|
Plagegeister aller Art und deren Bekämpfung: windows recovery virus entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.05.2012, 23:19 | #1 |
| windows recovery virus entfernen Hallo, schon seit längerer Zeit öffneten sich auf meinem Desktop in sekundenschnelle bis zu 30 Fenster mit immer der gleichen Warnmeldung. Dazu öffnete sich jedesmal das mir bis dahin unbekannte Programm "windows recovery". Nach dem mir dieses Programm am Ende des Vierenscanns dann ein Produkt verkaufen wollte war ich bereits skeptisch. Heute Mittag nun zeigte mein Benutzerkonto (Administrator) ein sehr verändertes Bild: * schwarzer Bildschirm * Startfenster komplett leer * sämtliche Desktopsymbole vermeintlich weg Alle anderern Benutzderkonten waren davon nicht betroffen. Ich habe also bei google nach diesem Programm gesucht und fand direkt sehr viele "Mitleidende". Da mir nach erstem Einlesen eure Seite sehr praktisch und sachdienlich erschien, habe ich folgende Anleitung zum Löschen von Windows Recovery der Reihe nach befolgt: http://www.trojaner-board.de/96741-w...entfernen.html Hat auch alles super funktioniert und ich kann auch auf alle Daten wieder uneingeschränkt zugreifen- dafür erstmal VIELEN DANK IHR SEID DIE GUTEN Hier jetzt (hoffentlich abschließend) mein Report: Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.06.05 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 8.0.6001.19088 Toshiba :: TOSHIBA-PC [Administrator] 06.05.2012 23:32:56 mbam-log-2012-05-06 (23-32-56).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 268235 Laufzeit: 9 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Toshiba\AppData\Local\Temp\wpbt0.dll (Exploit.Drop) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Toshiba\Downloads\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
07.05.2012, 07:24 | #2 |
/// Malwareteam | windows recovery virus entfernenMein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Schritt 3: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 4: Gmer Bitte
__________________ |
09.05.2012, 06:50 | #3 |
/// Malwareteam | windows recovery virus entfernen Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________
__________________ |
13.05.2012, 11:39 | #4 |
/// Malwareteam | windows recovery virus entfernen Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu windows recovery virus entfernen |
.dll, administrator, anti-malware, appdata, autostart, benutzerkonto, bild, dateien, dateisystem, desktop, entfernen, exploit.drop, explorer, explorer.exe, folge, funktioniert, gelöscht, google, heuristiks/extra, heuristiks/shuriken, löschen, programm, recovery, scan, seite, startfenster, super, temp, virus, virus entfernen, vista, windows, windows recovery entfernt |