|
Log-Analyse und Auswertung: Befall mit diversen WIN32/Expiro VariantenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.05.2014, 10:55 | #1 |
| Befall mit diversen WIN32/Expiro Varianten Hallo habe ein massives Problem mit der Virusgruppe W32/Expiro. Durch einen Hinweis des Internet-Providers bin ich auf einen BotNet-Befall aufmerksam gemacht worden. Den Anweisungen in dem Anschreiben bin ich gefolgt und habe auf der Hilfeseite Botfrei.net die erforderlichen Programme (EU-Cleaner by Avira und Hitman Pro) geladen. Beide Programme ermitteln zahlreichen Befall mit Win32/Expiro in verschiedenen Varianten. Bei dem EU-Cleaner von Avira trau ich mich jedoch nicht die Bereinigung durchführen zu lassen, da er mir zwar die befallenen Dateien anzeigt, dies jedoch teilweise Systemdateien sind, die dazu führen könnten, das das System anschließend nicht mehr bootet. Das zweite empfohlene Programm (Hitman) zeigt auch die Pfade an. Hier habe ich kritische Dateien von der Reparatur ausgenommen. Anschließend habe ich nach einem Neustart, mit den Miscrosoft-Tool SFC versucht die defekten Systemdateien zu reparieren. Dies gelang jedoch auch nur teilweise, da SFC in seinem Log-File meldete, das auch die zu ersetzende Datei im Archiv als corrupted erkannt wurde. Wie kann ich hier weiter vorgehen? |
04.05.2014, 11:09 | #2 |
/// the machine /// TB-Ausbilder | Befall mit diversen WIN32/Expiro Varianten Hi,
__________________Expiro ist ein FileInfector. Das ist dir bewusst?
__________________ |
04.05.2014, 11:22 | #3 |
| Befall mit diversen WIN32/Expiro Varianten Hallo Schrauber,
__________________danke für die schnelle Reaktion. Ja, das es ein FileInfector ist habe ich mir schon gedacht. Aber heisst das, das ich hier keine Chance habe? Habe leider nicht viel Erfahrung in diesem Bereich. |
04.05.2014, 19:54 | #4 |
/// the machine /// TB-Ausbilder | Befall mit diversen WIN32/Expiro Varianten Nein, keine Chance. Nicht ausführbare Daten sichern, alles andere löschen, Platte formatieren, neu aufsetzen. Nicht ausführbare Daten vor dem Zurückspielen nochmal scannen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.05.2014, 08:06 | #5 |
| Befall mit diversen WIN32/Expiro Varianten Hallo Schrauber, danke für die Info. Werde mir dann mal ein Wochenende um die Ohren hauen... |
05.05.2014, 16:44 | #6 |
/// the machine /// TB-Ausbilder | Befall mit diversen WIN32/Expiro Varianten jup
__________________ --> Befall mit diversen WIN32/Expiro Varianten |
Themen zu Befall mit diversen WIN32/Expiro Varianten |
archiv, avira, befall, bot, dateien, diverse, erkannt, eu-cleaner, gen, hinweis, interne, kritische, log-file, melde, neustart, nicht mehr, problem, programme, reparatur, schließe, systemdateien, variante, verschiedene, versucht, vorgehen, w32/expiro, win |