![]() |
|
Plagegeister aller Art und deren Bekämpfung: Prorat-fservice,sservice-winlogon ;(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Prorat-fservice,sservice-winlogon ;( aja und bevor ich es vergesse....ist es möglich seine favoriten vom internetexplorer,oder firefox irgendwie zu sichern(auch wenn es nur eine textdatei ist) oder muss ich jueden einzelnen link abschreiben? |
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Prorat-fservice,sservice-winlogon ;( Du hast unter Deinen eigenen Dateien einen Ordner "Favoriten". Dort stehen die Links. Den musst Du sichern.
__________________ |
![]() | #3 |
![]() ![]() | ![]() Prorat-fservice,sservice-winlogon ;( Für das Sichern der Favoriten (und anderer persönlichen 'Dinge') bei Mozilla, Firefox und Thunderbird empfehle ich MozBackup...
__________________Insbesondere zum Sichern der Mailbox(en) von Mozilla und Thunderbird imho sehr empfehlenswert.
__________________ |
![]() | #4 |
![]() | ![]() Prorat-fservice,sservice-winlogon ;( ich hab c formatiert und der virus ist mmer noch drauf -.-* ich hab jetzt also ne ganz dumme frage,ich hab zu früh formatiert und konnte eure antw. net mehr lesen: ich hab einfach den kompletten iexplorer und firefox ordner mitgebrannt,sind die favoriten da mit bei? ansonsten hab ich die jetzt auch noch verloren und das war so ne schöne sammlung ;( |
![]() | #5 |
![]() | ![]() Prorat-fservice,sservice-winlogon ;( also services und winlogon werden im taskmanager noch angezeigt....die fservice und sservice datei ist weg....nur noch die winlogon datei ist da...sieht aus wie ein fenster ^^ antivir und avg entlarven das teil nicht als virus,aber antivir hat den immer erkannt. kann es sein,dass es gar kein virus mehr ist,sondern eine ganz normale datei? |
![]() | #6 |
| ![]() Prorat-fservice,sservice-winlogon ;( Hallo allerseits, ich habe gestern den Sch***-Trojaner mit einem Trick aus dem System geworfen. Ich konnte mich nicht mit einer Neuinstallation abfinden. Leider kommt mein Tip etwas spät für manch andere hier: Ladet Euch DelayDel oder ein ähnliches Tool aus dem Netz und installiert es. Dieses Programm löscht Dateien beim Systemstart - also wenn sie nicht mehr geschützt sind und der Trojaner noch nicht aktiv ist. Der Trojaner verhindert, dass man seine Dateien einfach auf das "DelayDel"-Symbol ziehen kann. Also musste ich per Kommandozeile die Dateien mit DelayDel "bekannt machen". Dabei geht man nach folgendem Muster vor: delaydel C:\Windows\System\service.exe delaydel C:\Windows\System32\fservice.exe . . Führt diese Befehlszeile unbedingt für alle vorhandenen Trojaner-Dateien aus. Eine Liste findet Ihr auf den Vireninfo-Seiten der Antivirus-Hersteller. Die Dateien sind versteckt. Um sie mit dem Explorer oder ähnlichen Tools zu sehen, muss man einstellen, dass man versteckte und System-Dateien sehen möchte. So kann man schon schauen, welche der Dateien sich wirklich auf dem System tummeln (EXE & DLL-Dateien). Danach das System neu starten. Wenn Windows jetzt zur Begrüßung eine Felermeldung bringt, dass es die Datei XYZ nicht gefunden hat, habt Ihr es schon fast geschafft. Jetzt müssen nur noch die Registry-Einträge (auch auf den Antivirus-Seiten zu finden) restauriert werden und fertig. Antiviren- und Firewallprogramme sollten auch wieder starten. Jetzt das System erstmal grundreinigen. Falls keine Fehlermeldung kommt, hat man eine Datei vergessen. Dann muss man nochmal ganz genau gucken. Bei mir hat es aber auf anhieb funktioniert. @cosmo: Die Dateien "services.exe" und "winlogon.exe" sind auch ganz normale Windows-Dateien. Der Trojaner nutzt deren Namen als Tarnung. Er hat die Dateien nur in anderen Verzeichnissen abgelegt. Also lösche nur die Daeien, die auf den Antivirus-Seiten angegeben sind bzw. die vom Virenprogramm bemängelt werden. Tschüß, KaFu |
![]() |
Themen zu Prorat-fservice,sservice-winlogon ;( |
ad-aware, antivir, beitrag, beiträge, datei, dämliche, einfach, gelöscht, helfen, immer wieder, jijackthis, kommt immer wieder, leute, logon, löschen, neustart, prozess, schonmal, sofort, spybot, suche, taskmanager, troja, trojaner, virus, winlogon |