|
Plagegeister aller Art und deren Bekämpfung: system repair virusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.02.2013, 18:31 | #1 |
| system repair virus Hi Trojaner Board, ich habe ein Problem mit meinem Rechner und denke nachdem ich mich im Forum belesen habe das es sich dabei um den Virus "System Repair" handelt. Mein Antivir hat 2 Virenwarnungen erfasst. Anschließend habe ich versucht über entfernen diese zu löschen. Leider war dies nicht erfolgreich und mein ANtivir hat mich immer wieder gewahrnt. Ich habe dannach den Rechner heruntergefahren und wieder angeschalten. Dabei öffnete sich das Programm "System Repair" mit der Aufforderung das System zu überprüfen. Das Programm erschien mir als seriös sodass ich den Scan über "system repair" durchgeführt habe. Anschließend wurde ich auf mögliche infizierte Fundstellen aufmerksam gemacht. Als ich aufgefordert wurde die Software im INternet zu aktualisieren wurde ich stutzig und habe diese Aktualisierung nicht durchgeführt. Nebenbei hatte ich einen schwarzen Desktop mit Ausnahme der Verknüpfung "system repair" Der Rechner lässt sich noch starten allerdings sind all meine Programme verschwunden. Habe dann den Rechner ausgemacht und seit dem nicht wieder angefasst. Benötige Bitte Eure Hilfe um wieder Herr über meinen Rechner zu werden. |
22.02.2013, 19:05 | #2 |
/// TB-Ausbilder | system repair virus Hallo Smilow und
__________________Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eine Bereinigung beinhaltet nebst dem Entfernen von Malware auch das Schliessen von Sicherheitslücken und sollte gründlich durchgeführt werden. Sie erfolgt deshalb in mehreren Schritten und bedeutet einigen Aufwand für dich. Beachte: Das Verschwinden der offensichtlichen Symptome bedeutet nicht, dass das System schon sauber ist. Arbeite daher in deinem eigenen Interesse solange mit, bis du das OK bekommst, dass alles erledigt ist. Hinweise zum Ablauf
Starte den Rechner bitte in den abgesicherten Modus mit Netzwerktreibern. (Anleitung) Dort: Schritt 1 Downloade dir bitte rKill (by Grinler) von einem dieser Downloadspiegel:Dies sind umbenannte Kopien:Speichere die Datei auf den Desktop.
Schritt 2 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts löschen, sondern nur einen Scan-Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop.
Schritt 3 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ |
22.02.2013, 19:22 | #3 |
| system repair virus Hi Leo, vorab vielen Dank für Deine Unterstützung.
__________________Leider bin ich gleich am ersten Punkt gescheitert. Habe den Rechner im "abgesicherten Modus mit Netzwerktreibern" gestartet doch leider ohne Erfolg. Er sagt mir es ist nicht möglich in diesem Modus zu starten. Er geht nach ca. 10-15 sec. in den letzten bekannten Windows Stand über. Leerer Desktop mit der Verlinkung zu System repair. Ich muss dazu sagen, dass mein W-Lan noch aktiv ist. Sollte ich dies evtl. am Rechner ausschalten? |
22.02.2013, 20:28 | #4 |
/// TB-Ausbilder | system repair virus Ok, dann führe die obige Anleitung ganz normal in Windows durch, wenn der abgesicherte Modus nicht funktioniert. Und nein, das WLAN brauchst du nicht auszuschalten. Wenn es dich im Schritt 1 die Datei nicht herunterladen lässt, dann kannst du sie auf einem Zweitrechner downloaden und per USB-Stick auf den Desktop des infizierten Rechners bringen. (Übrigens: Deine Dateien und Programme sind nicht weg, nur ausgeblendet. Wir kümmern uns dann nachher darum.)
__________________ cheers, Leo |
22.02.2013, 20:42 | #5 |
| system repair virus habe den infizierten Rechner normal unter Windows gestartet, komme leider wieder zum schwarzen Bildschirm. Wollte den Explorer öffnern und Schritt 1 durchzuführen aber der Explorer öffnet sich nicht. Auch das mit dem Stick hat nicht funktioniert, weil ich meinen Arbeitsplatz am infizierten Rechner nicht sehe. Ich hatte ja den "abgesicherten Modus mit Netzwektreibern" verucht zu starten, sollte ich es evtl. in einem anderen abgesicherten Modus probieren? |
22.02.2013, 20:49 | #6 |
/// TB-Ausbilder | system repair virus Was hast du für ein Betriebssystem? Windows XP, Vista, 7? Ist es ein 32-bit oder 64-bit?
__________________ --> system repair virus |
22.02.2013, 20:54 | #7 |
| system repair virus es ist ein Windows XP Betriebssystem mit 64-bit |
22.02.2013, 21:05 | #8 |
/// TB-Ausbilder | system repair virus Kannst du den Explorer öffnen, indem du die + R Taste drückst, dann "explorer" in das Ausführen-Fenster schreibst und mit OK bestätigst? Und dann dort den Arbeitsplatz und den USB-Stick suchst?
__________________ cheers, Leo |
22.02.2013, 21:19 | #9 |
| system repair virus mit drücken der Tastenkombination hat sich das Fenster geöffnet. Habe in das Ausführen - Fenster explorer geschrieben und danach mit OK bestätigt. Leider ist dann jedoch nichts passiert. Habe dies ein zweites mal durchgeführt, ebenfalls erfolglos. Smilow |
22.02.2013, 21:27 | #10 |
/// TB-Ausbilder | system repair virus So, es reicht. Erstelle auf deinem Zweitrechner wie beschrieben folgende CD und boote dann den infizierten Computer von dieser. Auf dem Zweitrechner: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
Nun boote den infizierten Rechner von der OTLPE CD. Hinweis: Wie boote ich von CD
__________________ cheers, Leo |
22.02.2013, 22:18 | #11 |
| system repair virus Hi Leo, ich habe die Schritte soweit abgearbeitet. Leider hat mir OTLPE nur die "OTL" Datei ausgespuckt. Habe ich evtl. irgendwo ein Häckchen nicht gesetzt? |
22.02.2013, 22:45 | #12 |
/// TB-Ausbilder | system repair virus Hi, das ist schon ok so. Schritt 1
Code:
ATTFilter :OTL O4 - HKLM..\Run: [XHnASFcJrnlLmYD.exe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\XHnASFcJrnlLmYD.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\xxx_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 [2013/02/19 13:50:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Startmenü\Programme\System Repair [2013/02/19 14:11:59 | 000,001,818 | -H-- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\System Repair.lnk [2013/02/19 13:50:59 | 000,001,800 | -H-- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\System Repair.lnk [2013/02/19 13:40:02 | 000,000,184 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-XHnASFcJrnlLmYDr [2013/02/19 13:40:02 | 000,000,160 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-XHnASFcJrnlLmYD [2013/02/19 13:39:40 | 000,000,168 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\XHnASFcJrnlLmYD [2013/02/19 13:38:39 | 000,294,912 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\XHnASFcJrnlLmYD.exe
Der nächste Schritt sollte all die versteckten Symbole wieder sichtbar machen. Versuch das wieder normal in Windows auszuführen. Schritt 2 Downloade bitte Grinler's unhide.exe auf deinen Desktop.
Schritt 3 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts löschen, sondern nur einen Scan-Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop.
Schritt 4 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
22.02.2013, 22:47 | #13 |
| system repair virus Hi Leo, ich klinke mich für heut aus, bin echt k.o. Möchte mich jedoch schon im Vorfeld für Deine Hilfe bedanken. Machs gut-bis bald! Smilow |
22.02.2013, 23:03 | #14 |
/// TB-Ausbilder | system repair virus Ok, alles klar. Melde dich einfach wieder hier, wenn du diese Punkte abgearbeitet hast. Gute Nacht.
__________________ cheers, Leo |
23.02.2013, 11:10 | #15 |
| system repair virus Hi Leo, ich habe Schritt 1 durchgeführt. - Inhalt aus der Codebox kopiert, eingefügt und anschließend run fix - nach dem Run Fix hatte ich einen Text in der Codebox stehen (als post angefügt) - danach habe ich die CD herausgenommen und versucht normal unter Windows zu starten kleiner Erfolg hat soweit funktioniert (System repair ist vom Desktop verschwunden), allerdings habe ich die Textdatei nicht auf dem Desktop gefunden, der Arbeitsplatz mit Laufwerk C ist ebenfalls nicht verfügbar. Ich glaube ich habe zu Beginn einen Fehler gemacht und den Benutznamen nicht mehr korrekt eingetragen! Daher auch die 2 OTL files habe es zweimal probiert zu fixen. Grüße Smilow |
Themen zu system repair virus |
aktualisieren, aktualisierung, antivir, board, desktop, durchgeführt, entfernen, erfolgreich, forum, gen, infizierte, internet, problem, programm, programme, rechner, scan, software, starten, system, system repair entfernen, trojaner, trojaner board, virus, warnungen |