •