Suisa-Virus legt PC lam
| ![]() Suisa-Virus legt PC lam Guten Tag allerseits Ich bin neu hier im Forum und habe folgendes Problem: Wie schon bei anderen habe ich seit Samstag einen Rechner mit dem Suisa-Virus/Trojaner. Hier im Forum bin ich auch schon auf einen Thread gestossen "SUISA Virus blockiert jeden Windows 7 Modus " der mein Problem behandelt. Komme da aber leider nicht weiter. 1. Suisa-Meldung ist als Vollbild auf dem Bildschirm zu sehen. 2. Via 2. Rechner konnte ich übers Netzwerk auf die infiszierte Kiste zugreifen und entdeckte eine Datei "C:\Users\ws\AppData\Roaming\soundblaster_fx648.exe". Die Datei fand ich in jedem User-Verzeichniss. 3. Datei gelöscht und Rechner neu gebootet. 4. Suisa-Meldung ist nicht mehr aufgetaucht. Jedoch habe ich nun einen schwarzen Bildschirm. Task-Manager kommt jedoch wenn ich mich als Admin anmelde. 5. Ich habe nun gemäss dem oben gefundenen Thread das OTLPE Tool runter geladen, auf CD gebrannt und den PC davon gebootet. 6. Nun habe ich einen Scan gemacht und ein Logfile erhalten. Kann mir nun jemad mit dem Log weiter helfen? Ich weiss nicht allzuviel damit anzufangen. Ich sehe nur dass einige Registry einträge noch etwas merkwürdig sind. OTL Logfile: Code:
Data\*.exe < End of report > Ich konnte das Problem selber beheben. Die Kiste läuft wieder einwandfrei. Sobald ich heute Abend Zeit habe, poste ich die Details. |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Suisa-Virus legt PC lam Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
| ![]() Suisa-Virus legt PC lam Abgesicherter Modus ging nicht. Auch da kam die Suisa-Meldung.
__________________Ich habe folgendes gemacht: 1. download: hxxp://oldtimer.geekstogo.com/OTLPENet.exe 2. Auf CD gebrannt 3. Von CD gebootet 4. OTLPE starten 5. Benutzerdefinierter Scan mit folgendem Code Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe Code:
ATTFilter :OTL IE - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPCOM/16 IE - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPCOM/16 IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 O4 - HKLM..\Run: [accrdsub] I:\Program Files\ActivIdentity\ActivClient\accrdsub.exe (ActivIdentity) O4 - HKU\mr_ON_I..\Run: [5kS43ADO0bzprWo] File not found O4 - HKU\ws_ON_I..\Run: [5kS43ADO0bzprWo] File not found O20 - HKLM Winlogon: Shell - (C:\Users\mr\AppData\Roaming\soundblaster_fx648.exe) - File not found O20 - HKLM Winlogon: UserInit - (C:\Users\mr\AppData\Roaming\soundblaster_fx648.exe) - File not found O20 - HKU\mr_ON_I Winlogon: Shell - (C:\Users\mr\AppData\Roaming\soundblaster_fx648.exe) - File not found O20 - HKU\mr_ON_I Winlogon: UserInit - (C:\Users\mr\AppData\Roaming\soundblaster_fx648.exe) - File not found O20 - HKU\ws_ON_I Winlogon: Shell - (C:\Users\ws\AppData\Roaming\soundblaster_fx648.exe) - File not found O20 - HKU\ws_ON_I Winlogon: UserInit - (C:\Users\ws\AppData\Roaming\soundblaster_fx648.exe) - File not found :Files C:\Users\ws\AppData\Roaming\soundblaster_fx648.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] 8. Anmelden und rechtsklick auf den Desktop, ansicht, symbole einblenden. Alles wieder da. Läuft einwandfrei. |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Suisa-Virus legt PC lam Wo hast du das Fixlog? Hast du dir die Zeilen zum Fixen selbst hergeleitet? Funktioniert der normale Modus wieder uneingeschränkt? Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
| ![]() Suisa-Virus legt PC lam Das Fixlöog habe ich mir selber zusammen gebastelt. Bis jetzt funktioniert alles ohne Probleme. Ich konnte keine Verschwundenen Ordner oder Startmenüeinträge feststellen. |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Suisa-Virus legt PC lam Du solltest das Fixlog posten!
__________________ --> Suisa-Virus legt PC lam |
Themen zu Suisa-Virus legt PC lam |
adobe, antivirus, bho, bildschirm, datei gelöscht, defender, disabletaskmgr, error, explorer, firefox, format, home, kis, launch, logfile, microsoft, netzwerk, neu, nvidia, nvstor.sys, plug-in, problem, registry, rundll, scan, security, software, suisa otl, suisa virus, symantec, task-manager, version=1.0, winlogon.exe |